この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較する
Google Workspace Studio のデータ損失防止(DLP)を使用すると、Workspace Studio フローのデータを保護できます。フロー アクティビティを制御し、センシティブ データを抽出または操作するセキュリティ リスクを軽減するデータ保護ルールを作成します。各ステップのデータソース、ユーザーがステップの設定で入力したコンテンツ、結果を受け取るユーザーをスキャンできます。機密情報を含むアクティビティやデータ境界を超えて共有されるアクティビティについては、そのステップをブロックして実行をキャンセルできます。また、フローを続行する前にユーザーの承認を求めることもできます。
Studio 用 DLP の仕組み
フローが実行されると、Studio 用 DLP はフローの各ステップでセンシティブ データとデータ境界をチェックします。ルール条件が満たされると、ステップが実行される前にルール アクション(ブロック、承認が必要、監査)が適用されます。Studio の DLP を設定して、次の項目を確認できます。
- ステップで使用される変数のソース(ファイルが機密情報に分類されているかどうかなど)。
- プロンプトのテキストやアイテムの名前などにセンシティブ データが含まれているかどうかなど、各ステップのユーザー設定。
- ステップの出力の可視性(ステップが外部ユーザーにメッセージを送信するかどうかなど)。
Studio での DLP の実践
- データ保護ルールを定義します。これらのルールは、どのソースとアクションが機密情報であり、保護する必要があるかを定義します。
- コンテンツがスキャンされ、DLP インシデントをトリガーするルール違反の有無が確認されます。
- ルールに違反すると、アクションがトリガーされます。
- データ保護ルール違反に関するアラートが管理者に届きます。
DLP は、組織内のユーザーが作成したフローの実行ごとに、すべてのコンテンツとアクションをスキャンしようとします。ルールでユーザーによるアクションの承認が必要な場合、ユーザーが実行の継続を承認すると、DLP は残りのステップのスキャンを続行します。
サポートされているコンテンツの種類
Studio の DLP は、Google ドライブ、Chat、カレンダー、Gmail、サードパーティ製アプリのデータをサポートしています。
既知の制限事項
Studio 用 DLP には、他の Workspace Studio サービスと同じ抽出テキスト分析の上限と、一般的なルールと検出機能の制限が適用されます。
たとえば、Workspace Studio のステップでは、抽出されたテキストの最初の 10 MB のみが分析されます。
詳しくは、DLP のコンテンツとルールのサイズ制限を確認するをご覧ください。
Studio 用 DLP は、ユーザーが AI を活用したステップでリンクしたリソースをチェックしません。
分類ラベル付きのソースから生成された AI テキストは、ラベルを継承せず、Workspace Studio によってラベル付けされたものとは見なされません。
Studio の DLP は、Gmail の DLP とは異なる動作をする可能性があります。Studio の DLP は、受信者が同じ Google Workspace Studio 組織に属しているかどうか(同じ顧客 ID を使用しているかどうか)に基づいて、受信者が外部かどうかを判断します。Gmail 用 DLP では、信頼できるドメインやドメイン エイリアスなど、より具体的な Gmail の設定を使用して、内部と外部を定義する場合があります。
Google グループ内の外部メンバーを含むグループとドライブでファイルを共有すると、Studio の DLP がそのファイルを外部ファイルとして認識しないことがあります。
Studio の DLP は、組織外のユーザーが所有するファイルをスキャンしません。
Studio 向け DLP は、URL を使用してリンクされているドライブ ファイルや Gmail メールのコンテンツや分類ラベルを検査しません。
他の Workspace Studio サービスでリソースがリンクされている場合、Studio 用 DLP は、リソースを元のサービスではなく、リンク サービスの一部として評価します。たとえば、ドライブ ファイルがカレンダーの予定内でリンクされている場合、Studio 用 DLP はドライブ ファイルをドライブの一部ではなくカレンダーの一部として評価します。
[ユーザーの承認を必須にする] アクションにカスタム メッセージを追加することはできません。
ユーザーがメールにスターを付けたり外したり、メールを既読または未読にしたり、メールをアーカイブしたりしても、Studio の DLP はポリシーをチェックしません。
DLP アクションについて
デリケートなコンテンツが検出された場合や、データ境界を越える可能性がある場合、ルールで次の表のアクションを適用できます。
検出後の操作が異なる類似したルールがある場合は、より厳しいアクションが優先されます。たとえば、あるルールで社会保障番号(SSN)が見つかった場合にのみイベントをログに記録し、別のルールで SSN の使用をブロックしている場合、SSN がブロックされるため、フローは実行を続行できません。
| 操作 | 説明 |
|---|---|
| Studio フローをブロック |
フローの現在の実行を停止し、Workspace Studio の [アクティビティ] ページでユーザーに通知します。必要に応じて、ユーザー向けのカスタム メッセージを追加できます。イベントがログに記録されます。 このアクションは、フローの他のインスタンスの実行をブロックしません。たとえば、重要なメールを調査して Chat で通知するフローを作成できます。データ保護ルールで機密ラベルの付いたメールの共有がブロックされている場合、機密メールから開始された実行のみがブロックされます。情報保護モードではないメールから開始された実行は影響を受けません。 |
| ユーザーの承認を必須にする |
