适用于 Studio 的 DLP 简介

支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

通过 Google Workspace Studio 的数据泄露防护 (DLP) 功能,您可以保护 Workspace Studio 流程中的数据。您可以创建数据保护规则,以控制流活动并降低提取或操纵敏感数据的安全风险。您可以查看每个步骤的数据源、用户为设置相应步骤而输入的内容,以及接收结果的人员。对于敏感或超出数据边界的活动,您可以阻止相应步骤并取消运行。或者,您也可以要求用户批准后流程才能继续。

Studio 的数据泄露防护功能是如何运作的?

当流程运行时,DLP for Studio 会检查流程中每个步骤的敏感数据和数据边界。如果满足规则条件,系统会在运行相应步骤之前应用规则操作(屏蔽、需要审批或审核)。 您可以为 Studio 设置数据泄露防护功能,以检查:

  • 相应步骤中使用的变量的来源,例如文件是否被归类为“需要了解”。
  • 用户对每个步骤的设置,例如提示中的文本或商品的名称是否包含敏感数据。
  • 相应步骤的输出的可见性,例如该步骤是否会向外部用户发送消息。

Studio 中的 DLP 实践

  • 您定义数据保护规则。以指定哪些来源和操作属于敏感内容,应予以保护。
  • DLP 扫描是否存在违反规则的内容;如果存在,就会触发 DLP 事件。
  • 如果违反了规则,系统会触发相应操作。
  • 系统会提醒您有关数据保护规则违规的情况。

DLP 会尝试扫描贵组织中用户创建的每次流程运行的所有内容和操作。如果您的规则要求用户批准某项操作,那么当用户批准继续运行时,DLP 将继续扫描剩余的步骤。

支持的内容类型

Studio 的 DLP 功能支持来自 Google 云端硬盘、Chat、日历、Gmail 和第三方应用的数据。

已知限制

  • Studio 版 DLP 具有与其他 Workspace Studio 服务相同的提取文本分析限制以及一般规则和检测器限制。

    例如,对于 Workspace Studio 步骤,系统只会分析提取文本的前 10 MB 内容。

    如需了解详情,请参阅查看数据泄露防护功能内容和规则大小限制

  • Studio 版 DLP 不会检查用户在 AI 赋能的步骤中链接到的资源。

  • 带有分类标签的来源中的 AI 生成文本不会继承这些标签,也不会被 Workspace Studio 视为带有标签。

  • Studio 的数据泄露防护功能可能与 Gmail 的数据泄露防护功能有所不同。Studio 的 DLP 会根据收件人是否属于同一 Google Workspace Studio 组织(使用同一客户 ID)来确定收件人是否为外部人员。Gmail 数据泄露防护功能可能会使用更具体的 Gmail 设置(例如可信网域或网域别名)来定义内部或外部。

  • 如果云端硬盘与 Google 群组中包含外部成员的群组共享文件,则 Studio 的 DLP 可能无法将该文件识别为外部文件。

  • 面向 Studio 的 DLP 不会扫描贵组织以外的用户拥有的文件。

  • 面向 Studio 的 DLP 不会检查通过网址链接的任何云端硬盘文件或 Gmail 邮件的内容或分类标签。

  • 当资源在其他 Workspace Studio 服务中关联时,Studio 的 DLP 会将该资源评估为关联服务的一部分,而不是原始服务的一部分。例如,如果某个云端硬盘文件链接到日历活动中,DLP for Studio 会将该云端硬盘文件评估为日历的一部分,而不是云端硬盘的一部分。

  • 您无法为需要用户批准操作添加自定义消息。

  • 当用户为电子邮件加星标或取消加星标、将电子邮件标记为已读或未读,或者归档电子邮件时,Studio 版数据泄露防护功能不会检查政策。

了解数据泄露防护操作

当检测到敏感内容或可能跨越数据边界时,规则可以强制执行下表中的任一操作。

如果您创建的规则类似,但响应操作有所不同,那么系统将执行其中更严格的响应操作。例如,如果一条规则仅在检测到社会保障号 (SSN) 时记录事件,而另一条规则禁止流程使用 SSN,那么流程将无法继续运行,因为 SSN 已被禁用。

操作 说明
禁止执行 Studio 流程

停止当前流程运行,并在 Workspace Studio 活动页面上通知用户。 (可选)您可以为用户添加自定义消息。系统会记录相应活动。

此操作不会阻止流程的其他实例运行。例如,用户可能有一个流程,用于研究重要电子邮件并在 Chat 中通知用户。如果您的数据保护规则会阻止共享标记为“机密”的电子邮件,那么该规则只会阻止从标记为“机密”的电子邮件开始的运行。从非机密电子邮件开始的运行不会受到影响。

