Informazioni su DLP per Studio

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus, Enterprise Standard ed Enterprise Plus, Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

Utilizzando la Prevenzione della perdita di dati (DLP) per Google Workspace Studio, puoi proteggere i dati nei flussi di Workspace Studio. Puoi creare regole per la protezione dei dati che controllano l'attività dei flussi e mitigano i rischi per la sicurezza che estraggono o manipolano dati sensibili. Puoi scansionare le origini dati di ogni passaggio, i contenuti inseriti da un utente per configurare il passaggio e le persone che ricevono i risultati. Per un'attività sensibile o condivisa oltre i limiti dei dati, puoi bloccare il passaggio e annullare l'esecuzione. In alternativa, puoi richiedere l'approvazione dell'utente prima che il flusso continui.

Come funziona DLP per Studio?

Quando viene eseguito un flusso, DLP per Studio controlla la presenza di dati sensibili e i limiti dei dati per ogni passaggio del flusso. Se le condizioni della regola vengono soddisfatte, l'azione della regola (blocca, richiedi approvazione o controllo) viene applicata prima dell'esecuzione del passaggio. Puoi configurare DLP per Studio in modo che controlli:

  • Le origini delle variabili utilizzate in un passaggio, ad esempio se un file è classificato come necessario da sapere.
  • La configurazione di ogni passaggio da parte dell'utente, ad esempio se il testo nei prompt o i nomi degli elementi contengono dati sensibili.
  • La visibilità degli output del passaggio, ad esempio se il passaggio invierà un messaggio a un utente esterno.

DLP per Studio nella pratica

  • Definisci le regole per la protezione dei dati. Con queste regole puoi stabilire quali sono le origini e le azioni sensibili che è necessario proteggere.
  • DLP esamina i contenuti per individuare eventuali violazioni delle regole che attivano incidenti DLP.
  • Se la regola viene violata, vengono attivate le azioni.
  • Ricevi un avviso in caso di violazioni delle regole per la protezione dei dati.

DLP tenta di scansionare tutti i contenuti e le azioni per ogni esecuzione dei flussi creati dagli utenti della tua organizzazione. Se la regola richiede che un utente approvi un'azione, DLP continuerà a scansionare i passaggi rimanenti quando l'utente approva la continuazione dell'esecuzione.

Tipi di contenuti supportati

DLP per Studio supporta i dati di Google Drive, Chat e Calendar, Gmail e app di terze parti.

Limitazioni note

  • DLP per Studio ha gli stessi limiti di analisi del testo estratto e le stesse limitazioni generali di regole e rilevatori degli altri servizi di Workspace Studio.

    Ad esempio, per un passaggio di Workspace Studio, vengono analizzati solo i primi 10 MB di testo estratto.

    Per maggiori dettagli, vedi Visualizzare i limiti relativi alle dimensioni dei contenuti e delle regole DLP.

  • DLP per Studio non controlla le risorse a cui l'utente ha creato un link nei passaggi basati sull'AI.

  • Il testo generato dall'AI da origini con etichette di classificazione non eredita le etichette e non è considerato etichettato da Workspace Studio.

  • Il comportamento di DLP per Studio potrebbe essere diverso da quello di DLP per Gmail. DLP per Studio determina se un destinatario è esterno in base al fatto che appartenga alla stessa organizzazione di Google Workspace Studio (utilizzando lo stesso ID cliente). DLP per Gmail potrebbe utilizzare impostazioni di Gmail più specifiche, come domini attendibili o alias di dominio, per definire cosa è interno o esterno.

  • Se Drive condivide un file con un gruppo in Google Gruppi che contiene membri esterni, DLP per Studio potrebbe non riconoscere il file come esterno.

  • DLP per Studio non esegue la scansione dei file di proprietà di un utente esterno all'organizzazione.

  • DLP per Studio non ispeziona i contenuti o le etichette di classificazione di file di Drive o messaggi di Gmail collegati tramite URL.

  • Quando le risorse sono collegate in altri servizi di Workspace Studio, DLP per Studio valuta la risorsa come parte del servizio di collegamento, non del servizio originale. Ad esempio, se un file di Drive è collegato all'interno di un evento di Calendar, DLP per Studio valuta il file di Drive come parte di Calendar e non di Drive.

  • Non puoi aggiungere messaggi personalizzati per l'azione Richiedi approvazione dell'utente.

  • DLP per Studio non controlla le policy quando l'utente aggiunge o rimuove la stella da un'email, la contrassegna come letta o non letta oppure la archivia.

Informazioni sulle azioni DLP

Quando vengono trovati contenuti sensibili o potrebbe essere superato un limite dei dati, la regola può applicare una delle azioni incluse nella tabella seguente.

Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola registra solo un evento quando viene trovato un numero di previdenza sociale (SSN) e un'altra regola impedisce al flusso di utilizzare gli SSN, il flusso non può continuare l'esecuzione perché gli SSN sono bloccati.

Azione Descrizione
Blocca i flussi di Studio

Interrompe l'esecuzione corrente del flusso e invia una notifica all'utente nella pagina Attività di Workspace Studio. Se vuoi, puoi aggiungere un messaggio personalizzato per gli utenti. L'evento viene registrato.

Questa azione non impedisce l'esecuzione di altre istanze del flusso. Ad esempio, un utente potrebbe avere un flusso che ricerca email importanti e invia una notifica in Chat. Se la regola per la protezione dei dati blocca la condivisione delle email etichettate come riservate, bloccherà solo le esecuzioni che iniziano dalle email riservate. Le esecuzioni che iniziano da email non riservate non saranno interessate.

