Bu özelliğin desteklendiği sürümler: Frontline Standard ve Frontline Plus, Enterprise Standard ve Enterprise Plus, Education Fundamentals, Education Standard ve Education Plus; Enterprise Essentials Plus. Sürümünüzü karşılaştırın.
Google Workspace Studio için Veri Kaybını Önleme (DLP) özelliğini kullanarak Workspace Studio akışlarındaki verileri koruyabilirsiniz. Akış etkinliğini kontrol eden ve hassas verileri ayıklayan veya değiştiren güvenlik risklerini azaltan veri koruma kuralları oluşturun. Her adımın veri kaynaklarını, adımı ayarlamak için kullanıcı tarafından girilen içeriği ve sonuçları alan kişileri tarayabilirsiniz. Hassas olan veya veri sınırlarının ötesinde paylaşılan bir etkinlik için bu adımı engelleyebilir ve çalıştırmayı iptal edebilirsiniz. Dilerseniz akışın devam etmesi için kullanıcı onayı da isteyebilirsiniz.
Studio için Veri Kaybını Önleme nasıl çalışır?
Bir akış çalıştırıldığında Studio için Veri Kaybını Önleme, akıştaki her adım için hassas verileri ve veri sınırlarını kontrol eder. Kural koşulları karşılanırsa kural işlemi (engelleme, onay gerektirme veya denetleme), adım çalıştırılmadan önce uygulanır. Studio için Veri Kaybını Önleme'yi ayarlayarak şunları kontrol edebilirsiniz:
- Bir adımda kullanılan değişkenlerin kaynakları (ör. bir dosyanın "bilinmesi gereken" olarak sınıflandırılıp sınıflandırılmadığı).
- Kullanıcının her adımı ayarlaması (ör. istemlerdeki metin veya öğelerin adları hassas veriler içeriyor mu?)
- Adımın çıkışlarının görünürlüğü (ör. adımın harici bir kullanıcıya mesaj gönderip göndermeyeceği).
Studio'da Veri Kaybını Önleme'nin uygulamadaki yeri
- Veri koruma kurallarını siz tanımlarsınız. Bu kurallar hangi kaynakların ve işlemlerin hassas olduğunu ve korunması gerektiğini tanımlar.
- Veri Kaybını Önleme, içeriği tarayarak Veri Kaybını Önleme olaylarını tetikleyen kural ihlalleri olup olmadığını belirler.
- Kural ihlal edilirse işlemler tetiklenir.
- Veri koruma kuralı ihlalleri ile ilgili uyarı alırsınız.
Veri Kaybını Önleme, kuruluşunuzdaki kullanıcılar tarafından oluşturulan akışların her çalıştırılmasında tüm içerikleri ve işlemleri taramaya çalışır. Kuralınız bir kullanıcının işlemi onaylamasını gerektiriyorsa kullanıcı çalıştırmanın devam etmesini onayladığında Veri Kaybını Önleme, kalan adımları taramaya devam eder.
Desteklenen içerik türleri
Studio için Veri Kaybını Önleme özelliği; Google Drive, Chat, Takvim, Gmail ve üçüncü taraf uygulamalarındaki verileri destekler.
Bilinen sınırlamalar
Studio için Veri Kaybını Önleme'nin ayıklanan metin analizi sınırları ve genel kural ile dedektör sınırlamaları, diğer Workspace Studio hizmetleriyle aynıdır.
Örneğin, Workspace Studio adımında ayıklanan metnin yalnızca ilk 10 MB'ı analiz edilir.
Ayrıntılar için Veri Kaybını Önleme içeriğini ve kural boyutu sınırlarını görüntüleme başlıklı makaleyi inceleyin.
Studio için DLP, kullanıcının yapay zeka destekli adımlarda bağladığı kaynakları kontrol etmez.
Sınıflandırma etiketleri içeren kaynaklardan alınan yapay zeka tarafından üretilmiş metinler, etiketleri devralmaz ve Workspace Studio tarafından etiketlenmiş olarak kabul edilmez.
Studio için Veri Kaybını Önleme özelliği, Gmail için Veri Kaybını Önleme özelliğinden farklı şekilde çalışabilir. Studio için DLP, alıcının aynı Google Workspace Studio kuruluşuna (aynı müşteri kimliğini kullanarak) ait olup olmadığına göre alıcının harici olup olmadığını belirler. Gmail için Veri Kaybını Önleme, dahili veya harici olanı tanımlamak için güvenilen alanlar veya alan adları gibi daha spesifik Gmail ayarlarını kullanabilir.
Drive, Google Gruplar'da harici üyelerin bulunduğu bir grupla dosya paylaşıyorsa Studio için Veri Kaybını Önleme, dosyayı harici olarak tanımayabilir.
Studio için Veri Kaybını Önleme, kuruluşunuzun dışındaki bir kullanıcıya ait dosyaları taramaz.
Studio için Veri Kaybını Önleme, URL'ler kullanılarak bağlanan Drive dosyalarının veya Gmail iletilerinin içeriğini ya da sınıflandırma etiketlerini incelemez.
