รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ
DLP สำหรับ Gemini ช่วยให้คุณควบคุมสิ่งที่ผู้ใช้เข้าถึงได้ใน Gemini ซึ่งจะจำกัดไม่ให้ Gemini เข้าถึงแหล่งข้อมูลที่ละเอียดอ่อนและลดความเสี่ยงด้านความปลอดภัยของ AI
คุณสามารถจำกัดสิทธิ์เข้าถึงข้อมูล Google ไดรฟ์เท่านั้น เราจะเพิ่มการรองรับประเภทข้อมูลอื่นๆ ของ Google Workspace ในการอัปเดตในอนาคต
วิธีทำงานของ DLP สำหรับ Gemini
DLP สำหรับ Gemini สามารถตรวจสอบแหล่งข้อมูลที่ Gemini เข้าถึงเพื่อสร้างเนื้อหาสำหรับผู้ใช้และสำหรับขั้นตอนที่ทำงานด้วยระบบ AI ในโฟลว์ Studio ซึ่งครอบคลุมข้อมูล Workspace ที่ Gemini พบ แหล่งข้อมูลที่ผู้ใช้ระบุ และแหล่งข้อมูลที่ลิงก์ไว้ในพรอมต์
DLP สำหรับ Gemini ในทางปฏิบัติ
คุณกำหนดกฎการคุ้มครองข้อมูล กฎดังกล่าวจะกำหนดว่าเนื้อหาใดมีความละเอียดอ่อนและควรได้รับการปกป้อง
DLP จะสแกนเนื้อหาเพื่อหาการละเมิดกฎการคุ้มครองข้อมูล ซึ่งทําให้เกิดเหตุการณ์เกี่ยวกับ DLP
DLP บังคับใช้กฎที่คุณกำหนดไว้ หากมีการละเมิดกฎ ระบบจะทริกเกอร์การดำเนินการ
คุณจะได้รับการแจ้งเตือนเกี่ยวกับการละเมิดกฎการคุ้มครองข้อมูล
บริการที่รองรับและขีดจำกัดของเนื้อหา
DLP สำหรับ Gemini ช่วยให้คุณจำกัดสิทธิ์เข้าถึง Google ไดรฟ์สำหรับบริการบางอย่าง ซึ่งรวมถึงแอป Gemini, Gemini ใน Workspace, Gemini Notebook, Personal Intelligence ใน Workspace และ Workspace Studio
บริการใดก็ตามที่ไม่ได้ระบุไว้อย่างชัดเจน เช่น Gemini Enterprise หรือ Gemini ใน Chrome จะไม่อยู่ภายใต้ข้อจำกัดการเข้าถึง Google ไดรฟ์เหล่านี้ตามกฎ DLP ของ Gemini
สำหรับขีดจำกัดของเนื้อหา โปรดไปที่ ดูขีดจำกัดขนาดของเนื้อหาและกฎ DLP
ทำความเข้าใจการดำเนินการของ DLP
เมื่อตรวจพบเนื้อหาที่ละเอียดอ่อน กฎจะบังคับใช้การดำเนินการในตารางต่อไปนี้ได้
หากคุณมีกฎที่คล้ายกันแต่มีการดำเนินการตอบสนองที่แตกต่างกัน การดำเนินการที่เข้มงวดกว่าจะอยู่เหนือกว่า เช่น หากกฎข้อแรกตรวจสอบเฉพาะเมื่อพบหมายเลขประกันสังคม (SSN) ในแหล่งข้อมูลที่ Gemini ต้องการใช้ และกฎอีกข้อบล็อกไม่ให้ Gemini ใช้ SSN, Gemini จะใช้แหล่งข้อมูลนั้นไม่ได้
| การทำงาน | คำอธิบาย |
|---|---|
| บล็อกการเข้าถึงข้อมูล | หยุดไม่ให้ Gemini ใช้แหล่งข้อมูลเพื่อสร้างคำตอบ ระบบจะบันทึกเหตุการณ์ |
| สำหรับการตรวจสอบเท่านั้น | อนุญาตให้ Gemini ดำเนินการต่อได้โดยไม่มีการหยุดชะงัก และบันทึกเหตุการณ์ไว้ |
ทำความเข้าใจเงื่อนไข DLP
