支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本
借助 Gemini 的 DLP,您可以控制用户可以在 Gemini 中访问哪些内容。这样可以限制 Gemini 访问敏感资源,并降低 AI 的安全风险。
您可以仅限制对 Google 云端硬盘数据的访问权限。 我们会在未来的更新中支持更多 Google Workspace 数据类型。
Gemini 的数据泄露防护功能如何发挥作用?
Gemini 的数据泄露防护功能可以检查 Gemini 在为用户生成内容以及在 Studio 流程中执行 AI 赋能的步骤时访问的来源。它涵盖 Gemini 发现的 Workspace 数据、用户指定的资源以及提示中的关联资源。
Gemini 中的 DLP 实践
您定义数据保护规则。以指定哪些内容属于敏感内容,应予以保护。
DLP 扫描内容是否存在违反数据保护规则的内容;如果存在,就会触发 DLP 事件。
数据泄露防护功能会强制执行您指定的规则。如果违反了规则,系统会触发相应操作。
系统会提醒您有关数据保护规则违规的情况。
支持的服务和内容限制
借助 Gemini 的 DLP 功能,您可以限制特定服务(包括 Gemini 应用、Workspace 中的 Gemini、Gemini Notebook、Workspace 中的个性化智能服务和 Workspace Studio)对 Google 云端硬盘的访问权限。
任何未明确提及的服务(例如 Gemini Enterprise 或 Chrome 中的 Gemini)均不受 Gemini DLP 规则下这些 Google 云端硬盘访问限制的约束。
如需了解内容限制,请参阅查看数据泄露防护功能内容和规则大小限制。
了解数据泄露防护操作
当检测到敏感内容时,规则可以强制执行下表中的操作。
如果您创建的规则类似,但响应操作有所不同,那么系统将执行其中更严格的响应操作。例如,如果一条规则仅在 Gemini 想要使用的来源中发现社会保障号 (SSN) 时进行审核,而另一条规则禁止 Gemini 使用 SSN,那么 Gemini 将无法使用该来源。
| 操作 | 说明 |
|---|---|
| 禁止访问数据 | 阻止 Gemini 使用相应来源生成回答。系统会记录相应活动。 |
| 仅记入审核日志 | 允许 Gemini 不受干扰地继续操作,并记录该活动。 |
了解数据泄露防护条件
创建数据保护规则时,您可以指定条件,以便定义要扫描的内容或活动。您可以使用预定义的数据类型,例如社会保障号或信用卡号。也可以创建自定义内容检测器。您还可以使用“与”“或”或“非”运算符组合多个条件。
如需了解详情,请参阅以下文章:
| 内容类型 | 扫描位置 | 要扫描的内容 | 详细信息与用法 |
|---|---|---|---|
| 所有 Gemini 互动 | Google 云端硬盘 | 与预定义的数据类型匹配 与正则表达式匹配 与以下来源的字词匹配 | 扫描用户输入的文本、直接链接的来源以及 Gemini 找到的 Workspace 数据源,以便为所有 Gemini 互动生成回答,包括用户对话和 Studio 流程中的 AI 赋能型步骤。 |
| Workspace Studio 互动 | Google 云端硬盘 | 与预定义的数据类型匹配与正则表达式匹配与字词表中的字词匹配 | 扫描 Studio 流程中 Gemini 发现的 Workspace 数据源,以及在 Studio 流程期间提供给 Gemini 的资源。 |
创建规则
确定规则的用途后,您就可以创建规则了。如需了解详情,请参阅创建数据保护规则。
常见使用场景
下表提供了一些示例,说明如何将条件(检查的内容)和特定操作(强制执行)结合起来,以定义数据泄露防护政策。如需使用此表格,您必须:
选择一项操作。
将条件值映射到相应选项。
| 用例 | 操作 | 条件 |
|---|---|---|
| 禁止 Gemini 访问云端硬盘中的敏感资源以进行 AI 基础知识学习 | 禁止访问数据 |
内容类型:所有 Gemini 互动 扫描到何处:Google 云端硬盘 要扫描的内容:分类标签 标签:敏感度 标签值:NTK |
| 如果内容包含社会保障号,则禁止 Gemini 访问云端硬盘资源 | 禁止访问数据 |
内容类型:Workspace Studio 互动 扫描到何处:Google 云端硬盘 要扫描的内容:与预定义的数据类型匹配 数据类型:美国 - 社会保障号 |