Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus, Enterprise Standard dan Enterprise Plus, Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi
Dengan menggunakan pencegahan kebocoran data (DLP) untuk Google Workspace Studio, Anda dapat melindungi data dalam alur Workspace Studio. Anda membuat aturan perlindungan data yang mengontrol aktivitas alur dan mengurangi risiko keamanan yang mengekstrak atau memanipulasi data sensitif. Anda dapat memindai sumber data setiap langkah, konten yang dimasukkan oleh pengguna untuk menyiapkan langkah, dan orang yang mendapatkan hasilnya. Untuk aktivitas yang sensitif atau dibagikan di luar batas data, Anda dapat memblokir langkah tersebut dan membatalkan proses. Atau, Anda dapat mewajibkan persetujuan pengguna sebelum alur dilanjutkan.
Bagaimana cara kerja DLP untuk Studio?
Saat alur berjalan, DLP untuk Studio akan memeriksa data sensitif dan batas data untuk setiap langkah dalam alur. Jika kondisi aturan terpenuhi, tindakan aturan (blokir, wajibkan persetujuan, atau audit) akan diterapkan sebelum langkah dijalankan. Anda dapat menyiapkan DLP untuk Studio guna memeriksa:
- Sumber variabel yang digunakan dalam langkah, seperti jika file diklasifikasikan sebagai perlu diketahui.
- Penyiapan setiap langkah oleh pengguna, seperti apakah teks dalam perintah atau nama untuk item berisi data sensitif.
- Visibilitas output langkah, seperti apakah langkah akan mengirim pesan kepada pengguna eksternal.
DLP untuk Studio dalam praktik
- Anda menentukan aturan perlindungan data. Aturan ini menentukan sumber dan tindakan mana yang sensitif dan harus dilindungi.
- DLP memindai konten untuk mendeteksi pelanggaran aturan yang memicu insiden DLP.
- Jika aturan dilanggar, tindakan akan dipicu.
- Anda akan mendapatkan notifikasi jika ada pelanggaran aturan perlindungan data.
DLP mencoba memindai semua konten dan tindakan untuk setiap eksekusi alur yang dibuat oleh pengguna di organisasi Anda. Jika aturan Anda mewajibkan pengguna menyetujui tindakan, DLP akan terus memindai langkah-langkah yang tersisa saat pengguna menyetujui kelanjutan eksekusi.
Jenis konten yang didukung
DLP untuk Studio mendukung data dari Google Drive, Chat, dan Kalender, Gmail, serta aplikasi pihak ketiga.
Batasan umum
DLP for Studio memiliki batas analisis teks yang diekstrak dan aturan umum serta batas detektor yang sama dengan layanan Workspace Studio lainnya.
Misalnya, untuk langkah Workspace Studio, hanya 10 MB pertama teks yang diekstrak yang dianalisis.
Untuk mengetahui detailnya, buka Melihat batas ukuran aturan dan konten DLP.
DLP untuk Studio tidak memeriksa resource yang ditautkan pengguna dalam langkah-langkah yang didukung AI.
Teks yang dibuat AI dari sumber dengan label klasifikasi tidak mewarisi label dan tidak dianggap diberi label oleh Workspace Studio.
DLP untuk Studio mungkin berperilaku berbeda dengan DLP untuk Gmail. DLP untuk Studio menentukan apakah penerima bersifat eksternal berdasarkan apakah penerima tersebut termasuk dalam organisasi Google Workspace Studio yang sama (menggunakan ID pelanggan yang sama). DLP untuk Gmail dapat menggunakan setelan Gmail yang lebih spesifik, seperti domain tepercaya atau alias domain, untuk menentukan apa yang bersifat internal atau eksternal.
Jika Drive membagikan file ke grup di Grup Google yang berisi anggota eksternal, DLP untuk Studio mungkin tidak mengenali file tersebut sebagai eksternal.
DLP untuk Studio tidak akan memindai file yang dimiliki oleh pengguna di luar organisasi Anda.
DLP untuk Studio tidak memeriksa konten atau label klasifikasi file Drive atau pesan Gmail yang ditautkan menggunakan URL.
Saat resource ditautkan di layanan Workspace Studio lainnya, DLP untuk Studio mengevaluasi resource sebagai bagian dari layanan penautan, bukan layanan aslinya. Misalnya, jika file Drive ditautkan dalam acara Kalender, DLP untuk Studio akan mengevaluasi file Drive sebagai bagian dari Kalender, bukan Drive.
