Proteggere i dati sensibili nelle origini

Questo documento descrive come applicare i criteri relativi ai contenuti di Sensitive Data Protection ai connettori e alle app Gemini Enterprise e ai notebook Gemini Notebook Enterprise.

Informazioni su Sensitive Data Protection in Gemini Enterprise

Le norme relative ai contenuti di Sensitive Data Protection sono progettate per ispezionare i dati alla ricerca di violazioni o contenuti indesiderati e scegliere quando consentire o bloccare questi contenuti. Ciò include il blocco di materiale di origine riservato o inappropriato, ad esempio impedendo la visualizzazione di dati sensibili agli utenti e bloccando i caricamenti di file nell'assistente o in Gemini Notebook Enterprise se violano le norme. Questa funzionalità migliora la sicurezza delle tue app Gemini Enterprise proteggendo da vari rischi e garantendo pratiche di AI responsabile.

Funzionamento combinato di Sensitive Data Protection e Model Armor

Sensitive Data Protection e Model Armor operano insieme in Gemini Enterprise per fornire una difesa di sicurezza a più livelli per i tuoi dati. Proteggono diversi aspetti delle tue interazioni con l'AI.

Sensitive Data Protection protegge i dati in entrata

Per i connettori dati, Sensitive Data Protection impedisce l'importazione o l'indicizzazione dei dati sensibili. Le norme sui contenuti possono esaminare vari tipi di contenuti, tra cui contenuti testuali (con OCR per le immagini), rilevamento di oggetti nelle immagini, sicurezza delle immagini, documenti RTF (come PDF, DOCx, PPTx e XLSx) con immagini incorporate ed etichette di metadati (etichette di sensibilità Microsoft ed etichette di Google Workspace). Sensitive Data Protection si concentra sul garantire che nel sistema vengano inserite solo informazioni conformi come origine.

Per le fonti caricate nell'assistente e in Gemini Notebook Enterprise, se i contenuti violano le norme relative ai contenuti, la fonte non viene caricata.

Model Armor protegge il percorso di pubblicazione

Model Armor aiuta a proteggere l'interazione dell'utente in Gemini Enterprise analizzando i prompt prima dell'elaborazione dell'LLM e nelle risposte del modello prima della consegna all'utente. Eseguendo lo screening dei prompt, Model Armor protegge da prompt injection e URL dannosi. Se viene violata una norma, Gemini Enterprise blocca la richiesta e mostra un messaggio di errore.

Per saperne di più sull'utilizzo di Model Armor con Gemini Enterprise, consulta Attivare Model Armor.

Origini supportate

Le policy relative ai contenuti di Sensitive Data Protection possono esaminare i dati in connettori, etichette dei metadati e caricamenti di file.

Connettori

Puoi applicare le norme relative ai contenuti ai seguenti connettori:

Etichette metadati

Sensitive Data Protection supporta due tipi di etichette di metadati per determinati connettori e caricamenti:

  • Etichette di sensibilità Microsoft: note anche come etichette Purview Information Protection (MSIP), Azure Information Protection (AIP) e Microsoft Information Protection (MIP), si tratta di etichette di sensibilità applicate agli asset Microsoft 365 (come Word, Excel e Outlook). Incorporano i metadati direttamente nell'intestazione del file o dell'email per indicare la sensibilità (ad esempio "Strettamente confidenziale" o "Solo per uso interno"). Sensitive Data Protection supporta le etichette di sensibilità Microsoft nei connettori nel seguente modo:

    • Microsoft SharePoint: etichette su file Office 365 e PDF. Le etichette di sensibilità Microsoft su altri tipi di file, come siti e pagine SharePoint, non sono supportate.

    • Microsoft OneDrive: etichette su file di Office 365 e PDF.

    • Microsoft Outlook: Etichette su messaggi email ed eventi di calendario.

    • Microsoft Teams: Etichette sui messaggi di chat.

    • Caricamenti diretti e connettori non Microsoft: etichette su file Office 365 e PDF, se i file contengono etichette incorporate.

  • Etichette Google Workspace:queste etichette sono per la classificazione dei dati in Google Workspace. Gli amministratori definiscono schemi personalizzati che gli utenti o i sistemi automatizzati possono applicare agli elementi di Google Workspace per classificarli (ad esempio "Riservato" o "Interno"). La protezione dei dati sensibili supporta le etichette di Google Workspace per i file nei connettori Google Workspace e i file caricati nell'assistente Gemini Enterprise da Google Drive.

