DLP のコンテンツとルールのサイズ制限を確認する

DLP のコンテンツとルールの推奨サイズ制限

この機能に対応しているエディション: Frontline Standard および Frontline Plus、Enterprise Standard および Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較する

Google Workspace ライセンス(Enterprise、Business、Education エディション)も保有する Cloud Identity Premium ユーザーは、ドライブの DLP と Chat の DLP も利用できます。

データ損失防止(DLP)ルールを構成して、機密コンテンツを保護します。DLP ルールが正常に機能してコンテンツが保護されるようにするため、DLP の設定が以下に示す推奨サイズ制限に収まっていることを確認してください。一部の制限は適用されませんが、この記事に記載されている制限を超えないようにしてください。制限を超えると、DLP ルールが機能しなくなる可能性があります。

: コンテンツをスキャンする前に、サイズに関係なくすべてのファイルのメタデータ(ソース URL、ファイル形式、ファイルサイズなど)を分析し、スキャン プロセスを早期に終了するかどうかを判断します。

Google Chat の DLP コンテンツの制限

コンテンツ 上限
チャット メッセージと添付ファイル

ファイルの最大サイズは 50 MB です。

抽出されたテキストの最初の 10 MB のみが DLP ルールに対して分析されます。

zip ファイル内でスキャンされるファイルの数 1,000
ファイルごとに検出されたアイテムの数 10,000

Chrome ブラウザの DLP コンテンツの制限

コンテンツ 上限
ファイルのアップロード、ダウンロード、印刷、貼り付け

ファイルの最大サイズは 50 MB です。

抽出されたテキストの最初の 10 MB のみが DLP ルールに対して分析されます。

一部のファイル形式(パスワードで保護されたファイルや 50 MB を超えるファイルも含む)については、機密データやマルウェアの確認が行われません。管理者は、これらのファイルを自動的に許可またはブロックするかどうかを決定できます。

zip ファイル内でスキャンされるファイルの数 1,000
ファイルごとに検出されたアイテムの数 10,000
スプレッドシート内のセルの数 50,000

Google ドライブの DLP コンテンツの制限

コンテンツ 上限
ドライブのテキスト コンテンツ(マークアップを含む)

ファイルの最大サイズは 50 MB です。

抽出されたテキストの最初の 10 MB のみが DLP ルールに対して分析されます。

DLP は、抽出可能なファイルのコンテンツをスキャンします。ネイティブ ファイル形式の場合、コンテンツの抽出にサイズの制限はありません。ネイティブ以外のファイル形式の場合、DLP は最大 50 MB のファイルのコンテンツ抽出をサポートしています。

zip ファイル内でスキャンされるファイルの数 1,000
ドキュメントまたはファイルごとに検出されたアイテムの数 10,000

Gmail の DLP コンテンツの制限

コンテンツ 上限
Gmail メッセージ(添付ファイルを含む)

コンテンツ フィルタはメールと 25 MB までの添付ファイルをスキャンします。

抽出されたテキストの最初の 10 MB のみが DLP ルールに対して分析されます。

メールのコンテンツと添付ファイルは、スキャン可能な形式の 1 つのファイルに変換されます。この変換されたファイルが Gmail でスキャンされます。CSV などの変換済みのファイルの場合、セルの上限は 50,000 個です。zip などのネストされたファイルの場合、出力は 25 MB に制限されます。
URL のリンク先のコンテンツはスキャンされません。

ドライブに保存され、メッセージにリンクされているファイルには、ドライブの DLP ルールが適用されます。ドライブの DLP について詳しくは、こちらをご覧ください。

ルールのアラートメールの受信者数の上限

メール受信者の最大数

10 人(DLP ルールのアラート センターのアクション)

より多くの受信者に通知する場合: 個々の管理者ではなく、グループを受信者として追加できます。詳しくは、グループを作成する方法についての記事をご覧ください。

ルールサイズの制限

ルール属性 上限
ルール数の上限

1,000

この上限を超えると、ルールは保存できません。

ルールの説明の長さ 500 文字
個々のルールのサイズ

1.5 KB

この上限は、ルールを保存した後のサイズであり、システムによってまとめられます。この上限に達すると、ルールの追加設定を保存できなくなります。たとえば、説明が非常に長い場合や条件のリストが長い場合は、この制限を超えることがあります。

一般に、サイズの大きいルールは作成しないでください。ルールのサイズを抑えるには、次の点に気を付けます。

  • ルールの説明を短くする。
  • 可能な場合は単語リストを使用する。
  • 条件を多用しない
すべてのルール設定: すべての DLP ルール設定のサイズ上限(ルールの数やルールの説明のサイズなど)

2 MB

この上限は、すべての DLP ルール設定のサイズを合計したものです。ルール設定を保存した後、システムによってまとめられます。上記の制限に関係なく、この上限に達すると、それ以上の設定を保存できません。

検出項目のサイズ制限

検出項目の属性 上限
検出項目の最大数 1,000
単語リストの最大合計サイズ 60 KB
単語リストの語句構成要素の長さ(英字のみ、数字のみ、英字以外の文字のみ、数字以外の文字のみを含む連続シーケンス) 40
単語リスト内の最大単語数 950
正規表現のサイズ 1,000 文字
すべてのルールで使用された正規表現の検出項目数と単語リストの検出項目数の合計

合計上限: 100

  • 単語リストの検出項目の最大数(すべてのルールで使用されたもの): 100
  • 正規表現の検出項目の最大数(すべてのルールで使用されたもの): 100

: 単語リストと正規表現の検出項目数は合算され、100 個を超えることはできません。上限を超えると、スキャンのパフォーマンスが低下する可能性があります。

メールアドレスの検出項目 40,000 エントリ
検出項目のサイズ この表の他の制限にかかわらず、個々の検出項目が 2 MB を超えてはなりません。