เกี่ยวกับ DLP สำหรับ Gemini

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

DLP สำหรับ Gemini ช่วยให้คุณควบคุมสิ่งที่ผู้ใช้เข้าถึงได้ใน Gemini ซึ่งจะจำกัดไม่ให้ Gemini เข้าถึงแหล่งข้อมูลที่ละเอียดอ่อนและลดความเสี่ยงด้านความปลอดภัยของ AI

คุณสามารถจำกัดสิทธิ์เข้าถึงข้อมูล Google ไดรฟ์เท่านั้น เราจะเพิ่มการรองรับประเภทข้อมูลอื่นๆ ของ Google Workspace ในการอัปเดตในอนาคต

วิธีทำงานของ DLP สำหรับ Gemini

DLP สำหรับ Gemini สามารถตรวจสอบแหล่งข้อมูลที่ Gemini เข้าถึงเพื่อสร้างเนื้อหาสำหรับผู้ใช้และสำหรับขั้นตอนที่ทำงานด้วยระบบ AI ในโฟลว์ Studio ซึ่งครอบคลุมข้อมูล Workspace ที่ Gemini พบ แหล่งข้อมูลที่ผู้ใช้ระบุ และแหล่งข้อมูลที่ลิงก์ไว้ในพรอมต์

DLP สำหรับ Gemini ในทางปฏิบัติ

  • คุณกำหนดกฎการคุ้มครองข้อมูล กฎดังกล่าวจะกำหนดว่าเนื้อหาใดมีความละเอียดอ่อนและควรได้รับการปกป้อง

  • DLP จะสแกนเนื้อหาเพื่อหาการละเมิดกฎการคุ้มครองข้อมูล ซึ่งทําให้เกิดเหตุการณ์เกี่ยวกับ DLP

  • DLP บังคับใช้กฎที่คุณกำหนดไว้ หากมีการละเมิดกฎ ระบบจะทริกเกอร์การดำเนินการ

  • คุณจะได้รับการแจ้งเตือนเกี่ยวกับการละเมิดกฎการคุ้มครองข้อมูล

บริการที่รองรับและขีดจำกัดของเนื้อหา

DLP สำหรับ Gemini ช่วยให้คุณจำกัดสิทธิ์เข้าถึง Google ไดรฟ์สำหรับบริการบางอย่าง ซึ่งรวมถึงแอป Gemini, Gemini ใน Workspace, Gemini Notebook, Personal Intelligence ใน Workspace และ Workspace Studio

บริการใดก็ตามที่ไม่ได้ระบุไว้อย่างชัดเจน เช่น Gemini Enterprise หรือ Gemini ใน Chrome จะไม่อยู่ภายใต้ข้อจำกัดการเข้าถึง Google ไดรฟ์เหล่านี้ตามกฎ DLP ของ Gemini

สำหรับขีดจำกัดของเนื้อหา โปรดไปที่ ดูขีดจำกัดขนาดของเนื้อหาและกฎ DLP

ทำความเข้าใจการดำเนินการของ DLP

เมื่อตรวจพบเนื้อหาที่ละเอียดอ่อน กฎจะบังคับใช้การดำเนินการในตารางต่อไปนี้ได้

หากคุณมีกฎที่คล้ายกันแต่มีการดำเนินการตอบสนองที่แตกต่างกัน การดำเนินการที่เข้มงวดกว่าจะอยู่เหนือกว่า เช่น หากกฎข้อแรกตรวจสอบเฉพาะเมื่อพบหมายเลขประกันสังคม (SSN) ในแหล่งข้อมูลที่ Gemini ต้องการใช้ และกฎอีกข้อบล็อกไม่ให้ Gemini ใช้ SSN, Gemini จะใช้แหล่งข้อมูลนั้นไม่ได้

การทำงาน คำอธิบาย
บล็อกการเข้าถึงข้อมูล หยุดไม่ให้ Gemini ใช้แหล่งข้อมูลเพื่อสร้างคำตอบ ระบบจะบันทึกเหตุการณ์
สำหรับการตรวจสอบเท่านั้น อนุญาตให้ Gemini ดำเนินการต่อได้โดยไม่มีการหยุดชะงัก และบันทึกเหตุการณ์ไว้