Anda tidak dapat menambahkan pesan kustom untuk tindakan Mewajibkan persetujuan pengguna.
DLP untuk Studio tidak akan memeriksa kebijakan saat pengguna membintangi atau membatalkan bintang pada email, menandai email sebagai sudah dibaca atau belum dibaca, atau mengarsipkan email.
Memahami tindakan DLP
Jika konten sensitif ditemukan atau batas data dapat dilampaui, aturan Anda dapat menerapkan salah satu tindakan yang disertakan dalam tabel berikut.
Jika Anda memiliki aturan yang serupa dengan tindakan respons yang berbeda, tindakan yang lebih ketat akan diberlakukan. Misalnya, jika satu aturan hanya mencatat peristiwa saat Nomor Jaminan Sosial (SSN) ditemukan dan aturan lain memblokir alur agar tidak menggunakan SSN, alur tidak dapat melanjutkan eksekusi karena SSN diblokir.
| Tindakan | Deskripsi |
|---|---|
| Blokir alur Studio |
Menghentikan eksekusi alur saat ini dan memberi tahu pengguna di halaman Aktivitas Workspace Studio. Jika perlu, Anda dapat menambahkan pesan kustom untuk pengguna. Peristiwa dicatat dalam log. Tindakan ini tidak memblokir instance alur kerja lainnya agar tidak berjalan. Misalnya, pengguna mungkin memiliki alur yang meneliti email penting dan memberi tahu mereka di Chat. Jika aturan perlindungan data Anda memblokir berbagi email yang diberi label rahasia, aturan tersebut hanya akan memblokir proses yang dimulai dari email rahasia. Eksekusi yang dimulai dari email yang tidak bersifat rahasia tidak akan terpengaruh. |
| Perlu persetujuan pengguna |
Menjeda eksekusi dan mengharuskan pengguna meninjau serta menyetujui langkah di halaman Persetujuan Workspace Studio sebelum eksekusi dapat dilanjutkan. Pilihan pengguna akan dicatat dalam peristiwa log. Aturan dievaluasi ulang saat pengguna menyetujui dan diterapkan jika akses agen diblokir. Jika evaluasi ulang memerlukan persetujuan pengguna lain atau hanya berupa audit, aturan tidak akan diterapkan karena pengguna telah menyetujui. |
| Khusus audit |
Memungkinkan alur berlanjut tanpa gangguan dan mencatat peristiwa tersebut. |
Memahami kondisi konten DLP
Anda dapat membuat aturan perlindungan data tanpa kondisi. Dalam hal ini, aturan berlaku untuk semua hal dalam alur.
Atau, Anda dapat menentukan kondisi dalam aturan perlindungan data yang menentukan konten atau aktivitas yang akan dipindai. Anda dapat menggunakan jenis data standar atau membuat pendeteksi konten kustom Anda sendiri. Anda juga dapat menggabungkan beberapa kondisi menggunakan operator AND, OR, atau NOT.
Untuk mengetahui detailnya, buka Cara menggunakan pendeteksi konten standar, Membuat pendeteksi kustom, dan Aturan perlindungan data dengan operator kondisi bertingkat.
Kondisi konten yang tersedia
| Jenis konten yang akan dipindai | Yang ingin dipindai | Detail & penggunaan |
|---|---|---|
| Sumber yang dirujuk |
Cocok dengan jenis data standar Berisi string teks Mencocokkan label klasifikasi (khusus Gmail dan Drive) Cocok dengan label Cocok dengan regular expression Cocok dengan kata-kata dari daftar Data apa pun |
Memindai sumber data Workspace Studio untuk menemukan variabel yang digunakan oleh langkah, termasuk konten dan metadatanya, seperti label klasifikasi. Namun, untuk langkah-langkah yang didukung AI, sumber data Workspace Studio yang ditemukan Gemini tidak dipindai. Opsi ini dapat terlalu ketat karena tidak menilai apakah konten sensitif benar-benar digunakan oleh langkah tersebut. Misalnya, jika data apa pun dalam email memicu aturan perlindungan data, maka hanya menggunakan alamat email pengirim akan menyebabkan kecocokan. |
| Input langkah |
Cocok dengan jenis data standar Berisi string teks Cocok dengan regular expression Cocok dengan kata-kata dari daftar Data apa pun |
Memindai konten yang digunakan untuk menyiapkan langkah, konten dalam variabel, dan teks atau input langsung pengguna lainnya, seperti string teks dan perintah. Opsi ini tidak memindai resource yang diberikan kepada Gemini sebagai link dalam perintah atau sumber Workspace Studio yang ditemukan Gemini sendiri. |
Memahami kondisi audiens DLP
Saat membuat aturan perlindungan data, Anda dapat menentukan kondisi yang menentukan siapa yang dapat melihat output agen atau alur:
- Blokir berbagi dengan pengguna dan agen eksternal—Mencegah Studio membagikan data sensitif di luar organisasi Anda, tetapi mengizinkan berbagi internal.
