Bu özelliğin desteklendiği sürümler: Frontline Standard ve Frontline Plus, Enterprise Standard ve Enterprise Plus, Education Fundamentals, Education Standard ve Education Plus; Enterprise Essentials Plus. Sürümünüzü karşılaştırın.
Google Workspace Studio için Veri Kaybını Önleme (DLP) özelliğini kullanarak Workspace Studio akışlarındaki verileri koruyabilirsiniz. Akış etkinliğini kontrol eden ve hassas verileri ayıklayan veya değiştiren güvenlik risklerini azaltan veri koruma kuralları oluşturursunuz. Her adımın veri kaynaklarını, kullanıcının adımı ayarlamak için girdiği içeriği ve sonuçları alan kişileri tarayabilirsiniz. Hassas olan veya veri sınırlarının ötesinde paylaşılan bir etkinlik için bu adımı engelleyebilir ve çalıştırmayı iptal edebilirsiniz. Dilerseniz akışın devam etmesi için kullanıcı onayı da isteyebilirsiniz.
Studio için Veri Kaybını Önleme nasıl çalışır?
Bir akış çalıştırıldığında Studio için Veri Kaybını Önleme, akıştaki her adım için hassas verileri ve veri sınırlarını kontrol eder. Kural koşulları karşılanırsa kural işlemi (engelleme, onay gerektirme veya denetleme), adım çalıştırılmadan önce uygulanır. Studio için Veri Kaybını Önleme'yi ayarlayarak şunları kontrol edebilirsiniz:
- Bir adımda kullanılan değişkenlerin kaynakları (ör. bir dosyanın "bilinmesi gereken" olarak sınıflandırılıp sınıflandırılmadığı).
- Kullanıcının her adımı ayarlaması (ör. istemlerdeki metin veya öğelerin adları hassas veriler içeriyor mu?)
- Adımın çıkışlarının görünürlüğü (ör. adımın harici bir kullanıcıya mesaj gönderip göndermeyeceği).
Studio için DLP'nin uygulamadaki yeri
- Veri koruma kurallarını siz tanımlarsınız. Bu kurallar, hangi kaynakların ve işlemlerin hassas olduğunu ve korunması gerektiğini tanımlar.
- Veri Kaybını Önleme, içeriği tarayarak Veri Kaybını Önleme olaylarını tetikleyen kural ihlalleri olup olmadığını belirler.
- Kural ihlal edilirse işlemler tetiklenir.
- Veri koruma kuralı ihlalleri ile ilgili uyarı alırsınız.
Veri Kaybını Önleme, kuruluşunuzdaki kullanıcılar tarafından oluşturulan akışların her çalıştırılmasında tüm içerikleri ve işlemleri taramaya çalışır. Kuralınız bir kullanıcının işlemi onaylamasını gerektiriyorsa kullanıcı çalıştırmanın devam etmesini onayladığında DLP, kalan adımları taramaya devam eder.
Desteklenen içerik türleri
Studio için veri kaybını önleme özelliği; Google Drive, Chat, Takvim, Gmail ve üçüncü taraf uygulamalarındaki verileri destekler.
Bilinen sınırlamalar
Studio için Veri Kaybını Önleme'nin, diğer Workspace Studio hizmetleriyle aynı ayıklanan metin analizi sınırları ve genel kural ile algılayıcı sınırlamaları vardır.
Örneğin, Workspace Studio adımında ayıklanan metnin yalnızca ilk 10 MB'ı analiz edilir.
Ayrıntılar için Veri Kaybını Önleme içeriğini ve kural boyutu sınırlarını görüntüleme başlıklı makaleyi inceleyin.
Studio için DLP, kullanıcının yapay zeka destekli adımlarda bağlantı verdiği kaynakları kontrol etmez.
Sınıflandırma etiketleri içeren kaynaklardan oluşturulan yapay zeka metinleri, etiketleri devralmaz ve Workspace Studio tarafından etiketlenmiş olarak kabul edilmez.
Studio için Veri Kaybını Önleme özelliği, Gmail için Veri Kaybını Önleme özelliğinden farklı şekilde çalışabilir. Studio için DLP, alıcının aynı Google Workspace Studio kuruluşuna (aynı müşteri kimliğini kullanarak) ait olup olmadığına göre alıcının harici olup olmadığını belirler. Gmail için Veri Kaybını Önleme, dahili veya harici olanı tanımlamak için güvenilen alanlar ya da alan adları gibi daha spesifik Gmail ayarlarını kullanabilir.
Drive, Google Gruplar'da harici üyeler içeren bir grupla dosya paylaşıyorsa Studio için Veri Kaybını Önleme, dosyayı harici olarak tanımayabilir.
Studio için Veri Kaybını Önleme, kuruluşunuzun dışındaki bir kullanıcıya ait olan dosyaları taramaz.
Studio için Veri Kaybını Önleme, URL'ler kullanılarak bağlanan Drive dosyalarının veya Gmail iletilerinin içeriğini ya da sınıflandırma etiketlerini incelemez.
