Gemini の DLP について

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較する

Gemini の DLP を使用すると、ユーザーが Gemini でアクセスできるものを管理できます。これにより、Gemini が機密性の高いリソースにアクセスすることを制限し、AI のセキュリティ リスクを軽減できます。

Google ドライブのデータへのアクセスのみを制限できます。 今後、Google Workspace の他のデータタイプへのサポートが追加される予定です。

Gemini の DLP の仕組み

Gemini の DLP は、Gemini がユーザー向けコンテンツや Studio フローの AI によるステップ向けコンテンツを生成するためにアクセスするソースを確認できます。Gemini が検出した Workspace データ、ユーザーが指定したリソース、プロンプト内のリンクされたリソースが対象となります。

Gemini の DLP の活用例

  • データ保護ルールを定義します。ルールを通じて、機密性が高く保護を必要とするコンテンツを定義します。

  • コンテンツがスキャンされ、DLP インシデントをトリガーするデータ保護ルール違反の有無が確認されます。

  • 定義したルールが適用されます。ルール違反があった場合は、アクションがトリガーされます。

  • データ保護ルール違反に関するアラートが管理者に届きます。

サポートされているサービスとコンテンツの上限

Gemini の DLP を使用すると、Gemini アプリ、Gemini in Workspace、Gemini Notebook、Workspace のパーソナル インテリジェンス、Workspace Studio など、特定のサービスに対する Google ドライブへのアクセスを制限できます。

Gemini Enterprise や Gemini in Chrome など、明示的に記載されていないサービスは、Gemini DLP ルールに基づく Google ドライブのアクセス制限の対象外となります。

コンテンツの上限については、 DLP のコンテンツとルールのサイズ制限を確認するをご覧ください。

DLP のアクションについて

デリケートなコンテンツが検出された場合、ルールで次の表のアクションを適用できます。

検出後の操作が異なる類似したルールがある場合は、より厳しいアクションが優先されます。たとえば、Gemini が使用するソースで社会保障番号(SSN)が見つかった場合に監査のみを行うルールと、Gemini が SSN を使用することをブロックするルールがある場合、Gemini はそのソースを使用できません。

アクション 説明
データアクセスをブロック Gemini がソースを使用して回答を生成することを停止します。イベントがログに記録されます。
監査のみ Gemini は操作を中断することなく続行でき、イベントはログに記録されます。

DLP の条件について

データ保護ルールを作成するときに、スキャンするコンテンツまたはアクティビティを定義する条件を指定できます。社会保障番号やクレジット カード番号などの事前定義されたデータの種類を使用できます。独自のカスタム コンテンツ検出項目を作成することもできます。AND、OR、NOT 演算子を使用して複数の条件を組み合わせることもできます。

詳しくは、次の記事をご覧ください。

コンテンツ タイプ スキャンする場所 スキャン対象 詳細と使用方法
Gemini とのすべてのやり取り Google ドライブ 事前定義されたデータの種類と一致する 正規表現と一致する からの単語と一致する ユーザーが入力したテキスト、直接リンクされたソース、Gemini が検出した Workspace データ ソースをスキャンして、ユーザー チャットや Studio フローの AI によるステップなど、Gemini とのすべての やり取りに対する回答を生成します。
Workspace Studio とのやり取り Google ドライブ 事前定義されたデータの種類と一致する 正規表現と一致する からの単語と一致する Studio フローで Gemini が検出した Workspace データソースと、 Studio フロー中に Gemini に提供されたリソースをスキャンします。

ルールの作成

ルールの動作を決定したら、ルールを作成します。詳しくは、データ保護ルールの作成をご覧ください。

一般的なユースケース

次の表に、条件(チェックされる内容)と特定のアクション(適用対象)を組み合わせて DLP ポリシーを定義する方法の例を示します。この表を使用するには、次の操作を行う必要があります。

  1. アクションを選択します。

  2. 条件値を対応するオプションにマッピングする。

変更が反映されるまでに最長で 24 時間ほどかかることがありますが、通常はこれより短い時間で完了します。詳細
ユースケース アクション 条件
AI のグラウンディングのために、Gemini が機密性の高いドライブ リソースにアクセスすることをブロックする データアクセスをブロック

コンテンツの種類: Gemini とのすべてのやり取り

スキャンする場所: Google ドライブ

スキャン対象: 分類ラベル

ラベル: 機密性

ラベルの値: NTK

コンテンツに社会保障番号が含まれている場合、Gemini がドライブ リソースにアクセスすることをブロックする データアクセスをブロック

コンテンツの種類: Workspace Studio とのやり取り

スキャンする場所: Google ドライブ

スキャン対象: 事前定義されたデータの種類と一致する

データの種類: 米国の社会保障番号