Un règlement relatif au contenu est une ressource réutilisable qui contient une configuration d'inspection et un ensemble de règles. Chaque règle spécifie des conditions basées sur les résultats de l'inspection. Si les conditions sont remplies, la règle renvoie un verdict ALLOW ou BLOCK.
Contrairement aux autres opérations d'inspection Sensitive Data Protection, telles qu'un appel content.inspect ou un job d'inspection, une règle de contenu ne renvoie pas de liste de résultats.
Avantages et cas d'utilisation
Les règles relatives au contenu vous permettent d'agir immédiatement sur les résultats de l'inspection en générant un verdict plutôt qu'une liste de résultats. Voici quelques exemples de cas d'utilisation :
- Bloquez automatiquement les réponses ou les importations de chatbot qui contiennent des informations sensibles, telles que des numéros de carte de crédit ou des informations permettant d'identifier personnellement les utilisateurs.
- Intégrez les règles relatives au contenu Sensitive Data Protection à Gemini Enterprise pour l'empêcher d'utiliser du contenu contenant des données sensibles.
- Obtenez des verdicts synchrones et immédiats sur le contenu pour appliquer les règles de données de l'organisation.
- Obtenez un verdict sur l'autorisation de certains types de données dans un ensemble de données d'entraînement de modèle d'IA.
Avant de commencer
-
Installez la Google Cloud CLI.
-
Configurez la gcloud CLI afin d'utiliser votre identité fédérée.
Pour en savoir plus, consultez Se connecter à la gcloud CLI avec votre identité fédérée.
-
Pour initialiser la gcloud CLI, exécutez la commande suivante :
gcloud init Activez l'API Data Loss Prevention :
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.gcloud services enable dlp.googleapis.com
-
Attribuez des rôles à votre compte utilisateur. Exécutez la commande suivante une fois pour chacun des rôles IAM suivants :
roles/dlp.usergcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
Remplacez les éléments suivants :
PROJECT_ID: ID de votre projetUSER_IDENTIFIER: identifiant de votre compte utilisateur compte. Pour consulter des exemples, reportez-vous à la page Représenter les utilisateurs de pools de personnel dans les stratégies IAM.ROLE: rôle IAM que vous accordez à votre compte utilisateur.
Créer un règlement relatif au contenu
Console
Dans la console Google Cloud , accédez à la page Règles relatives au contenu de Sensitive Data Protection.
Sélectionnez votre projet.
Cliquez sur Créer.
Dans Informations de base, procédez comme suit :
- Saisissez un nom pour la règle relative au contenu.
- Facultatif. Saisissez un ID de règlement relatif au contenu unique. Si vous ne saisissez pas d'ID de règlement relatif au contenu, Sensitive Data Protection en définit un automatiquement.
- Sélectionnez la région ou la zone multirégionale dans laquelle vous souhaitez stocker le règlement relatif au contenu.
- Cliquez sur Continuer.
Dans Configuration de l'inspection, procédez comme suit :
Sélectionnez les infoTypes intégrés ou personnalisés à détecter. Pour en savoir plus, consultez Gérer les infoTypes dans la consoleGoogle Cloud .
Pour configurer la détection à l'aide d'un modèle d'inspection existant, cliquez sur Importer à partir d'un modèle, puis saisissez le nom complet de la ressource du modèle.
Facultatif. Ajoutez un ensemble de règles d'inspection.
Cliquez pour afficher les instructions
Les ensembles de règles d'inspection vous permettent de personnaliser les détecteurs d'infoTypes intégrés et personnalisés à l'aide de règles de contexte. Voici les types de règles d'inspection :
- Les règles d'exclusion, qui permettent d'exclure des résultats faux ou indésirables
- Les règles relatives aux mots clés, qui permettent d'identifier des résultats supplémentaires
- Les règles d'ajustement, qui ajustent la probabilité des résultats en fonction du contexte dans lequel ils apparaissent.
Pour ajouter un ensemble de règles, commencez par spécifier un ou plusieurs détecteurs d'infoTypes intégrés ou personnalisés dans la section InfoTypes. Sélectionnez tous les détecteurs d'infoTypes que vos ensembles de règles modifient (les infoTypes cibles) ou utilisent pour l'évaluation (les infoTypes de contexte). Ensuite, procédez comme suit :
- Cliquez sur Ajouter un ensemble de règles.
- Dans le champ Choisir des infoTypes cibles, sélectionnez les infoTypes que l'ensemble de règles modifie si les règles sont respectées.