Richiedi approvazione dell'utente

Mette in pausa l'esecuzione e richiede all'utente di esaminare e approvare il passaggio nella pagina Approvazioni di Workspace Studio prima che l'esecuzione possa continuare. La scelta dell'utente viene registrata negli eventi dei log.

Le regole vengono rivalutate quando un utente approva e applicate se l'accesso dell'agente è bloccato. Se la rivalutazione richiede un'altra approvazione dell'utente o è solo di controllo, la regola non viene applicata perché l'utente ha già approvato.

Solo controllo

Consente al flusso di procedere senza interruzioni e registra l'evento.

Informazioni sulle condizioni dei contenuti DLP

Puoi creare una regola per la protezione dei dati senza condizioni. In questo caso, la regola si applica a tutti gli elementi del flusso.

In alternativa, puoi specificare le condizioni nella regola per la protezione dei dati che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.

Per maggiori dettagli, vedi Come utilizzare i rilevatori di contenuti predefiniti, Crea un rilevatore personalizzato, ed Esempi di regole DLP con operatori con le condizioni nidificate.

Condizioni dei contenuti disponibili

Tipo di contenuti da analizzare Che cosa cercare Dettagli e utilizzo
Fonti di riferimento

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Corrisponde all'etichetta di classificazione (solo Gmail e Drive)

Corrisponde all'etichetta

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Qualsiasi dato

Esegue la scansione delle origini dati di Workspace Studio per le variabili utilizzate dal passaggio, inclusi i relativi contenuti e metadati, ad esempio le etichette di classificazione. Tuttavia, per i passaggi basati sull'AI, le origini dati di Workspace Studio trovate da Gemini non vengono scansionate.

Questa opzione può essere eccessivamente restrittiva perché non valuta se i contenuti sensibili vengono effettivamente utilizzati dal passaggio. Ad esempio, se qualsiasi dato in un'email attiva una regola per la protezione dei dati, l'utilizzo del solo indirizzo email del mittente causa una corrispondenza.

Input del passaggio

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Qualsiasi dato

Esegue la scansione dei contenuti utilizzati per configurare il passaggio, dei contenuti nelle variabili e di qualsiasi testo o altro input diretto dell'utente, ad esempio stringhe di testo e prompt.

Questa opzione non esegue la scansione delle risorse fornite a Gemini come link nei prompt o delle origini di Workspace Studio che Gemini trova autonomamente.

Informazioni sulle condizioni del pubblico DLP

Quando crei una regola per la protezione dei dati, puoi specificare le condizioni che definiscono chi può vedere l'output dell'agente o del flusso:

  • Blocca la condivisione con utenti e agenti esterni: impedisce a Studio di condividere dati sensibili all'esterno dell'organizzazione, ma consente la condivisione interna.
  • Blocca la condivisione con tutti gli utenti e gli agenti : impedisce ai flussi qualsiasi condivisione, anche con il creatore dei flussi.

Crea una regola

Dopo aver deciso cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Crea regole per la protezione dei dati.

Casi d'uso comuni

La tabella seguente fornisce esempi di come combinare le condizioni (ciò che viene controllato) e un'azione specifica (l'applicazione forzata) per definire la regola. Per utilizzare questa tabella, devi:

  • Mappare i valori della condizione alle opzioni corrispondenti.
  • Seleziona un'azione.
Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più
Caso d'uso Condizione dei contenuti Condizione del pubblico Azione
Blocca le email esterne se nei contenuti dell'email di origine vengono trovati contenuti necessari da sapere

Fonti di riferimento:dati di origine

Cosa scansionare:Gmail

Corrispondenze:corrisponde all'etichetta

Etichetta:sensibilità

Valore etichetta:necessario da sapere

Blocca la condivisione con utenti e agenti esterni Blocca i flussi di Studio
Interrompi il flusso se vengono condivisi dati esternamente

Fonti di riferimento:dati di origine

Cosa scansionare:tutte le app

Corrispondenza:qualsiasi dato

OR

Attributo del passaggio da scansionare:input del passaggio

Cosa scansionare:tutte le app

Corrispondenza:qualsiasi dato

Blocca la condivisione con utenti e agenti esterni Blocca i flussi di Studio

In che modo le regole per la protezione dei dati influiscono su un flusso

Nell'esempio seguente, un utente crea un flusso di Workspace Studio per:

  1. Monitorare un foglio di lavoro necessario da sapere per eventuali modifiche.
  2. Chiedere a Gemini di creare una bozza di email basata sui contenuti di una variabile che contiene dati non sensibili della riga modificata nel foglio.
  3. Inviare il messaggio generato da Gemini a un gruppo che include un utente esterno.
Condizioni e azioni delle regole DLP Impatto
Se gli input del passaggio contengono contenuti sensibili, blocca il passaggio.

L'esecuzione ha esito positivo perché i dati nella variabile del passaggio 2 non sono sensibili e i contenuti generati da Gemini per il passaggio 3 non sono sensibili.

Se le fonti di riferimento OR gli input del passaggio contengono contenuti sensibili, blocca il passaggio.

L'esecuzione si interrompe al passaggio 2 perché il foglio di lavoro di origine è sensibile, anche se i dati nella variabile non lo sono.

Se gli input del passaggio contengono contenuti sensibili OR le condizioni del pubblico sono impostate su esterno, blocca il passaggio.

L'esecuzione si interrompe al passaggio 3 perché gli input del passaggio non sono sensibili per nessun passaggio, ma i dati verranno condivisi esternamente.

Esamina, monitora e analizza gli avvisi