- Blokir aktivitas berbagi dengan semua pengguna dan agen—Mencegah alur melakukan semua aktivitas berbagi, bahkan dengan pembuat alur.
Buat aturan
Anda dapat membuat aturan setelah menentukan tindakan yang akan dilakukan oleh aturan tersebut. Untuk mengetahui detailnya, buka Membuat aturan perlindungan data.
Kasus penggunaan umum
Tabel berikut memberikan contoh cara menggabungkan kondisi (hal yang diperiksa) dan tindakan spesifik (penerapan) untuk menentukan aturan Anda. Untuk menggunakan tabel ini, Anda harus:
- Memetakan nilai kondisi ke opsi yang sesuai.
- Memilih tindakan.
| Kasus penggunaan | Kondisi konten | Kondisi audiens | Tindakan |
|---|---|---|---|
| Memblokir email eksternal jika konten perlu diketahui (NTK) ditemukan di email sumber |
Sumber yang dirujuk: Data sumber Yang ingin dipindai: Gmail Cocok dengan: Cocok dengan label Label: Sensitivitas Nilai label: NTK |
Blokir aktivitas berbagi dengan pengguna dan agen eksternal | Blokir alur Studio |
| Menghentikan alur jika ada data yang dibagikan secara eksternal |
Sumber yang dirujuk: Data sumber Yang ingin dipindai: Semua aplikasi Kecocokan: Data apa pun OR Atribut langkah yang akan dipindai: Input langkah Yang ingin dipindai: Semua aplikasi Kecocokan: Data apa pun |
Blokir aktivitas berbagi dengan pengguna dan agen eksternal | Blokir alur Studio |
Pengaruh aturan perlindungan data terhadap alur
Dalam contoh berikut, pengguna membuat alur Workspace Studio untuk:
- Pantau spreadsheet yang perlu diketahui perubahannya.
- Minta Gemini membuat draf email berdasarkan konten dari variabel yang berisi data tidak sensitif dari baris yang berubah di spreadsheet.
- Kirim pesan yang dibuat oleh Gemini ke grup yang menyertakan pengguna eksternal.
| Kondisi & tindakan aturan DLP | Dampak |
|---|---|
| Jika ada Input langkah yang berisi konten sensitif, blokir langkah tersebut. |
Eksekusi berhasil karena data dalam variabel di langkah 2 tidak sensitif dan konten yang dihasilkan oleh Gemini untuk langkah 3 tidak sensitif. |
| Jika Sumber yang dirujuk ATAU Input langkah berisi konten sensitif, blokir langkah tersebut. |
Run berhenti di langkah 2 karena spreadsheet sumber bersifat sensitif, meskipun data dalam variabel tidak sensitif. |
| Jika ada Input langkah yang berisi konten sensitif ATAU kondisi audiens ditetapkan ke eksternal, blokir langkah. |
Eksekusi berhenti di langkah 3 karena input langkah tidak sensitif untuk langkah apa pun, tetapi data tersebut akan dibagikan secara eksternal. |
Meninjau, memantau & menginvestigasi notifikasi
- Melihat detail insiden di Peristiwa log aturan dan Peristiwa log Workspace Studio.
- Selidiki peringatan insiden berbagi data menggunakan alat investigasi keamanan. Untuk mengetahui detailnya, buka Tentang alat investigasi keamanan.
- Selidiki pelanggaran aturan perlindungan data untuk menentukan apakah pelanggaran tersebut benar-benar insiden atau hanya positif palsu. Untuk mengetahui detailnya, buka Melihat konten yang memicu aturan DLP.