- Cliquez sur Ajouter une règle pour ouvrir un menu d'options, y compris Règle relative aux mots clés, Règle d'exclusion et Règle d'ajustement.
Pour créer une règle relative aux mots clés, sélectionnez Règle relative aux mots clés. Ensuite, procédez comme suit :
- Dans le champ Mot clé, saisissez une expression régulière que la protection des données sensibles recherche.
- Dans le menu Proximité du mot clé, indiquez si le mot clé que vous avez saisi se trouve avant ou après l'infoType choisi.
- Dans Distance des mots clés depuis l'infoType, saisissez le nombre approximatif de caractères entre le mot clé et l'infoType choisi.
- Dans Ajustement du niveau de confiance, sélectionnez si vous souhaitez attribuer aux correspondances un niveau de probabilité fixe, ou augmenter ou diminuer le niveau de probabilité par défaut d'un certain montant.
Pour créer une règle d'exclusion, sélectionnez Règle d'exclusion, puis le type de règle d'exclusion à créer (Expression régulière, par exemple). Ensuite, procédez comme suit :
- En fonction du type de règle d'exclusion que vous avez sélectionné, saisissez l'expression régulière, la phrase, le mot clé ou l'infoType de contexte qui doivent être trouvés pour que la règle s'applique.
- Selon le type de règle d'exclusion que vous avez sélectionné, définissez le type de correspondance ou le type de contenu d'image :
- Si vous avez sélectionné une règle d'exclusion basée sur du texte, sélectionnez l'un des types de correspondance suivants :
- Correspondance complète : le résultat doit correspondre entièrement au texte ou à l'infoType contextuel que vous avez fourni.
- Correspondance partielle : une sous-chaîne du résultat doit correspondre au texte ou à l'infoType contextuel que vous avez fourni.
- Correspondance inverse : le résultat ne doit pas correspondre à l'infoType de texte ou de contexte que vous avez fourni.
- Si vous avez sélectionné une règle d'exclusion basée sur des images, sélectionnez la relation spatiale requise entre les infoTypes cibles et de contexte. Par exemple, si vous sélectionnez Encloses (Englobe), la recherche de contexte doit englober le résultat cible pour que la règle s'applique.
Pour créer une règle d'ajustement, sélectionnez Règle d'ajustement, puis le type de règle d'ajustement (Ajuster en fonction des résultats d'analyse d'images, par exemple). Ensuite, procédez comme suit :
- Dans le champ InfoTypes de contexte, sélectionnez les détecteurs d'infoType qui fournissent le contexte du résultat cible. Sensitive Data Protection utilise des infoTypes de contexte pour déterminer s'il doit ajuster l'infoType cible.
- Dans le champ Probabilité minimale, sélectionnez le niveau de probabilité le plus bas que les infoTypes de contexte peuvent avoir tout en déclenchant la règle d'ajustement. Si la valeur de probabilité d'un résultat de contexte détecté est inférieure à cette valeur, Sensitive Data Protection n'ajuste pas la probabilité du résultat cible.
- Pour les résultats d'image, dans le champ Type de confinement de l'image, sélectionnez la relation spatiale requise entre les infoTypes cibles et contextuels. Par exemple, si vous sélectionnez Encloses (Englobe), la recherche de contexte doit englober le résultat cible pour que la règle s'applique.
- Dans le champ Probabilité, sélectionnez le nouveau niveau de probabilité à attribuer au résultat cible.
Vous pouvez ajouter d'autres ensembles de règles pour affiner les résultats de l'analyse.
Facultatif. Définissez le seuil de confiance pour les résultats à détecter. Pour en savoir plus, consultez Probabilité de correspondance.
Cliquez sur Continuer.
Dans Règles de stratégie, ajoutez des règles de stratégie pour spécifier le verdict (Autoriser ou Bloquer) que Sensitive Data Protection renvoie lorsqu'il détecte un infoType que vous avez spécifié dans votre configuration d'inspection. Vous pouvez ajouter une seule règle de stratégie pour renvoyer le même verdict pour n'importe quel infoType, ou ajouter plusieurs règles de stratégie pour renvoyer des verdicts différents pour différents infoTypes. Vous devez définir une condition pour chaque règle de stratégie que vous ajoutez.
Pour ajouter une règle de stratégie :
- Cliquez sur Ajouter une règle de conformité.
- Sélectionnez un verdict à attribuer à un résultat infoType : Autoriser ou Bloquer.
