Gemini용 DLP 정보

이 기능이 지원되는 버전: Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus, Enterprise Essentials Plus 사용 중인 버전 비교하기

Gemini용 DLP를 사용하면 사용자가 Gemini에서 액세스할 수 있는 항목을 제어할 수 있습니다. 이렇게 하면 Gemini가 민감한 리소스에 액세스하지 못하도록 제한하고 AI의 보안 위험을 줄일 수 있습니다.

Google Drive 데이터에 대한 액세스만 제한할 수 있습니다. 향후 업데이트에서 더 많은 Google Workspace 데이터 유형에 대한 지원이 추가될 예정입니다.

Gemini용 DLP의 작동 방식

Gemini용 DLP는 Gemini가 사용자 및 Studio 플로우의 AI 기반 단계를 위한 콘텐츠를 생성하기 위해 액세스하는 소스를 확인할 수 있습니다. 여기에는 Gemini가 찾는 Workspace 데이터, 사용자가 지정한 리소스, 프롬프트의 연결된 리소스가 포함됩니다.

Gemini용 DLP 실제 사용 사례

  • 데이터 보호 규칙을 정의합니다. 이러한 규칙은 민감하고 보호해야 하는 콘텐츠를 정의합니다.

  • DLP에서 콘텐츠에 DLP 사고를 트리거하는 데이터 보호 규칙 위반이 있는지 검사합니다.

  • DLP에서 사용자가 정의한 규칙을 시행합니다. 규칙을 위반하면 작업이 트리거됩니다.

  • 데이터 보호 규칙 위반에 대한 알림이 전송됩니다.

지원되는 서비스 및 콘텐츠 한도

Gemini용 DLP를 사용하면 Gemini 앱, Workspace의 Gemini, Gemini Notebook, Workspace의 개인 인텔리전스, Workspace Studio를 비롯한 특정 서비스에 대한 Google Drive 액세스를 제한할 수 있습니다.

Gemini Enterprise 또는 Chrome의 Gemini와 같이 명시적으로 언급되지 않은 서비스는 Gemini DLP 규칙에 따른 이러한 Google Drive 액세스 제한의 적용을 받지 않습니다.

콘텐츠 한도는 DLP 콘텐츠 및 규칙 크기 한도 보기를 참고하세요.

DLP 작업 이해하기

민감한 콘텐츠가 발견되면 규칙이 다음 표에 있는 작업을 시행할 수 있습니다.

서로 다른 대응 작업을 갖는 유사한 규칙이 있는 경우 더 엄격한 작업이 우선 적용됩니다. 예를 들어 한 규칙에서는 Gemini가 사용하려는 소스에서 주민등록번호가 발견될 때만 감사를 실행하고 다른 규칙에서는 Gemini가 주민등록번호를 사용하지 못하도록 차단하는 경우 Gemini는 해당 소스를 사용할 수 없습니다.

작업 설명
데이터 액세스 차단 Gemini가 대답을 생성하기 위해 소스를 사용하는 것을 중지합니다. 이벤트가 기록됩니다.
감사 전용 Gemini가 중단 없이 계속 진행하며, 이벤트가 기록됩니다.

DLP 조건 이해하기

데이터 보호 규칙을 만들 때 검사할 콘텐츠 또는 활동을 정의하는 조건을 지정할 수 있습니다. 주민등록번호 또는 신용카드 번호와 같은 사전 정의된 데이터 유형을 사용할 수 있습니다. 맞춤 콘텐츠 검사 프로그램을 만들 수 있습니다. AND, OR, NOT 연산자를 사용하여 여러 조건을 결합할 수도 있습니다.

자세한 내용은 다음 도움말을 참고하세요.

콘텐츠 유형 스캔할 위치 검사할 대상 세부정보 및 용도
모든 Gemini 상호작용 Google Drive 사전 정의된 데이터 유형과 일치 정규 표현식과 일치 다음 단어와 일치 사용자 채팅 및 Studio 플로우의 AI 기반 단계를 비롯한 모든 Gemini 상호작용에 대한 대답을 생성하기 위해 Gemini가 찾는 사용자 입력 텍스트, 직접 연결된 소스, Workspace 데이터 소스를 검사합니다.
Workspace Studio 상호작용 Google Drive 사전 정의된 데이터 유형과 일치 정규 표현식과 일치 다음 단어와 일치 Studio 플로우에서 Gemini가 찾는 Workspace 데이터 소스와 Studio 플로우 중에 Gemini에 제공된 리소스를 검사합니다.

규칙 만들기

규칙이 무엇을 할지 정한 후에는 규칙을 만듭니다. 자세한 내용은 데이터 보호 규칙 만들기를 참고하세요.

일반적인 사용 사례

다음 표에는 조건 (검사 대상 항목)과 특정 작업 (시행)을 결합하여 DLP 정책을 정의하는 방법의 예가 나와 있습니다. 이 표를 사용하려면 다음 단계를 따르세요.

  1. 작업을 선택합니다.

  2. 조건 값을 해당하는 옵션에 매핑합니다.

변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로는 더 빨리 적용됩니다. 자세히 알아보기
사용 사례 작업 조건
AI 기반을 위해 Gemini가 민감한 Drive 리소스에 액세스하지 못하도록 차단 데이터 액세스 차단

콘텐츠 유형: 모든 Gemini 상호작용

스캔할 위치: Google Drive

검사할 대상: 분류 라벨

라벨: 민감도

라벨 값: NTK

콘텐츠에 주민등록번호가 포함된 경우 Gemini가 Drive 리소스에 액세스하지 못하도록 차단 데이터 액세스 차단

콘텐츠 유형: Workspace Studio 상호작용

스캔할 위치: Google Drive

검사할 대상: 사전 정의된 데이터 유형과 일치

데이터 유형: 미국(사회보장번호)