Informacje o DLP w Gemini

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Enterprise Standard i Enterprise Plus, Education Fundamentals, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje

DLP dla Gemini umożliwia kontrolowanie, do czego użytkownicy mają dostęp w Gemini. Ogranicza to dostęp Gemini do poufnych zasobów i zmniejsza zagrożenia dla bezpieczeństwa związane z AI.

Możesz ograniczyć dostęp tylko do danych Dysku Google. Obsługa większej liczby typów danych Google Workspace zostanie dodana w przyszłych aktualizacjach.

Jak działa DLP dla Gemini?

DLP dla Gemini może sprawdzać źródła, do których Gemini ma dostęp, aby generować treści dla użytkowników i na potrzeby kroków opartych na AI w automatyzacjach Workspace Studio. Obejmuje to dane Workspace, które Gemini znajduje, zasoby określone przez użytkownika oraz połączone zasoby w promptach.

DLP dla Gemini w praktyce

  • Definiujesz reguły ochrony danych. Te reguły określają, które treści są poufne i powinny być chronione.

  • Funkcja DLP skanuje treści pod kątem przypadków naruszenia reguł ochrony danych, które uruchamiają incydenty DLP.

  • DLP wymusza zdefiniowane reguły. W przypadku naruszenia reguły uruchamiane są działania.

  • W razie naruszenia reguł ochrony danych otrzymujesz powiadomienia.

Obsługiwane usługi i limity treści

DLP dla Gemini umożliwia ograniczenie dostępu do Dysku Google w przypadku określonych usług, w tym aplikacji Gemini, Gemini w Workspace, Gemini Notebook, spersonalizowana inteligencja w Workspace i Workspace Studio.

Wszelkie usługi, które nie zostały wyraźnie wymienione, takie jak Gemini Enterprise czy Gemini w Chrome, nie podlegają ograniczeniom dostępu do Dysku Google wynikającym z reguły DLP dla Gemini.

Informacje o limitach treści znajdziesz w artykule Wyświetlanie limitów rozmiaru dla treści i reguł DLP.

Działania DLP

Gdy zostaną znalezione treści o charakterze kontrowersyjnym, reguła może wymusić działanie z poniższej tabeli.

Jeśli masz podobne reguły z różnymi działaniami, zostanie zastosowane działanie bardziej rygorystyczne. Jeśli na przykład jedna reguła tylko sprawdza, czy w źródle, którego Gemini chce użyć, znajduje się numer ubezpieczenia społecznego (SSN), a druga reguła blokuje Gemini możliwość używania numerów SSN, Gemini nie może użyć tego źródła.

Działanie Opis
Zablokuj dostęp do danych Uniemożliwia Gemini używanie źródła do generowania odpowiedzi. Zdarzenie jest rejestrowane.
Tylko kontrola Umożliwia Gemini kontynuowanie działania bez zakłóceń i rejestruje zdarzenie.

Warunki DLP

Podczas tworzenia reguły ochrony danych możesz określić warunki, które definiują, jakie treści lub działania mają być celem skanowania. Możesz używać wstępnie zdefiniowanych typów danych, takich jak numer ubezpieczenia społecznego czy numer karty kredytowej. Możesz też utworzyć własne niestandardowe wzorce do wykrywania treści. Możesz też połączyć wiele warunków za pomocą operatorów AND, OR lub NOT.

Szczegółowe informacje znajdziesz w tych artykułach:

Typ treści Gdzie skanować Cel skanowania Szczegóły i użycie
Wszystkie interakcje z Gemini Dysk Google Pasuje do wstępnie zdefiniowanego typu danych Pasuje do wyrażenia regularnego Pasuje do słów z Skanuje tekst wpisany przez użytkownika, źródła połączone bezpośrednio i źródła danych Workspace znalezione przez Gemini, aby wygenerować odpowiedź na wszystkie interakcje z Gemini, w tym czaty użytkowników i kroki oparte na AI w automatyzacjach Workspace Studio.
Interakcje z Workspace Studio Dysk Google Pasuje do wstępnie zdefiniowanego typu danych Pasuje do wyrażenia regularnego Pasuje do słów z Skanuje źródła danych Workspace, które Gemini znajduje w automatyzacjach Workspace Studio, oraz zasoby udostępnione Gemini podczas automatyzacji Workspace Studio.

Utwórz regułę

Po określeniu, co ma robić reguła, możesz ją utworzyć. Szczegółowe informacje znajdziesz w artykule Tworzenie reguł ochrony danych.

Częste zastosowania

W tabeli poniżej znajdziesz przykłady łączenia warunków (sprawdzanych elementów) i konkretnego działania (wymuszania) w celu zdefiniowania zasady DLP. Aby korzystać z tej tabeli, musisz:

  1. Wybierz działanie.

  2. Zmapuj wartości warunków na odpowiednie opcje.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Przypadek użycia Działanie Warunek
Blokowanie Gemini dostępu do poufnych zasobów Dysku na potrzeby groundingu AI Zablokuj dostęp do danych

Typ treści: wszystkie interakcje z Gemini

Gdzie skanować: Dysk Google

Cel skanowania: etykieta klasyfikacji

Etykieta: poufność

Wartość etykiety: NTK

Blokowanie Gemini dostępu do zasobu Dysku, jeśli treść zawiera numery ubezpieczenia społecznego Zablokuj dostęp do danych

Typ treści: interakcje z Workspace Studio

Gdzie skanować: Dysk Google

Cel skanowania: pasuje do wstępnie zdefiniowanego typu danych

Typ danych: Stany Zjednoczone – numer ubezpieczenia społecznego