Studio için Veri Kaybını Önleme hakkında

Bu özelliğin desteklendiği sürümler: Frontline Standard ve Frontline Plus, Enterprise Standard ve Enterprise Plus, Education Fundamentals, Education Standard ve Education Plus; Enterprise Essentials Plus. Sürümünüzü karşılaştırın.

Google Workspace Studio için Veri Kaybını Önleme (DLP) özelliğini kullanarak Workspace Studio akışlarındaki verileri koruyabilirsiniz. Akış etkinliğini kontrol eden ve hassas verileri ayıklayan veya değiştiren güvenlik risklerini azaltan veri koruma kuralları oluşturun. Her adımın veri kaynaklarını, adımı ayarlamak için kullanıcı tarafından girilen içeriği ve sonuçları alan kişileri tarayabilirsiniz. Hassas olan veya veri sınırlarının ötesinde paylaşılan bir etkinlik için bu adımı engelleyebilir ve çalıştırmayı iptal edebilirsiniz. Dilerseniz akışın devam etmesi için kullanıcı onayı da isteyebilirsiniz.

Studio için Veri Kaybını Önleme nasıl çalışır?

Bir akış çalıştırıldığında Studio için Veri Kaybını Önleme, akıştaki her adım için hassas verileri ve veri sınırlarını kontrol eder. Kural koşulları karşılanırsa kural işlemi (engelleme, onay gerektirme veya denetleme), adım çalıştırılmadan önce uygulanır. Studio için Veri Kaybını Önleme'yi ayarlayarak şunları kontrol edebilirsiniz:

  • Bir adımda kullanılan değişkenlerin kaynakları (ör. bir dosyanın "bilinmesi gereken" olarak sınıflandırılıp sınıflandırılmadığı).
  • Kullanıcının her adımı ayarlaması (ör. istemlerdeki metin veya öğelerin adları hassas veriler içeriyor mu?)
  • Adımın çıkışlarının görünürlüğü (ör. adımın harici bir kullanıcıya mesaj gönderip göndermeyeceği).

Studio'da Veri Kaybını Önleme'nin uygulamadaki yeri

  • Veri koruma kurallarını siz tanımlarsınız. Bu kurallar hangi kaynakların ve işlemlerin hassas olduğunu ve korunması gerektiğini tanımlar.
  • Veri Kaybını Önleme, içeriği tarayarak Veri Kaybını Önleme olaylarını tetikleyen kural ihlalleri olup olmadığını belirler.
  • Kural ihlal edilirse işlemler tetiklenir.
  • Veri koruma kuralı ihlalleri ile ilgili uyarı alırsınız.

Veri Kaybını Önleme, kuruluşunuzdaki kullanıcılar tarafından oluşturulan akışların her çalıştırılmasında tüm içerikleri ve işlemleri taramaya çalışır. Kuralınız bir kullanıcının işlemi onaylamasını gerektiriyorsa kullanıcı çalıştırmanın devam etmesini onayladığında Veri Kaybını Önleme, kalan adımları taramaya devam eder.

Desteklenen içerik türleri

Studio için Veri Kaybını Önleme özelliği; Google Drive, Chat, Takvim, Gmail ve üçüncü taraf uygulamalarındaki verileri destekler.

Bilinen sınırlamalar

  • Studio için Veri Kaybını Önleme'nin ayıklanan metin analizi sınırları ve genel kural ile dedektör sınırlamaları, diğer Workspace Studio hizmetleriyle aynıdır.

    Örneğin, Workspace Studio adımında ayıklanan metnin yalnızca ilk 10 MB'ı analiz edilir.

    Ayrıntılar için Veri Kaybını Önleme içeriğini ve kural boyutu sınırlarını görüntüleme başlıklı makaleyi inceleyin.

  • Studio için DLP, kullanıcının yapay zeka destekli adımlarda bağladığı kaynakları kontrol etmez.

  • Sınıflandırma etiketleri içeren kaynaklardan alınan yapay zeka tarafından üretilmiş metinler, etiketleri devralmaz ve Workspace Studio tarafından etiketlenmiş olarak kabul edilmez.

  • Studio için Veri Kaybını Önleme özelliği, Gmail için Veri Kaybını Önleme özelliğinden farklı şekilde çalışabilir. Studio için DLP, alıcının aynı Google Workspace Studio kuruluşuna (aynı müşteri kimliğini kullanarak) ait olup olmadığına göre alıcının harici olup olmadığını belirler. Gmail için Veri Kaybını Önleme, dahili veya harici olanı tanımlamak için güvenilen alanlar veya alan adları gibi daha spesifik Gmail ayarlarını kullanabilir.

  • Drive, Google Gruplar'da harici üyelerin bulunduğu bir grupla dosya paylaşıyorsa Studio için Veri Kaybını Önleme, dosyayı harici olarak tanımayabilir.

