Protege los datos sensibles en las fuentes

En este documento, se describe cómo aplicar las políticas de contenido de Sensitive Data Protection a los conectores y las apps de Gemini Enterprise, y a los notebooks de Gemini Notebook Enterprise.

Acerca de Sensitive Data Protection en Gemini Enterprise

Las políticas de contenido de Sensitive Data Protection están diseñadas para inspeccionar los datos en busca de incumplimientos o contenido no deseado, y elegir cuándo permitir o bloquear este contenido. Esto incluye bloquear material fuente confidencial o inapropiado, como evitar que se muestren datos sensibles a los usuarios y bloquear las cargas de archivos al asistente o a Gemini Notebook Enterprise si infringen la política. Esta capacidad mejora la seguridad de tus apps de Gemini Enterprise, ya que protege contra diversos riesgos y garantiza prácticas de IA responsable.

Cómo funcionan en conjunto Sensitive Data Protection y Model Armor

Sensitive Data Protection y Model Armor trabajan en conjunto en Gemini Enterprise para proporcionar una defensa de seguridad en capas para tus datos. Protegen diferentes aspectos de tus interacciones con la IA.

Sensitive Data Protection protege los datos entrantes

En el caso de los conectores de datos, Sensitive Data Protection evita que se ingieran o indexen datos sensibles. Las políticas de contenido pueden inspeccionar varios tipos de contenido, incluido el contenido textual (con OCR para imágenes), la detección de objetos en imágenes, la seguridad de las imágenes, los documentos enriquecidos (como PDF, DOCX, PPTX y XLSX) con imágenes incorporadas y las etiquetas de metadatos (etiquetas de sensibilidad de Microsoft y etiquetas de Google Workspace). Sensitive Data Protection se enfoca en garantizar que solo la información que cumpla con los requisitos ingrese al sistema como fuente.

En el caso de las fuentes subidas al asistente y a Gemini Notebook Enterprise, si el contenido incumple la política de contenido, no se subirá la fuente.

Model Armor protege la ruta de entrega

Model Armor ayuda a proteger la interacción del usuario en Gemini Enterprise analizando las instrucciones antes del procesamiento del LLM y en las respuestas del modelo antes de la entrega al usuario. Al filtrar las instrucciones, Model Armor protege contra la inyección de instrucciones y las URLs maliciosas. Si se incumple una política, Gemini Enterprise bloquea la solicitud y muestra un mensaje de error.

Para obtener más información sobre cómo usar Model Armor con Gemini Enterprise, consulta Habilita Model Armor.

Fuentes admitidas

Las políticas de contenido de Sensitive Data Protection pueden inspeccionar datos en conectores, etiquetas de metadatos y cargas de archivos.

Conectores

Puedes aplicar políticas de contenido a los siguientes conectores:

Etiquetas de metadatos

Sensitive Data Protection admite dos tipos de etiquetas de metadatos para ciertos conectores y cargas:

  • Etiquetas de sensibilidad de Microsoft: También conocidas como etiquetas de Purview Information Protection (MSIP), etiquetas de Azure Information Protection (AIP) y etiquetas de Microsoft Information Protection (MIP), son etiquetas de sensibilidad que se aplican a los activos de Microsoft 365 (como Word, Excel y Outlook). Incorporan metadatos directamente en el encabezado del archivo o correo electrónico para indicar la sensibilidad (por ejemplo, "Altamente confidencial" o "Solo para uso interno"). Sensitive Data Protection admite las etiquetas de confidencialidad de Microsoft en los conectores de la siguiente manera:

    • Microsoft SharePoint: Etiquetas en archivos de Office 365 y PDFs No se admiten las etiquetas de confidencialidad de Microsoft en otros tipos de archivos, como sitios y páginas de SharePoint.

    • Microsoft OneDrive: Etiquetas en archivos de Office 365 y PDFs

    • Microsoft Outlook: Etiquetas en mensajes de correo electrónico y eventos de calendario

    • Microsoft Teams: Etiquetas en mensajes de chat

    • Cargas directas y conectores que no son de Microsoft: Etiquetas en archivos de Office 365 y PDFs, si los archivos contienen etiquetas incorporadas

  • Etiquetas de Google Workspace: Estas etiquetas se utilizan para la clasificación de datos en todo Google Workspace. Los administradores definen esquemas personalizados que los usuarios o los sistemas automatizados pueden aplicar a los elementos de Google Workspace para clasificarlos (por ejemplo, "Confidencial" o "Interno"). Sensitive Data Protection admite etiquetas de Google Workspace para archivos en conectores de Google Workspace y archivos subidos al asistente de Gemini Enterprise desde Google Drive.

Cargas de archivos

Cuando subes archivos desde una unidad local, Google Drive o Microsoft OneDrive al asistente o a Gemini Notebook Enterprise, Sensitive Data Protection analiza los archivos y bloquea las cargas que infringen la política de contenido.

