DLP für Studio

Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus, Enterprise Standard und Enterprise Plus, Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen

Mit dem Schutz vor Datenverlust (Data Loss Prevention, DLP) für Google Workspace Studio können Sie Daten in Workspace Studio-Flows schützen. Sie erstellen Datenschutzregeln, mit denen Sie den Fluss von Aktivitäten steuern und Sicherheitsrisiken minimieren, die sensible Daten extrahieren oder manipulieren. Sie können die Datenquellen der einzelnen Schritte, die von einem Nutzer eingegebenen Inhalte zum Einrichten des Schritts und die Personen, die die Ergebnisse erhalten, durchsuchen. Bei einer Aktivität, die sensibel ist oder über Datengrenzen hinweg geteilt wird, können Sie diesen Schritt blockieren und den Lauf abbrechen. Alternativ können Sie eine Nutzergenehmigung anfordern, bevor der Flow fortgesetzt wird.

Wie funktioniert DLP für Studio?

Wenn ein Flow ausgeführt wird, prüft DLP for Studio für jeden Schritt im Flow auf sensible Daten und Datenbegrenzungen. Wenn die Regelbedingungen erfüllt sind, wird die Regelaktion (Blockieren, Genehmigung erforderlich oder Überprüfen) angewendet, bevor der Schritt ausgeführt wird. Sie können DLP für Studio einrichten, um Folgendes zu prüfen:

  • Die Quellen der in einem Schritt verwendeten Variablen, z. B. ob eine Datei als „need-to-know“ klassifiziert ist.
  • Die Einrichtung der einzelnen Schritte durch den Nutzer, z. B. ob Text in Prompts oder Namen für Elemente vertrauliche Daten enthalten.
  • Die Sichtbarkeit der Ausgaben des Schritts, z. B. ob im Schritt eine Nachricht an einen externen Nutzer gesendet wird.

DLP für Studio in der Praxis

  • Sie definieren Datenschutzregeln. Diese Regeln definieren, welche Quellen und Aktionen vertraulich sind und geschützt werden sollen.
  • Mithilfe der DLP-Funktion wird in Inhalten nach Verstößen gegen Regeln gesucht, die DLP-Vorfälle auslösen.
  • Wenn gegen die Regel verstoßen wird, werden Aktionen ausgelöst.
  • Sie werden über Verstöße gegen Datenschutzregeln informiert.

DLP versucht, alle Inhalte und Aktionen für jeden Lauf von Flows zu scannen, die von Nutzern in Ihrer Organisation erstellt wurden. Wenn für Ihre Regel die Genehmigung einer Aktion durch einen Nutzer erforderlich ist, werden die verbleibenden Schritte von DLP weiterhin gescannt, wenn der Nutzer die Fortsetzung der Ausführung genehmigt.

Unterstützte Inhaltstypen

DLP für Studio unterstützt Daten aus Google Drive, Chat, Kalender, Gmail und Drittanbieter-Apps.

Bekannte Einschränkungen

  • Für DLP für Studio gelten dieselben Limits für die Analyse von extrahiertem Text sowie dieselben allgemeinen Einschränkungen für Regeln und Detektoren wie für andere Workspace Studio-Dienste.

    Bei einem Workspace Studio-Schritt werden beispielsweise nur die ersten 10 MB des extrahierten Texts analysiert.

    Weitere Informationen finden Sie unter Größenbeschränkungen für DLP-Inhalte und ‑Regeln ansehen.

  • Bei DLP für Studio werden keine Ressourcen geprüft, auf die der Nutzer in KI-basierten Schritten verlinkt hat.

  • KI‑generierter Text aus Quellen mit Klassifizierungslabels erbt die Labels nicht und wird von Workspace Studio nicht als gelabelt betrachtet.

  • DLP für Studio funktioniert möglicherweise anders als DLP für Gmail. DLP für Studio ermittelt, ob ein Empfänger extern ist, indem geprüft wird, ob er zur selben Google Workspace Studio-Organisation gehört (mit derselben Kundennummer). Bei DLP für Gmail werden möglicherweise spezifischere Gmail-Einstellungen wie vertrauenswürdige Domains oder Domain-Aliasse verwendet, um zu definieren, was intern oder extern ist.

  • Wenn in Drive eine Datei für eine Gruppe in Google Groups freigegeben wird, die externe Mitglieder enthält, wird die Datei in DLP für Studio möglicherweise nicht als extern erkannt.

  • Bei DLP für Studio werden keine Dateien gescannt, die einem Nutzer außerhalb Ihrer Organisation gehören.

  • Bei DLP für Studio werden die Inhalte oder Klassifizierungslabels von Drive-Dateien oder Gmail-Nachrichten, die über URLs verknüpft sind, nicht geprüft.