Kaynaklar diğer Workspace Studio hizmetlerinde bağlandığında, Studio için DLP, kaynağı orijinal hizmetin değil, bağlama hizmetinin bir parçası olarak değerlendirir. Örneğin, bir Drive dosyası Takvim etkinliğine bağlanmışsa Studio için Veri Kaybını Önleme, Drive dosyasını Drive'ın değil Takvim'in bir parçası olarak değerlendirir.
Kullanıcı onayı gerektir işlemi için özel mesaj ekleyemezsiniz.
Studio için Veri Kaybını Önleme, kullanıcı bir e-postaya yıldız eklediğinde veya yıldızı kaldırdığında, e-postayı okundu ya da okunmadı olarak işaretlediğinde veya e-postayı arşivlediğinde politikaları kontrol etmez.
Veri Kaybını Önleme işlemlerini anlama
Hassas içerik bulunduğunda veya veri sınırı aşılabildiğinde kuralınız aşağıdaki tabloda yer alan işlemlerden birini zorunlu kılabilir.
Farklı yanıt işlemleri olan benzer kurallarınız varsa daha katı olan işlem uygulanır. Örneğin, bir kural yalnızca vatandaşlık numarası (SSN) bulunduğunda bir etkinliği günlüğe kaydediyorsa ve başka bir kural akışın SSN kullanmasını engelliyorsa akış, SSN'ler engellendiği için çalışmaya devam edemez.
| İşlem | Açıklama |
|---|---|
| Studio akışlarını engelle |
Akışın mevcut çalıştırmasını durdurur ve Workspace Studio Etkinlik sayfasında kullanıcıyı bilgilendirir. İsteğe bağlı olarak, kullanıcılar için özel bir mesaj ekleyebilirsiniz. Etkinlik günlüğe kaydedilir. Bu işlem, akışın diğer örneklerinin çalışmasını engellemez. Örneğin, bir kullanıcının önemli e-postaları araştıran ve Chat'te bildirim gönderen bir akışı olabilir. Veri koruma kuralınız, gizli olarak etiketlenen e-postaların paylaşımını engelliyorsa yalnızca gizli e-postalarla başlayan çalıştırmaları engeller. Gizli olmayan e-postalardan başlatılan çalıştırmalar etkilenmez. |
| Kullanıcı onayını zorunlu kıl |
Çalıştırmayı duraklatır ve çalıştırmanın devam edebilmesi için kullanıcının Workspace Studio Onayları sayfasında adımı inceleyip onaylamasını zorunlu kılar. Kullanıcının tercihi, günlük etkinliklerine kaydedilir. Kullanıcı onayladığında kurallar yeniden değerlendirilir ve aracı erişimi engellenirse kurallar uygulanır. Yeniden değerlendirme için başka bir kullanıcı onayı gerekiyorsa veya yalnızca denetim amaçlıysa kullanıcı daha önce onay verdiği için kural uygulanmaz. |
| Yalnızca denetle |
Akışın kesintisiz bir şekilde devam etmesine izin verir ve etkinliği günlüğe kaydeder. |
Veri Kaybını Önleme içerik koşullarını anlama
Koşul içermeyen bir veri koruma kuralı oluşturabilirsiniz. Bu durumda kural, akıştaki her şey için geçerlidir.
Alternatif olarak, veri koruma kuralında hangi içerik veya etkinliğin taranacağını tanımlayan koşullar belirleyebilirsiniz. Önceden tanımlanmış veri türlerini kullanabilir veya kendi özel içerik algılayıcılarınızı oluşturabilirsiniz. AND, OR veya NOT operatörlerini kullanarak birden fazla koşulu da birleştirebilirsiniz.
Ayrıntılar için Önceden tanımlanmış içerik algılayıcılar nasıl kullanılır?, Özel algılayıcı oluşturma ve İç içe yerleştirilmiş koşul operatörleri içeren veri koruma kuralları başlıklı makaleleri inceleyin.
Kullanılabilir içerik koşulları
| Taranacak içerik türü | Taranacak öğeler | Ayrıntılar ve kullanım |
|---|---|---|
| Referans alınan kaynaklar |
Önceden tanımlanmış veri türüyle eşleşen Metin dizesi içeren Sınıflandırma etiketiyle eşleşir (yalnızca Gmail ve Drive) Etiketle eşleşen Normal ifadeyle eşleşen Listedeki kelimelerle eşleşir Tüm veriler |
Adım tarafından kullanılan değişkenler için Workspace Studio veri kaynaklarını (içerikleri ve meta verileri dahil) tarar. Ancak yapay zeka destekli adımlarda, Gemini'ın bulduğu Workspace Studio veri kaynakları taranmaz. Bu seçenek, hassas içeriğin adım tarafından gerçekten kullanılıp kullanılmadığını değerlendirmediği için aşırı kısıtlayıcı olabilir. Örneğin, bir e-postadaki herhangi bir veri, veri koruma kuralını tetikliyorsa yalnızca gönderenin e-posta adresini kullanmak eşleşmeye neden olur. |
| Adım girişleri |
Önceden tanımlanmış veri türüyle eşleşen Metin dizesi içeren Normal ifadeyle eşleşen Listedeki kelimelerle eşleşir Tüm veriler |
Adımı ayarlamak için kullanılan içeriği, değişkenlerdeki içeriği ve metin dizeleri ile istemler gibi tüm metinleri veya diğer doğrudan kullanıcı girişlerini tarar. Bu seçenek, Gemini'a istemlerde bağlantı olarak verilen kaynakları veya Gemini'ın kendi başına bulduğu Workspace Studio kaynaklarını taramaz. |
Veri Kaybını Önleme kitle koşullarını anlama
Veri koruma kuralı oluştururken, aracının veya akışın çıkışını kimlerin görebileceğini tanımlayan koşullar belirleyebilirsiniz:
- Harici kullanıcılar ve temsilcilerle paylaşımı engelleme: Studio'nun hassas verileri kuruluşunuzun dışında paylaşmasını engeller ancak kuruluş içinde paylaşıma izin verir.
