Sobre a DLP para o Gemini

Edições que podem usar esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Fundamentals, Education Standard e Education Plus, Enterprise Essentials Plus. Compare sua edição

A DLP do Gemini permite controlar o que os usuários podem acessar no Gemini. Isso restringe o acesso do Gemini a recursos sensíveis e reduz os riscos de segurança da IA.

É possível restringir o acesso apenas aos dados do Google Drive. O suporte a mais tipos de dados do Google Workspace será adicionado em atualizações futuras.

Como funciona a DLP do Gemini?

A DLP do Gemini pode verificar as fontes que o Gemini acessa para gerar conteúdo para os usuários e para etapas com tecnologia de IA nos fluxos do Studio. Ela abrange os dados do Workspace que o Gemini encontra, os recursos especificados pelo usuário e os recursos vinculados em comandos.

DLP do Gemini na prática

  • Você define as regras de proteção de dados. Elas determinam qual conteúdo é confidencial e precisa ser protegido.

  • A DLP verifica o conteúdo em busca de violações de regras de proteção de dados que acionam incidentes.

  • A DLP aplica as regras definidas. Se a regra for violada, as ações serão acionadas.

  • Você recebe um alerta sobre violações das regras de proteção de dados.

Serviços compatíveis e limites de conteúdo

A DLP do Gemini permite restringir o acesso ao Google Drive para serviços específicos, incluindo o app Gemini, o Gemini no Workspace, o Gemini Notebook, a Inteligência Personalizada no Workspace e o Workspace Studio.

Os serviços não mencionados explicitamente, como o Gemini Enterprise ou o Gemini no Chrome, não estão sujeitos a essas restrições de acesso ao Google Drive de acordo com a regra de DLP do Gemini.

Para limites de conteúdo, acesse Ver os limites de tamanho do conteúdo e das regras da DLP.

Sobre as ações da DLP

Quando conteúdo sensível é encontrado, a regra pode aplicar uma ação na tabela a seguir.

Se você tiver regras semelhantes com ações de resposta diferentes, a ação mais rigorosa vai prevalecer. Por exemplo, se uma regra apenas auditar quando um CPF ou CNPJ for encontrado em uma fonte que o Gemini quer usar e outra regra impedir que o Gemini use CPFs ou CNPJs, o Gemini não poderá usar essa fonte.

Ação Descrição
Bloquear acesso aos dados Impede que o Gemini use a fonte para gerar a resposta. O evento é registrado.
Somente auditoria Permite que o Gemini prossiga sem interrupção e registra o evento.

Sobre as condições da DLP

Quando você cria uma regra de proteção de dados, pode especificar condições que definem o conteúdo ou a atividade a ser verificada. É possível usar tipos de dados predefinidos, como CPF ou CNPJ ou número de cartão de crédito. Ou crie seus próprios detectores de conteúdo personalizados. Você também pode combinar várias condições usando os operadores AND, OR ou NOT.

Para mais detalhes, acesse os seguintes artigos:

Tipo de conteúdo Onde verificar O que verificar Detalhes e uso
Todas as interações com o Gemini Google Drive Corresponde ao tipo de dados predefinido Corresponde à expressão regular Corresponde a palavras de Verifica o texto inserido pelo usuário, as fontes vinculadas diretamente e as fontes de dados do Workspace que o Gemini encontra para gerar uma resposta para todas as interações do Gemini, incluindo conversas do usuário e etapas com tecnologia de IA nos fluxos do Studio.
Interações com o Workspace Studio Google Drive Corresponde ao tipo de dados predefinido Corresponde à expressão regular Corresponde a palavras de Verifica as fontes de dados do Workspace que o Gemini encontra nos fluxos do Studio e os recursos fornecidos ao Gemini durante o fluxo do Studio.

Criar uma regra

Depois de determinar o que você quer que a regra faça, crie-a. Para mais detalhes, acesse Criar regras de proteção de dados.

Casos de uso comuns

A tabela a seguir mostra exemplos de como combinar condições (o que é verificado) e uma ação específica (a aplicação) para definir sua política de DLP. Para usar essa tabela, você precisa:

  1. Selecionar uma ação.

  2. Mapear os valores das condições com as opções correspondentes.

As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais
Caso de uso Ação Condição
Impedir que o Gemini acesse recursos sensíveis do Drive para fundamentação de IA Bloquear acesso aos dados

Tipo de conteúdo: todas as interações com o Gemini

Onde verificar: Google Drive

O que verificar:rótulo de classificação

Rótulo: sensibilidade

Valor do rótulo: NTK

Impedir que o Gemini acesse o recurso do Drive se o conteúdo incluir CPFs ou CNPJs Bloquear acesso aos dados

Tipo de conteúdo: interações com o Workspace Studio

Onde verificar: Google Drive

O que verificar:corresponde ao tipo de dados predefinido

Tipo de dado: Estados Unidos - CPF ou CNPJ