需要用户批准

暂停运行,并要求用户在 Workspace Studio 审批页面上审核并批准相应步骤,然后才能继续运行。用户的选择会记录在日志事件中。

当用户批准时,系统会重新评估规则;如果代理访问权限被屏蔽,系统会强制执行规则。如果重新评估需要其他用户批准或仅用于审核,则不会强制执行相应规则,因为用户已批准。

仅记入审核日志

允许流程不受干扰地继续进行,并记录该事件。

了解数据泄露防护内容条件

您可以创建不含任何条件的数据保护规则。在这种情况下,该规则适用于流程中的所有内容。

或者,您可以在数据保护规则中指定条件,以便定义要扫描的内容或活动。您可以使用预定义的数据类型,也可以创建自己的自定义内容检测器。 您还可以使用“与”“或”或“非”运算符组合多个条件。

如需了解详情,请参阅如何使用预定义的内容检测器创建自定义检测器以及使用嵌套条件运算符的数据保护规则

可用的内容条件

要扫描的内容类型 要扫描的内容 详细信息与用法
引用的来源

与预定义的数据类型匹配

包含文本字符串

匹配分类标签(仅限 Gmail 和云端硬盘)

匹配标签

与正则表达式匹配

与列表中的字词匹配

任何数据

扫描 Workspace Studio 数据源,查找步骤使用的变量,包括其内容和元数据(例如分类标签)。不过,对于 AI 赋能型步骤,Gemini 发现的 Workspace Studio 数据源不会被扫描。

此选项可能会过于严格,因为它不会评估相应步骤是否实际使用了敏感内容。例如,如果电子邮件中的任何数据触发了数据保护规则,那么仅使用发件人的电子邮件地址就会导致匹配。

步骤输入

与预定义的数据类型匹配

包含文本字符串

与正则表达式匹配

与列表中的字词匹配

任何数据

扫描用于设置相应步骤的内容、变量中的内容以及任何文本或其他直接用户输入,例如文本字符串和提示。

此选项不会扫描在提示中作为链接提供给 Gemini 的资源,也不会扫描 Workspace Studio 来源中 Gemini 自行找到的资源。

了解数据泄露防护受众群体条件

创建数据保护规则时,您可以指定条件来定义谁可以查看智能体或流程的输出:

  • 禁止与外部用户和智能体共享:防止 Studio 与组织外部人员共享敏感数据,但允许在组织内部共享。
  • 禁止与所有用户和智能体共享 - 禁止流程进行任何共享,即使是对流程创建者也不例外。

创建规则

确定规则的用途后,您就可以创建规则了。如需了解详情,请参阅创建数据保护规则

常见使用场景

下表提供了一些示例,说明如何将条件(检查的内容)和特定操作(强制执行)结合起来,以定义规则。如需使用此表格,您必须:

  • 将条件值映射到相应选项。
  • 选择一项操作。
所做更改最长可能需要 24 小时才会生效,但通常不需要这么久。了解详情
使用情形 内容状况 受众群体条件 操作
如果源电子邮件中包含按需知密 (NTK) 内容,则屏蔽外部电子邮件

参考来源:来源数据

要扫描的内容:Gmail

匹配:匹配标签

标签:敏感度

标签值:NTK

禁止与外部用户和智能体共享 禁止执行 Studio 流程
如果任何数据被外部共享,则停止流程

参考来源:来源数据

要扫描的内容:所有应用

匹配:任何数据

OR

要扫描的步数属性:步数输入

要扫描的内容:所有应用

匹配:任何数据

禁止与外部用户和智能体共享 禁止执行 Studio 流程

数据保护规则对流程有何影响

在以下示例中,用户创建了一个 Workspace Studio 工作流,用于:

  1. 监控需要了解的电子表格,以便及时了解任何更改。
  2. 让 Gemini 根据变量中的内容起草电子邮件,该变量包含工作表中已更改行的非敏感数据。
  3. 将 Gemini 生成的消息发送给包含外部用户的群组。
数据泄露防护规则条件和操作 影响程度
如果任何步骤输入包含敏感内容,则屏蔽该步骤。

运行成功,因为第 2 步中变量的数据不敏感,并且 Gemini 为第 3 步生成的内容也不敏感。

如果参考来源步骤输入包含敏感内容,则阻止该步骤。

运行在第 2 步停止,因为源电子表格包含敏感数据,即使变量中的数据不包含敏感数据也是如此。

如果任何步骤输入包含敏感内容,或者受众群体条件设置为外部,则阻止相应步骤。

运行在第 3 步停止,因为任何步骤的输入都不是敏感数据,但这些数据将对外共享。

查看、监控和调查提醒