Ediciones compatibles con esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus, Education Fundamentals, Education Standard y Education Plus, Enterprise Essentials Plus. Compara tu edición
La DLP para Gemini te permite controlar a qué pueden acceder los usuarios en Gemini. Esto restringe el acceso de Gemini a recursos sensibles y reduce los riesgos de seguridad de la IA.
Solo puedes restringir el acceso a los datos de Google Drive. En futuras actualizaciones, se agregarán más tipos de datos de Google Workspace.
¿Cómo funciona la DLP para Gemini?
La DLP para Gemini puede verificar las fuentes a las que accede Gemini para generar contenido para los usuarios y para los pasos potenciados por IA en los flujos de Studio. Abarca los datos de Workspace que encuentra Gemini, los recursos especificados por el usuario y los recursos vinculados en las instrucciones.
La DLP para Gemini en la práctica
Defines reglas de protección de datos. Estas reglas definen qué contenido es sensible y debe protegerse.
La DLP analiza el contenido en busca de incumplimientos de las reglas de protección de datos que activan incidentes de DLP.
La DLP aplica las reglas que definiste. Si se incumple la regla, se activan las acciones.
Recibes alertas sobre los incumplimientos de las reglas de protección de datos.
Servicios compatibles y límites de contenido
La DLP para Gemini te permite restringir el acceso a Google Drive para servicios específicos, incluidos la app de Gemini, Gemini en Workspace, Gemini Notebook, Inteligencia personalizada en Workspace y Workspace Studio.
Los servicios que no se mencionan explícitamente, como Gemini Enterprise o Gemini en Chrome, no están sujetos a estas restricciones de acceso a Google Drive según la regla de DLP de Gemini.
Para conocer los límites de contenido, consulta Visualiza el contenido de la DLP y los límites de tamaño de las reglas.
Información sobre las acciones de la DLP
Cuando se encuentra contenido sensible, tu regla puede aplicar una acción en la siguiente tabla.
Si tienes reglas similares con diferentes acciones de respuesta, prevalece la acción más estricta. Por ejemplo, si una regla solo audita cuando se encuentra un número de seguridad social (SSN) en una fuente que Gemini quiere usar y otra regla impide que Gemini use los SSN, Gemini no puede usar esa fuente.
| Acción | Descripción |
|---|---|
| Bloquear el acceso a los datos | Impide que Gemini use la fuente para generar su respuesta. Se registra el evento. |
| Solo auditar | Permite que Gemini continúe sin interrupciones y registra el evento. |
Información sobre las condiciones de la DLP
Cuando creas una regla de protección de datos, puedes especificar condiciones que definen qué contenido o actividad se debe analizar. Puedes usar tipos de datos predefinidos, como el número de seguridad social o el número de tarjeta de crédito. También puedes crear tus propios detectores de contenido personalizados. Además, puedes combinar varias condiciones con los operadores Y, O o NO.
Para obtener detalles, consulta los siguientes artículos:
- Cómo usar detectores de contenido predefinidos
- Crea un detector personalizado
- Ejemplos de reglas con operadores de condición anidados
| Tipo de contenido | Dónde analizar | Qué se analizará | Detalles y uso |
|---|---|---|---|
| Todas las interacciones de Gemini | Google Drive | Coincide con el tipo de datos predefinido Coincide con la expresión regular Coincide con palabras de | Analiza el texto ingresado por el usuario, las fuentes vinculadas directamente y las fuentes de datos de Workspace que encuentra Gemini para generar una respuesta para todas las interacciones de Gemini, incluidos los chats de los usuarios y los pasos potenciados por IA en los flujos de Studio. |
| Interacciones en Workspace Studio | Google Drive | Coincide con el tipo de datos predefinido Coincide con la expresión regular Coincide con palabras de | Analiza las fuentes de datos de Workspace que encuentra Gemini en los flujos de Studio y los recursos proporcionados a Gemini durante el flujo de Studio. |
Crear una norma
Después de determinar lo que quieres que haga tu regla, la creas. Para obtener detalles, consulta Cómo crear reglas de protección de datos.
Casos de uso habituales
En la siguiente tabla, se proporcionan ejemplos de cómo combinar condiciones (lo que se verifica) y una acción específica (la aplicación) para definir tu política de DLP. Para usar esta tabla, debes hacer lo siguiente:
Selecciona una acción.
Asigna los valores de condición a las opciones correspondientes.
| Caso de uso | Acción | Condición |
|---|---|---|
| Impedir que Gemini acceda a recursos sensibles de Drive para el grounding de la IA | Bloquear el acceso a los datos |
Tipo de contenido: Todas las interacciones de Gemini Dónde analizar: Google Drive Qué se analizará: Etiqueta de clasificación Etiqueta: Sensibilidad Valor de etiqueta: NTK |
| Impedir que Gemini acceda al recurso de Drive si el contenido incluye números de seguridad social | Bloquear el acceso a los datos |
Tipo de contenido: Interacciones en Workspace Studio Dónde analizar: Google Drive Qué se analizará: Coincide con el tipo de datos predefinido Tipo de datos: Número de seguridad social de Estados Unidos |