支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本
通过 Google Workspace Studio 的数据泄露防护 (DLP) 功能,您可以保护 Workspace Studio 流程中的数据。您可以创建数据保护规则,以控制流活动并降低提取或操纵敏感数据的安全风险。您可以查看每个步骤的数据源、用户为设置相应步骤而输入的内容,以及接收结果的人员。对于敏感或超出数据边界的活动,您可以阻止相应步骤并取消运行。或者,您也可以要求用户批准后流程才能继续。
Studio 的数据泄露防护功能是如何运作的?
当流程运行时,DLP for Studio 会检查流程中每个步骤的敏感数据和数据边界。如果满足规则条件,系统会在运行相应步骤之前应用规则操作(屏蔽、需要审批或审核)。 您可以为 Studio 设置数据泄露防护功能,以检查:
- 相应步骤中使用的变量的来源,例如文件是否被归类为“需要了解”。
- 用户对每个步骤的设置,例如提示中的文本或商品的名称是否包含敏感数据。
- 相应步骤的输出的可见性,例如该步骤是否会向外部用户发送消息。
Studio 中的 DLP 实践
- 您定义数据保护规则。以指定哪些来源和操作属于敏感内容,应予以保护。
- DLP 扫描是否存在违反规则的内容;如果存在,就会触发 DLP 事件。
- 如果违反了规则,系统会触发相应操作。
- 系统会提醒您有关数据保护规则违规的情况。
DLP 会尝试扫描贵组织中用户创建的每次流程运行的所有内容和操作。如果您的规则要求用户批准某项操作,那么当用户批准继续运行时,DLP 将继续扫描剩余的步骤。
支持的内容类型
Studio 的 DLP 功能支持来自 Google 云端硬盘、Chat、日历、Gmail 和第三方应用的数据。
已知限制
Studio 版 DLP 具有与其他 Workspace Studio 服务相同的提取文本分析限制以及一般规则和检测器限制。
例如,对于 Workspace Studio 步骤,系统只会分析提取文本的前 10 MB 内容。
如需了解详情,请参阅查看数据泄露防护功能内容和规则大小限制。
Studio 版 DLP 不会检查用户在 AI 赋能的步骤中链接到的资源。
带有分类标签的来源中的 AI 生成文本不会继承这些标签,也不会被 Workspace Studio 视为带有标签。
Studio 的数据泄露防护功能可能与 Gmail 的数据泄露防护功能有所不同。Studio 的 DLP 会根据收件人是否属于同一 Google Workspace Studio 组织(使用同一客户 ID)来确定收件人是否为外部人员。Gmail 数据泄露防护功能可能会使用更具体的 Gmail 设置(例如可信网域或网域别名)来定义内部或外部。
如果云端硬盘与 Google 群组中包含外部成员的群组共享文件,则 Studio 的 DLP 可能无法将该文件识别为外部文件。
面向 Studio 的 DLP 不会扫描贵组织以外的用户拥有的文件。
面向 Studio 的 DLP 不会检查通过网址链接的任何云端硬盘文件或 Gmail 邮件的内容或分类标签。
当资源在其他 Workspace Studio 服务中关联时,Studio 的 DLP 会将该资源评估为关联服务的一部分,而不是原始服务的一部分。例如,如果某个云端硬盘文件链接到日历活动中,DLP for Studio 会将该云端硬盘文件评估为日历的一部分,而不是云端硬盘的一部分。
您无法为需要用户批准操作添加自定义消息。
当用户为电子邮件加星标或取消加星标、将电子邮件标记为已读或未读,或者归档电子邮件时,Studio 版数据泄露防护功能不会检查政策。
了解数据泄露防护操作
当检测到敏感内容或可能跨越数据边界时,规则可以强制执行下表中的任一操作。
如果您创建的规则类似,但响应操作有所不同,那么系统将执行其中更严格的响应操作。例如,如果一条规则仅在检测到社会保障号 (SSN) 时记录事件,而另一条规则禁止流程使用 SSN,那么流程将无法继续运行,因为 SSN 已被禁用。
| 操作 | 说明 |
|---|---|
| 禁止执行 Studio 流程 |
停止当前流程运行,并在 Workspace Studio 活动页面上通知用户。 (可选)您可以为用户添加自定义消息。系统会记录相应活动。 此操作不会阻止流程的其他实例运行。例如,用户可能有一个流程,用于研究重要电子邮件并在 Chat 中通知用户。如果您的数据保护规则会阻止共享标记为“机密”的电子邮件,那么该规则只会阻止从标记为“机密”的电子邮件开始的运行。从非机密电子邮件开始的运行不会受到影响。 |
| 需要用户批准 |
