Visão geral das políticas de conteúdo

Uma política de conteúdo da Proteção de Dados Sensíveis é um recurso reutilizável que pode ser usado para avaliar o conteúdo e determinar se ele deve ser permitido ou bloqueado com base na sensibilidade. É possível usar políticas de conteúdo para integrar verificações de proteção de dados em tempo real diretamente aos fluxos de trabalho.

Ao contrário de outras operações de inspeção da Proteção de Dados Sensíveis, como uma chamada content.inspect ou um job de inspeção, uma política de conteúdo não retorna uma lista de descobertas. Em vez disso, uma política de conteúdo retorna um único veredito ALLOW ou BLOCK. O aplicativo cliente pode agir no veredito permitindo ou bloqueando o conteúdo.

Para criar e gerenciar políticas de conteúdo, consulte Criar e gerenciar políticas de conteúdo policies.

Benefícios e casos de uso

As políticas de conteúdo permitem que você aja imediatamente nos resultados da inspeção, produzindo um veredito em vez de uma lista de descobertas. Confira alguns exemplos de casos de uso:

  • Bloquear automaticamente respostas de chatbot ou uploads de arquivos que contenham informações sensíveis, como números de cartão de crédito ou informações de identificação pessoal (PII).
  • Integrar políticas de conteúdo da Proteção de Dados Sensíveis ao Gemini Enterprise para impedir que ele use conteúdo que contenha dados sensíveis. Para mais informações, consulte Proteger dados sensíveis em fontes.
  • Receber vereditos síncronos e imediatos sobre o conteúdo para aplicar políticas de dados organizacionais.
  • Receber um veredito sobre se é possível permitir determinados tipos de dados em um conjunto de dados de treinamento de modelo de IA.

Partes de uma política de conteúdo

Cada política de conteúdo inclui o seguinte:

  • Configuração de inspeção: define quais dados sensíveis serão verificados usando detectores de infoType integrados ou personalizados.
  • Lista de regras de política: uma lista ordenada de regras. Cada regra especifica condições e uma ação (veredito). A Proteção de Dados Sensíveis avalia as regras em ordem. A primeira regra correspondente determina o veredito (ALLOW ou BLOCK).
  • Ações padrão: ações a serem tomadas se a Proteção de Dados Sensíveis não puder verificar um arquivo ou se o conteúdo for verificado com sucesso, mas não corresponder a nenhuma regra.
  • Configuração de registro: opcional. Configuração para registrar os resultados das avaliações de políticas em sistemas externos, como uma tabela do BigQuery. Para informações sobre o esquema dos registros exportados, consulte ContentPolicyActionLog.

Limites

Para informações sobre os tamanhos máximos de arquivos que a Proteção de Dados Sensíveis pode verificar, consulte Limites da política de conteúdo. Na configuração da política de conteúdo , é possível especificar o veredito que a Proteção de Dados Sensíveis atribui a arquivos muito grandes.

A seguir