เกี่ยวกับ DLP สำหรับ Studio

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

การใช้การป้องกันข้อมูลรั่วไหล (DLP) สำหรับ Google Workspace Studio จะช่วยให้คุณ ปกป้องข้อมูลในโฟลว์ Workspace Studio ได้ คุณสร้างกฎการคุ้มครองข้อมูลที่ควบคุมกิจกรรมโฟลว์และลดความเสี่ยงด้านความปลอดภัยที่ดึงหรือจัดการข้อมูลที่ละเอียดอ่อน คุณสามารถสแกนแหล่งข้อมูลของแต่ละขั้นตอน เนื้อหาที่ผู้ใช้ป้อนเพื่อตั้งค่าขั้นตอน และผู้ที่ได้รับ ผลลัพธ์ สำหรับกิจกรรมที่มีความละเอียดอ่อนหรือแชร์นอกขอบเขตข้อมูล คุณสามารถบล็อกขั้นตอนนั้นและยกเลิกการเรียกใช้ได้ หรือคุณอาจกำหนดให้ต้องได้รับการอนุมัติจากผู้ใช้ก่อน โฟลว์จึงจะดำเนินการต่อได้

วิธีทำงานของ DLP สำหรับ Studio

เมื่อโฟลว์ทำงาน DLP สำหรับ Studio จะตรวจสอบข้อมูลที่ละเอียดอ่อนและขอบเขตข้อมูล สำหรับแต่ละขั้นตอนในโฟลว์ หากเป็นไปตามเงื่อนไขของกฎ ระบบจะใช้การดำเนินการของกฎ (บล็อก กำหนดให้มีการอนุมัติ หรือตรวจสอบ) ก่อนที่ขั้นตอนจะทำงาน คุณตั้งค่า DLP สำหรับ Studio เพื่อตรวจสอบสิ่งต่อไปนี้ได้

  • แหล่งที่มาของตัวแปรที่ใช้ในขั้นตอน เช่น หากระบบจัดประเภทไฟล์เป็น ต้องรู้
  • การตั้งค่าแต่ละขั้นตอนของผู้ใช้ เช่น หากข้อความในพรอมต์หรือชื่อของรายการมีข้อมูลที่ละเอียดอ่อน
  • ระดับการมองเห็นเอาต์พุตของขั้นตอน เช่น หากขั้นตอนจะส่งข้อความไปยังผู้ใช้ภายนอก

DLP สำหรับ Studio ในทางปฏิบัติ

  • คุณกำหนดกฎการคุ้มครองข้อมูล กฎเหล่านี้กำหนดแหล่งที่มาและการดำเนินการที่ละเอียดอ่อนและควรได้รับการปกป้อง
  • DLP จะสแกนเนื้อหาเพื่อหาการละเมิดกฎซึ่งทําให้เกิดเหตุการณ์เกี่ยวกับ DLP
  • หากมีการละเมิดกฎ ระบบจะเรียกใช้การดำเนินการ
  • คุณจะได้รับการแจ้งเตือนเกี่ยวกับการละเมิดกฎการคุ้มครองข้อมูล

DLP จะพยายามสแกนเนื้อหาและการดำเนินการทั้งหมดสำหรับการเรียกใช้โฟลว์แต่ละครั้งที่ผู้ใช้ในองค์กรสร้างขึ้น หากกฎกำหนดให้ผู้ใช้ต้องอนุมัติการดำเนินการ DLP จะสแกนขั้นตอนที่เหลือต่อไปเมื่อผู้ใช้อนุมัติให้ดำเนินการ เรียกใช้ต่อ

ประเภทเนื้อหาที่รองรับ

DLP สำหรับ Studio รองรับข้อมูลจาก Google ไดรฟ์, Chat และ ปฏิทิน, Gmail และแอปของบุคคลที่สาม

