Tentang DLP untuk Gemini

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus, Enterprise Standard dan Enterprise Plus, Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi

DLP untuk Gemini memberi Anda kontrol atas konten yang dapat diakses pengguna di Gemini. Hal ini membatasi akses Gemini ke resource sensitif dan mengurangi risiko keamanan AI.

Anda hanya dapat membatasi akses ke data Google Drive. Dukungan untuk jenis data Google Workspace lainnya akan ditambahkan dalam update mendatang.

Bagaimana cara kerja DLP untuk Gemini?

DLP untuk Gemini dapat memeriksa sumber yang diakses Gemini untuk membuat konten bagi pengguna dan untuk langkah-langkah yang didukung AI dalam alur Studio. DLP ini mencakup data Workspace yang ditemukan Gemini, resource yang ditentukan oleh pengguna, dan resource tertaut dalam perintah.

DLP untuk Gemini dalam praktik

  • Anda menentukan aturan perlindungan data. Aturan ini menentukan konten mana yang sensitif dan harus dilindungi.

  • DLP memindai konten untuk mendeteksi pelanggaran aturan perlindungan data yang memicu insiden DLP.

  • DLP menerapkan aturan yang Anda tentukan. Jika aturan dilanggar, tindakan akan dipicu.

  • Anda akan mendapatkan notifikasi jika ada pelanggaran aturan perlindungan data.

Layanan yang didukung, dan batas konten

DLP untuk Gemini memungkinkan Anda membatasi akses Google Drive untuk layanan tertentu, termasuk aplikasi Gemini, Gemini di Workspace, Gemini Notebook, Kecerdasan Personal di Workspace, dan Workspace Studio.

Layanan apa pun yang tidak disebutkan secara eksplisit, seperti Gemini Enterprise atau Gemini di Chrome, tidak tunduk pada pembatasan akses Google Drive ini berdasarkan aturan DLP Gemini.

Untuk batas konten, buka Melihat batas ukuran aturan dan konten DLP.

Memahami tindakan DLP

Jika konten sensitif ditemukan, aturan Anda dapat menerapkan tindakan dalam tabel berikut.

Jika Anda memiliki aturan yang serupa dengan tindakan respons yang berbeda, tindakan yang lebih ketat akan diberlakukan. Misalnya, jika satu aturan hanya mengaudit saat Nomor Jaminan Sosial (SSN) ditemukan di sumber yang ingin digunakan Gemini, sementara aturan lain memblokir Gemini agar tidak menggunakan SSN, Gemini tidak dapat menggunakan sumber tersebut.

Tindakan Deskripsi
Blokir akses data Menghentikan Gemini menggunakan sumber untuk membuat responsnya. Peristiwa dicatat dalam log.
Khusus audit Mengizinkan Gemini melanjutkan tanpa gangguan dan mencatat peristiwa tersebut.

Memahami kondisi DLP

Saat membuat aturan perlindungan data, Anda dapat menentukan kondisi yang menentukan konten atau aktivitas yang akan dipindai. Anda dapat menggunakan jenis data yang telah ditentukan, seperti Nomor Jaminan Sosial atau nomor kartu kredit. Atau, Anda dapat membuat pendeteksi konten kustom Anda sendiri. Anda juga dapat menggabungkan beberapa kondisi menggunakan operator AND, OR, atau NOT.

Untuk mengetahui detailnya, buka artikel berikut:

Jenis konten Tempat memindai Yang ingin dipindai Detail &penggunaan
Semua interaksi Gemini Google Drive Cocok dengan jenis data yang telah ditetapkan Cocok dengan ekspresi reguler Cocok dengan kata-kata dari Memindai teks yang dimasukkan pengguna, sumber yang ditautkan langsung, dan sumber data Workspace yang ditemukan Gemini untuk membuat respons bagi semua interaksi Gemini termasuk percakapan pengguna dan langkah-langkah yang didukung AI dalam alur Studio.
Interaksi Workspace Studio Google Drive Cocok dengan jenis data yang telah ditetapkan Cocok dengan ekspresi reguler Cocok dengan kata-kata dari Memindai sumber data Workspace yang ditemukan Gemini dalam alur Studio, dan resource yang diberikan kepada Gemini selama alur Studio.

Buat aturan

Anda dapat membuat aturan setelah menentukan tindakan yang akan dilakukan oleh aturan tersebut. Untuk mengetahui detailnya, buka Membuat aturan perlindungan data.

Kasus penggunaan umum

Tabel berikut memberikan contoh cara menggabungkan kondisi (hal yang diperiksa), dan tindakan spesifik (penerapan) untuk menentukan kebijakan DLP Anda. Untuk menggunakan tabel ini, Anda harus:

  1. Memilih tindakan.

  2. Memetakan nilai kondisi ke opsi yang sesuai.

Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Kasus penggunaan Tindakan Kondisi
Memblokir Gemini agar tidak mengakses resource Drive sensitif untuk grounding AI Blokir akses data

Jenis konten: Semua interaksi Gemini

Tempat memindai: Google Drive

Yang ingin dipindai: Label klasifikasi

Label: Sensitivitas

Nilai label: NTK

Memblokir Gemini agar tidak mengakses resource Drive jika konten menyertakan nomor Jaminan Sosial Blokir akses data

Jenis konten: Interaksi Workspace Studio

Tempat memindai: Google Drive

Yang ingin dipindai: Cocok dengan jenis data yang telah ditetapkan

Jenis Data: Amerika Serikat - Nomor Jaminan Sosial