En la siguiente tabla, se enumeran los tipos de archivos admitidos para el análisis:

Tipo de MIME Descripción
application/pdf PDF
text/html HTML
text/plain Texto sin formato
application/json JSON
application/vnd.openxmlformats-officedocument.wordprocessingml.document Microsoft Word (DOCX)
application/vnd.openxmlformats-officedocument.presentationml.presentation Microsoft PowerPoint (PPTX)
application/vnd.openxmlformats-officedocument.spreadsheetml.sheet Microsoft Excel (XLSX)
application/vnd.ms-excel.sheet.macroenabled.12 Hoja de cálculo habilitada para macros de Microsoft Excel (XLSM)
application/xml XML
image/bmp Imagen BMP
image/gif Imagen GIF
image/jpeg Imagen JPEG
image/png Imagen PNG
image/tiff Imagen TIFF
image/svg+xml Imagen SVG
text/csv CSV (valores separados por comas)
text/tab-separated-values TSV (valores separados por tabulaciones)

Ediciones compatibles de Gemini Enterprise

Puedes usar Sensitive Data Protection con todas las ediciones de Gemini Enterprise, excepto la edición Business.

No se aplican costos adicionales por usar Sensitive Data Protection.

Regiones admitidas

Sensitive Data Protection admite las multirregiones globales, de la UE y de EE.UU.

Limitaciones

Se aplican las siguientes limitaciones a las políticas de contenido de Sensitive Data Protection en Gemini Enterprise:

  • Las políticas de contenido no se aplican al tipo anterior de almacén de datos, como los datos de Cloud Storage, BigQuery o sitios web. Solo los conectores que contienen datos de entidades pueden protegerse con políticas de contenido.

  • Si bien puedes aplicar una política de contenido de un proyecto a Gemini Enterprise en otro proyecto, ambos proyectos deben estar en el mismo perímetro de Controles del servicio de VPC. Para obtener información general sobre los Controles del servicio de VPC para Gemini Enterprise, consulta Protege tu app con los Controles del servicio de VPC.

  • Las etiquetas de Google Workspace y el análisis de contenido no son compatibles con las cargas a los notebooks de Gemini Notebook Enterprise.

  • Sensitive Data Protection tiene límites en la compatibilidad con el tamaño de los archivos que pueden ser diferentes de los de Gemini Enterprise. Para obtener información sobre el tamaño máximo de los archivos PDF, los archivos de Office 365, los archivos de texto y los archivos de imagen, consulta los límites de la política de contenido. De forma predeterminada, las políticas de contenido permiten el contenido en archivos grandes. Sin embargo, puedes configurar políticas para bloquear contenido en archivos grandes.

  • En el caso de los conectores de Microsoft que contienen archivos encriptados, como ni Gemini Enterprise ni Sensitive Data Protection pueden desencriptar los archivos, no se analizan en busca de incumplimientos de contenido. Si los usuarios hacen preguntas sobre el contenido, Gemini Enterprise no puede responderlas porque el contenido está encriptado. Sin embargo, si los usuarios hacen preguntas que se pueden responder con fragmentos y metadatos no encriptados, Gemini Enterprise sí proporciona esas respuestas.

Antes de comenzar

Antes de comenzar, asegúrate de haber completado los siguientes requisitos previos:

Crea una política de contenido

Para preparar una política de contenido de Sensitive Data Protection que se aplique a un conector o una app de Gemini Enterprise, o a Gemini Notebook Enterprise, haz lo siguiente:

  1. Crea una política de contenido siguiendo las instrucciones que se indican en Crea y administra políticas de contenido en la documentación de Sensitive Data Protection.

    Asegúrate de crear la política en la misma región que las apps a las que deseas aplicarla.

  2. Toma nota del nombre de la política. Para agregar una política a un conector, necesitas la ruta de acceso completa, con el formato projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.

Protege los datos sensibles en los conectores con políticas de contenido

Para evitar que se muestre información de la entidad a los usuarios si esta contiene datos sensibles, aplica una política de contenido de Sensitive Data Protection al conector. Para ello, sigue las instrucciones que se indican en Cómo aplicar una política de contenido a un conector de Gemini Enterprise.

Si posteriormente necesitas quitar la política de contenido del conector, consulta Cómo quitar la política de contenido de un conector.

Aplica una política de contenido a un conector de Gemini Enterprise

Aplicar una política de contenido de Sensitive Data Protection a un conector impide que Gemini Enterprise devuelva datos de entidades que contengan contenido sensible del conector.

En el caso de ciertos tipos de conectores, aplicar la política de contenido también puede bloquear la devolución de datos de entidades según las etiquetas de metadatos.

Para aplicar una política de contenido a un conector, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise y, luego, haz clic en Almacenes de datos.

    Ir a la página Almacenes de datos.

  2. Haz clic en el nombre del conector al que deseas aplicar la política.

  3. En el campo Política de contenido, ingresa el nombre completo del recurso de la política de contenido.

    Después de que ingreses la política en el campo, se aplicará de inmediato.

  4. Opcional: Prueba la política de contenido. Si tienes datos en el conector que incumplen la política, pídele al asistente que te informe al respecto.

    El asistente de chat no puede recuperar la información.

