Tentang DLP untuk Studio

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus, Enterprise Standard dan Enterprise Plus, Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi

Dengan menggunakan pencegahan kebocoran data (DLP) untuk Google Workspace Studio, Anda dapat melindungi data dalam alur Workspace Studio. Anda membuat aturan perlindungan data yang mengontrol aktivitas alur dan mengurangi risiko keamanan yang mengekstrak atau memanipulasi data sensitif. Anda dapat memindai sumber data setiap langkah, konten yang dimasukkan pengguna untuk menyiapkan langkah, dan orang yang mendapatkan hasilnya. Untuk aktivitas yang sensitif atau dibagikan di luar batas data, Anda dapat memblokir langkah tersebut dan membatalkan eksekusi. Atau, Anda dapat mewajibkan persetujuan pengguna sebelum alur dilanjutkan.

Bagaimana cara kerja DLP untuk Studio?

Saat alur berjalan, DLP untuk Studio akan memeriksa data sensitif dan batas data untuk setiap langkah dalam alur. Jika kondisi aturan terpenuhi, tindakan aturan (blokir, wajibkan persetujuan, atau audit) akan diterapkan sebelum langkah berjalan. Anda dapat menyiapkan DLP untuk Studio guna memeriksa:

  • Sumber variabel yang digunakan dalam langkah, seperti jika file diklasifikasikan sebagai perlu diketahui.
  • Penyiapan setiap langkah oleh pengguna, seperti jika teks dalam perintah atau nama untuk item berisi data sensitif.
  • Visibilitas output langkah, seperti jika langkah akan mengirim pesan kepada pengguna eksternal.

DLP untuk Studio dalam praktik

  • Anda menentukan aturan perlindungan data. Aturan ini menentukan sumber dan tindakan mana yang sensitif dan harus dilindungi.
  • DLP memindai konten untuk mendeteksi pelanggaran aturan yang memicu insiden DLP.
  • Jika aturan dilanggar, tindakan akan dipicu.
  • Anda akan mendapatkan notifikasi jika ada pelanggaran aturan perlindungan data.

DLP mencoba memindai semua konten dan tindakan untuk setiap eksekusi alur yang dibuat oleh pengguna di organisasi Anda. Jika aturan Anda mewajibkan pengguna menyetujui tindakan, DLP akan terus memindai langkah-langkah yang tersisa saat pengguna menyetujui untuk melanjutkan eksekusi.

Jenis konten yang didukung

DLP untuk Studio mendukung data dari Google Drive, Chat, dan Kalender, Gmail, serta aplikasi pihak ketiga.

Batasan umum

  • DLP untuk Studio memiliki batasan analisis teks yang diekstrak dan batasan aturan serta pendeteksi umum yang sama dengan layanan Workspace Studio lainnya.

    Misalnya, untuk langkah Workspace Studio, hanya 10 MB pertama teks yang diekstrak yang dianalisis.

    Untuk mengetahui detailnya, buka Melihat batas ukuran konten dan aturan DLP size limits.

  • DLP untuk Studio tidak memeriksa referensi yang ditautkan pengguna di langkah-langkah yang didukung AI.

  • Teks yang dibuat AI dari sumber dengan label klasifikasi tidak mewarisi label dan tidak dianggap diberi label oleh Workspace Studio.

  • DLP untuk Studio mungkin berperilaku berbeda dengan DLP untuk Gmail. DLP untuk Studio menentukan apakah penerima bersifat eksternal berdasarkan apakah penerima tersebut termasuk dalam organisasi Google Workspace Studio yang sama (menggunakan ID pelanggan yang sama). DLP untuk Gmail mungkin menggunakan setelan Gmail yang lebih spesifik, seperti domain tepercaya atau alias domain, untuk menentukan apa yang bersifat internal atau eksternal.

  • Jika Drive membagikan file dengan grup di Google Grup yang berisi anggota eksternal, DLP untuk Studio mungkin tidak mengenali file tersebut sebagai eksternal.

  • DLP untuk Studio tidak akan memindai file yang dimiliki oleh pengguna di luar organisasi Anda.

  • DLP untuk Studio tidak memeriksa konten atau label klasifikasi file Drive atau pesan Gmail yang ditautkan menggunakan URL.