暂停运行,并要求用户在 Workspace Studio 审批页面上审核并批准相应步骤,然后才能继续运行。用户的选择会记录在日志事件中。 当用户批准时,系统会重新评估规则;如果代理访问权限被屏蔽,系统会强制执行规则。如果重新评估需要其他用户批准或仅用于审核,则不会强制执行相应规则,因为用户已批准。 |
| 仅记入审核日志 |
允许流程不受干扰地继续进行,并记录该事件。 |
了解数据泄露防护内容条件
您可以创建不含任何条件的数据保护规则。在这种情况下,该规则适用于流程中的所有内容。
或者,您可以在数据保护规则中指定条件,以便定义要扫描的内容或活动。您可以使用预定义的数据类型,也可以创建自己的自定义内容检测器。 您还可以使用“与”“或”或“非”运算符组合多个条件。
如需了解详情,请参阅如何使用预定义的内容检测器、创建自定义检测器以及使用嵌套条件运算符的数据保护规则。
可用的内容条件
| 要扫描的内容类型 | 要扫描的内容 | 详细信息与用法 |
|---|---|---|
| 引用的来源 |
与预定义的数据类型匹配 包含文本字符串 匹配分类标签(仅限 Gmail 和云端硬盘) 匹配标签 与正则表达式匹配 与列表中的字词匹配 任何数据 |
扫描 Workspace Studio 数据源,查找步骤使用的变量,包括其内容和元数据(例如分类标签)。不过,对于 AI 赋能型步骤,Gemini 发现的 Workspace Studio 数据源不会被扫描。 此选项可能会过于严格,因为它不会评估相应步骤是否实际使用了敏感内容。例如,如果电子邮件中的任何数据触发了数据保护规则,那么仅使用发件人的电子邮件地址就会导致匹配。 |
| 步骤输入 |
与预定义的数据类型匹配 包含文本字符串 与正则表达式匹配 与列表中的字词匹配 任何数据 |
扫描用于设置相应步骤的内容、变量中的内容以及任何文本或其他直接用户输入,例如文本字符串和提示。 此选项不会扫描在提示中作为链接提供给 Gemini 的资源,也不会扫描 Workspace Studio 来源中 Gemini 自行找到的资源。 |
了解数据泄露防护受众群体条件
创建数据保护规则时,您可以指定条件来定义谁可以查看智能体或流程的输出:
- 禁止与外部用户和智能体共享:防止 Studio 与组织外部人员共享敏感数据,但允许在组织内部共享。
- 禁止与所有用户和智能体共享 - 禁止流程进行任何共享,即使是对流程创建者也不例外。
创建规则
确定规则的用途后,您就可以创建规则了。如需了解详情,请参阅创建数据保护规则。
常见使用场景
下表提供了一些示例,说明如何将条件(检查的内容)和特定操作(强制执行)结合起来,以定义规则。如需使用此表格,您必须:
- 将条件值映射到相应选项。
- 选择一项操作。
| 使用情形 | 内容状况 | 受众群体条件 | 操作 |
|---|---|---|---|
| 如果源电子邮件中包含按需知密 (NTK) 内容,则屏蔽外部电子邮件 |
参考来源:来源数据 要扫描的内容:Gmail 匹配:匹配标签 标签:敏感度 标签值:NTK |
禁止与外部用户和智能体共享 | 禁止执行 Studio 流程 |
| 如果任何数据被外部共享,则停止流程 |
参考来源:来源数据 要扫描的内容:所有应用 匹配:任何数据 OR 要扫描的步数属性:步数输入 要扫描的内容:所有应用 匹配:任何数据 |
禁止与外部用户和智能体共享 | 禁止执行 Studio 流程 |
数据保护规则对流程有何影响
在以下示例中,用户创建了一个 Workspace Studio 工作流,用于:
- 监控需要了解的电子表格,以便及时了解任何更改。
- 让 Gemini 根据变量中的内容起草电子邮件,该变量包含工作表中已更改行的非敏感数据。
- 将 Gemini 生成的消息发送给包含外部用户的群组。
| 数据泄露防护规则条件和操作 | 影响程度 |
|---|---|
| 如果任何步骤输入包含敏感内容,则屏蔽该步骤。 |
运行成功,因为第 2 步中变量的数据不敏感,并且 Gemini 为第 3 步生成的内容也不敏感。 |
| 如果参考来源或步骤输入包含敏感内容,则阻止该步骤。 |
运行在第 2 步停止,因为源电子表格包含敏感数据,即使变量中的数据不包含敏感数据也是如此。 |
| 如果任何步骤输入包含敏感内容,或者受众群体条件设置为外部,则阻止相应步骤。 |
运行在第 3 步停止,因为任何步骤的输入都不是敏感数据,但这些数据将对外共享。 |
查看、监控和调查提醒
- 在规则日志事件和 Workspace Studio 日志事件中查看突发事件的详细信息。
- 使用安全调查工具调查数据共享违规事件提醒。有关详情,请参阅关于安全调查工具。
- 调查违反数据保护规则的行为,以确定它们是真实事件还是误报。有关详情,请参阅查看触发数据泄露防护规则的内容。