เมื่อสร้างกฎการคุ้มครองข้อมูล คุณสามารถระบุเงื่อนไขที่กำหนดเนื้อหาหรือกิจกรรมที่จะสแกนหาได้ คุณสามารถใช้ประเภทข้อมูลที่กำหนดไว้ล่วงหน้า เช่น หมายเลขประกันสังคมหรือหมายเลขบัตรเครดิต หรือสร้างตัวตรวจจับเนื้อหาที่กำหนดเองได้ นอกจากนี้ คุณยังรวมเงื่อนไขหลายรายการเข้าด้วยกันโดยใช้โอเปอเรเตอร์ AND, OR หรือ NOT ได้ด้วย
โปรดดูรายละเอียดในบทความต่อไปนี้
- วิธีใช้ตัวตรวจจับเนื้อหาที่กำหนดไว้ล่วงหน้า
- สร้างตัวตรวจจับเนื้อหาที่กำหนดเอง
- ตัวอย่างกฎที่มีโอเปอเรเตอร์เงื่อนไขที่ซ้อนกัน
| ประเภทเนื้อหา | ตำแหน่งที่จะสแกน | สิ่งที่จะสแกนหา | รายละเอียดและการใช้งาน |
|---|---|---|---|
| การโต้ตอบทั้งหมดกับ Gemini | Google ไดรฟ์ | ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ตรงกับนิพจน์ทั่วไป ตรงกับคำจาก | สแกนข้อความที่ผู้ใช้ป้อน แหล่งข้อมูลที่ลิงก์โดยตรง และแหล่งข้อมูล Workspace ที่ Gemini พบเพื่อสร้างคำตอบสำหรับการโต้ตอบทั้งหมดกับ Gemini ซึ่งรวมถึงแชทของผู้ใช้และขั้นตอนที่ทำงานด้วยระบบ AI ในโฟลว์ Studio |
| การโต้ตอบกับ Workspace Studio | Google ไดรฟ์ | ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ตรงกับนิพจน์ทั่วไป ตรงกับคำจาก | สแกนแหล่งข้อมูล Workspace ที่ Gemini พบในโฟลว์ Studio และ แหล่งข้อมูลที่ให้ไว้กับ Gemini ระหว่างโฟลว์ Studio |
สร้างกฎ
หลังจากที่กำหนดได้แล้วว่าต้องการให้กฎดำเนินการอะไร คุณก็สร้างกฎนั้นขึ้นมา โปรดดูรายละเอียดที่หัวข้อสร้างกฎการคุ้มครองข้อมูล
กรณีการใช้งานทั่วไป
ตารางต่อไปนี้แสดงตัวอย่างวิธีรวมเงื่อนไข (สิ่งที่ตรวจสอบ) และการดำเนินการที่เฉพาะเจาะจง (การบังคับใช้) เพื่อกำหนดนโยบาย DLP หากต้องการใช้ตารางนี้ คุณต้องดำเนินการดังนี้
เลือกการดำเนินการ
แมปค่าเงื่อนไขกับตัวเลือกที่เกี่ยวข้อง
| กรณีการใช้งาน | การทำงาน | เงื่อนไข |
|---|---|---|
| บล็อกไม่ให้ Gemini เข้าถึงแหล่งข้อมูลที่ละเอียดอ่อนในไดรฟ์เพื่อใช้เป็นข้อมูลอ้างอิงสำหรับ AI | บล็อกการเข้าถึงข้อมูล |
ประเภทเนื้อหา: การโต้ตอบทั้งหมดกับ Gemini ตำแหน่งที่จะสแกน: Google ไดรฟ์ สิ่งที่จะสแกนหา: ป้ายกำกับการแยกประเภท ป้ายกำกับ: ความไว ค่าของป้ายกำกับ: NTK |
| บล็อกไม่ให้ Gemini เข้าถึงแหล่งข้อมูลในไดรฟ์หากเนื้อหามีหมายเลขประกันสังคม | บล็อกการเข้าถึงข้อมูล |
ประเภทเนื้อหา: การโต้ตอบกับ Workspace Studio ตำแหน่งที่จะสแกน: Google ไดรฟ์ สิ่งที่จะสแกนหา: ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ประเภทข้อมูล: หมายเลขประกันสังคมของสหรัฐอเมริกา |