适用于 Studio 的 DLP 简介

支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

借助 Google Workspace Studio 的数据泄露防护 (DLP) 功能,您可以保护 Workspace Studio 流程中的数据。您可以创建数据保护规则,以控制流程活动并降低提取或操纵敏感数据的安全风险。您可以扫描每个步骤的数据源、用户为设置步骤而输入的内容,以及接收结果的人员。对于敏感活动或超出数据边界的共享活动,您可以屏蔽相应步骤并取消运行。或者,您也可以要求用户先批准,然后流程才能继续。

Studio 的 DLP 功能如何发挥作用?

当流程运行时,Studio 的 DLP 功能会检查流程中每个步骤的敏感数据和数据边界。如果满足规则条件,系统会在步骤运行之前应用规则操作(屏蔽、需要批准或审核)。 您可以设置 Studio 的 DLP 功能以检查:

  • 步骤中所用变量的来源,例如文件是否被分类为“需要了解”。
  • 用户对每个步骤的设置,例如提示中的文本或项的名称是否包含敏感数据。
  • 步骤输出的可见性,例如步骤是否会向外部用户发送消息。

Studio 的 DLP 功能的实际应用

  • 您创建数据保护规则,以指定哪些来源和操作属于敏感内容,应予以保护。
  • DLP 扫描是否存在违反规则的内容;如果存在,就会触发 DLP 事件。
  • 如果违反了规则,系统会触发相应操作。
  • 系统会提醒您有关数据保护规则违规的情况。

DLP 会尝试扫描贵组织中用户创建的流程每次运行的所有内容和操作。如果您的规则要求用户批准某项操作,那么在用户批准继续运行后,DLP 将继续扫描其余步骤。

支持的内容类型

Studio 的 DLP 功能支持来自 Google 云端硬盘、Chat、日历、Gmail 和第三方应用的数据。

已知限制

  • Studio 的 DLP 功能与其他 Workspace Studio 服务具有相同的提取文本分析限制以及一般规则和检测器限制。

    例如,对于 Workspace Studio 步骤,系统只会分析提取文本的前 10 MB 内容。

    如需了解详情,请参阅查看 DLP 内容和规则 大小限制

  • Studio 的 DLP 功能不会检查用户在 AI 赋能型步骤中链接的资源。

  • 如果 AI 生成的文本来自带有分类标签的来源,则该文本不会继承这些标签,也不会被 Workspace Studio 视为已加标签。

  • Studio 的 DLP 功能的行为可能与 Gmail 的 DLP 功能不同。 Studio 的 DLP 功能会根据收件人是否属于同一 Google Workspace Studio 组织(使用相同的客户 ID)来确定收件人是否为外部人员。Gmail 的 DLP 功能可能会使用更具体的 Gmail 设置(例如受信任的网域或网域别名)来定义内部或外部人员。

  • 如果云端硬盘与包含外部成员的 Google 网上论坛群组共享文件,Studio 的 DLP 功能可能无法将该文件识别为外部文件。

  • Studio 的 DLP 功能不会扫描贵组织以外的用户拥有的文件。

  • Studio 的 DLP 功能不会检查使用网址链接的任何云端硬盘文件或 Gmail 邮件的内容或分类标签。

  • 当资源在其他 Workspace Studio 服务中链接时,Studio 的 DLP 功能会将该资源评估为链接服务的一部分,而不是原始服务的一部分。例如,如果在日历活动中链接了云端硬盘文件,Studio 的 DLP 功能会将该云端硬盘文件评估为日历的一部分,而不是云端硬盘的一部分。

  • 您无法为需要用户批准 操作添加自定义消息。

  • 当用户为电子邮件加星标或取消加星标、将电子邮件标记为已读或未读,或归档电子邮件时,Studio 的 DLP 功能不会检查政策。

了解 DLP 操作

当检测到敏感内容或可能超出数据边界时,您的规则可以强制执行下表中的一项操作。

如果您创建的规则类似,但响应操作有所不同,那么系统将执行其中更严格的响应操作。例如,如果一条规则仅在检测到社会保障号 (SSN) 时记录事件,而另一条规则禁止流程使用 SSN,那么流程将无法继续运行,因为 SSN 已被禁用。

操作 说明
禁止执行 Studio 流程

停止流程的当前运行,并在 Workspace Studio 活动页面上通知用户。 (可选)您可以为用户添加自定义消息。系统会记录相应活动。

此操作不会阻止流程的其他实例运行。例如,用户可能有一个流程,用于研究重要电子邮件并在 Chat 中通知他们。如果您的数据保护规则禁止共享标记为机密的电子邮件,则只会阻止从机密电子邮件开始的运行。从非机密电子邮件开始的运行不会受到影响。

