Tentang DLP untuk Gemini

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus, Enterprise Standard dan Enterprise Plus, Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi

DLP untuk Gemini memberi Anda kontrol atas apa yang dapat diakses pengguna di Gemini. Tindakan ini membatasi akses Gemini ke resource sensitif dan mengurangi risiko keamanan AI.

Anda hanya dapat membatasi akses ke data Google Drive. Dukungan untuk jenis data Google Workspace lainnya akan ditambahkan dalam pembaruan mendatang.

Bagaimana cara kerja DLP untuk Gemini?

DLP untuk Gemini dapat memeriksa sumber yang diakses Gemini untuk membuat konten bagi pengguna dan untuk langkah-langkah yang didukung AI dalam alur Studio. Hal ini mencakup data Workspace yang ditemukan Gemini, referensi yang ditentukan oleh pengguna, dan referensi yang ditautkan dalam perintah.

DLP untuk Gemini dalam praktik

  • Anda menentukan aturan perlindungan data. Aturan ini menentukan konten mana yang bersifat sensitif dan harus dilindungi.

  • DLP memindai konten untuk mendeteksi pelanggaran aturan perlindungan data yang memicu insiden DLP.

  • DLP menerapkan aturan yang Anda tentukan. Jika aturan dilanggar, tindakan akan dipicu.

  • Anda akan mendapatkan notifikasi jika ada pelanggaran aturan perlindungan data.

Layanan yang didukung, dan batas konten

DLP untuk Gemini memungkinkan Anda membatasi akses Google Drive untuk layanan tertentu, termasuk aplikasi Gemini, Gemini di Workspace, Gemini Notebook, Kecerdasan Personal di Workspace, dan Workspace Studio.

Layanan apa pun yang tidak disebutkan secara eksplisit, seperti Gemini Enterprise atau Gemini di Chrome, tidak tunduk pada pembatasan akses Google Drive ini berdasarkan aturan DLP Gemini.

Untuk batas konten, buka Melihat batas ukuran aturan dan konten DLP.

Memahami tindakan DLP

Jika konten sensitif ditemukan, aturan Anda dapat menerapkan tindakan dalam tabel berikut.

Jika Anda memiliki aturan yang serupa dengan tindakan respons yang berbeda, tindakan yang lebih ketat akan diberlakukan. Misalnya, jika satu aturan hanya mengaudit saat Nomor Jaminan Sosial (SSN) ditemukan di sumber yang ingin digunakan Gemini dan aturan lain memblokir Gemini agar tidak menggunakan SSN, Gemini tidak dapat menggunakan sumber tersebut.

Tindakan Deskripsi
Blokir akses data Menghentikan Gemini menggunakan sumber untuk membuat responsnya. Peristiwa dicatat dalam log.
Khusus audit Mengizinkan Gemini melanjutkan tanpa gangguan dan mencatat peristiwa tersebut.

Memahami kondisi DLP

Saat membuat aturan perlindungan data, Anda dapat menentukan kondisi yang menentukan konten atau aktivitas yang akan dipindai. Anda dapat menggunakan jenis data standar, seperti Nomor Jaminan Sosial atau nomor kartu kredit. Atau, buat pendeteksi konten kustom Anda sendiri. Anda juga dapat menggabungkan beberapa kondisi menggunakan operator AND, OR, atau NOT.

Untuk mengetahui detailnya, buka artikel berikut:

Jenis konten Tempat memindai Yang ingin dipindai Detail & penggunaan
Semua interaksi Gemini Google Drive Cocok dengan jenis data yang telah ditetapkan Cocok dengan ekspresi reguler Cocok dengan kata-kata dari Memindai teks yang dimasukkan pengguna, sumber yang ditautkan langsung, dan sumber data Workspace yang ditemukan Gemini untuk membuat respons bagi semua interaksi Gemini, termasuk chat pengguna dan langkah-langkah yang didukung AI dalam alur Studio.
Interaksi Workspace Studio Google Drive Cocok dengan jenis data yang telah ditetapkan Cocok dengan ekspresi reguler Cocok dengan kata-kata dari Memindai sumber data Workspace yang ditemukan Gemini dalam alur Studio, dan sumber daya yang diberikan kepada Gemini selama alur Studio.

Buat aturan

Anda dapat membuat aturan setelah menentukan tindakan yang akan dilakukan oleh aturan tersebut. Untuk mengetahui detailnya, buka Membuat aturan perlindungan data.

Kasus penggunaan umum

Tabel berikut memberikan contoh cara menggabungkan kondisi (hal yang diperiksa), dan tindakan spesifik (penerapan) untuk menentukan kebijakan DLP Anda. Untuk menggunakan tabel ini, Anda harus:

  1. Memilih tindakan.

  2. Memetakan nilai kondisi ke opsi yang sesuai.

Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Kasus penggunaan Tindakan Kondisi
Mencegah Gemini mengakses resource Drive yang sensitif untuk perujukan AI Blokir akses data

Jenis konten: Semua interaksi Gemini

Tempat memindai: Google Drive

Yang ingin dipindai: Label klasifikasi

Label: Sensitivitas

Nilai label: NTK

Mencegah Gemini mengakses resource Drive jika konten menyertakan nomor Jaminan Sosial Blokir akses data

Jenis konten: Interaksi Workspace Studio

Tempat memindai: Google Drive

Yang ingin dipindai: Cocok dengan jenis data yang telah ditentukan

Jenis Data: Amerika Serikat - Nomor Jaminan Sosial