ข้อจำกัดที่ทราบ

  • DLP สำหรับ Studio มีขีดจำกัดในการวิเคราะห์ข้อความที่ดึงออกมาและกฎทั่วไป รวมถึงข้อจำกัดของเครื่องตรวจจับเช่นเดียวกับบริการอื่นๆ ของ Workspace Studio

    เช่น สำหรับขั้นตอน Workspace Studio ระบบจะวิเคราะห์ข้อความที่ดึงออกมา 10 MB แรกเท่านั้น

    โปรดดูรายละเอียดที่หัวข้อดูขีดจำกัดขนาดของเนื้อหาและกฎ DLP

  • DLP สำหรับ Studio จะไม่ตรวจสอบทรัพยากรที่ผู้ใช้ลิงก์ไว้ในขั้นตอนที่ทำงานด้วยระบบ AI

  • ข้อความที่ AI สร้างขึ้นจากแหล่งที่มาที่มีป้ายกำกับการแยกประเภทจะไม่รับช่วง ป้ายกำกับ และ Workspace Studio จะไม่ถือว่าข้อความดังกล่าวมีป้ายกำกับ

  • DLP สำหรับ Studio อาจทำงานแตกต่างจาก DLP สำหรับ Gmail DLP สำหรับ Studio จะพิจารณาว่าผู้รับเป็นผู้ใช้ภายนอกหรือไม่โดยดูว่าผู้รับอยู่ในองค์กร Google Workspace Studio เดียวกันหรือไม่ (ใช้รหัสลูกค้าเดียวกัน) DLP สำหรับ Gmail อาจใช้การตั้งค่า Gmail ที่เฉพาะเจาะจงมากขึ้น เช่น โดเมนที่เชื่อถือได้ หรือนามแฝงโดเมน เพื่อกำหนดว่าอะไรคือภายในหรือภายนอก

  • หากไดรฟ์แชร์ไฟล์กับกลุ่มใน Google Groups ที่มีสมาชิกภายนอก DLP สำหรับ Studio อาจไม่รู้จักไฟล์ ว่าเป็นไฟล์ภายนอก

  • DLP สำหรับ Studio จะไม่สแกนไฟล์ของผู้ใช้ภายนอกองค์กร

  • DLP สำหรับ Studio จะไม่ตรวจสอบเนื้อหาหรือป้ายกำกับการแยกประเภทของไฟล์ในไดรฟ์หรือข้อความ Gmail ที่ลิงก์โดยใช้ URL

  • เมื่อมีการลิงก์ทรัพยากรในบริการอื่นๆ ของ Workspace Studio DLP สำหรับ Studio จะประเมินทรัพยากรเป็นส่วนหนึ่งของบริการลิงก์ ไม่ใช่ บริการเดิม เช่น หากมีการลิงก์ไฟล์ในไดรฟ์ภายในกิจกรรมในปฏิทิน DLP สำหรับ Studio จะประเมินไฟล์ในไดรฟ์เป็นส่วนหนึ่งของปฏิทิน ไม่ใช่ไดรฟ์

  • คุณจะเพิ่มข้อความที่กำหนดเองสำหรับการดำเนินการต้องได้รับการอนุมัติจากผู้ใช้ไม่ได้

  • DLP สำหรับ Studio จะไม่ตรวจสอบนโยบายเมื่อผู้ใช้ติดดาวหรือยกเลิกการติดดาวอีเมล ทำเครื่องหมายอีเมลว่าอ่านแล้วหรือยังไม่อ่าน หรือเก็บอีเมล

ทำความเข้าใจการดำเนินการของ DLP

เมื่อตรวจพบเนื้อหาที่ละเอียดอ่อนหรืออาจมีการข้ามขอบเขตข้อมูล กฎจะบังคับใช้การดำเนินการอย่างใดอย่างหนึ่งที่รวมอยู่ในตารางต่อไปนี้ได้

