Una política de contenido de Sensitive Data Protection es un recurso reutilizable que puedes usar para evaluar contenido y determinar si se permite o se bloquea según su sensibilidad. Puedes usar políticas de contenido para integrar verificaciones de protección de datos en tiempo real directamente en tus flujos de trabajo.
A diferencia de otras operaciones de inspección de Sensitive Data Protection, como
una llamada a content.inspect o un
trabajo de inspección, una política de contenido
no devuelve una lista de hallazgos. En cambio, una política de contenido devuelve un solo veredicto ALLOW o BLOCK. Luego, la aplicación cliente puede actuar según el veredicto permitiendo o bloqueando el contenido.
Para crear y administrar políticas de contenido, consulta Crea y administra políticas de contenido policies.
Beneficios y casos de uso
Las políticas de contenido te permiten actuar de inmediato sobre los resultados de la inspección produciendo un veredicto en lugar de una lista de hallazgos. Como ejemplo, se incluyen los siguientes casos de uso:
- Bloquea automáticamente las respuestas de los chatbots o las cargas de archivos que contengan información sensible, como números de tarjetas de crédito o información de identificación personal (PII).
- Integra las políticas de contenido de Sensitive Data Protection con Gemini Enterprise para evitar que use contenido que contenga datos sensibles. Para obtener más información, consulta Protege los datos sensibles en las fuentes.
- Obtén veredictos síncronos inmediatos sobre el contenido para aplicar las políticas de datos de la organización.
- Obtén un veredicto sobre si se permiten ciertos tipos de datos en un conjunto de datos de entrenamiento de modelos de IA.
Partes de una política de contenido
Cada política de contenido incluye lo siguiente:
- Configuración de inspección: Define qué datos sensibles se deben analizar con detectores de infoType integrados o personalizados.
- Lista de reglas de política: Es una lista ordenada de reglas. Cada regla especifica condiciones y una acción (veredicto). Sensitive Data Protection evalúa las reglas en orden; la primera regla coincidente determina el veredicto (
ALLOWoBLOCK). - Acciones predeterminadas: Son las acciones que se deben realizar si Sensitive Data Protection no puede analizar un archivo o si el contenido se analiza correctamente, pero no coincide con ninguna regla.
- Configuración de registro: Es opcional. Es la configuración para registrar los resultados de las evaluaciones de políticas en sistemas externos, como una tabla de BigQuery. Para
obtener información sobre el esquema de los registros exportados, consulta
ContentPolicyActionLog.
Límites
Para obtener información sobre los tamaños máximos de archivo que Sensitive Data Protection puede analizar, consulta Límites de las políticas de contenido. En la configuración de la política de contenido , puedes especificar el veredic101}to que Sensitive Data Protection asigna a los archivos que son demasiado grandes.
¿Qué sigue?
Obtén información para crear y administrar políticas de contenido.
Si administras Gemini Enterprise, aplica la política de contenido a un almacén de datos o una app de Gemini Enterprise. Para obtener información, consulta Protege los datos sensibles en las fuentes.