Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Enterprise Standard i Enterprise Plus, Education Fundamentals, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje
DLP dla Gemini umożliwia kontrolowanie, do czego użytkownicy mają dostęp w Gemini. Ogranicza to dostęp Gemini do poufnych zasobów i zmniejsza zagrożenia dla bezpieczeństwa związane z AI.
Możesz ograniczyć dostęp tylko do danych Dysku Google. Obsługa większej liczby typów danych Google Workspace zostanie dodana w przyszłych aktualizacjach.
Jak działa DLP dla Gemini?
DLP dla Gemini może sprawdzać źródła, do których Gemini ma dostęp, aby generować treści dla użytkowników i na potrzeby kroków opartych na AI w automatyzacjach Workspace Studio. Obejmuje to dane Workspace, które Gemini znajduje, zasoby określone przez użytkownika oraz połączone zasoby w promptach.
DLP dla Gemini w praktyce
Definiujesz reguły ochrony danych. Te reguły określają, które treści są poufne i powinny być chronione.
Funkcja DLP skanuje treści pod kątem przypadków naruszenia reguł ochrony danych, które uruchamiają incydenty DLP.
DLP wymusza zdefiniowane reguły. W przypadku naruszenia reguły uruchamiane są działania.
W razie naruszenia reguł ochrony danych otrzymujesz powiadomienia.
Obsługiwane usługi i limity treści
DLP dla Gemini umożliwia ograniczenie dostępu do Dysku Google w przypadku określonych usług, w tym aplikacji Gemini, Gemini w Workspace, Gemini Notebook, spersonalizowana inteligencja w Workspace i Workspace Studio.
Wszelkie usługi, które nie zostały wyraźnie wymienione, takie jak Gemini Enterprise czy Gemini w Chrome, nie podlegają ograniczeniom dostępu do Dysku Google wynikającym z reguły DLP dla Gemini.
Informacje o limitach treści znajdziesz w artykule Wyświetlanie limitów rozmiaru dla treści i reguł DLP.
Działania DLP
Gdy zostaną znalezione treści o charakterze kontrowersyjnym, reguła może wymusić działanie z poniższej tabeli.
Jeśli masz podobne reguły z różnymi działaniami, zostanie zastosowane działanie bardziej rygorystyczne. Jeśli na przykład jedna reguła tylko sprawdza, czy w źródle, którego Gemini chce użyć, znajduje się numer ubezpieczenia społecznego (SSN), a druga reguła blokuje Gemini możliwość używania numerów SSN, Gemini nie może użyć tego źródła.
| Działanie | Opis |
|---|---|
| Zablokuj dostęp do danych | Uniemożliwia Gemini używanie źródła do generowania odpowiedzi. Zdarzenie jest rejestrowane. |
| Tylko kontrola | Umożliwia Gemini kontynuowanie działania bez zakłóceń i rejestruje zdarzenie. |
Warunki DLP
Podczas tworzenia reguły ochrony danych możesz określić warunki, które definiują, jakie treści lub działania mają być celem skanowania. Możesz używać wstępnie zdefiniowanych typów danych, takich jak numer ubezpieczenia społecznego czy numer karty kredytowej. Możesz też utworzyć własne niestandardowe wzorce do wykrywania treści. Możesz też połączyć wiele warunków za pomocą operatorów AND, OR lub NOT.
Szczegółowe informacje znajdziesz w tych artykułach:
- Jak używać wstępnie zdefiniowanych wzorców do wykrywania treści
- Tworzenie niestandardowego detektora
- Przykłady reguł z zagnieżdżonymi operatorami warunkowymi
| Typ treści | Gdzie skanować | Cel skanowania | Szczegóły i użycie |
|---|---|---|---|
| Wszystkie interakcje z Gemini | Dysk Google | Pasuje do wstępnie zdefiniowanego typu danych Pasuje do wyrażenia regularnego Pasuje do słów z | Skanuje tekst wpisany przez użytkownika, źródła połączone bezpośrednio i źródła danych Workspace znalezione przez Gemini, aby wygenerować odpowiedź na wszystkie interakcje z Gemini, w tym czaty użytkowników i kroki oparte na AI w automatyzacjach Workspace Studio. |
| Interakcje z Workspace Studio | Dysk Google | Pasuje do wstępnie zdefiniowanego typu danych Pasuje do wyrażenia regularnego Pasuje do słów z | Skanuje źródła danych Workspace, które Gemini znajduje w automatyzacjach Workspace Studio, oraz zasoby udostępnione Gemini podczas automatyzacji Workspace Studio. |
Utwórz regułę
Po określeniu, co ma robić reguła, możesz ją utworzyć. Szczegółowe informacje znajdziesz w artykule Tworzenie reguł ochrony danych.
Częste zastosowania
W tabeli poniżej znajdziesz przykłady łączenia warunków (sprawdzanych elementów) i konkretnego działania (wymuszania) w celu zdefiniowania zasady DLP. Aby korzystać z tej tabeli, musisz:
Wybierz działanie.
Zmapuj wartości warunków na odpowiednie opcje.
| Przypadek użycia | Działanie | Warunek |
|---|---|---|
| Blokowanie Gemini dostępu do poufnych zasobów Dysku na potrzeby groundingu AI | Zablokuj dostęp do danych |
Typ treści: wszystkie interakcje z Gemini Gdzie skanować: Dysk Google Cel skanowania: etykieta klasyfikacji Etykieta: poufność Wartość etykiety: NTK |
| Blokowanie Gemini dostępu do zasobu Dysku, jeśli treść zawiera numery ubezpieczenia społecznego | Zablokuj dostęp do danych |
Typ treści: interakcje z Workspace Studio Gdzie skanować: Dysk Google Cel skanowania: pasuje do wstępnie zdefiniowanego typu danych Typ danych: Stany Zjednoczone – numer ubezpieczenia społecznego |