実行を一時停止し、実行を続行する前に、ユーザーが Workspace Studio の [承認] ページでステップを確認して承認する必要があります。ユーザーの選択はログイベントに記録されます。 ユーザーが承認するとルールが再評価され、エージェントのアクセスがブロックされている場合はルールが適用されます。再評価で別のユーザーの承認が必要な場合や、監査のみの場合は、ユーザーがすでに承認しているため、ルールは適用されません。 |
| 監査のみ |
フローを中断することなく続行し、イベントをログに記録します。 |
DLP コンテンツの条件について
条件なしでデータ保護ルールを作成できます。この場合、ルールはフロー内のすべてのものに適用されます。
または、スキャンするコンテンツまたはアクティビティを定義する条件をデータ保護ルールで指定することもできます。事前定義されたデータ型を使用することも、独自のカスタム コンテンツ検出項目を作成することもできます。AND、OR、NOT 演算子を使用して複数の条件を組み合わせることもできます。
詳しくは、定義済みコンテンツ検出項目の使用方法、カスタム検出項目を作成する、ネストされた条件演算子を使用したデータ保護ルールをご覧ください。
利用可能なコンテンツの条件
| スキャンするコンテンツの種類 | スキャン対象 | 詳細と使用方法 |
|---|---|---|
| 参照元 |
事前定義されたデータの種類と一致する テキスト文字列を含む 分類ラベルに一致(Gmail とドライブのみ) ラベルに一致 正規表現に一致する リスト内の単語に一致する あらゆるデータ |
Workspace Studio のデータソースをスキャンして、ステップで使用されている変数(分類ラベルなどのコンテンツやメタデータを含む)を検出します。ただし、AI によるステップの場合、Gemini が検出した Workspace Studio のデータソースはスキャンされません。 このオプションは、ステップで実際にデリケートなコンテンツが使用されているかどうかを評価しないため、制限が厳しすぎる可能性があります。たとえば、メール内のデータがデータ保護ルールをトリガーした場合、送信者のメールアドレスのみを使用すると一致します。 |
| ステップの入力データ |
事前定義されたデータの種類と一致する テキスト文字列を含む 正規表現に一致する リスト内の単語に一致する あらゆるデータ |
ステップの設定に使用されるコンテンツ、変数内のコンテンツ、テキスト文字列やプロンプトなどのテキストやその他のユーザーの直接入力がスキャンされます。 このオプションでは、プロンプト内のリンクとして Gemini に提供されたリソースや、Gemini が独自に見つけた Workspace Studio ソースはスキャンされません。 |
DLP のオーディエンス条件について
データ保護ルールを作成するときに、エージェントまたはフローの出力を表示できるユーザーを定義する条件を指定できます。
- 外部ユーザーおよびエージェントとの共有をブロックする - Studio が組織外のユーザーとセンシティブ データを共有することを防ぎますが、組織内での共有は許可します。
- すべてのユーザーおよびエージェントとの共有をブロックする - フローの作成者も含め、すべての相手との共有を防ぎます。
ルールの作成
ルールの動作を決定したら、ルールを作成します。詳細については、データ保護ルールの作成をご覧ください。
一般的なユースケース
次の表に、条件(チェックされる内容)と特定のアクション(実行内容)を組み合わせてルールを定義する方法の例を示します。この表を使用するには、次の操作を行う必要があります。
- 条件値を対応するオプションにマッピングする。
- アクションを選択します。
| ユースケース | コンテンツの条件 | オーディエンス条件 | アクション |
|---|---|---|---|
| 移行元のメールに必知事項(NTK)コンテンツが含まれている場合は、外部メールをブロックする |
参照元: ソースデータ スキャン対象: Gmail 一致: ラベルに一致 ラベル: 機密性 ラベルの値: NTK |
外部ユーザーおよびエージェントとの共有をブロックする | Studio フローをブロック |
| データが外部で共有された場合はフローを停止する |
参照元: ソースデータ スキャン対象: すべてのアプリ 一致: 任意のデータ または スキャンするステップ属性: ステップの入力データ スキャン対象: すべてのアプリ 一致: 任意のデータ |
外部ユーザーおよびエージェントとの共有をブロックする | Studio フローをブロック |
データ保護ルールがフローに与える影響
次の例では、ユーザーが Workspace Studio フローを作成して、次の処理を行います。
- 変更が必要なスプレッドシートをモニタリングします。
- Gemini に、スプレッドシートで変更された行の機密情報以外のデータを含む変数から、メールの下書きを作成するようリクエストします。
- Gemini によって生成されたメッセージを、外部ユーザーを含むグループに送信する。
| DLP ルールの条件とアクション | 影響 |
|---|---|
| ステップ入力にデリケートなコンテンツが含まれている場合は、ステップをブロックします。 |
ステップ 2 の変数のデータが機密情報ではなく、ステップ 3 で Gemini によって生成されたコンテンツが機密情報ではないため、実行は成功します。 |
| 参照元またはステップ入力にデリケートなコンテンツが含まれている場合は、ステップをブロックします。 |
変数内のデータは機密情報ではありませんが、ソース スプレッドシートが機密情報であるため、ステップ 2 で実行が停止します。 |
| ステップ入力にデリケートなコンテンツが含まれている場合、またはオーディエンス条件が外部に設定されている場合は、ステップをブロックします。 |
ステップ 3 で実行が停止します。これは、どのステップの入力も機密情報ではないものの、そのデータが外部で共有されるためです。 |
アラートを確認、モニタリング、調査する
- ルールのログのイベントと Workspace Studio のログイベントでインシデントの詳細を表示します。
- セキュリティ調査ツールを使用して、データ共有のインシデントを示すアラートを調査します。詳しくは、セキュリティ調査ツールについてをご覧ください。
- データ保護ルール違反を調査して、実際のインシデントか誤検出かを判断します。詳しくは、DLP ルールをトリガーするコンテンツを表示するをご覧ください。