Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus, Enterprise Standard ed Enterprise Plus, Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione
DLP per Gemini ti consente di controllare a cosa possono accedere gli utenti in Gemini. In questo modo, Gemini non può accedere alle risorse sensibili e si riducono i rischi per la sicurezza dell'AI.
Puoi limitare l'accesso solo ai dati di Google Drive. Il supporto per altri tipi di dati di Google Workspace verrà aggiunto nei futuri aggiornamenti.
Come funziona DLP per Gemini?
DLP per Gemini può controllare le fonti a cui Gemini accede per generare contenuti per gli utenti e per i passaggi basati sull'AI nei flussi di Studio. Copre i dati di Workspace che Gemini trova, le risorse specificate dall'utente e le risorse collegate nei prompt.
DLP per Gemini in pratica
Definisci le regole per la protezione dei dati. Con queste regole puoi stabilire quali sono i contenuti sensibili che è necessario proteggere.
DLP esamina i contenuti per individuare eventuali violazioni delle regole per la protezione dei dati che attivano incidenti DLP.
DLP applica le regole definite da te. Se la regola viene violata, vengono attivate delle azioni.
Ricevi un avviso in caso di violazioni delle regole per la protezione dei dati.
Servizi supportati e limiti di contenuti
DLP per Gemini ti consente di limitare l'accesso a Google Drive per servizi specifici, tra cui l'app Gemini, Gemini in Workspace, Gemini Notebook, Personal Intelligence in Workspace e Workspace Studio.
I servizi non menzionati esplicitamente, come Gemini Enterprise o Gemini in Chrome, non sono soggetti a queste restrizioni di accesso a Google Drive ai sensi della regola DLP di Gemini.
Per i limiti di contenuti, vedi Visualizzare i limiti relativi alle dimensioni dei contenuti e delle regole DLP.
Informazioni sulle azioni DLP
Quando vengono trovati contenuti sensibili, la regola può applicare un'azione tra quelle indicate nella tabella seguente.
Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola esegue solo un controllo quando viene trovato un numero di previdenza sociale (SSN) in una fonte che Gemini vuole utilizzare e un'altra regola impedisce a Gemini di utilizzare gli SSN, Gemini non può utilizzare quella fonte.
| Azione | Descrizione |
|---|---|
| Blocca accesso ai dati | Impedisce a Gemini di utilizzare la fonte per generare la risposta. L'evento viene registrato. |
| Solo controllo | Consente a Gemini di procedere senza interruzioni e registra l'evento. |
Informazioni sulle condizioni DLP
Quando crei una regola per la protezione dei dati, puoi specificare le condizioni che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti, come il numero di previdenza sociale o il numero di carta di credito. o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.
Per maggiori dettagli, consulta i seguenti articoli:
- Come utilizzare i rilevatori di contenuti predefiniti
- Creare un rilevatore personalizzato
- Esempi di regole con operatori con le condizioni nidificate
| Tipo di contenuti | Dove scansionare | Che cosa cercare | Dettagli e utilizzo |
|---|---|---|---|
| Tutte le interazioni con Gemini | Google Drive | Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di | Scansiona il testo inserito dall'utente, le fonti con link diretti e le fonti di dati di Workspace che Gemini trova per generare una risposta per tutte le interazioni con Gemini, incluse le chat degli utenti e i passaggi basati sull'AI nei flussi di Studio. |
| Interazioni con Workspace Studio | Google Drive | Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di | Scansiona le fonti di dati di Workspace che Gemini trova nei flussi di Studio e le risorse fornite a Gemini durante il flusso di Studio. |
Crea una regola
Dopo aver determinato cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Crea regole per la protezione dei dati.
Casi d'uso comuni
La tabella seguente fornisce esempi di come combinare le condizioni (ciò che viene controllato) e un'azione specifica (l'applicazione forzata) per definire la tua policy DLP. Per utilizzare questa tabella, devi:
Seleziona un'azione.
Mappare i valori della condizione alle opzioni corrispondenti.
| Caso d'uso | Azione | Condizione |
|---|---|---|
| Impedisci a Gemini di accedere alle risorse sensibili di Drive per il grounding dell'AI | Blocca accesso ai dati |
Tipo di contenuti: tutte le interazioni con Gemini Dove scansionare: Google Drive Che cosa cercare: etichetta di classificazione Etichetta: sensibilità Valore etichetta: NTK |
| Impedisci a Gemini di accedere alla risorsa di Drive se i contenuti includono numeri di previdenza sociale | Blocca accesso ai dati |
Tipo di contenuti: interazioni con Workspace Studio Dove scansionare: Google Drive Che cosa cercare: corrisponde al tipo di dati predefinito Tipo di dati: Stati Uniti - Numero di previdenza sociale |