- Cliquez sur Ajouter une condition : Selon que vous souhaitez définir différents verdicts pour différents infoTypes, définissez Type de condition sur N'importe quel infoType ou InfoTypes spécifiques.
- Si vous avez sélectionné InfoTypes spécifiques, saisissez les infoTypes qui doivent être détectés pour que Sensitive Data Protection renvoie le verdict que vous avez sélectionné.
- Si nécessaire, ajoutez d'autres règles et les conditions correspondantes.
- Cliquez sur Continuer.
Facultatif. Dans Actions par défaut, spécifiez les verdicts à appliquer dans les situations suivantes :
- Verdict à attribuer aux fichiers non compatibles. Pour en savoir plus, consultez Types de fichiers et modes d'analyse acceptés.
- Verdict à attribuer aux fichiers compatibles trop volumineux pour être analysés.
- Verdict à attribuer aux fichiers qui ne peuvent pas être analysés (par exemple, les fichiers corrompus ou chiffrés).
- Verdict à attribuer si aucune des règles ne correspond au contenu analysé.
Cliquez sur Continuer.
Facultatif. Dans Configuration de la journalisation, activez la journalisation pour enregistrer les verdicts émis par le règlement relatif au contenu pour les données que vous analysez. Procédez comme suit :
- Sélectionnez Consigner l'exécution de la stratégie dans BigQuery.
- Saisissez les détails d'une table BigQuery existante dans laquelle Sensitive Data Protection doit consigner les résultats.
Cliquez sur Créer.
REST
Pour créer une règle de contenu, envoyez une requêtePOST à la méthode projects.locations.contentPolicies.create. La requête définit un objet content_policy qui contient la configuration d'inspection et les règles qui déterminent le verdict en fonction des résultats.
L'objet content_policy comporte les propriétés suivantes :
{
"contentPolicy": {
"displayName": "DISPLAY_NAME",
"inspectConfig": {
"infoTypes": [
{
"name": "INFOTYPE_DETECTOR"
}
],
"ruleSet": "LIST_OF_RULES"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "INFOTYPE_CONDITION_VERDICT"
}
}
],
"unsupportedFileType": {
"returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
},
"inputTooLarge": {
"returnVerdict": "INPUT_TOO_LARGE_VERDICT"
},
"failedToScanSupportedFileType": {
"returnVerdict": "FAILED_TO_SCAN_VERDICT"
},
"defaultAction": {
"returnVerdict": "DEFAULT_ACTION_VERDICT"
}
},
"contentPolicyId": "CONTENT_POLICY_ID"
}
Remplacez les éléments suivants :
DISPLAY_NAME: facultatif. Nom lisible de la règle relative au contenu.INFOTYPE_DETECTOR: infoType intégré ou personnalisé.LIST_OF_RULES: facultatif. Liste des règles d'inspection définies dans Modifier les détecteurs d'infoTypes pour affiner les résultats d'analyse. Ce code est tronqué par souci de concision. Pour obtenir un exemple de définition de règles dans une règle relative au contenu, consultez Exemple détaillé.INFOTYPE_CONDITION_VERDICT: verdict à attribuer à un résultat d'infoType (ALLOWouBLOCK).UNSUPPORTED_FILE_TYPE_VERDICT: facultatif. Verdict à attribuer aux fichiers non compatibles :ALLOWouBLOCK. Pour en savoir plus, consultez Types de fichiers et modes d'analyse acceptés.INPUT_TOO_LARGE_VERDICT: facultatif. Verdict à attribuer aux fichiers compatibles trop volumineux pour être analysés :ALLOWouBLOCK.FAILED_TO_SCAN_VERDICT: facultatif. Verdict à attribuer aux fichiers qui ne peuvent pas être analysés (par exemple, les fichiers corrompus ou chiffrés) :ALLOWouBLOCK.DEFAULT_ACTION_VERDICT: facultatif. Verdict à attribuer si aucune des règles ne correspond au contenu analysé :ALLOWouBLOCK.CONTENT_POLICY_ID: ID unique de la règle relative au contenu.
Obtenir les détails d'un règlement relatif au contenu
Console
Dans la console Google Cloud , accédez à la page Règles relatives au contenu de Sensitive Data Protection.
Sélectionnez votre projet.
Cliquez sur le nom de ressource d'une règle relative au contenu pour l'afficher.
Dans l'onglet Détails, consultez les informations sur le règlement relatif au contenu.