Caricamenti di file

Quando carichi file da un'unità locale, Google Drive o Microsoft OneDrive nell'assistente o in Gemini Notebook Enterprise, Sensitive Data Protection esegue la scansione dei file e blocca i caricamenti che violano le norme relative ai contenuti.

La tabella seguente elenca i tipi di file supportati per la scansione:

MIME type (Tipo MIME) Descrizione
application/pdf PDF
text/html HTML
text/plain Testo normale
application/json JSON
application/vnd.openxmlformats-officedocument.wordprocessingml.document Microsoft Word (DOCX)
application/vnd.openxmlformats-officedocument.presentationml.presentation Microsoft PowerPoint (PPTX)
application/vnd.openxmlformats-officedocument.spreadsheetml.sheet Microsoft Excel (XLSX)
application/vnd.ms-excel.sheet.macroenabled.12 Foglio di lavoro Microsoft Excel con attivazione macro (XLSM)
application/xml XML
image/bmp Immagine BMP
image/gif Immagine GIF
image/jpeg Immagine JPEG
image/png Immagine PNG
image/tiff Immagine TIFF
image/svg+xml Immagine SVG
text/csv CSV (valori separati da virgola)
text/tab-separated-values TSV (valori separati da Tab)

Versioni supportate di Gemini Enterprise

Puoi utilizzare Sensitive Data Protection con tutte le versioni di Gemini Enterprise, ad eccezione di Gemini Enterprise Business.

L'utilizzo di Sensitive Data Protection non comporta costi aggiuntivi.

Aree geografiche supportate

Sensitive Data Protection supporta le multiregioni globali, UE e Stati Uniti.

Limitazioni

Le seguenti limitazioni si applicano alle norme relative ai contenuti di Sensitive Data Protection in Gemini Enterprise:

  • Le norme relative ai contenuti non si applicano al tipo precedente di datastore, come i dati di Cloud Storage o BigQuery o dei siti web. Solo i connettori, che contengono dati delle entità, possono essere protetti dalle norme relative ai contenuti.

  • Sebbene tu possa applicare una policy dei contenuti da un progetto a Gemini Enterprise in un altro progetto, i due progetti devono trovarsi nello stesso perimetro dei Controlli di servizio VPC. Per informazioni generali sui Controlli di servizio VPC per Gemini Enterprise, consulta Proteggere l'app con i Controlli di servizio VPC.

  • Le etichette Google Workspace e la scansione dei contenuti non sono supportate per i caricamenti nei notebook Gemini Notebook Enterprise.

  • Sensitive Data Protection ha limiti di supporto per le dimensioni dei file che possono essere diversi da Gemini Enterprise. Per informazioni sulle dimensioni massime di PDF, file di Office 365, file di testo e file immagine, consulta Limiti delle norme relative ai contenuti. Per impostazione predefinita, le norme relative ai contenuti consentono contenuti in file di grandi dimensioni. Tuttavia, puoi configurare i criteri per bloccare i contenuti nei file di grandi dimensioni.

  • Per i connettori Microsoft che contengono file crittografati, poiché né Gemini Enterprise né Sensitive Data Protection possono decriptare i file, questi non vengono analizzati per rilevare violazioni dei contenuti. Se gli utenti pongono domande sui contenuti, Gemini Enterprise non può rispondere perché i contenuti sono criptati. Tuttavia, se gli utenti pongono domande a cui è possibile rispondere da qualsiasi snippet e metadati non criptati, Gemini Enterprise fornisce queste risposte.

Prima di iniziare

Prima di iniziare, assicurati di aver completato i seguenti prerequisiti:

Creare una norma relativa ai contenuti

Per preparare un criterio dei contenuti di Sensitive Data Protection da applicare a un connettore o un'app Gemini Enterprise o a Gemini Notebook Enterprise, segui questi passaggi:

  1. Crea una policy relativa ai contenuti seguendo le istruzioni riportate in Creare e gestire policy relative ai contenuti nella documentazione di Sensitive Data Protection.

    Assicurati di creare la policy nella stessa regione delle app a cui vuoi applicarla.

  2. Prendi nota del nome della policy. Per aggiungere una policy a un connettore, devi disporre del percorso completo, nel formato projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.