Kaynaklar diğer Workspace Studio hizmetlerinde bağlandığında, Studio için DLP, kaynağı orijinal hizmet olarak değil, bağlama hizmetinin bir parçası olarak değerlendirir. Örneğin, bir Drive dosyası Takvim etkinliğine bağlanmışsa Studio için Veri Kaybını Önleme, Drive dosyasını Drive'ın değil Takvim'in bir parçası olarak değerlendirir.
Kullanıcı onayı gerektir işlemi için özel mesaj ekleyemezsiniz.
Studio için Veri Kaybını Önleme, kullanıcı bir e-postaya yıldız eklediğinde veya yıldızı kaldırdığında, e-postayı okundu ya da okunmadı olarak işaretlediğinde veya e-postayı arşivlediğinde politikaları kontrol etmez.
Veri Kaybını Önleme işlemlerini anlama
Hassas içerik bulunduğunda veya veri sınırının aşılabileceği durumlarda kuralınız aşağıdaki tabloda yer alan işlemlerden birini zorunlu kılabilir.
Farklı yanıt işlemleri olan benzer kurallarınız varsa daha katı olan işlem uygulanır. Örneğin, bir kural yalnızca vatandaşlık numarası (SSN) bulunduğunda bir etkinliği günlüğe kaydediyorsa ve başka bir kural akışın SSN kullanmasını engelliyorsa akış, SSN'ler engellendiği için çalışmaya devam edemez.
| İşlem | Açıklama |
|---|---|
| Studio akışlarını engelle |
Akışın mevcut çalıştırmasını durdurur ve Workspace Studio Etkinlik sayfasında kullanıcıyı bilgilendirir. İsteğe bağlı olarak, kullanıcılar için özel bir mesaj ekleyebilirsiniz. Etkinlik günlüğe kaydedilir. Bu işlem, akışın diğer örneklerinin çalışmasını engellemez. Örneğin, bir kullanıcının önemli e-postaları araştıran ve Chat'te bildirim gönderen bir akışı olabilir. Veri koruma kuralınız, gizli olarak etiketlenen e-postaların paylaşımını engelliyorsa yalnızca gizli e-postalarla başlayan çalıştırmaları engeller. Gizli olmayan e-postalardan başlatılan çalıştırmalar etkilenmez. |
| Kullanıcı onayını zorunlu kıl |
Çalıştırmayı duraklatır ve çalıştırmanın devam edebilmesi için kullanıcının Workspace Studio Onayları sayfasında adımı inceleyip onaylamasını gerektirir. Kullanıcının tercihi, günlük etkinliklerine kaydedilir. Kullanıcı onayladığında kurallar yeniden değerlendirilir ve aracı erişimi engellenirse kurallar uygulanır. Yeniden değerlendirme için başka bir kullanıcının onayı gerekiyorsa veya yalnızca denetim amaçlıysa kullanıcı zaten onayladığı için kural uygulanmaz. |
| Yalnızca denetle |
Akışın kesintisiz bir şekilde devam etmesine izin verir ve etkinliği günlüğe kaydeder. |
Veri Kaybını Önleme içerik koşullarını anlama
Koşul içermeyen bir veri koruma kuralı oluşturabilirsiniz. Bu durumda kural, akıştaki her şey için geçerlidir.
Alternatif olarak, veri koruma kuralında hangi içerik veya etkinliğin taranacağını tanımlayan koşullar belirleyebilirsiniz. Önceden tanımlanmış veri türlerini kullanabilir veya kendi özel içerik algılayıcılarınızı oluşturabilirsiniz. AND, OR veya NOT operatörlerini kullanarak birden fazla koşulu da birleştirebilirsiniz.
Ayrıntılar için Önceden tanımlanmış içerik algılayıcılar nasıl kullanılır?, Özel algılayıcı oluşturma ve İç içe yerleştirilmiş koşul operatörleri içeren kural örnekleri başlıklı makaleleri inceleyin.
Kullanılabilir içerik koşulları
| Taranacak içerik türü | Taranacak öğeler | Ayrıntılar ve kullanım |
|---|---|---|
| Referans alınan kaynaklar |
Önceden tanımlanmış veri türüyle eşleşen Metin dizesi içeren Sınıflandırma etiketiyle eşleşir (yalnızca Gmail ve Drive) Etiketle eşleşen Normal ifadeyle eşleşen Listedeki kelimelerle eşleşir Tüm veriler |
Adım tarafından kullanılan değişkenler için Workspace Studio veri kaynaklarını (içerikleri ve meta verileri dahil) tarar. Örneğin, sınıflandırma etiketleri. Ancak yapay zeka destekli adımlarda, Gemini'ın bulduğu Workspace Studio veri kaynakları taranmaz. Bu seçenek, hassas içeriğin adım tarafından gerçekten kullanılıp kullanılmadığını değerlendirmediği için aşırı kısıtlayıcı olabilir. Örneğin, bir e-postadaki veriler veri koruma kuralını tetikliyorsa yalnızca gönderenin e-posta adresini kullanmak eşleşmeye neden olur. |
| Adım girişleri |
Önceden tanımlanmış veri türüyle eşleşen Metin dizesi içeren Normal ifadeyle eşleşen Listedeki kelimelerle eşleşir Tüm veriler |
Adımı ayarlamak için kullanılan içeriği, değişkenlerdeki içeriği ve metin dizeleri ile istemler gibi tüm metinleri veya diğer doğrudan kullanıcı girişlerini tarar. Bu seçenek, Gemini'a istemlerde bağlantı olarak verilen kaynakları veya Gemini'ın kendi başına bulduğu Workspace Studio kaynaklarını taramaz. |
Veri Kaybını Önleme kitle koşullarını anlama
Veri koruma kuralı oluştururken, aracının veya akışın çıkışını kimlerin görebileceğini tanımlayan koşullar belirleyebilirsiniz:
- Harici kullanıcılar ve temsilcilerle paylaşımı engelleme: Studio'nun hassas verileri kuruluşunuzun dışında paylaşmasını engeller ancak kuruluş içinde paylaşıma izin verir.