REST
Pour obtenir une règle relative au contenu, envoyez une requêteGET à la méthode projects.locations.contentPolicies.get.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
-
REGION: région où un point de terminaison régional pour Sensitive Data Protection est disponible (par exemple,us-west2). Pour obtenir la liste complète des régions, consultez Emplacements Sensitive Data Protection. -
PROJECT_ID: ID de votre projet Google Cloud . Les ID de projet sont des chaînes alphanumériques, telles queexample-project. -
CONTENT_POLICY_ID: ID du règlement sur le contenu pour lequel obtenir des détails.
Méthode HTTP et URL :
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}Modifier une règle relative au contenu
Console
Dans la console Google Cloud , accédez à la page Règles relatives au contenu de Sensitive Data Protection.
Sélectionnez votre projet.
Cliquez sur le nom de ressource d'une règle relative au contenu pour la modifier.
Cliquez sur Modifier.
Modifiez les détails du règlement relatif au contenu.
REST
Pour mettre à jour une règle relative au contenu, envoyez une requêtePATCH à la méthode projects.locations.contentPolicies.update. La requête définit l'objet content_policy mis à jour.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
-
REGION: région où un point de terminaison régional pour Sensitive Data Protection est disponible (par exemple,us-west2). Pour obtenir la liste complète des régions, consultez Emplacements Sensitive Data Protection. -
PROJECT_ID: ID de votre projet Google Cloud . Les ID de projet sont des chaînes alphanumériques, telles queexample-project. -
CONTENT_POLICY_ID: ID du règlement relatif au contenu à mettre à jour.
Méthode HTTP et URL :
PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Corps JSON de la requête :
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
}
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}Exemples REST
Les exemples REST suivants montrent comment créer un règlement relatif au contenu à l'aide de l'API REST.
Exemple simple
L'exemple suivant crée une règle qui identifie les résultats CREDIT_CARD_NUMBER avec une probabilité de POSSIBLE ou plus. Si un numéro de carte de crédit est détecté, Sensitive Data Protection renvoie un verdict BLOCK.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
-
REGION: région où un point de terminaison régional pour Sensitive Data Protection est disponible (par exemple,us-west2). Pour obtenir la liste complète des régions, consultez Emplacements Sensitive Data Protection. -
PROJECT_ID: ID de votre projet Google Cloud . Les ID de projet sont des chaînes alphanumériques, telles queexample-project.
Méthode HTTP et URL :
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Corps JSON de la requête :
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy"
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {}
}
}Exemple développé
L'exemple suivant crée une règle qui identifie les résultats CREDIT_CARD_NUMBER avec une probabilité de POSSIBLE ou plus. Elle inclut une règle relative aux mots clés qui augmente la valeur de probabilité du résultat à VERY_LIKELY si le mot credit card est détecté à proximité du résultat.
- Si Sensitive Data Protection détecte un éventuel numéro de carte de crédit, elle renvoie un verdict
BLOCK. - Si le fichier à analyser n'est pas compatible, est trop volumineux, est corrompu, est chiffré ou ne peut pas être analysé pour une autre raison, Sensitive Data Protection renvoie un verdict
BLOCK. - Si aucune règle ne correspond au contenu analysé, Sensitive Data Protection renvoie un verdict
ALLOW.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
-
REGION: région où un point de terminaison régional pour Sensitive Data Protection est disponible (par exemple,us-west2). Pour obtenir la liste complète des régions, consultez Emplacements Sensitive Data Protection. -
PROJECT_ID: ID de votre projet Google Cloud . Les ID de projet sont des chaînes alphanumériques, telles queexample-project.
Méthode HTTP et URL :
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Corps JSON de la requête :
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
},
"contentPolicyId": "block-credit-cards-policy"
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"limits": {},
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
}Exemple avec le scan de libellés de métadonnées
L'exemple suivant indique à Sensitive Data Protection de rechercher les numéros de carte de crédit et les libellés de métadonnées dont la clé est MSIP_Label_12345-12345-1234-12345_Enabled. Sensitive Data Protection renvoie un verdict BLOCK, le cas échéant.
Pour en savoir plus sur l'analyse des libellés de métadonnées, consultez Créer un détecteur de libellés de métadonnées personnalisés.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
-
REGION: région où un point de terminaison régional pour Sensitive Data Protection est disponible (par exemple,us-west2). Pour obtenir la liste complète des régions, consultez Emplacements Sensitive Data Protection. -
PROJECT_ID: ID de votre projet Google Cloud . Les ID de projet sont des chaînes alphanumériques, telles queexample-project.
Méthode HTTP et URL :
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Corps JSON de la requête :
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {},
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
]
}
}