Sensitive Data Protection 内容政策是一种可重复使用的资源,可用于评估内容并根据其敏感度确定是允许还是屏蔽该内容。 您可以使用内容政策将实时数据保护检查直接集成到工作流中。
与其他 Sensitive Data Protection 检查操作(例如
content.inspect调用或
检查作业)不同,内容政策
不会返回发现结果列表。而是返回单个 ALLOW 或 BLOCK 判定结果。然后,客户端应用可以根据判定结果采取行动,允许或屏蔽相应内容。
如需创建和管理内容政策,请参阅创建和管理内容 政策。
优势和用例
内容政策可让您根据检查结果立即采取行动,生成判定结果,而不是发现结果列表。示例用例包括:
- 自动屏蔽包含敏感信息(例如信用卡号或个人身份信息 (PII))的聊天机器人回复或文件上传。
- 将 Sensitive Data Protection 内容政策与 Gemini Enterprise 集成,以防止其使用包含敏感数据的内容。如需了解详情,请参阅保护来源中的 敏感数据。
- 获取有关内容的即时同步判定结果,以强制执行组织数据政策。
- 获取有关是否允许 AI 模型训练数据集中的某些类型数据的判定结果。
内容政策的组成部分
每项内容政策都包含以下内容:
- 检查配置:定义要使用 内置或 自定义 infoType 检测器扫描哪些敏感数据。
- 政策规则列表:规则的有序列表。每条规则都指定条件和操作(判定结果)。Sensitive Data Protection 会按顺序评估规则;第一个匹配的规则会决定判定结果(
ALLOW或BLOCK)。 - 默认操作:如果 Sensitive Data Protection 无法 扫描文件,或者内容已成功扫描但与任何规则都不匹配,则要执行的操作。
- 日志记录配置:可选。用于将政策评估结果记录到外部系统(例如 BigQuery 表)的配置。如需了解导出日志的架构,请参阅
ContentPolicyActionLog。
限制
如需了解 Sensitive Data Protection 可以扫描的最大文件大小,请参阅内容政策 限制。在您的 内容政策 配置中, 您可以指定 Sensitive Data Protection 为过大的文件分配的判定结果。
后续步骤
了解如何创建和管理内容 政策。
如果您是 Gemini Enterprise 管理员,请将内容政策 应用于 Gemini Enterprise 数据存储区或应用。如需了解详情,请参阅 保护来源中的敏感数据。