支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本
借助 Gemini 的 DLP,您可以控制用户可以在 Gemini 中访问哪些内容。这样可以限制 Gemini 访问敏感资源,并降低 AI 的安全风险。
您可以仅限制对 Google 云端硬盘数据的访问权限。 我们会在未来的更新中支持更多 Google Workspace 数据类型。
Gemini 的数据泄露防护功能如何发挥作用?
Gemini 的数据泄露防护功能可以检查 Gemini 在为用户和 Studio 流程中的 AI 赋能步骤生成内容时访问的来源。它涵盖 Gemini 发现的 Workspace 数据、用户在提示中指定的资源以及关联的资源。
Gemini 的 DLP 实践
您定义数据保护规则。以指定哪些内容属于敏感内容,应予以保护。
DLP 扫描是否存在违反数据保护规则的内容;如果存在,就会触发 DLP 事件。
数据泄露防护功能会强制执行您指定的规则。如果违反了规则,系统会触发相应操作。
系统会提醒您有关数据保护规则违规的情况。
支持的服务和内容限制
借助 Gemini 的 DLP 功能,您可以限制特定服务(包括 Gemini 应用、Workspace 中的 Gemini、Gemini Notebook、Workspace 中的个性化智能服务和 Workspace Studio)对 Google 云端硬盘的访问权限。
任何未明确提及的服务(例如 Gemini Enterprise 或 Chrome 中的 Gemini)不受 Gemini DLP 规则下这些 Google 云端硬盘访问限制的约束。
如需了解内容限制,请参阅查看数据泄露防护功能内容和规则大小限制。
了解数据泄露防护操作
当检测到敏感内容时,规则可以强制执行下表中的操作。
如果您创建的规则类似,但响应操作有所不同,那么系统将执行其中更严格的响应操作。例如,如果一条规则仅在 Gemini 想要使用的来源中检测到社会保障号 (SSN) 时进行审核,而另一条规则禁止 Gemini 使用 SSN,那么 Gemini 将无法使用该来源。
| 操作 | 说明 |
|---|---|
| 禁止访问数据 | 阻止 Gemini 使用相应来源生成回答。系统会记录相应活动。 |
| 仅记入审核日志 | 允许 Gemini 不受干扰地继续操作,并记录该事件。 |
了解数据泄露防护条件
创建数据保护规则时,您可以指定条件,以便定义要扫描的内容或活动。您可以使用预定义的数据类型,例如社会保障号或信用卡号。也可以创建自定义内容检测器。您还可以使用“与”“或”或“非”运算符组合多个条件。
如需了解详情,请参阅以下文章:
| 内容类型 | 扫描位置 | 要扫描的内容 | 详细信息与用法 |
|---|---|---|---|
| 所有 Gemini 互动 | Google 云端硬盘 | 与预定义的数据类型匹配与正则表达式匹配与字词表中的字词匹配 | 扫描用户输入的文本、直接链接的来源以及 Gemini 找到的 Workspace 数据源,以便为所有 Gemini 互动生成回答,包括用户对话和 Studio 流程中的 AI 赋能型步骤。 |
| Workspace Studio 互动 | Google 云端硬盘 | 与预定义的数据类型匹配与正则表达式匹配与字词表中的字词匹配 | 扫描 Studio 流程中 Gemini 发现的 Workspace 数据源,以及在 Studio 流程期间提供给 Gemini 的资源。 |
创建规则
确定规则的用途后,您就可以创建规则了。如需了解详情,请参阅创建数据保护规则。
常见使用场景
下表提供了一些示例,说明如何将条件(检查的内容)和特定操作(强制执行)结合起来,以定义数据泄露防护政策。如需使用此表格,您必须:
选择一项操作。
将条件值映射到相应选项。
| 用例 | 操作 | 条件 |
|---|---|---|
| 禁止 Gemini 访问敏感的云端硬盘资源以进行 AI 基础知识学习 | 禁止访问数据 |
内容类型:所有 Gemini 互动 扫描位置:Google 云端硬盘 要扫描的内容:分类标签 标签:敏感度 标签值:NTK |
| 如果内容包含社会保障号,则禁止 Gemini 访问云端硬盘资源 | 禁止访问数据 |
内容类型:Workspace Studio 互动 扫描位置:Google 云端硬盘 要扫描的内容:与预定义的数据类型匹配 数据类型:美国 - 美国社会保障号 |