  • Studio için Veri Kaybını Önleme, kuruluşunuzun dışındaki bir kullanıcıya ait dosyaları taramaz.

  • Studio için Veri Kaybını Önleme, URL'ler kullanılarak bağlanan Drive dosyalarının veya Gmail iletilerinin içeriğini ya da sınıflandırma etiketlerini incelemez.

  • Kaynaklar diğer Workspace Studio hizmetlerinde bağlandığında, Studio için DLP, kaynağı orijinal hizmetin değil, bağlama hizmetinin bir parçası olarak değerlendirir. Örneğin, bir Drive dosyası Takvim etkinliğine bağlanmışsa Studio için Veri Kaybını Önleme, Drive dosyasını Drive'ın değil Takvim'in bir parçası olarak değerlendirir.

  • Kullanıcı onayı gerektir işlemi için özel mesaj ekleyemezsiniz.

  • Studio için Veri Kaybını Önleme, kullanıcı bir e-postaya yıldız eklediğinde veya yıldızı kaldırdığında, e-postayı okundu ya da okunmadı olarak işaretlediğinde veya e-postayı arşivlediğinde politikaları kontrol etmez.

Veri Kaybını Önleme işlemlerini anlama

Hassas içerik bulunduğunda veya veri sınırı aşılabildiğinde kuralınız aşağıdaki tabloda yer alan işlemlerden birini zorunlu kılabilir.

Farklı yanıt işlemleri olan benzer kurallarınız varsa daha katı olan işlem uygulanır. Örneğin, bir kural yalnızca vatandaşlık numarası (SSN) bulunduğunda bir etkinliği günlüğe kaydediyorsa ve başka bir kural akışın SSN kullanmasını engelliyorsa akış, SSN'ler engellendiği için çalışmaya devam edemez.

İşlem Açıklama
Studio akışlarını engelle

Akışın mevcut çalıştırmasını durdurur ve Workspace Studio Etkinlik sayfasında kullanıcıyı bilgilendirir. İsteğe bağlı olarak, kullanıcılar için özel bir mesaj ekleyebilirsiniz. Etkinlik günlüğe kaydedilir.

Bu işlem, akışın diğer örneklerinin çalışmasını engellemez. Örneğin, bir kullanıcının önemli e-postaları araştıran ve Chat'te bildirim gönderen bir akışı olabilir. Veri koruma kuralınız, gizli olarak etiketlenen e-postaların paylaşımını engelliyorsa yalnızca gizli e-postalarla başlayan çalıştırmaları engeller. Gizli olmayan e-postalardan başlatılan çalıştırmalar etkilenmez.

Kullanıcı onayını zorunlu kıl

Çalıştırmayı duraklatır ve çalıştırmanın devam edebilmesi için kullanıcının Workspace Studio Onayları sayfasında adımı inceleyip onaylamasını zorunlu kılar. Kullanıcının tercihi, günlük etkinliklerine kaydedilir.

Kullanıcı onayladığında kurallar yeniden değerlendirilir ve aracı erişimi engellenirse kurallar uygulanır. Yeniden değerlendirme için başka bir kullanıcı onayı gerekiyorsa veya yalnızca denetim amaçlıysa kullanıcı daha önce onay verdiği için kural uygulanmaz.

Yalnızca denetle

Akışın kesintisiz bir şekilde devam etmesine izin verir ve etkinliği günlüğe kaydeder.

Veri Kaybını Önleme içerik koşullarını anlama

Koşul içermeyen bir veri koruma kuralı oluşturabilirsiniz. Bu durumda kural, akıştaki her şey için geçerlidir.

Alternatif olarak, veri koruma kuralında hangi içerik veya etkinliğin taranacağını tanımlayan koşullar belirleyebilirsiniz. Önceden tanımlanmış veri türlerini kullanabilir veya kendi özel içerik algılayıcılarınızı oluşturabilirsiniz. AND, OR veya NOT operatörlerini kullanarak birden fazla koşulu da birleştirebilirsiniz.

Ayrıntılar için Önceden tanımlanmış içerik algılayıcılar nasıl kullanılır?, Özel algılayıcı oluşturma ve İç içe yerleştirilmiş koşul operatörleri içeren veri koruma kuralları başlıklı makaleleri inceleyin.

Kullanılabilir içerik koşulları

Taranacak içerik türü Taranacak öğeler Ayrıntılar ve kullanım
Referans alınan kaynaklar

Önceden tanımlanmış veri türüyle eşleşen

Metin dizesi içeren

Sınıflandırma etiketiyle eşleşir (yalnızca Gmail ve Drive)

Etiketle eşleşen

Normal ifadeyle eşleşen

Listedeki kelimelerle eşleşir

Tüm veriler

Adım tarafından kullanılan değişkenler için Workspace Studio veri kaynaklarını (içerikleri ve meta verileri dahil) tarar. Ancak yapay zeka destekli adımlarda, Gemini'ın bulduğu Workspace Studio veri kaynakları taranmaz.