หากคุณมีกฎที่คล้ายกันแต่มีการดำเนินการตอบสนองที่แตกต่างกัน การดำเนินการที่เข้มงวดกว่าจะอยู่เหนือกว่า เช่น หากกฎข้อแรกบันทึกเหตุการณ์เมื่อพบหมายเลขประกันสังคม (SSN) เท่านั้น และกฎอีกข้อบล็อกไม่ให้โฟลว์ใช้ SSN โฟลว์จะเรียกใช้ต่อไม่ได้เนื่องจากระบบบล็อก SSN ไว้

การทำงาน คำอธิบาย
บล็อกโฟลว์ Studio

หยุดการเรียกใช้โฟลว์ปัจจุบันและแจ้งให้ผู้ใช้ทราบในหน้ากิจกรรมของ Workspace Studio โดยคุณเลือกที่จะเพิ่มข้อความที่กำหนดเองให้กับผู้ใช้ได้ ระบบจะบันทึกเหตุการณ์

การดำเนินการนี้จะไม่บล็อกไม่ให้โฟลว์อินสแตนซ์อื่นๆ ทำงาน เช่น ผู้ใช้อาจมีโฟลว์ที่ค้นหาอีเมลสำคัญและแจ้งเตือนใน Chat หากกฎการคุ้มครองข้อมูลบล็อกการแชร์อีเมลที่มีป้ายกำกับว่า "ลับ" กฎดังกล่าวจะบล็อกเฉพาะการเรียกใช้ที่เริ่มต้นจากอีเมลที่เป็นความลับ การเรียกใช้ที่เริ่มจากอีเมลที่ไม่เป็นความลับจะไม่ได้รับผลกระทบ

ต้องได้รับการอนุมัติจากผู้ใช้

หยุดการเรียกใช้ชั่วคราวและกำหนดให้ผู้ใช้ตรวจสอบและอนุมัติขั้นตอนในหน้าการอนุมัติของ Workspace Studio ก่อนที่การเรียกใช้จะดำเนินการต่อได้ ระบบจะบันทึกตัวเลือกของผู้ใช้ไว้ในเหตุการณ์ในบันทึก

ระบบจะประเมินกฎอีกครั้งเมื่อผู้ใช้ให้สิทธิ์ และจะบังคับใช้หากมีการบล็อกการเข้าถึงของตัวแทน หากการประเมินซ้ำต้องได้รับการอนุมัติจากผู้ใช้รายอื่นหรือเป็นการตรวจสอบเท่านั้น ระบบจะไม่บังคับใช้กฎเนื่องจากผู้ใช้ได้อนุมัติไปแล้ว

สำหรับการตรวจสอบเท่านั้น

ช่วยให้โฟลว์ดำเนินการต่อได้โดยไม่มีการหยุดชะงัก และบันทึกเหตุการณ์ไว้

ทำความเข้าใจเงื่อนไขเนื้อหา DLP

คุณสร้างกฎการคุ้มครองข้อมูลโดยไม่มีเงื่อนไขได้ ในกรณีนี้ กฎ จะมีผลกับทุกอย่างในโฟลว์

หรือคุณจะระบุเงื่อนไขในกฎการคุ้มครองข้อมูลที่กำหนดเนื้อหาหรือกิจกรรมที่จะสแกนก็ได้ คุณสามารถใช้ประเภทข้อมูลที่กำหนดไว้ล่วงหน้าหรือสร้างตัวตรวจหาเนื้อหาที่กำหนดเองได้ นอกจากนี้ ยังสามารถรวมหลายเงื่อนไขได้โดยใช้โอเปอเรเตอร์ AND, OR หรือ NOT

โปรดดูรายละเอียดที่หัวข้อวิธีใช้ตัวตรวจจับเนื้อหาที่กำหนดไว้ล่วงหน้า สร้างตัวตรวจจับที่กำหนดเอง และกฎการคุ้มครองข้อมูลที่มีโอเปอเรเตอร์เงื่อนไขที่ซ้อนกัน

