Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus, Enterprise Standard und Enterprise Plus, Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Mit dem Schutz vor Datenverlust (Data Loss Prevention, DLP) für Google Workspace Studio können Sie Daten in Workspace Studio-Flows schützen. Sie erstellen Datenschutzregeln, mit denen Sie den Fluss von Aktivitäten steuern und Sicherheitsrisiken minimieren, die sensible Daten extrahieren oder manipulieren. Sie können die Datenquellen der einzelnen Schritte, die von einem Nutzer eingegebenen Inhalte zum Einrichten des Schritts und die Personen, die die Ergebnisse erhalten, durchsuchen. Bei einer Aktivität, die sensibel ist oder über Datengrenzen hinweg geteilt wird, können Sie diesen Schritt blockieren und den Lauf abbrechen. Alternativ können Sie eine Nutzergenehmigung anfordern, bevor der Flow fortgesetzt wird.
Wie funktioniert DLP für Studio?
Wenn ein Flow ausgeführt wird, prüft DLP for Studio für jeden Schritt im Flow auf sensible Daten und Datenbegrenzungen. Wenn die Regelbedingungen erfüllt sind, wird die Regelaktion (Blockieren, Genehmigung erforderlich oder Überprüfen) angewendet, bevor der Schritt ausgeführt wird. Sie können DLP für Studio einrichten, um Folgendes zu prüfen:
- Die Quellen der in einem Schritt verwendeten Variablen, z. B. ob eine Datei als „need-to-know“ klassifiziert ist.
- Die Einrichtung der einzelnen Schritte durch den Nutzer, z. B. ob Text in Prompts oder Namen für Elemente vertrauliche Daten enthalten.
- Die Sichtbarkeit der Ausgaben des Schritts, z. B. ob im Schritt eine Nachricht an einen externen Nutzer gesendet wird.
DLP für Studio in der Praxis
- Sie definieren Datenschutzregeln. Diese Regeln definieren, welche Quellen und Aktionen vertraulich sind und geschützt werden sollen.
- Mithilfe der DLP-Funktion wird in Inhalten nach Verstößen gegen Regeln gesucht, die DLP-Vorfälle auslösen.
- Wenn gegen die Regel verstoßen wird, werden Aktionen ausgelöst.
- Sie werden über Verstöße gegen Datenschutzregeln informiert.
DLP versucht, alle Inhalte und Aktionen für jeden Lauf von Flows zu scannen, die von Nutzern in Ihrer Organisation erstellt wurden. Wenn für Ihre Regel die Genehmigung einer Aktion durch einen Nutzer erforderlich ist, werden die verbleibenden Schritte von DLP weiterhin gescannt, wenn der Nutzer die Fortsetzung der Ausführung genehmigt.
Unterstützte Inhaltstypen
DLP für Studio unterstützt Daten aus Google Drive, Chat, Kalender, Gmail und Drittanbieter-Apps.
Bekannte Einschränkungen
Für DLP für Studio gelten dieselben Limits für die Analyse von extrahiertem Text sowie dieselben allgemeinen Einschränkungen für Regeln und Detektoren wie für andere Workspace Studio-Dienste.
Bei einem Workspace Studio-Schritt werden beispielsweise nur die ersten 10 MB des extrahierten Texts analysiert.
Weitere Informationen finden Sie unter Größenbeschränkungen für DLP-Inhalte und ‑Regeln ansehen.
Bei DLP für Studio werden keine Ressourcen geprüft, auf die der Nutzer in KI-basierten Schritten verlinkt hat.
KI‑generierter Text aus Quellen mit Klassifizierungslabels erbt die Labels nicht und wird von Workspace Studio nicht als gelabelt betrachtet.
DLP für Studio funktioniert möglicherweise anders als DLP für Gmail. DLP für Studio ermittelt, ob ein Empfänger extern ist, indem geprüft wird, ob er zur selben Google Workspace Studio-Organisation gehört (mit derselben Kundennummer). Bei DLP für Gmail werden möglicherweise spezifischere Gmail-Einstellungen wie vertrauenswürdige Domains oder Domain-Aliasse verwendet, um zu definieren, was intern oder extern ist.
Wenn in Drive eine Datei für eine Gruppe in Google Groups freigegeben wird, die externe Mitglieder enthält, wird die Datei in DLP für Studio möglicherweise nicht als extern erkannt.
Bei DLP für Studio werden keine Dateien gescannt, die einem Nutzer außerhalb Ihrer Organisation gehören.
Bei DLP für Studio werden die Inhalte oder Klassifizierungslabels von Drive-Dateien oder Gmail-Nachrichten, die über URLs verknüpft sind, nicht geprüft.
Wenn Ressourcen in anderen Workspace Studio-Diensten verknüpft sind, wird die Ressource von DLP für Studio als Teil des verknüpfenden Dienstes und nicht des ursprünglichen Dienstes ausgewertet. Wenn beispielsweise eine Drive-Datei in einem Kalendertermin verlinkt ist, wird sie von DLP für Studio als Teil von Kalender und nicht von Drive ausgewertet.
