Informazioni su DLP per Gemini

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus, Enterprise Standard ed Enterprise Plus, Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

DLP per Gemini ti consente di controllare a cosa possono accedere gli utenti in Gemini. In questo modo, Gemini non può accedere alle risorse sensibili e si riducono i rischi per la sicurezza dell'AI.

Puoi limitare l'accesso solo ai dati di Google Drive. Il supporto per altri tipi di dati di Google Workspace verrà aggiunto nei futuri aggiornamenti.

Come funziona DLP per Gemini?

DLP per Gemini può controllare le fonti a cui Gemini accede per generare contenuti per gli utenti e per i passaggi basati sull'AI nei flussi di Studio. Copre i dati di Workspace che Gemini trova, le risorse specificate dall'utente e le risorse collegate nei prompt.

DLP per Gemini in pratica

  • Definisci le regole per la protezione dei dati. Con queste regole puoi stabilire quali sono i contenuti sensibili che è necessario proteggere.

  • DLP esamina i contenuti per individuare eventuali violazioni delle regole per la protezione dei dati che attivano incidenti DLP.

  • DLP applica le regole definite da te. Se la regola viene violata, vengono attivate delle azioni.

  • Ricevi un avviso in caso di violazioni delle regole per la protezione dei dati.

Servizi supportati e limiti di contenuti

DLP per Gemini ti consente di limitare l'accesso a Google Drive per servizi specifici, tra cui l'app Gemini, Gemini in Workspace, Gemini Notebook, Personal Intelligence in Workspace e Workspace Studio.

I servizi non menzionati esplicitamente, come Gemini Enterprise o Gemini in Chrome, non sono soggetti a queste restrizioni di accesso a Google Drive ai sensi della regola DLP di Gemini.

Per i limiti di contenuti, vedi Visualizzare i limiti relativi alle dimensioni dei contenuti e delle regole DLP.

Informazioni sulle azioni DLP

Quando vengono trovati contenuti sensibili, la regola può applicare un'azione tra quelle indicate nella tabella seguente.

Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola esegue solo un controllo quando viene trovato un numero di previdenza sociale (SSN) in una fonte che Gemini vuole utilizzare e un'altra regola impedisce a Gemini di utilizzare gli SSN, Gemini non può utilizzare quella fonte.

Azione Descrizione
Blocca accesso ai dati Impedisce a Gemini di utilizzare la fonte per generare la risposta. L'evento viene registrato.
Solo controllo Consente a Gemini di procedere senza interruzioni e registra l'evento.

Informazioni sulle condizioni DLP

Quando crei una regola per la protezione dei dati, puoi specificare le condizioni che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti, come il numero di previdenza sociale o il numero di carta di credito. o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.

Per maggiori dettagli, consulta i seguenti articoli:

Tipo di contenuti Dove scansionare Che cosa cercare Dettagli e utilizzo
Tutte le interazioni con Gemini Google Drive Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di Scansiona il testo inserito dall'utente, le fonti con link diretti e le fonti di dati di Workspace che Gemini trova per generare una risposta per tutte le interazioni con Gemini, incluse le chat degli utenti e i passaggi basati sull'AI nei flussi di Studio.
Interazioni con Workspace Studio Google Drive Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di Scansiona le fonti di dati di Workspace che Gemini trova nei flussi di Studio e le risorse fornite a Gemini durante il flusso di Studio.

Crea una regola

Dopo aver determinato cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Crea regole per la protezione dei dati.

Casi d'uso comuni

La tabella seguente fornisce esempi di come combinare le condizioni (ciò che viene controllato) e un'azione specifica (l'applicazione forzata) per definire la tua policy DLP. Per utilizzare questa tabella, devi:

  1. Seleziona un'azione.

  2. Mappare i valori della condizione alle opzioni corrispondenti.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più
Caso d'uso Azione Condizione
Impedisci a Gemini di accedere alle risorse sensibili di Drive per il grounding dell'AI Blocca accesso ai dati

Tipo di contenuti: tutte le interazioni con Gemini

Dove scansionare: Google Drive

Che cosa cercare: etichetta di classificazione

Etichetta: sensibilità

Valore etichetta: NTK

Impedisci a Gemini di accedere alla risorsa di Drive se i contenuti includono numeri di previdenza sociale Blocca accesso ai dati

Tipo di contenuti: interazioni con Workspace Studio

Dove scansionare: Google Drive

Che cosa cercare: corrisponde al tipo di dati predefinito

Tipo di dati: Stati Uniti - Numero di previdenza sociale