เงื่อนไขเนื้อหาที่พร้อมใช้งาน

ประเภทเนื้อหาที่จะสแกน สิ่งที่จะสแกนหา รายละเอียดและการใช้งาน
แหล่งที่มาที่อ้างอิง

ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า

ประกอบด้วยสตริงข้อความ

ตรงกับป้ายกำกับการแยกประเภท (Gmail และไดรฟ์เท่านั้น)

ตรงกับป้ายกำกับ

ตรงกับนิพจน์ทั่วไป

จับคู่คำจากรายการ

ข้อมูลใดก็ได้

สแกนแหล่งข้อมูล Workspace Studio เพื่อหาตัวแปรที่ขั้นตอนใช้ รวมถึงเนื้อหาและข้อมูลเมตา เช่น ป้ายกำกับการจัดประเภท อย่างไรก็ตาม สำหรับขั้นตอนที่ทำงานด้วยระบบ AI ระบบจะไม่สแกนแหล่งข้อมูล Workspace Studio ที่ Gemini พบ

ตัวเลือกนี้อาจเข้มงวดเกินไปเนื่องจากไม่ได้ประเมินว่าขั้นตอนนั้นใช้เนื้อหาที่ละเอียดอ่อนจริงหรือไม่ ตัวอย่างเช่น หากข้อมูลใดก็ตามในอีเมลทริกเกอร์กฎการคุ้มครองข้อมูล การใช้อีเมลของผู้ส่งเพียงอย่างเดียวจะทำให้เกิดการจับคู่

อินพุตขั้นตอน

ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า

ประกอบด้วยสตริงข้อความ

ตรงกับนิพจน์ทั่วไป

จับคู่คำจากรายการ

ข้อมูลใดก็ได้

สแกนเนื้อหาที่ใช้ในการตั้งค่าขั้นตอน เนื้อหาในตัวแปร และข้อความหรืออินพุตอื่นๆ จากผู้ใช้โดยตรง เช่น สตริงข้อความและพรอมต์

ตัวเลือกนี้จะไม่สแกนแหล่งข้อมูลที่ระบุไว้ใน Gemini เป็นลิงก์ในพรอมต์ หรือแหล่งข้อมูล Workspace Studio ที่ Gemini ค้นพบด้วยตนเอง

ทำความเข้าใจเงื่อนไขกลุ่มเป้าหมายของ DLP

เมื่อสร้างกฎการคุ้มครองข้อมูล คุณสามารถระบุเงื่อนไขที่กำหนด ผู้ที่ดูเอาต์พุตของ Agent หรือโฟลว์ได้ ดังนี้

  • บล็อกการแชร์กับผู้ใช้และ Agent ภายนอก - ป้องกันไม่ให้ Studio แชร์ข้อมูลที่ละเอียดอ่อนภายนอกองค์กร แต่อนุญาตให้แชร์ภายใน องค์กร
  • บล็อกการแชร์กับผู้ใช้และ Agent ทั้งหมด - ป้องกันไม่ให้โฟลว์แชร์ทั้งหมด แม้กระทั่งกับผู้สร้างโฟลว์

สร้างกฎ

หลังจากที่กำหนดได้แล้วว่าต้องการให้กฎดำเนินการอะไร คุณก็สร้างกฎนั้นขึ้นมา โปรดดูรายละเอียดที่หัวข้อสร้างกฎการคุ้มครองข้อมูล

กรณีการใช้งานทั่วไป

ตารางต่อไปนี้แสดงตัวอย่างวิธีรวมเงื่อนไข (สิ่งที่ตรวจสอบ) และการดำเนินการที่เฉพาะเจาะจง (การบังคับใช้) เพื่อกำหนดกฎ หากต้องการใช้ตารางนี้ คุณต้องดำเนินการต่อไปนี้