Bu seçenek, hassas içeriğin adım tarafından gerçekten kullanılıp kullanılmadığını değerlendirmediği için aşırı kısıtlayıcı olabilir. Örneğin, bir e-postadaki herhangi bir veri, veri koruma kuralını tetikliyorsa yalnızca gönderenin e-posta adresini kullanmak eşleşmeye neden olur.

Adım girişleri

Önceden tanımlanmış veri türüyle eşleşen

Metin dizesi içeren

Normal ifadeyle eşleşen

Listedeki kelimelerle eşleşir

Tüm veriler

Adımı ayarlamak için kullanılan içeriği, değişkenlerdeki içeriği ve metin dizeleri ile istemler gibi tüm metinleri veya diğer doğrudan kullanıcı girişlerini tarar.

Bu seçenek, Gemini'a istemlerde bağlantı olarak verilen kaynakları veya Gemini'ın kendi başına bulduğu Workspace Studio kaynaklarını taramaz.

Veri Kaybını Önleme kitle koşullarını anlama

Veri koruma kuralı oluştururken, aracının veya akışın çıkışını kimlerin görebileceğini tanımlayan koşullar belirleyebilirsiniz:

  • Harici kullanıcılar ve temsilcilerle paylaşımı engelleme: Studio'nun hassas verileri kuruluşunuzun dışında paylaşmasını engeller ancak kuruluş içinde paylaşıma izin verir.
  • Tüm kullanıcılar ve ajanlarla paylaşımı engelleme: Akışların, akışı oluşturan kullanıcıyla bile paylaşılmasını engeller.

Kural oluştur

Kuralınızın ne yapmasını istediğinize karar verdikten sonra kuralı oluşturursunuz. Ayrıntılar için Veri koruma kuralları oluşturma başlıklı makaleyi inceleyin.

Yaygın kullanım alanları

Aşağıdaki tabloda, kuralınızı tanımlamak için koşulları (kontrol edilenler) ve belirli bir işlemi (zorunlu kılma) birleştirme örnekleri verilmiştir. Bu tabloyu kullanmak için aşağıdaki adımları uygulamanız gerekir:

  • Koşul değerlerini ilgili seçeneklerle eşleyin.
  • Bir işlem seçin.
Değişikliklerin geçerlilik kazanması 24 saati bulabilir ancak genellikle daha kısa sürer. Daha fazla bilgi
Kullanım alanı İçerik durumu Kitle koşulu İşlem
Kaynak e-postada bilinmesi gereken (NTK) içerik bulunursa harici e-postaları engelleme

Referans alınan kaynaklar: Kaynak veriler

Taranacak öğe: Gmail

Eşleşmeler: Etiketle eşleşir.

Etiket: Hassasiyet

Etiket değeri: NTK

Kuruluş dışı kullanıcılar ve ajanlarla paylaşımı engelle Studio akışlarını engelle
Herhangi bir veri harici olarak paylaşılırsa akışı durdurma

Referans alınan kaynaklar: Kaynak veriler

Taranacak öğeler: Tüm uygulamalar

Eşleşme: Herhangi bir veri

OR

Taranacak adım özelliği: Adım girişleri

Taranacak öğeler: Tüm uygulamalar

Eşleşme: Herhangi bir veri

Kuruluş dışı kullanıcılar ve ajanlarla paylaşımı engelle Studio akışlarını engelle

Veri koruma kuralları akışları nasıl etkiler?

Aşağıdaki örnekte, bir kullanıcı Workspace Studio akışı oluşturarak şunları yapar:

  1. Gerekli olan bir e-tablodaki değişiklikleri izleyin.
  2. Gemini'dan, e-tablodaki değişen satırdan hassas olmayan veriler içeren bir değişkendeki içeriğe dayalı bir e-posta taslağı oluşturmasını isteyin.
  3. Gemini tarafından oluşturulan mesajı, harici kullanıcıların bulunduğu bir gruba gönderme
Veri Kaybını Önleme kuralı koşulları ve işlemi Etki
Adım girişleri hassas içerik barındırıyorsa adımı engelleyin.

2. adımdaki değişkendeki veriler hassas olmadığı ve 3. adım için Gemini tarafından oluşturulan içerik hassas olmadığı için çalıştırma başarılı olur.

Referans verilen kaynaklar VEYA Adım girişleri hassas içerik barındırıyorsa adımı engelleyin.

Kaynak elektronik tablo hassas olduğundan, değişkendeki veriler hassas olmasa bile çalıştırma 2. adımda duruyor.

Adım girişleri hassas içerik barındırıyorsa VEYA kitle koşulları harici olarak ayarlanmışsa adımı engelleyin.

Adım girişleri hiçbir adım için hassas olmadığından çalıştırma 3. adımda durur ancak bu veriler kuruluş dışında paylaşılır.

Uyarıları inceleme, izleme ve araştırma