需要用户批准

暂停运行,并要求用户在 Workspace Studio 审批页面上审核并批准该步骤,然后运行才能继续。用户的选择会记录在日志事件中。

当用户批准时,系统会重新评估规则;如果智能体访问权限被屏蔽,系统会强制执行规则。如果重新评估需要其他用户批准或仅进行审核,则不会强制执行规则,因为用户已批准。

仅记入审核日志

允许流程不受干扰地继续运行,并记录该事件。

了解 DLP 内容条件

您可以创建不带条件的数据保护规则。在这种情况下,该规则适用于流程中的所有内容。

或者,您也可以在数据保护规则中指定条件,以定义要扫描的内容或活动。您可以使用预定义的数据类型,也可以创建自己的自定义内容检测器。 您还可以使用“与”“或”或“非”运算符组合多个条件。

如需了解详情,请参阅如何使用预定义的内容检测器创建自定义检测器以及使用嵌套条件运算符的规则示例

可用的内容条件

要扫描的内容类型 要扫描的内容 详细信息与用法
引用的来源

与预定义的数据类型匹配

包含文本字符串

与分类标签匹配(仅限 Gmail 和云端硬盘)

匹配标签

与正则表达式匹配

与列表中的字词匹配

任何数据

扫描 Workspace Studio 数据源中步骤所用变量的内容和元数据,包括分类标签。不过,对于 AI 赋能型步骤,系统不会扫描 Gemini 找到的 Workspace Studio 数据源。

此选项可能过于严格,因为它不会评估步骤是否实际使用了敏感内容。例如,如果电子邮件中的任何数据触发了数据保护规则,那么仅使用发件人的电子邮件地址就会导致匹配。

步骤输入

与预定义的数据类型匹配

包含文本字符串

与正则表达式匹配

与列表中的字词匹配

任何数据

扫描用于设置步骤的内容、变量中的内容,以及任何文本或其他直接用户输入,例如文本字符串和提示。

此选项不会扫描在提示中以链接形式提供给 Gemini 的资源,也不会扫描 Gemini 自行找到的 Workspace Studio 来源。

了解 DLP 受众群体条件

创建数据保护规则时,您可以指定条件来定义谁可以查看智能体或流程的输出:

  • 禁止与外部用户和智能体共享—防止 Studio 与组织外部人员共享敏感数据,但允许在组织内部 共享。
  • 禁止与所有用户和智能体共享—禁止流程进行任何共享, 即使是对流程创建者也不例外。

创建规则

确定规则要执行的操作后,您就可以创建规则了。如需了解详情,请参阅创建数据保护规则

常见使用场景

下表提供了一些示例,说明如何将条件(检查的内容)和特定操作(强制执行)结合起来,以定义规则。如需使用此表,您必须:

  • 将条件值映射到相应选项。
  • 选择一项操作。
所做更改最长可能需要 24 小时才会生效,但通常不需要这么久。了解详情
使用场景 内容条件 受众群体条件 操作
如果在源电子邮件中找到“需要了解”内容,则屏蔽外部电子邮件

引用的来源: 来源数据

要扫描的内容: Gmail

匹配: 匹配标签

标签: 敏感度

标签值: 需要了解

禁止与外部用户和智能体共享 禁止执行 Studio 流程
如果任何数据共享给外部人员,则停止流程

引用的来源: 来源数据

要扫描的内容: 所有应用

匹配: 任何数据

OR

要扫描的步骤属性: 步骤输入

要扫描的内容: 所有应用

匹配: 任何数据

禁止与外部用户和智能体共享 禁止执行 Studio 流程

数据保护规则如何影响流程

在以下示例中,用户创建了一个 Workspace Studio 流程,用于:

  1. 监控需要了解的电子表格,以了解是否有任何更改。
  2. 让 Gemini 根据变量中的内容起草电子邮件,该变量包含工作表中更改的行中的非敏感数据。
  3. 将 Gemini 生成的消息发送给包含外部用户的群组。
DLP 规则条件和操作 影响程度
如果任何步骤输入 包含敏感内容,则屏蔽该步骤。

运行成功,因为第 2 步中变量的数据不敏感,并且 Gemini 为第 3 步生成的内容也不敏感。

如果引用的来源步骤输入 包含敏感内容,则屏蔽该步骤。

运行在第 2 步停止,因为源电子表格是敏感的,即使 变量中的数据不是敏感的也是如此。

如果任何步骤输入 包含敏感内容,或者受众群体条件设置为外部,则屏蔽该步骤。

运行在第 3 步停止,因为任何步骤的步骤输入都不敏感,但这些数据将共享给外部人员。

查看、监控和调查提醒