この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較する
Gemini 用 DLP を使用すると、ユーザーが Gemini でアクセスできるものを制御できます。これにより、Gemini が機密リソースにアクセスできなくなり、AI のセキュリティ リスクが軽減されます。
Google ドライブのデータへのアクセスのみを制限できます。今後、Google Workspace の他のデータタイプもサポートされる予定です。
Gemini の DLP の仕組み
Gemini 用 DLP は、Gemini がユーザー向けコンテンツや Studio フローの AI 搭載ステップを生成するためにアクセスするソースを確認できます。これには、Gemini が検出した Workspace データ、ユーザーが指定したリソース、プロンプト内のリンクされたリソースが含まれます。
Gemini の DLP の実践
データ保護ルールを定義します。ルールを通じて、機密性が高く保護を必要とするコンテンツを定義します。
コンテンツがスキャンされ、DLP インシデントをトリガーするデータ保護ルール違反の有無が確認されます。
定義したルールが適用されます。ルールに違反すると、アクションがトリガーされます。
データ保護ルール違反に関するアラートが管理者に届きます。
サポートされているサービスとコンテンツの制限
Gemini 用 DLP を使用すると、Gemini アプリ、Gemini in Workspace、Gemini Notebook、Workspace のパーソナル インテリジェンス、Workspace Studio など、特定のサービスの Google ドライブへのアクセスを制限できます。
Gemini Enterprise や Chrome の Gemini など、明示的に言及されていないサービスは、Gemini DLP ルールに基づく Google ドライブのアクセス制限の対象外です。
コンテンツの制限については、DLP のコンテンツとルールのサイズ制限を確認するをご覧ください。
DLP アクションについて
デリケートなコンテンツが検出された場合、ルールで次の表のアクションを適用できます。
検出後の操作が異なる類似したルールがある場合は、より厳しいアクションが優先されます。たとえば、あるルールで Gemini が使用するソースで社会保障番号(SSN)が見つかった場合にのみ監査を行い、別のルールで Gemini による SSN の使用をブロックしている場合、Gemini はそのソースを使用できません。
| 操作 | 説明 |
|---|---|
| データアクセスをブロック | Gemini が回答の生成にソースを使用しないようにします。イベントがログに記録されます。 |
| 監査のみ | Gemini は操作を中断することなく続行でき、イベントはログに記録されます。 |
DLP の条件について
データ保護ルールを作成するときに、スキャンするコンテンツまたはアクティビティを定義する条件を指定できます。マイナンバーやクレジット カード番号などの事前定義済みのデータ型を使用できます。独自のカスタム コンテンツ検出項目を作成することもできます。AND、OR、NOT 演算子を使用して複数の条件を組み合わせることもできます。
詳しくは、以下の記事をご覧ください。
| コンテンツ タイプ | スキャンする場所 | スキャン対象 | 詳細と使用方法 |
|---|---|---|---|
| Gemini とのすべてのやり取り | Google ドライブ | 事前定義されたデータの種類と一致する 正規表現に一致する 単語リスト内の単語に一致する | ユーザーが入力したテキスト、直接リンクされたソース、Gemini が見つけた Workspace データソースをスキャンして、ユーザーのチャットや Studio フローの AI によるステップなど、Gemini とのすべてのやり取りに対する回答を生成します。 |
| Workspace Studio とのやり取り | Google ドライブ | 事前定義されたデータの種類と一致する 正規表現に一致する 単語リスト内の単語に一致する | Studio フローで Gemini が検出した Workspace データソースと、Studio フロー中に Gemini に提供されたリソースをスキャンします。 |
ルールの作成
ルールの動作を決定したら、ルールを作成します。詳しくは、データ保護ルールの作成をご覧ください。
一般的なユースケース
次の表に、条件(チェックされる内容)と特定のアクション(実行内容)を組み合わせて DLP ポリシーを定義する方法の例を示します。この表を使用するには、次の操作を行う必要があります。
アクションを選択します。
条件値を対応するオプションにマッピングする。
| ユースケース | 操作 | 条件 |
|---|---|---|
| Gemini が AI グラウンディングのために Google ドライブの機密性の高いリソースにアクセスすることをブロックする | データアクセスをブロック |
コンテンツ タイプ: Gemini とのすべてのやり取り スキャン場所: Google ドライブ スキャン対象: 分類ラベル ラベル: 機密性 ラベルの値: NTK |
| コンテンツに社会保障番号が含まれている場合、Gemini がドライブ リソースにアクセスできないようにする | データアクセスをブロック |
コンテンツ タイプ: Workspace Studio とのやり取り スキャン場所: Google ドライブ スキャン対象: 事前定義されたデータの種類と一致する データの種類: 米国の社会保障番号 |