ทำความเข้าใจเงื่อนไข DLP

เมื่อสร้างกฎการคุ้มครองข้อมูล คุณสามารถระบุเงื่อนไขที่กำหนดเนื้อหาหรือกิจกรรมที่จะสแกนหาได้ คุณสามารถใช้ประเภทข้อมูลที่กำหนดไว้ล่วงหน้า เช่น หมายเลขประกันสังคมหรือหมายเลขบัตรเครดิต หรือสร้างตัวตรวจจับเนื้อหาที่กำหนดเองได้ นอกจากนี้ คุณยังรวมเงื่อนไขหลายรายการเข้าด้วยกันโดยใช้โอเปอเรเตอร์ AND, OR หรือ NOT ได้ด้วย

โปรดดูรายละเอียดในบทความต่อไปนี้

ประเภทเนื้อหา ตำแหน่งที่จะสแกน สิ่งที่จะสแกนหา รายละเอียดและการใช้งาน
การโต้ตอบทั้งหมดกับ Gemini Google ไดรฟ์ ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ตรงกับนิพจน์ทั่วไป ตรงกับคำจาก สแกนข้อความที่ผู้ใช้ป้อน แหล่งข้อมูลที่ลิงก์โดยตรง และแหล่งข้อมูล Workspace ที่ Gemini พบเพื่อสร้างคำตอบสำหรับการโต้ตอบทั้งหมดกับ Gemini ซึ่งรวมถึงแชทของผู้ใช้และขั้นตอนที่ทำงานด้วยระบบ AI ในโฟลว์ Studio
การโต้ตอบกับ Workspace Studio Google ไดรฟ์ ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ตรงกับนิพจน์ทั่วไป ตรงกับคำจาก สแกนแหล่งข้อมูล Workspace ที่ Gemini พบในโฟลว์ Studio และ แหล่งข้อมูลที่ให้ไว้กับ Gemini ระหว่างโฟลว์ Studio

สร้างกฎ

หลังจากที่กำหนดได้แล้วว่าต้องการให้กฎดำเนินการอะไร คุณก็สร้างกฎนั้นขึ้นมา โปรดดูรายละเอียดที่หัวข้อสร้างกฎการคุ้มครองข้อมูล

กรณีการใช้งานทั่วไป

ตารางต่อไปนี้แสดงตัวอย่างวิธีรวมเงื่อนไข (สิ่งที่ตรวจสอบ) และการดำเนินการที่เฉพาะเจาะจง (การบังคับใช้) เพื่อกำหนดนโยบาย DLP หากต้องการใช้ตารางนี้ คุณต้องดำเนินการดังนี้

  1. เลือกการดำเนินการ

  2. แมปค่าเงื่อนไขกับตัวเลือกที่เกี่ยวข้อง

การเปลี่ยนแปลงอาจใช้เวลาถึง 24 ชั่วโมง แต่โดยปกติจะใช้เวลาน้อยกว่านั้น ดูข้อมูลเพิ่มเติม
กรณีการใช้งาน การทำงาน เงื่อนไข
บล็อกไม่ให้ Gemini เข้าถึงแหล่งข้อมูลที่ละเอียดอ่อนในไดรฟ์เพื่อใช้เป็นข้อมูลอ้างอิงสำหรับ AI บล็อกการเข้าถึงข้อมูล

ประเภทเนื้อหา: การโต้ตอบทั้งหมดกับ Gemini

ตำแหน่งที่จะสแกน: Google ไดรฟ์

สิ่งที่จะสแกนหา: ป้ายกำกับการแยกประเภท

ป้ายกำกับ: ความไว

ค่าของป้ายกำกับ: NTK

บล็อกไม่ให้ Gemini เข้าถึงแหล่งข้อมูลในไดรฟ์หากเนื้อหามีหมายเลขประกันสังคม บล็อกการเข้าถึงข้อมูล

ประเภทเนื้อหา: การโต้ตอบกับ Workspace Studio

ตำแหน่งที่จะสแกน: Google ไดรฟ์

สิ่งที่จะสแกนหา: ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า

ประเภทข้อมูล: หมายเลขประกันสังคมของสหรัฐอเมริกา