  • Saat referensi ditautkan di layanan Workspace Studio lainnya, DLP untuk Studio mengevaluasi referensi sebagai bagian dari layanan penautan, bukan layanan asli. Misalnya, jika file Drive ditautkan dalam acara Kalender, DLP untuk Studio mengevaluasi file Drive sebagai bagian dari Kalender, bukan Drive.

  • Anda tidak dapat menambahkan pesan kustom untuk tindakan Perlu persetujuan pengguna.

  • DLP untuk Studio tidak akan memeriksa kebijakan saat pengguna memberi bintang atau menghapus bintang pada email, menandai email sebagai sudah dibaca atau belum dibaca, atau mengarsipkan email.

Memahami tindakan DLP

Jika konten sensitif ditemukan atau batas data dapat dilanggar, aturan Anda dapat menerapkan salah satu tindakan yang disertakan dalam tabel berikut.

Jika Anda memiliki aturan yang serupa dengan tindakan respons yang berbeda, tindakan yang lebih ketat akan diberlakukan. Misalnya, jika satu aturan hanya mencatat peristiwa saat Nomor Jaminan Sosial (SSN) ditemukan, sementara aturan lain memblokir alur agar tidak menggunakan SSN, alur tidak dapat melanjutkan eksekusi karena SSN diblokir.

Tindakan Deskripsi
Blokir alur Studio

Menghentikan eksekusi alur saat ini dan memberi tahu pengguna di halaman Aktivitas Workspace Studio. Jika perlu, Anda dapat menambahkan pesan kustom untuk pengguna. Peristiwa dicatat dalam log.

Tindakan ini tidak memblokir instance alur lainnya agar tidak berjalan. Misalnya, pengguna mungkin memiliki alur yang meneliti email penting dan memberi tahu mereka di Chat. Jika aturan perlindungan data Anda memblokir berbagi email yang diberi label rahasia, aturan tersebut hanya akan memblokir eksekusi yang dimulai dari email rahasia. Eksekusi yang dimulai dari email yang tidak rahasia tidak akan terpengaruh.

Perlu persetujuan pengguna

Menjeda eksekusi dan mewajibkan pengguna meninjau dan menyetujui langkah di halaman Persetujuan Workspace Studio sebelum eksekusi dapat dilanjutkan. Pilihan pengguna dicatat dalam peristiwa log.

Aturan dievaluasi ulang saat pengguna menyetujui dan diterapkan jika akses agen diblokir. Jika evaluasi ulang memerlukan persetujuan pengguna lain atau hanya audit, aturan tidak akan diterapkan karena pengguna telah menyetujui.

Khusus audit

Mengizinkan alur dilanjutkan tanpa gangguan dan mencatat peristiwa tersebut.

Memahami kondisi konten DLP

Anda dapat membuat aturan perlindungan data tanpa kondisi. Dalam hal ini, aturan berlaku untuk semua hal dalam alur.

Atau, Anda dapat menentukan kondisi dalam aturan perlindungan data yang menentukan konten atau aktivitas yang akan dipindai. Anda dapat menggunakan jenis data standar atau membuat pendeteksi konten kustom Anda sendiri. Anda juga dapat menggabungkan beberapa kondisi menggunakan operator AND, OR, atau NOT.

Untuk mengetahui detailnya, buka Cara menggunakan pendeteksi konten standar, Membuat pendeteksi kustom, dan Contoh aturan dengan operator kondisi bertingkat.

Kondisi konten yang tersedia

Jenis konten yang akan dipindai Yang ingin dipindai Detail &penggunaan
Sumber yang dirujuk

Cocok dengan jenis data standar

Berisi string teks

Cocok dengan label klasifikasi (khusus Gmail dan Drive)

Cocok dengan label

Cocok dengan regular expression

Cocok dengan kata-kata dari daftar

Data apa pun

Memindai sumber data Workspace Studio untuk variabel yang digunakan oleh langkah, termasuk konten dan metadatanya, seperti label klasifikasi. Namun, untuk langkah-langkah yang didukung AI, sumber data Workspace Studio yang ditemukan Gemini tidak dipindai.

