О DLP для Gemini

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

DLP для Gemini позволяет контролировать, к чему пользователи могут получить доступ в Gemini. Это ограничит доступ Gemini к конфиденциальным ресурсам и снизит риски безопасности, связанные с ИИ.

Вы можете ограничить доступ только к данным Google Диска. В будущих обновлениях мы добавим поддержку других типов данных Google Workspace.

Как работает DLP для Gemini

DLP для Gemini может проверять источники, к которым Gemini обращается для создания контента для пользователей и для шагов на основе ИИ в рабочих процессах Studio. Она распространяется на данные Workspace, найденные Gemini, ресурсы, указанные пользователем, и связанные ресурсы в запросах.

Как работает функция DLP для Gemini

  • Вы задаете правила защиты данных. которые определяют, какое содержимое является конфиденциальным и должно быть защищено.

  • Функция DLP сканирует содержимое и выявляет нарушения правил защиты данных, при которых запускаются инциденты DLP.

  • Функция DLP применяет определенные вами правила. Если правило нарушено, выполняются заданные действия.

  • Функция оповещает вас о нарушениях правил защиты данных.

Поддерживаемые сервисы и ограничения на контент

DLP для Gemini позволяет ограничить доступ к Google Диску для определенных сервисов, включая приложение Gemini, Gemini в Workspace, Gemini Notebook, персональный ИИ в Workspace и Workspace Studio.

Сервисы, не упомянутые выше, например Gemini Enterprise или Gemini в Chrome, не подпадают под ограничения доступа к Google Диску, заданные правилом DLP Gemini.

Ограничения на контент приведены в статье Ограничения для содержимого и правил DLP.

Действия DLP

Если будет обнаружен конфиденциальный контент, правило может применить одно из указанных ниже действий.

Если у вас есть схожие правила с разными действиями, приоритет будет иметь то, которое предусматривает более строгие меры. Например, если одно правило проверяет, есть ли в источнике, который Gemini хочет использовать, номер социального страхования (SSN), а другое правило запрещает Gemini использовать SSN, Gemini не сможет использовать этот источник.

Действие Описание
Заблокировать доступ к данным Запрещает Gemini использовать источник для создания ответа. Событие регистрируется.
Только аудит Gemini может продолжить выполнение действия без прерываний. Событие регистрируется.

Условия DLP

Когда вы создаете правило защиты данных, можно указать условия, определяющие, какое содержимое или действия нужно искать при сканировании. Вы можете использовать стандартные типы данных, например "Номер социального страхования" или "Номер кредитной карты". Вы также можете создать собственные детекторы контента. Кроме того, можно объединить несколько условий с помощью операторов AND, OR и NOT.

Подробную информацию можно найти в следующих статьях:

Тип контента Где сканировать Что искать Подробности и использование
Все взаимодействия с Gemini Google Диск Соответствует стандартному типу данных Соответствует регулярному выражению Есть в списке слов Сканирует введенный пользователем текст, источники с прямыми ссылками и источники данных Workspace, которые находит Gemini, чтобы сгенерировать ответ для всех взаимодействий с Gemini, включая чаты с пользователями и шаги на основе ИИ в процессах Studio.
Взаимодействия с Workspace Studio Google Диск Соответствует стандартному типу данных Соответствует регулярному выражению Есть в списке слов Сканирует источники данных Workspace, которые Gemini находит в процессах Studio, и ресурсы, предоставленные Gemini во время процесса Studio.

Создать правило

Когда вы определите, что должно делать правило, создайте его. Подробнее о том, как создавать правила защиты данных…

Примеры использования

В таблице ниже приведены примеры того, как объединить условия (что проверяется) и определенное действие (применение), чтобы задать правила DLP. Чтобы использовать таблицу:

  1. Выберите действие.

  2. Сопоставьте значения условий с соответствующими вариантами.

Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
Пример использования Действие Условие
Как запретить Gemini доступ к конфиденциальным ресурсам Диска для обоснования ответов ИИ Заблокировать доступ к данным

Тип контента: все взаимодействия с Gemini.

Куда сканировать: Google Диск.

Что искать: ярлык классификации.

Ярлык: конфиденциальность.

Значение ярлыка: NTK

Заблокировать доступ Gemini к ресурсу Диска, если контент содержит номера социального страхования Заблокировать доступ к данным

Тип контента: взаимодействия с Workspace Studio.

Куда сканировать: Google Диск.

Что искать: соответствует стандартному типу данных.

Тип данных: США – номер социального страхования.