Informazioni su DLP per Studio

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus, Enterprise Standard ed Enterprise Plus, Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

Utilizzando la Prevenzione della perdita di dati (DLP) per Google Workspace Studio, puoi proteggere i dati nei flussi di Workspace Studio. Puoi creare regole di protezione dei dati che controllano l'attività di flusso e mitigano i rischi per la sicurezza che estraggono o manipolano dati sensibili. Puoi esaminare le origini dati di ogni passaggio, i contenuti inseriti da un utente per configurare il passaggio e le persone che ricevono i risultati. Per un'attività sensibile o condivisa oltre i confini dei dati, puoi bloccare il passaggio e annullare la corsa. In alternativa, puoi richiedere l'approvazione dell'utente prima che il flusso continui.

Come funziona DLP per Studio?

Quando viene eseguito un flusso, DLP per Studio verifica la presenza di dati sensibili e limiti dei dati per ogni passaggio del flusso. Se le condizioni della regola vengono soddisfatte, l'azione della regola (blocca, richiedi approvazione o controlla) viene applicata prima dell'esecuzione del passaggio. Puoi configurare DLP per Studio per controllare:

  • Le origini delle variabili utilizzate in un passaggio, ad esempio se un file è classificato come informazioni riservate.
  • La configurazione di ogni passaggio da parte dell'utente, ad esempio se il testo nei prompt o i nomi degli elementi contengono dati sensibili.
  • La visibilità degli output del passaggio, ad esempio se il passaggio invierà un messaggio a un utente esterno.

DLP per Studio in pratica

  • Definisci le regole per la protezione dei dati. Queste regole definiscono quali fonti e azioni sono sensibili e devono essere protette.
  • DLP esamina i contenuti per individuare eventuali violazioni delle regole che attivano incidenti DLP.
  • Se la regola viene violata, vengono attivate le azioni.
  • Ricevi un avviso in caso di violazioni delle regole di protezione dei dati.

DLP tenta di analizzare tutti i contenuti e le azioni per ogni esecuzione dei flussi creati dagli utenti della tua organizzazione. Se la regola richiede l'approvazione di un'azione da parte di un utente, DLP continuerà a esaminare i passaggi rimanenti quando l'utente approva la continuazione dell'esecuzione.

Tipi di contenuti supportati

La prevenzione della perdita di dati per Studio supporta i dati di Google Drive, Chat e Calendar, Gmail e app di terze parti.

Limitazioni note

  • La DLP per Studio ha gli stessi limiti di analisi del testo estratto e le stesse limitazioni generali di regole e rilevatori degli altri servizi Workspace Studio.

    Ad esempio, per un passaggio di Workspace Studio, vengono analizzati solo i primi 10 MB di testo estratto.

    Per maggiori dettagli, vedi Visualizza i limiti relativi alle dimensioni dei contenuti e delle regole DLP.

  • La prevenzione della perdita di dati per Studio non controlla le risorse a cui l'utente ha creato un collegamento nei passaggi basati sull'AI.

  • Il testo creato con l'AI da fonti con etichette di classificazione non eredita le etichette e non è considerato etichettato da Workspace Studio.

  • DLP per Studio potrebbe comportarsi in modo diverso da DLP per Gmail. La DLP per Studio determina se un destinatario è esterno in base al fatto che appartenga alla stessa organizzazione Google Workspace Studio (utilizzando lo stesso ID cliente). La DLP per Gmail potrebbe utilizzare impostazioni di Gmail più specifiche, come domini attendibili o alias di dominio, per definire cosa è interno o esterno.

  • Se Drive condivide un file con un gruppo in Google Gruppi che contiene membri esterni, la DLP per Studio potrebbe non riconoscere il file come esterno.

  • La DLP per Studio non esegue la scansione dei file di proprietà di un utente esterno alla tua organizzazione.

  • La funzionalità DLP per Studio non esamina i contenuti o le etichette di classificazione di file di Drive o messaggi di Gmail collegati tramite URL.

  • Quando le risorse sono collegate in altri servizi Workspace Studio, DLP per Studio valuta la risorsa come parte del servizio di collegamento, non del servizio originale. Ad esempio, se un file di Drive è collegato a un evento di Calendar, DLP per Studio valuta il file di Drive come parte di Calendar e non di Drive.

  • Non puoi aggiungere messaggi personalizzati per l'azione Richiedi approvazione utente.

  • La DLP per Studio non controlla le norme quando l'utente aggiunge a Speciali o rimuove da Speciali un'email, contrassegna un'email come letta o da leggere oppure archivia un'email.

Informazioni sulle azioni DLP

Quando vengono trovati contenuti sensibili o potrebbe essere superato un confine dei dati, la regola può applicare una delle azioni incluse nella tabella seguente.

Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola registra un evento solo quando viene trovato un numero di previdenza sociale (SSN) e un'altra regola impedisce al flusso di utilizzare gli SSN, il flusso non può continuare l'esecuzione perché gli SSN sono bloccati.

Azione Descrizione
Blocca i flussi di Studio

Interrompe l'esecuzione corrente del flusso e invia una notifica all'utente nella pagina Attività di Workspace Studio. Se vuoi, puoi aggiungere un messaggio personalizzato per gli utenti. L'evento viene registrato.

Questa azione non impedisce l'esecuzione di altre istanze del flusso. Ad esempio, un utente potrebbe avere un flusso che esamina le email importanti e lo avvisa in Chat. Se la regola per la protezione dei dati blocca la condivisione delle email etichettate come riservate, bloccherà solo le esecuzioni che iniziano da email riservate. Le esecuzioni avviate da email non riservate non saranno interessate.