  • Wenn Ressourcen in anderen Workspace Studio-Diensten verknüpft sind, wird die Ressource von DLP für Studio als Teil des verknüpfenden Dienstes und nicht des ursprünglichen Dienstes ausgewertet. Wenn beispielsweise eine Drive-Datei in einem Kalendertermin verlinkt ist, wird sie von DLP für Studio als Teil von Kalender und nicht von Drive ausgewertet.

  • Sie können keine benutzerdefinierten Nachrichten für die Aktion Nutzergenehmigung erforderlich hinzufügen.

  • Bei der DLP-Funktion für Studio werden keine Richtlinien geprüft, wenn der Nutzer eine E‑Mail mit einem Sternchen versieht oder das Sternchen entfernt, eine E‑Mail als gelesen oder ungelesen markiert oder eine E‑Mail archiviert.

DLP-Aktionen

Wenn sensible Inhalte gefunden werden oder eine Datengrenze überschritten werden könnte, kann mit Ihrer Regel eine der Aktionen aus der folgenden Tabelle erzwungen werden.

Wenn Sie ähnliche Regeln mit unterschiedlichen auszulösenden Aktionen haben, hat die strengere Aktion Vorrang. Wenn beispielsweise eine Regel nur ein Ereignis protokolliert, wenn eine Sozialversicherungsnummer gefunden wird, und eine andere Regel die Verwendung von Sozialversicherungsnummern im Flow blockiert, kann der Flow nicht fortgesetzt werden, da Sozialversicherungsnummern blockiert sind.

Aktion Beschreibung
Studio-Flows blockieren

Beendet die aktuelle Ausführung des Ablaufs und benachrichtigt den Nutzer auf der Seite „Workspace Studio-Aktivitäten“. Optional können Sie eine benutzerdefinierte Nachricht für Ihre Nutzer hinzufügen. Das Ereignis wird protokolliert.

Diese Aktion verhindert nicht, dass andere Instanzen des Ablaufs ausgeführt werden. Ein Nutzer hat beispielsweise einen Flow, der wichtige E-Mails recherchiert und ihn in Chat benachrichtigt. Wenn Ihre Datenschutzregel die Weitergabe von E‑Mails mit dem Label „Vertraulich“ blockiert, werden nur Läufe blockiert, die mit vertraulichen E‑Mails beginnen. Läufe, die mit nicht vertraulichen E‑Mail-Adressen gestartet werden, sind davon nicht betroffen.

Nutzergenehmigung erforderlich machen

Pausiert die Ausführung und erfordert, dass der Nutzer den Schritt auf der Seite „Workspace Studio-Genehmigungen“ überprüft und genehmigt, bevor die Ausführung fortgesetzt werden kann. Die Entscheidung des Nutzers wird in den Protokollereignissen aufgezeichnet.

Regeln werden neu ausgewertet, wenn ein Nutzer sie genehmigt, und durchgesetzt, wenn der Zugriff auf den Agent blockiert wird. Wenn für die erneute Überprüfung eine weitere Nutzergenehmigung erforderlich ist oder sie nur zu Prüfzwecken erfolgt, wird die Regel nicht erzwungen, da der Nutzer sie bereits genehmigt hat.

Nur Prüfung

Der Ablauf kann ohne Unterbrechung fortgesetzt werden und das Ereignis wird protokolliert.

DLP-Inhaltsbedingungen

Sie können eine Datenschutzregel ohne Bedingungen erstellen. In diesem Fall gilt die Regel für alle Elemente im Ablauf.

Alternativ können Sie in der Datenschutzregel Bedingungen angeben, die definieren, nach welchen Inhalten oder Aktivitäten gescannt werden soll. Sie können dabei vordefinierte Datentypen verwenden oder benutzerdefinierte Tools zur Inhaltserkennung erstellen. Sie können auch mehrere Bedingungen mit den Operatoren UND, ODER oder NICHT kombinieren.

Weitere Informationen finden Sie unter Vordefinierte Inhaltsdetektoren verwenden, Benutzerdefinierte Detektoren erstellen und Datenschutzregeln mit verschachtelten Bedingungsoperatoren.

Verfügbare Bedingungen für Inhalte

Zu scannender Inhaltstyp Wonach soll gesucht werden? Details und Nutzung
Verwendete Quellen

Stimmt mit vordefiniertem Datentyp überein

Enthält Textstring

Entspricht dem Klassifizierungslabel (nur Gmail und Drive)

Stimmt mit Label überein

Übereinstimmung mit regulärem Ausdruck

Stimmt mit Wörtern aus der Liste überein

Alle Daten

Scannt die Workspace Studio-Datenquellen nach Variablen, die vom Schritt verwendet werden, einschließlich ihrer Inhalte und Metadaten wie Klassifizierungslabels. Bei KI-basierten Schritten werden die von Gemini gefundenen Workspace Studio-Datenquellen jedoch nicht gescannt.

