DLP für Gemini

Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus, Enterprise Standard und Enterprise Plus, Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen

Mit der DLP-Funktion für Gemini können Sie festlegen, worauf Nutzer in Gemini zugreifen können. So wird verhindert, dass Gemini auf vertrauliche Ressourcen zugreift, und die Sicherheitsrisiken von KI werden reduziert.

Sie können den Zugriff nur auf Google Drive-Daten beschränken. Die Unterstützung für weitere Google Workspace-Datentypen wird in zukünftigen Updates hinzugefügt.

Wie funktioniert die DLP-Funktion für Gemini?

Mit der DLP-Funktion für Gemini können die Quellen geprüft werden, auf die Gemini zugreift, um Inhalte für Nutzer und für KI-basierte Schritte in Studio-Flows zu generieren. Dazu gehören Workspace-Daten, die von Gemini gefunden werden, vom Nutzer angegebene Ressourcen und verknüpfte Ressourcen in Prompts.

DLP-Funktion für Gemini in der Praxis

  • Sie definieren Datenschutzregeln. Diese Regeln bestimmen, welche Inhalte vertraulich sind und geschützt werden sollen.

  • Mithilfe der DLP-Funktion wird in Inhalten nach Verstößen gegen Datenschutzregeln gesucht, die DLP-Vorfälle auslösen.

  • Die von Ihnen definierten Regeln werden erzwungen. Bei einem Verstoß gegen die Regel werden Aktionen ausgelöst.

  • Sie werden über Verstöße gegen Datenschutzregeln informiert.

Unterstützte Dienste und Inhaltsbeschränkungen

Mit der DLP-Funktion für Gemini können Sie den Google Drive-Zugriff für bestimmte Dienste einschränken, darunter die Gemini App, Gemini in Workspace, Gemini Notebook, Personal Intelligence in Workspace und Workspace Studio.

Alle nicht ausdrücklich genannten Dienste wie Gemini Enterprise oder Gemini in Chrome unterliegen nicht diesen Google Drive-Zugriffsbeschränkungen gemäß der DLP-Regel für Gemini.

Informationen zu Inhaltsbeschränkungen finden Sie unter Größenbeschränkungen für DLP-Inhalte und -Regeln ansehen.

DLP-Aktionen

Wenn sensible Inhalte gefunden werden, kann mit Ihrer Regel eine Aktion aus der folgenden Tabelle erzwungen werden.

Wenn Sie ähnliche Regeln mit unterschiedlichen auszulösenden Aktionen haben, hat die strengere Aktion Vorrang. Wenn beispielsweise eine Regel nur prüft, ob in einer Quelle, die Gemini verwenden möchte, eine Sozialversicherungsnummer gefunden wird, und eine andere Regel Gemini daran hindert, Sozialversicherungsnummern zu verwenden, kann Gemini diese Quelle nicht verwenden.

Aktion Beschreibung
Datenzugriff blockieren Verhindert, dass Gemini die Quelle verwendet, um eine Antwort zu generieren. Das Ereignis wird protokolliert.
Nur Prüfung Ermöglicht Gemini, ohne Unterbrechung fortzufahren, und protokolliert das Ereignis.

DLP-Bedingungen

Wenn Sie eine Datenschutzregel erstellen, können Sie Bedingungen angeben, die definieren, nach welchen Inhalten oder Aktivitäten gescannt werden soll. Sie können vordefinierte Datentypen wie Sozialversicherungsnummer oder Kreditkartennummer verwenden. Alternativ können Sie eigene benutzerdefinierte Inhaltsdetektoren erstellen. Sie können auch mehrere Bedingungen mit den Operatoren UND, ODER oder NICHT kombinieren.

Weitere Informationen finden Sie in den folgenden Artikeln:

Inhaltstyp Wo soll gescannt werden? Wonach soll gesucht werden? Details und Nutzung
Alle Gemini-Interaktionen Google Drive Stimmt mit vordefiniertem Datentyp überein Stimmt mit regulärem Ausdruck überein Stimmt mit Wörtern aus überein Scannt den vom Nutzer eingegebenen Text, direkt verknüpfte Quellen und Workspace-Daten quellen, die von Gemini gefunden werden, um eine Antwort für alle Gemini Interaktionen zu generieren, einschließlich Nutzerchats und KI-basierter Schritte in Studio-Flows.
Workspace Studio-Interaktionen Google Drive Stimmt mit vordefiniertem Datentyp überein Stimmt mit regulärem Ausdruck überein Stimmt mit Wörtern aus überein Scannt die Workspace-Datenquellen, die von Gemini in Studio-Flows gefunden werden, und die Ressourcen, die Gemini während des Studio-Flows zur Verfügung gestellt werden.

Regel erstellen

Nachdem Sie festgelegt haben, was die Regel bewirken soll, können Sie diese erstellen. Weitere Informationen finden Sie unter Datenschutzregeln erstellen.

Gängige Anwendungsfälle

In der folgenden Tabelle finden Sie Beispiele dafür, wie Sie Bedingungen (was geprüft wird) und eine bestimmte Aktion (die Erzwingung) kombinieren, um eine DLP‑Richtlinie zu definieren. So verwenden Sie diese Tabelle:

  1. Wählen Sie eine Aktion aus.

  2. Ordnen Sie die Bedingungswerte den entsprechenden Optionen zu.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen
Anwendungsfall Aktion Bedingung
Verhindern, dass Gemini für die KI-Fundierung auf vertrauliche Drive-Ressourcen zugreift Datenzugriff blockieren

Inhaltstyp: Alle Gemini-Interaktionen

Wo soll gescannt werden?: Google Drive

Wonach soll gesucht werden?:Klassifizierungslabel

Label: Vertraulichkeit

Labelwert: NTK

Verhindern, dass Gemini auf die Drive-Ressource zugreift, wenn der Inhalt Sozialversicherungsnummern enthält Datenzugriff blockieren

Inhaltstyp: Workspace Studio-Interaktionen

Wo soll gescannt werden?: Google Drive

Wonach soll gesucht werden?:Stimmt mit vordefiniertem Datentyp überein

Datentyp: USA – Sozialversicherungsnummer