Richiedi approvazione dell'utente

Mette in pausa l'esecuzione e richiede all'utente di esaminare e approvare il passaggio nella pagina Approvazioni di Workspace Studio prima che l'esecuzione possa continuare. La scelta dell'utente viene registrata negli eventi dei log.

Le regole vengono rivalutate quando un utente approva e applicate se l'accesso dell'agente è bloccato. Se la rivalutazione richiede un'altra approvazione dell'utente o è solo di controllo, la regola non viene applicata perché l'utente ha già approvato.

Solo controllo

Consente al flusso di procedere senza interruzioni e registra l'evento.

Informazioni sulle condizioni dei contenuti DLP

Puoi creare una regola per la protezione dei dati senza condizioni. In questo caso, la regola si applica a tutti gli elementi del flusso.

In alternativa, puoi specificare le condizioni nella regola di protezione dei dati che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.

Per maggiori dettagli, vedi Come utilizzare i rilevatori di contenuti predefiniti, Crea un rilevatore personalizzato e Regole per la protezione dei dati con operatori con le condizioni nidificate.

Condizioni per i contenuti disponibili

Tipo di contenuti da analizzare Che cosa cercare Dettagli e utilizzo
Fonti di riferimento

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Corrisponde all'etichetta di classificazione (solo Gmail e Drive)

Corrisponde all'etichetta

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Qualsiasi dato

Scansiona le origini dati di Workspace Studio per individuare le variabili utilizzate dal passaggio, inclusi i relativi contenuti e metadati, come le etichette di classificazione. Tuttavia, per i passaggi basati sull'AI, le origini dati di Workspace Studio trovate da Gemini non vengono analizzate.

Questa opzione può essere eccessivamente restrittiva perché non valuta se i contenuti sensibili vengono effettivamente utilizzati dal passaggio. Ad esempio, se i dati in un'email attivano una regola per la protezione dei dati, l'utilizzo del solo indirizzo email del mittente causa una corrispondenza.

Input del passaggio

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Qualsiasi dato

Analizza i contenuti utilizzati per configurare il passaggio, i contenuti nelle variabili e qualsiasi testo o altro input diretto dell'utente, come stringhe di testo e prompt.

Questa opzione non esegue la scansione delle risorse fornite a Gemini come link nei prompt o delle fonti di Workspace Studio che Gemini trova autonomamente.

Informazioni sulle condizioni del pubblico DLP

Quando crei una regola per la protezione dei dati, puoi specificare le condizioni che definiscono chi può vedere l'output dell'agente o del flusso:

  • Blocca la condivisione con utenti e agenti esterni: impedisce a Studio di condividere dati sensibili all'esterno dell'organizzazione, ma consente la condivisione interna.
  • Blocca la condivisione con tutti gli utenti e gli agenti: impedisce ai flussi qualsiasi condivisione, anche con il creatore dei flussi.

Crea una regola

Dopo aver deciso cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Crea regole per la protezione dei dati.

Casi d'uso comuni

La tabella seguente fornisce esempi di come combinare le condizioni (ciò che viene controllato) e un'azione specifica (l'applicazione forzata) per definire la regola. Per utilizzare questa tabella, devi:

  • Mappare i valori della condizione alle opzioni corrispondenti.
  • Seleziona un'azione.
Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più
Caso d'uso Condizione dei contenuti Condizione del segmento di pubblico Azione
Blocca le email esterne se vengono trovati contenuti di tipo Need to know (NTK) nell'email di origine

Fonti di riferimento: dati di origine

Cosa scansionare:Gmail

Corrispondenze: corrisponde all'etichetta

Etichetta: Sensibilità

Valore etichetta: NTK

Blocca la condivisione con utenti e agenti esterni Blocca i flussi di Studio
Interrompi il flusso se vengono condivisi dati esternamente

Fonti di riferimento: dati di origine

Cosa scansionare: tutte le app

Corrispondenza:qualsiasi dato

OR

Attributo del passaggio da scansionare: input del passaggio

Cosa scansionare: tutte le app

Corrispondenza:qualsiasi dato

Blocca la condivisione con utenti e agenti esterni Blocca i flussi di Studio

Impatto delle regole per la protezione dei dati su un flusso

Nell'esempio seguente, un utente crea un flusso di Workspace Studio per:

  1. Monitora un foglio di lavoro che contiene informazioni importanti per eventuali modifiche.
  2. Chiedi a Gemini di creare una bozza di email in base ai contenuti di una variabile che contiene dati non sensibili della riga modificata nel foglio.
  3. Invia il messaggio generato da Gemini a un gruppo che include un utente esterno.
Condizioni e azione della regola DLP Impatto
Se uno qualsiasi degli input del passaggio contiene contenuti sensibili, blocca il passaggio.

L'esecuzione è riuscita perché i dati nella variabile del passaggio 2 non sono sensibili e i contenuti generati da Gemini per il passaggio 3 non sono sensibili.

Se Fonti di riferimento O Input del passaggio contengono contenuti sensibili, blocca il passaggio.

L'esecuzione si interrompe al passaggio 2 perché il foglio di lavoro di origine è sensibile, anche se i dati nella variabile non lo sono.

Se uno degli input dei passaggi contiene contenuti sensibili OPPURE le condizioni del segmento di pubblico sono impostate su esterno, blocca il passaggio.

L'esecuzione si interrompe al passaggio 3 perché gli input del passaggio non sono sensibili per nessun passaggio, ma i dati verranno condivisi esternamente.

Esamina, monitora e analizza gli avvisi