Proteggere i dati sensibili nei connettori con le norme relative ai contenuti

Per impedire la visualizzazione delle informazioni sull'entità agli utenti se l'entità contiene dati sensibili, applica un criterio dei contenuti per Sensitive Data Protection al connettore e segui le istruzioni riportate in Applicare un criterio dei contenuti a un connettore Gemini Enterprise.

Se in seguito devi rimuovere la norma relativa ai contenuti dal connettore, consulta Rimuovere la norma relativa ai contenuti da un connettore.

Applica una policy relativa ai contenuti a un connettore Gemini Enterprise

L'applicazione di una policy relativa ai contenuti di Sensitive Data Protection a un connettore impedisce a Gemini Enterprise di restituire dati delle entità che contengono contenuti sensibili dal connettore.

Per alcuni tipi di connettori, l'applicazione delle norme relative ai contenuti può anche bloccare la restituzione dei dati delle entità in base alle etichette dei metadati.

Per applicare una policy dei contenuti a un connettore:

  1. Nella console Google Cloud , vai alla pagina Gemini Enterprise e poi fai clic su Data Stores (Datastore).

    Vai alla pagina Datastore

  2. Fai clic sul nome del connettore a cui vuoi applicare la policy.

  3. Nel campo Policy dei contenuti, inserisci il nome completo della risorsa policy dei contenuti.

    Dopo aver inserito la norma nel campo, questa viene applicata immediatamente.

  4. (Facoltativo) Testa la policy relativa ai contenuti. Se nel connettore sono presenti dati che violano le norme, chiedi all'assistente di parlarti.

    L'assistente per la chat non è in grado di recuperare le informazioni

Rimuovere la policy relativa ai contenuti da un connettore

Per rimuovere una policy da un connettore:

  1. Nella console Google Cloud , vai alla pagina Gemini Enterprise e poi fai clic su Data Stores (Datastore).

    Vai alla pagina Datastore

  2. Fai clic sul nome del connettore da cui vuoi rimuovere la policy.

  3. Elimina il testo nel campo Norme relative ai contenuti e inserisci un campo vuoto.

    Il criterio viene rimosso immediatamente.

Proteggere i caricamenti sull'assistente con le norme relative ai contenuti

Per proteggere i caricamenti nell'assistente per un'app Gemini Enterprise, segui le istruzioni riportate in Applicare una norma relativa ai contenuti ai caricamenti dell'assistente Gemini Enterprise.

Se in seguito devi rimuovere una policy relativa ai contenuti di Sensitive Data Protection dall'assistente, consulta Rimuovere la policy relativa ai contenuti dall'assistente.

Applicare una policy relativa ai contenuti ai caricamenti dell'assistente

L'applicazione di un criterio per i contenuti di Sensitive Data Protection all'assistente fa sì che Gemini Enterprise esegua la scansione e blocchi i file caricati nell'app (da un dispositivo locale, Google Drive o Microsoft OneDrive) se contengono contenuti o etichette di metadati che violano le norme. Se un utente tenta di caricare un file che viola le norme, il caricamento non riesce e il file non viene aggiunto alla sessione.

Per applicare una norma relativa ai contenuti ai caricamenti dell'assistente:

  1. Nella console Google Cloud , vai alla pagina Gemini Enterprise.

    Gemini Enterprise

  2. Fai clic sul nome dell'app a cui vuoi applicare la policy.

  3. Fai clic su Sicurezza.

  4. Nella configurazione di Sensitive Data Protection, seleziona una policy relativa ai contenuti dal menu nella sezione Impostazione dell'assistente.

    Se le norme sui contenuti non sono presenti nel menu, esegui una delle seguenti operazioni:

    • Fai clic su Cambia progetto per selezionare una norma di un altro progetto.

    • Fai clic su Inserisci manualmente per inserire il percorso della policy: projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.

    • Fai clic su Crea nuovo per passare alla pagina Crea policy dei contenuti.

    Assicurati di scegliere una policy nella stessa regione dell'app.

  5. Fai clic su Salva.

  6. (Facoltativo) Testa la policy:

    1. Crea un file che contenga una violazione innocua delle norme. Ad esempio, se le norme relative ai contenuti bloccano i numeri di previdenza sociale statunitensi, crea un file che contenga "999-00-0000".

    2. Tenta di caricare il file nella chat dell'app. Il caricamento dovrebbe non riuscire e il file dovrebbe essere bloccato.