Sie können keine benutzerdefinierten Nachrichten für die Aktion Nutzergenehmigung erforderlich hinzufügen.
Bei der DLP-Funktion für Studio werden keine Richtlinien geprüft, wenn der Nutzer eine E‑Mail mit einem Sternchen versieht oder das Sternchen entfernt, eine E‑Mail als gelesen oder ungelesen markiert oder eine E‑Mail archiviert.
DLP-Aktionen
Wenn sensible Inhalte gefunden werden oder eine Datengrenze überschritten werden könnte, kann mit Ihrer Regel eine der Aktionen aus der folgenden Tabelle erzwungen werden.
Wenn Sie ähnliche Regeln mit unterschiedlichen auszulösenden Aktionen haben, hat die strengere Aktion Vorrang. Wenn beispielsweise eine Regel nur ein Ereignis protokolliert, wenn eine Sozialversicherungsnummer gefunden wird, und eine andere Regel die Verwendung von Sozialversicherungsnummern im Flow blockiert, kann der Flow nicht fortgesetzt werden, da Sozialversicherungsnummern blockiert sind.
| Aktion | Beschreibung |
|---|---|
| Studio-Flows blockieren |
Beendet die aktuelle Ausführung des Ablaufs und benachrichtigt den Nutzer auf der Seite „Workspace Studio-Aktivitäten“. Optional können Sie eine benutzerdefinierte Nachricht für Ihre Nutzer hinzufügen. Das Ereignis wird protokolliert. Diese Aktion verhindert nicht, dass andere Instanzen des Ablaufs ausgeführt werden. Ein Nutzer hat beispielsweise einen Flow, der wichtige E-Mails recherchiert und ihn in Chat benachrichtigt. Wenn Ihre Datenschutzregel die Weitergabe von E‑Mails mit dem Label „Vertraulich“ blockiert, werden nur Läufe blockiert, die mit vertraulichen E‑Mails beginnen. Läufe, die mit nicht vertraulichen E‑Mail-Adressen gestartet werden, sind davon nicht betroffen. |
| Nutzergenehmigung erforderlich machen |
Pausiert die Ausführung und erfordert, dass der Nutzer den Schritt auf der Seite „Workspace Studio-Genehmigungen“ überprüft und genehmigt, bevor die Ausführung fortgesetzt werden kann. Die Entscheidung des Nutzers wird in den Protokollereignissen aufgezeichnet. Regeln werden neu ausgewertet, wenn ein Nutzer sie genehmigt, und durchgesetzt, wenn der Zugriff auf den Agent blockiert wird. Wenn für die erneute Überprüfung eine weitere Nutzergenehmigung erforderlich ist oder sie nur zu Prüfzwecken erfolgt, wird die Regel nicht erzwungen, da der Nutzer sie bereits genehmigt hat. |
| Nur Prüfung |
Der Ablauf kann ohne Unterbrechung fortgesetzt werden und das Ereignis wird protokolliert. |
DLP-Inhaltsbedingungen
Sie können eine Datenschutzregel ohne Bedingungen erstellen. In diesem Fall gilt die Regel für alle Elemente im Ablauf.
Alternativ können Sie in der Datenschutzregel Bedingungen angeben, die definieren, nach welchen Inhalten oder Aktivitäten gescannt werden soll. Sie können dabei vordefinierte Datentypen verwenden oder benutzerdefinierte Tools zur Inhaltserkennung erstellen. Sie können auch mehrere Bedingungen mit den Operatoren UND, ODER oder NICHT kombinieren.
Weitere Informationen finden Sie unter Vordefinierte Inhaltsdetektoren verwenden, Benutzerdefinierte Detektoren erstellen und Datenschutzregeln mit verschachtelten Bedingungsoperatoren.
Verfügbare Bedingungen für Inhalte
| Zu scannender Inhaltstyp | Wonach soll gesucht werden? | Details und Nutzung |
|---|---|---|
| Verwendete Quellen |
Stimmt mit vordefiniertem Datentyp überein Enthält Textstring Entspricht dem Klassifizierungslabel (nur Gmail und Drive) Stimmt mit Label überein Übereinstimmung mit regulärem Ausdruck Stimmt mit Wörtern aus der Liste überein Alle Daten |
Scannt die Workspace Studio-Datenquellen nach Variablen, die vom Schritt verwendet werden, einschließlich ihrer Inhalte und Metadaten wie Klassifizierungslabels. Bei KI-basierten Schritten werden die von Gemini gefundenen Workspace Studio-Datenquellen jedoch nicht gescannt. Diese Option kann zu restriktiv sein, da nicht geprüft wird, ob die sensiblen Inhalte tatsächlich vom Schritt verwendet werden. Wenn beispielsweise Daten in einer E‑Mail eine Datenschutzregel auslösen, wird nur die E‑Mail-Adresse des Absenders verwendet, um eine Übereinstimmung zu erzielen. |
| Schritteingaben |
Stimmt mit vordefiniertem Datentyp überein Enthält Textstring Übereinstimmung mit regulärem Ausdruck Stimmt mit Wörtern aus der Liste überein Alle Daten |
Es werden die Inhalte gescannt, die zum Einrichten des Schritts verwendet wurden, Inhalte in Variablen sowie Text oder andere direkte Nutzereingaben wie Textstrings und Prompts. Bei dieser Option werden keine Ressourcen gescannt, die Gemini als Links in Prompts zur Verfügung gestellt werden oder die Gemini selbst in Workspace Studio-Quellen findet. |
DLP-Zielgruppenbedingungen
Wenn Sie eine Datenschutzregel erstellen, können Sie Bedingungen angeben, die definieren, wer die Ausgabe des Agenten oder des Flows sehen kann:
- Freigabe für externe Nutzer und KI-Agenten blockieren: Verhindert, dass Studio sensible Daten außerhalb Ihrer Organisation freigibt, erlaubt jedoch das interne Teilen.