  • แมปค่าเงื่อนไขกับตัวเลือกที่เกี่ยวข้อง
  • เลือกการดำเนินการ
การเปลี่ยนแปลงอาจใช้เวลาถึง 24 ชั่วโมง แต่โดยปกติจะใช้เวลาน้อยกว่านั้น ดูข้อมูลเพิ่มเติม
Use Case สภาพเนื้อหา เงื่อนไขกลุ่มเป้าหมาย การดำเนินการ
บล็อกอีเมลภายนอกหากพบเนื้อหาที่จำเป็นต้องทราบ (NTK) ในอีเมลต้นทาง

แหล่งที่มาที่อ้างอิง: ข้อมูลแหล่งที่มา

สิ่งที่ต้องสแกน: Gmail

ตรงกับ: ตรงกับป้ายกำกับ

ป้ายกำกับ: ความละเอียดอ่อน

ค่าป้ายกำกับ: NTK

บล็อกการแชร์กับผู้ใช้และ Agent ภายนอก บล็อกโฟลว์ Studio
หยุดโฟลว์หากมีการแชร์ข้อมูลกับภายนอก

แหล่งที่มาที่อ้างอิง: ข้อมูลแหล่งที่มา

สิ่งที่ต้องสแกน: แอปทั้งหมด

การจับคู่: ข้อมูลใดก็ได้

OR

แอตทริบิวต์ขั้นตอนที่จะสแกน: อินพุตขั้นตอน

สิ่งที่ต้องสแกน: แอปทั้งหมด

การจับคู่: ข้อมูลใดก็ได้

บล็อกการแชร์กับผู้ใช้และ Agent ภายนอก บล็อกโฟลว์ Studio

กฎการคุ้มครองข้อมูลส่งผลต่อโฟลว์อย่างไร

ในตัวอย่างต่อไปนี้ ผู้ใช้สร้างโฟลว์ Workspace Studio เพื่อทำสิ่งต่อไปนี้

  1. ตรวจสอบสเปรดชีตที่ต้องทราบเพื่อดูการเปลี่ยนแปลง
  2. ขอให้ Gemini ร่างอีเมลตามเนื้อหาจากตัวแปร ที่มีข้อมูลที่ไม่ละเอียดอ่อนจากแถวที่มีการเปลี่ยนแปลงในชีต
  3. ส่งข้อความที่ Gemini สร้างขึ้นไปยังกลุ่มที่มี ผู้ใช้ภายนอก
เงื่อนไขและการดำเนินการของกฎ DLP ผลกระทบ
หากอินพุตของขั้นตอนมีเนื้อหาที่ละเอียดอ่อน ให้บล็อกขั้นตอน

การเรียกใช้สำเร็จเนื่องจากข้อมูลในตัวแปรในขั้นตอนที่ 2 ไม่ใช่ข้อมูลที่ละเอียดอ่อน และเนื้อหาที่ Gemini สร้างขึ้นสำหรับขั้นตอนที่ 3 ไม่ใช่เนื้อหาที่ละเอียดอ่อน

หากแหล่งข้อมูลที่อ้างอิงหรืออินพุตของขั้นตอนมีเนื้อหาที่ละเอียดอ่อน ให้บล็อกขั้นตอน

การเรียกใช้จะหยุดที่ขั้นตอนที่ 2 เนื่องจากสเปรดชีตต้นฉบับเป็นข้อมูลที่ละเอียดอ่อน แม้ว่าข้อมูลในตัวแปรจะไม่ใช่ก็ตาม

หากอินพุตของขั้นตอนมีเนื้อหาที่ละเอียดอ่อน หรือตั้งค่าเงื่อนไขของกลุ่มเป้าหมายเป็นภายนอก ให้บล็อกขั้นตอน

การเรียกใช้จะหยุดที่ขั้นตอนที่ 3 เนื่องจากอินพุตของขั้นตอนไม่ได้มีความละเอียดอ่อนสำหรับขั้นตอนใดๆ แต่จะมีการแชร์ข้อมูลดังกล่าวภายนอก

ตรวจสอบ เฝ้าระวัง และตรวจสอบการแจ้งเตือน