Rimuovere la policy relativa ai contenuti dall'assistente

Per rimuovere le norme relative ai contenuti dai caricamenti dell'assistente per un'app:

  1. Nella console Google Cloud , vai alla pagina Gemini Enterprise.

    Gemini Enterprise

  2. Fai clic sul nome dell'app.

  3. Fai clic su Sicurezza.

  4. Nella configurazione di Sensitive Data Protection, nella sezione Impostazione assistente, fai clic sullafreccia menu a discesaù e seleziona Inserisci manualmente.

  5. Elimina il testo nel campo Nome risorsa in modo che sia vuoto, quindi fai clic su Conferma.

  6. Fai clic su Salva.

Proteggere i caricamenti su Gemini Notebook Enterprise con una policy dei contenuti

L'applicazione di una norma relativa ai contenuti a Gemini Notebook Enterprise impedisce agli utenti di caricare materiale di origine che viola la norma.

I notebook Gemini Notebook Enterprise non sono associati a nessuna app in particolare. Per applicare le norme relative ai contenuti a tutti i notebook di un progetto, devi applicarle a qualsiasi app del progetto. Allo stesso modo, se rimuovi una norma relativa ai contenuti da un'app del progetto, nessuno dei notebook associati al progetto è protetto dalla norma.

Procedure per aggiungere o rimuovere una policy relativa ai contenuti di Sensitive Data Protection in Gemini Notebook Enterprise:

Applica una policy relativa ai contenuti a Gemini Notebook Enterprise

L'applicazione di una norma relativa ai contenuti a Gemini Notebook Enterprise impedisce agli utenti di caricare materiale di origine che viola la norma. I notebook Gemini Notebook Enterprise non sono associati a nessuna app specifica. Per applicare le norme relative ai contenuti a tutti i notebook, devi applicarle a qualsiasi app nel progetto.

  1. Nella console Google Cloud , vai alla pagina Gemini Enterprise.

    Gemini Enterprise

  2. Fai clic sul nome di un'app nella regione per cui vuoi proteggere i blocchi note.

  3. Fai clic su Sicurezza.

  4. Nella configurazione di Sensitive Data Protection, seleziona una norma relativa ai contenuti dal menu nella sezione Impostazione NotebookLM.

    Se le norme sui contenuti non sono presenti nel menu, esegui una delle seguenti operazioni:

    • Fai clic su Cambia progetto per selezionare una norma di un altro progetto.

    • Fai clic su Inserisci manualmente per inserire il percorso della policy projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_NAME.

    • Fai clic su Crea nuovo per accedere alla pagina Crea policy dei contenuti e segui le istruzioni riportate sopra.

    Indipendentemente da come specifichi la norma, assicurati di sceglierne una nella stessa regione dell'app.

  5. Fai clic su Salva.

  6. Attendi circa 10 minuti affinché le norme relative ai contenuti vengano propagate. Gemini Notebook Enterprise inizierà quindi a utilizzare il criterio specificato per analizzare i documenti di origine caricati.

  7. (Facoltativo) Testa la policy relativa ai contenuti:

    1. Crea un documento di origine che contenga una violazione innocua delle norme. Ad esempio, se le norme sui contenuti bloccano i numeri di previdenza sociale statunitensi, crea un file di origine che riporti la frase "Il numero di previdenza sociale di Topolino è 999-00-0000".

    2. Carica il documento di origine in un notebook. Se il criterio è attivo, il documento viene visualizzato come bloccato nell'elenco delle fonti.

      Impossibile importare questa fonte. Viola le norme

Rimuovere le norme relative ai contenuti da Gemini Notebook Enterprise

Per rimuovere le norme relative ai contenuti da Gemini Notebook Enterprise in modo che i file di origine caricati non vengano bloccati in base ai contenuti, segui questi passaggi:

  1. Nella console Google Cloud , vai alla pagina Gemini Enterprise.

    Gemini Enterprise

  2. Fai clic sul nome di un'app nella regione.

  3. Fai clic su Sicurezza.

  4. Nella configurazione di Sensitive Data Protection, nella sezione Impostazione NotebookLM, fai clic sulla freccia menu a discesa e seleziona Inserisci manualmente.

  5. Seleziona il testo nel campo e premi Elimina in modo che il campo Nome risorsa sia vuoto, quindi fai clic su Conferma.

  6. Fai clic su Salva.

  7. Attendi circa 10 minuti affinché la rimozione delle norme relative ai contenuti venga propagata. Gemini Notebook Enterprise interromperà la scansione dei file di origine per tutti i notebook in quella regione e in quel progetto.