- Freigabe für alle Nutzer und KI-Agents blockieren: Verhindert die Freigabe von Daten durch Flows, auch für den Ersteller des Flows.
Regel erstellen
Nachdem Sie festgelegt haben, was die Regel bewirken soll, können Sie diese erstellen. Weitere Informationen finden Sie unter Datenschutzregeln erstellen.
Gängige Anwendungsfälle
In der folgenden Tabelle finden Sie Beispiele dafür, wie Sie Bedingungen (was geprüft wird) und eine bestimmte Aktion (die Erzwingung) kombinieren, um eine Regel zu definieren. So verwenden Sie diese Tabelle:
- Ordnen Sie die Bedingungswerte den entsprechenden Optionen zu.
- Wählen Sie eine Aktion aus.
| Anwendungsfall | Zustand der Inhalte | Zielgruppenbedingung | Aktion |
|---|---|---|---|
| Externe E‑Mails blockieren, wenn in der Quelle-E‑Mail Inhalte gefunden werden, die nur für bestimmte Personen bestimmt sind (Need-to-Know, NTK) |
Verwendete Quellen:Quelldaten Was soll gescannt werden? Gmail Übereinstimmungen:Stimmt mit Label überein Label:Vertraulichkeit Labelwert:NTK |
Freigabe für externe Nutzer und KI-Agenten blockieren | Studio-Flows blockieren |
| Flow beenden, wenn Daten extern weitergegeben werden |
Verwendete Quellen:Quelldaten Was soll gescannt werden?:Alle Apps Übereinstimmung:Beliebige Daten OR Zu scannendes Schrittattribut:Schritteingaben Was soll gescannt werden?:Alle Apps Übereinstimmung:Beliebige Daten |
Freigabe für externe Nutzer und KI-Agenten blockieren | Studio-Flows blockieren |
Auswirkungen von Datenschutzregeln auf einen Flow
Im folgenden Beispiel erstellt ein Nutzer einen Workspace Studio-Flow, um:
- Sie können eine Tabelle, die wichtige Informationen enthält, auf Änderungen überwachen.
- Gemini bitten, eine E‑Mail auf Grundlage von Inhalten aus einer Variablen zu entwerfen, die nicht vertrauliche Daten aus der Zeile enthält, die im Tabellenblatt geändert wurde.
- Die von Gemini generierte Nachricht an eine Gruppe senden, die einen externen Nutzer enthält.
| Bedingungen und Aktionen für DLP-Regeln | Auswirkungen |
|---|---|
| Wenn Schritteingaben sensible Inhalte enthalten, blockieren Sie den Schritt. |
Die Ausführung ist erfolgreich, da die Daten in der Variablen in Schritt 2 nicht vertraulich sind und die von Gemini für Schritt 3 generierten Inhalte nicht vertraulich sind. |
| Wenn Referenzierte Quellen ODER Schritteingaben sensible Inhalte enthalten, blockieren Sie den Schritt. |
Die Ausführung wird bei Schritt 2 beendet, weil die Quelltabelle vertrauliche Daten enthält, auch wenn die Daten in der Variablen nicht vertraulich sind. |
| Wenn Schritteingaben sensible Inhalte enthalten ODER Zielgruppenbedingungen auf „Extern“ festgelegt sind, blockieren Sie den Schritt. |
Die Ausführung wird bei Schritt 3 beendet, da die Schritteingaben für keinen Schritt sensibel sind, die Daten aber extern freigegeben werden. |
Benachrichtigungen prüfen, im Blick behalten und untersuchen
- Details zu Vorfällen finden Sie unter Ereignisse im Regelprotokoll und Workspace Studio-Protokollereignisse.
- Prüfen Sie Benachrichtigungen zu Vorfällen beim Teilen von Daten mit dem Sicherheitsprüftool. Weitere Informationen finden Sie im Hilfeartikel Das Sicherheitsprüftool.
- Prüfen Sie bei Verstößen gegen Datenschutzregeln, ob es sich um tatsächliche Vorfälle oder falsch-positive Ergebnisse handelt. Weitere Informationen finden Sie unter Inhalte ansehen, die DLP-Regeln auslösen.