支援這項功能的版本:Frontline Standard 和 Frontline Plus、Enterprise Standard 和 Enterprise Plus、Education Fundamentals、Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較
Gemini 的 DLP 功能可控管使用者在 Gemini 中可存取的內容。這項功能可限制 Gemini 存取敏感資源,並降低 AI 帶來的安全風險。
您只能限制存取 Google 雲端硬碟資料。 日後更新時,我們會支援更多 Google Workspace 資料類型。
Gemini 的資料遺失防護功能如何運作?
Gemini 的資料遺失防護功能可檢查 Gemini 存取哪些來源,為使用者和 Studio 工作流程中的 AI 輔助步驟生成內容。這包括 Gemini 找到的 Workspace 資料、使用者指定的資源,以及提示中連結的資源。
Gemini 資料遺失防護功能實務
定義資料保護規則,這些規則會定義哪些內容屬於機密資料,應加強防護。
資料遺失防護功能會掃描內容,檢查是否出現違反資料保護規則的情況,這類情況將觸發資料遺失防護違規事件。
資料遺失防護功能會強制執行您定義的規則。如果違反規則,系統就會觸發動作。
您收到快訊,指出有違反資料保護規則的情形。
支援的服務和內容限制
Gemini 的 DLP 功能可限制特定服務的 Google 雲端硬碟存取權,包括 Gemini 應用程式、Gemini in Workspace、Gemini Notebook、Workspace 中的個人化智慧服務和 Workspace Studio。
如果服務未明確提及,例如 Gemini Enterprise 或 Chrome 中的 Gemini,則不受 Gemini 資料遺失防護規則的 Google 雲端硬碟存取限制影響。
如要瞭解內容限制,請參閱「查看資料遺失防護內容和規則大小上限」。
瞭解資料遺失防護動作
當系統偵測到機密內容,規則可依下表執行相應的動作。
如果某個情況同時觸發多項規則,但各規則設定的處理動作不同,系統將優先執行「最嚴格」的動作。舉例來說,如果某項規則只會在 Gemini 想要使用的來源中偵測到社會安全號碼 (SSN) 時進行稽核,而另一項規則是禁止 Gemini 使用 SSN,則 Gemini 無法使用該來源。
| 動作 | 說明 |
|---|---|
| 禁止存取資料 | 停止讓 Gemini 使用該來源生成回覆。系統會記錄該事件。 |
| 僅限稽核 | 允許 Gemini 繼續操作不間斷,並記錄事件。 |
瞭解資料遺失防護功能的條件
建立資料保護規則時,您可以指定條件,讓系統只掃描符合條件的內容或活動。您可以使用預先定義的資料類型,例如身分證字號或信用卡號碼。也可以自行建立自訂內容偵測工具,還能使用 AND、OR 或 NOT 運算子結合多個條件。
詳情請參閱下列文章:
| 內容類型 | 掃描位置 | 掃描用途 | 詳細資訊與用途 |
|---|---|---|---|
| 所有 Gemini 互動 | Google 雲端硬碟 | 與預先定義的資料類型相符 與規則運算式相符 與字詞相符 | 掃描使用者輸入的文字、直接連結的來源,以及 Gemini 找到的 Workspace 資料來源,為所有 Gemini 互動生成回覆,包括使用者對話和 Studio 工作流程中的 AI 輔助步驟。 |
| Workspace Studio 互動 | Google 雲端硬碟 | 與預先定義的資料類型相符 與規則運算式相符 與字詞相符 | 掃描 Gemini 在 Studio 工作流程中找到的 Workspace 資料來源,以及在 Studio 工作流程期間提供給 Gemini 的資源。 |
建立規則
決定規則的用途後,即可開始建立規則。詳情請參閱「建立資料保護規則」。
常見用途
請參考下表範例,瞭解如何將檢查條件 (系統判定的標準) 和執行動作 (規則的處理方式) 結合,設定您的資料遺失防護政策。這張表格的使用步驟如下:
選取動作。
將條件值對應至相應選項。
| 用途 | 動作 | 條件 |
|---|---|---|
| 禁止 Gemini 存取敏感的雲端硬碟資源,以進行 AI 基礎訓練 | 禁止存取資料 |
內容類型:所有 Gemini 互動 掃描地點:Google 雲端硬碟 掃描用途:分類標籤 標籤:機密程度 標籤值:NTK |
| 如果內容包含身分證字號,禁止 Gemini 存取雲端硬碟資源 | 禁止存取資料 |
內容類型:Workspace Studio 互動 掃描地點:Google 雲端硬碟 掃描類型:與預先定義的資料類型相符 資料類型:美國 - 社會安全號碼 |