- Tüm kullanıcılar ve ajanlarla paylaşımı engelleme: Akışların, akışı oluşturan kullanıcıyla bile paylaşılmasını engeller.
Kural oluştur
Kuralınızın ne yapmasını istediğinize karar verdikten sonra kuralı oluşturursunuz. Ayrıntılar için Veri koruma kuralları oluşturma başlıklı makaleyi inceleyin.
Yaygın kullanım alanları
Aşağıdaki tabloda, kuralınızı tanımlamak için koşulları (kontrol edilenler) ve belirli bir işlemi (zorunlu kılma) birleştirme örnekleri verilmiştir. Bu tabloyu kullanmak için aşağıdaki adımları uygulamanız gerekir:
- Koşul değerlerini ilgili seçeneklerle eşleyin.
- Bir işlem seçin.
| Kullanım alanı | İçerik durumu | Kitle koşulu | İşlem |
|---|---|---|---|
| Kaynak e-postada bilinmesi gereken (NTK) içerik bulunursa harici e-postaları engelleme |
Referans alınan kaynaklar: Kaynak veriler Taranacak öğe: Gmail Eşleşmeler: Etiketle eşleşir. Etiket: Hassasiyet Etiket değeri: NTK |
Kuruluş dışı kullanıcılar ve ajanlarla paylaşımı engelle | Studio akışlarını engelle |
| Herhangi bir veri harici olarak paylaşılırsa akışı durdurma |
Referans alınan kaynaklar: Kaynak veriler Taranacak öğeler: Tüm uygulamalar Eşleşme: Herhangi bir veri OR Taranacak adım özelliği: Adım girişleri Taranacak öğeler: Tüm uygulamalar Eşleşme: Herhangi bir veri |
Kuruluş dışı kullanıcılar ve ajanlarla paylaşımı engelle | Studio akışlarını engelle |
Veri koruma kuralları akışları nasıl etkiler?
Aşağıdaki örnekte, bir kullanıcı Workspace Studio akışı oluşturarak şunları yapar:
- Gerekli olan bir e-tablodaki değişiklikleri izleyin.
- Gemini'dan, e-tablodaki değişen satırdan hassas olmayan veriler içeren bir değişkendeki içeriğe dayalı bir e-posta taslağı oluşturmasını isteyin.
- Gemini tarafından oluşturulan mesajı, harici kullanıcıların bulunduğu bir gruba gönderme
| Veri Kaybını Önleme kuralı koşulları ve işlemi | Etki |
|---|---|
| Adım girişleri hassas içerik barındırıyorsa adımı engelleyin. |
2. adımdaki değişkendeki veriler hassas olmadığı ve 3. adım için Gemini tarafından oluşturulan içerik hassas olmadığı için çalıştırma başarılı olur. |
| Referans verilen kaynaklar VEYA Adım girişleri hassas içerik barındırıyorsa adımı engelleyin. |
Kaynak elektronik tablo hassas olduğundan, değişkendeki veriler hassas olmasa bile çalıştırma 2. adımda duruyor. |
| Adım girişleri hassas içerik barındırıyorsa VEYA kitle koşulları harici olarak ayarlanmışsa adımı engelleyin. |
Adım girişleri hiçbir adım için hassas olmadığından çalıştırma 3. adımda durur ancak bu veriler kuruluş dışında paylaşılır. |
Uyarıları inceleme, izleme ve araştırma
- Kural günlüğü etkinlikleri ve Workspace Studio günlüğü etkinlikleri'nde olayların ayrıntılarını görüntüleyebilirsiniz.
- Güvenlik incelemesi aracını kullanarak, veri paylaşım olaylarını gösteren uyarıları araştırabilirsiniz. Ayrıntılı bilgi için Güvenlik incelemesi aracı hakkında başlıklı makaleyi inceleyin.
- Gerçek olaylar mı yoksa yanlış pozitifler mi olduğunu belirlemek için veri koruma kuralı ihlallerini inceleyebilirsiniz. Ayrıntılar için Veri Kaybını Önleme kurallarını tetikleyen içeriği görüntüleme bölümüne gidin.