Opsi ini dapat terlalu ketat karena tidak menilai apakah konten sensitif benar-benar digunakan oleh langkah tersebut. Misalnya, jika data apa pun dalam email memicu aturan perlindungan data, maka hanya menggunakan alamat email pengirim akan menyebabkan kecocokan.

Input langkah

Cocok dengan jenis data standar

Berisi string teks

Cocok dengan regular expression

Cocok dengan kata-kata dari daftar

Data apa pun

Memindai konten yang digunakan untuk menyiapkan langkah, konten dalam variabel, dan teks atau input langsung pengguna lainnya, seperti string teks dan perintah.

Opsi ini tidak memindai referensi yang diberikan kepada Gemini sebagai link dalam perintah atau sumber Workspace Studio yang ditemukan Gemini sendiri.

Memahami kondisi audiens DLP

Saat membuat aturan perlindungan data, Anda dapat menentukan kondisi yang menentukan siapa yang dapat melihat output agen atau alur:

  • Blokir aktivitas berbagi dengan pengguna dan agen eksternal—Mencegah Studio berbagi data sensitif di luar organisasi Anda, tetapi mengizinkan berbagi internal
  • Blokir aktivitas berbagi dengan semua pengguna dan agen—Mencegah alur melakukan semua aktivitas berbagi, bahkan dengan pembuat alur.

Buat aturan

Setelah memutuskan apa yang Anda inginkan dari aturan, buat aturan tersebut. Untuk mengetahui detailnya, buka Membuat aturan perlindungan data.

Kasus penggunaan umum

Tabel berikut memberikan contoh cara menggabungkan kondisi (hal yang diperiksa) dan tindakan spesifik (penerapan) untuk menentukan aturan Anda. Untuk menggunakan tabel ini, Anda harus:

  • Memetakan nilai kondisi ke opsi yang sesuai.
  • Memilih tindakan.
Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Kasus penggunaan Kondisi konten Kondisi audiens Tindakan
Blokir email eksternal jika konten perlu diketahui (NTK) ditemukan di email sumber

Sumber yang dirujuk: Data sumber

Yang akan dipindai: Gmail

Cocok dengan: Cocok dengan label

Label: Sensitivitas

Nilai label: NTK

Blokir aktivitas berbagi dengan pengguna dan agen eksternal Blokir alur Studio
Hentikan alur jika data dibagikan secara eksternal

Sumber yang dirujuk: Data sumber

Yang akan dipindai: Semua aplikasi

Cocok dengan: Data apa pun

OR

Atribut langkah yang akan dipindai: Input langkah

Yang akan dipindai: Semua aplikasi

Cocok dengan: Data apa pun

Blokir aktivitas berbagi dengan pengguna dan agen eksternal Blokir alur Studio

Pengaruh aturan perlindungan data terhadap alur

Dalam contoh berikut, pengguna membuat alur Workspace Studio untuk:

  1. Memantau spreadsheet yang perlu diketahui untuk mengetahui perubahan apa pun.
  2. Meminta Gemini membuat draf email berdasarkan konten dari variabel yang berisi data tidak sensitif dari baris yang berubah di spreadsheet.
  3. Mengirim pesan yang dibuat oleh Gemini ke grup yang menyertakan pengguna eksternal.
Kondisi &tindakan aturan DLP Dampak
Jika Input langkah berisi konten sensitif, blokir langkah tersebut.

Eksekusi berhasil karena data dalam variabel di langkah 2 tidak sensitif dan konten yang dibuat oleh Gemini untuk langkah 3 tidak sensitif.

Jika Sumber yang dirujuk ATAU Input langkah berisi konten sensitif, blokir langkah tersebut.

Eksekusi berhenti di langkah 2 karena spreadsheet sumber bersifat sensitif, meskipun data dalam variabel tidak sensitif.

Jika Input langkah berisi konten sensitif ATAU kondisi audiens ditetapkan ke eksternal, blokir langkah tersebut.

Eksekusi berhenti di langkah 3 karena input langkah tidak sensitif untuk langkah apa pun, tetapi data tersebut akan dibagikan secara eksternal.

Meninjau, memantau &menginvestigasi notifikasi