Diese Option kann zu restriktiv sein, da nicht geprüft wird, ob die sensiblen Inhalte tatsächlich vom Schritt verwendet werden. Wenn beispielsweise Daten in einer E‑Mail eine Datenschutzregel auslösen, wird nur die E‑Mail-Adresse des Absenders verwendet, um eine Übereinstimmung zu erzielen.

Schritteingaben

Stimmt mit vordefiniertem Datentyp überein

Enthält Textstring

Übereinstimmung mit regulärem Ausdruck

Stimmt mit Wörtern aus der Liste überein

Alle Daten

Es werden die Inhalte gescannt, die zum Einrichten des Schritts verwendet wurden, Inhalte in Variablen sowie Text oder andere direkte Nutzereingaben wie Textstrings und Prompts.

Bei dieser Option werden keine Ressourcen gescannt, die Gemini als Links in Prompts zur Verfügung gestellt werden oder die Gemini selbst in Workspace Studio-Quellen findet.

DLP-Zielgruppenbedingungen

Wenn Sie eine Datenschutzregel erstellen, können Sie Bedingungen angeben, die definieren, wer die Ausgabe des Agenten oder des Flows sehen kann:

  • Freigabe für externe Nutzer und KI-Agenten blockieren: Verhindert, dass Studio sensible Daten außerhalb Ihrer Organisation freigibt, erlaubt jedoch das interne Teilen.
  • Freigabe für alle Nutzer und KI-Agents blockieren: Verhindert die Freigabe von Daten durch Flows, auch für den Ersteller des Flows.

Regel erstellen

Nachdem Sie festgelegt haben, was die Regel bewirken soll, können Sie diese erstellen. Weitere Informationen finden Sie unter Datenschutzregeln erstellen.

Gängige Anwendungsfälle

In der folgenden Tabelle finden Sie Beispiele dafür, wie Sie Bedingungen (was geprüft wird) und eine bestimmte Aktion (die Erzwingung) kombinieren, um eine Regel zu definieren. So verwenden Sie diese Tabelle:

  • Ordnen Sie die Bedingungswerte den entsprechenden Optionen zu.
  • Wählen Sie eine Aktion aus.
Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen
Anwendungsfall Zustand der Inhalte Zielgruppenbedingung Aktion
Externe E‑Mails blockieren, wenn in der Quelle-E‑Mail Inhalte gefunden werden, die nur für bestimmte Personen bestimmt sind (Need-to-Know, NTK)

Verwendete Quellen:Quelldaten

Was soll gescannt werden? Gmail

Übereinstimmungen:Stimmt mit Label überein

Label:Vertraulichkeit

Labelwert:NTK

Freigabe für externe Nutzer und KI-Agenten blockieren Studio-Flows blockieren
Flow beenden, wenn Daten extern weitergegeben werden

Verwendete Quellen:Quelldaten

Was soll gescannt werden?:Alle Apps

Übereinstimmung:Beliebige Daten

OR

Zu scannendes Schrittattribut:Schritteingaben

Was soll gescannt werden?:Alle Apps

Übereinstimmung:Beliebige Daten

Freigabe für externe Nutzer und KI-Agenten blockieren Studio-Flows blockieren

Auswirkungen von Datenschutzregeln auf einen Flow

Im folgenden Beispiel erstellt ein Nutzer einen Workspace Studio-Flow, um:

  1. Sie können eine Tabelle, die wichtige Informationen enthält, auf Änderungen überwachen.
  2. Gemini bitten, eine E‑Mail auf Grundlage von Inhalten aus einer Variablen zu entwerfen, die nicht vertrauliche Daten aus der Zeile enthält, die im Tabellenblatt geändert wurde.
  3. Die von Gemini generierte Nachricht an eine Gruppe senden, die einen externen Nutzer enthält.
Bedingungen und Aktionen für DLP-Regeln Auswirkungen
Wenn Schritteingaben sensible Inhalte enthalten, blockieren Sie den Schritt.

Die Ausführung ist erfolgreich, da die Daten in der Variablen in Schritt 2 nicht vertraulich sind und die von Gemini für Schritt 3 generierten Inhalte nicht vertraulich sind.

Wenn Referenzierte Quellen ODER Schritteingaben sensible Inhalte enthalten, blockieren Sie den Schritt.

Die Ausführung wird bei Schritt 2 beendet, weil die Quelltabelle vertrauliche Daten enthält, auch wenn die Daten in der Variablen nicht vertraulich sind.

Wenn Schritteingaben sensible Inhalte enthalten ODER Zielgruppenbedingungen auf „Extern“ festgelegt sind, blockieren Sie den Schritt.

Die Ausführung wird bei Schritt 3 beendet, da die Schritteingaben für keinen Schritt sensibel sind, die Daten aber extern freigegeben werden.

Benachrichtigungen prüfen, im Blick behalten und untersuchen