- Tüm kullanıcılar ve ajanlarla paylaşımı engelleme: Akışların, akışı oluşturan kullanıcıyla bile paylaşılmasını engeller.
Kural oluştur
Kuralınızın ne yapmasını istediğinize karar verdikten sonra kuralı oluşturursunuz. Ayrıntılar için Veri koruma kuralları oluşturma başlıklı makaleyi inceleyin.
Yaygın kullanım alanları
Aşağıdaki tabloda, kuralınızı tanımlamak için koşulları (kontrol edilenler) ve belirli bir işlemi (zorunlu kılma) birleştirme örnekleri verilmiştir. Bu tabloyu kullanmak için aşağıdaki adımları uygulamanız gerekir:
- Koşul değerlerini ilgili seçeneklerle eşleyin.
- Bir işlem seçin.
| Kullanım alanı | İçerik koşulu | Kitle koşulu | İşlem |
|---|---|---|---|
| Kaynak e-postada yalnızca bilmesi gerekenlerle paylaşılabilecek bilgiler (NTK) varsa harici e-postaları engelleme |
Referans alınan kaynaklar: Kaynak veriler Taranacak öğe: Gmail Eşleşen: Etiketle eşleşir. Etiket: Hassasiyet Etiket değeri: NTK |
Kuruluş dışı kullanıcılar ve ajanlarla paylaşımı engelle | Studio akışlarını engelle |
| Herhangi bir veri kuruluş dışında paylaşılırsa akışı durdurma |
Referans alınan kaynaklar: Kaynak veriler Taranacak öğeler: Tüm uygulamalar Eşleşme: Herhangi bir veri OR Taranacak adım özelliği: Adım girişleri Taranacak öğeler: Tüm uygulamalar Eşleşme: Herhangi bir veri |
Kuruluş dışı kullanıcılar ve ajanlarla paylaşımı engelle | Studio akışlarını engelle |
Veri koruma kuralları akışları nasıl etkiler?
Aşağıdaki örnekte, bir kullanıcı Workspace Studio akışı oluşturarak şunları yapar:
- Gerekli değişiklikler için bir e-tabloyu izleme
- Gemini'dan, e-tabloda değişen satırdaki hassas olmayan verileri içeren bir değişkendeki içeriğe dayalı bir e-posta taslağı oluşturmasını isteyin.
- Gemini tarafından oluşturulan mesajı, harici kullanıcı içeren bir gruba gönderme
| Veri Kaybını Önleme kuralı koşulları ve işlemi | Etki |
|---|---|
| Adım girişleri hassas içerik barındırıyorsa adımı engelleyin. |
2. adımdaki değişkendeki veriler hassas olmadığı ve 3. adım için Gemini tarafından oluşturulan içerik hassas olmadığı için çalıştırma başarılı olur. |
| Referans verilen kaynaklar VEYA Adım girişleri hassas içerik barındırıyorsa adımı engelleyin. |
Kaynak e-tablo hassas olduğu için değişkenlerdeki veriler hassas olmasa bile çalıştırma 2. adımda duruyor. |
| Adım girişleri hassas içerik barındırıyorsa VEYA kitle koşulları harici olarak ayarlanmışsa adımı engelleyin. |
Adım girişleri hiçbir adım için hassas olmadığından çalıştırma 3. adımda durur ancak bu veriler kuruluş dışında paylaşılır. |
Uyarıları inceleme, izleme ve araştırma
- Kural günlüğü etkinlikleri ve Workspace Studio günlüğü etkinlikleri'nde olayların ayrıntılarını görüntüleyebilirsiniz.
- Güvenlik incelemesi aracını kullanarak, veri paylaşım olaylarını gösteren uyarıları araştırabilirsiniz. Ayrıntılı bilgi için Güvenlik incelemesi aracı hakkında başlıklı makaleyi inceleyin.
- Gerçek olaylar mı yoksa yanlış pozitifler mi olduğunu belirlemek için veri koruma kuralı ihlallerini inceleyebilirsiniz. Ayrıntılar için Veri Kaybını Önleme kurallarını tetikleyen içeriği görüntüleme bölümüne gidin.