Quita la política de contenido de un conector

Para quitar una política de un conector, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise y, luego, haz clic en Almacenes de datos.

    Ir a la página Almacenes de datos.

  2. Haz clic en el nombre del conector del que quieres quitar la política.

  3. Borra el texto del campo Política de contenido y deja el campo vacío.

    La política se quita de inmediato.

Protege las cargas al asistente con políticas de contenido

Para proteger las cargas al asistente de una app de Gemini Enterprise, sigue las instrucciones que se indican en Cómo aplicar una política de contenido a las cargas del asistente de Gemini Enterprise.

Si posteriormente necesitas quitar una política de contenido de Sensitive Data Protection del asistente, consulta Cómo quitar la política de contenido del asistente.

Aplicar una política de contenido a las cargas del asistente

Si se aplica una política de contenido de Sensitive Data Protection al asistente, Gemini Enterprise analizará y bloqueará los archivos subidos a la app (desde un dispositivo local, Google Drive o Microsoft OneDrive) si contienen etiquetas de contenido o metadatos que incumplen la política. Si un usuario intenta subir un archivo que incumple la política, la carga falla y el archivo no se agrega a la sesión.

Para aplicar una política de contenido a las cargas del asistente, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Haz clic en el nombre de la app a la que quieres aplicar la política.

  3. Haz clic en Seguridad.

  4. En la configuración de Sensitive Data Protection, en el parámetro de configuración del asistente, selecciona una política de contenido en el menú.

    Si la política de contenido no aparece en el menú, realiza una de las siguientes acciones:

    • Haz clic en Cambiar proyecto para seleccionar una política de otro proyecto.

    • Haz clic en Ingresar manualmente para ingresar la ruta de acceso a la política: projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.

    • Haz clic en Crear nuevo para navegar a la página Crear política de contenido.

    Asegúrate de elegir una política en la misma región que la app.

  5. Haz clic en Guardar.

  6. Opcional: Prueba la política:

    1. Crea un archivo que contenga un incumplimiento inofensivo de la política. Por ejemplo, si la política de contenido bloquea los números de seguridad social de EE.UU., crea un archivo que contenga "999-00-0000".

    2. Intenta subir el archivo al chat de la app. La carga debería fallar y el archivo debería bloquearse.

Quita la política de contenido del asistente

Para quitar la política de contenido de las cargas del asistente de una app, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Haz clic en el nombre de la app.

  3. Haz clic en Seguridad.

  4. En la configuración de Sensitive Data Protection, en el parámetro de configuración del asistente, haz clic en la flecha del menú desplegable y selecciona Ingresar manualmente.

  5. Borra el texto del campo Nombre del recurso para que quede vacío y, luego, haz clic en Confirmar.

  6. Haz clic en Guardar.

Protege las cargas a Gemini Notebook Enterprise con una política de contenido

Aplicar una política de contenido a Gemini Notebook Enterprise impide que los usuarios suban material de referencia que incumpla la política.

Los cuadernos de Gemini Notebook Enterprise no están asociados a ninguna app en particular. Para aplicar la política de contenido a todos los cuadernos de un proyecto, debes aplicarla a cualquier app del proyecto. Del mismo modo, si quitas una política de contenido de cualquier app del proyecto, ninguno de los notebooks asociados con el proyecto estará protegido por la política.

Procedimientos para agregar o quitar una política de contenido de Sensitive Data Protection en Gemini Notebook Enterprise:

Aplica una política de contenido a Gemini Notebook Enterprise

Aplicar una política de contenido a Gemini Notebook Enterprise impide que los usuarios suban material de referencia que incumpla la política. Los cuadernos de Gemini Notebook Enterprise no están asociados a ninguna app en particular. Para aplicar la política de contenido a todos los cuadernos, debes aplicarla a cualquier app del proyecto.

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Haz clic en el nombre de cualquier app de la región para la que deseas proteger los notebooks.

  3. Haz clic en Seguridad.

  4. En la configuración de Sensitive Data Protection, en el parámetro de configuración de NotebookLM, selecciona una política de contenido en el menú.

    Si la política de contenido no aparece en el menú, realiza una de las siguientes acciones:

    • Haz clic en Cambiar proyecto para seleccionar una política de otro proyecto.

    • Haz clic en Ingresar manualmente para ingresar la ruta de acceso a la política projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_NAME.

    • Haz clic en Crear nuevo para navegar a la página Crear política de contenido y sigue las instrucciones anteriores.

    Sin embargo, independientemente de cómo especifiques la política, asegúrate de elegir una política en la misma región que la app.

  5. Haz clic en Guardar.

  6. Espera aproximadamente 10 minutos para que se propague la política de contenido. Luego, Gemini Notebook Enterprise comenzará a usar la política especificada para analizar los documentos fuente subidos.

  7. Opcional: Prueba la política de contenido:

    1. Crea un documento fuente que contenga un incumplimiento inofensivo de la política. Por ejemplo, si la política de contenido bloquea los números de seguridad social de EE.UU., crea un archivo fuente que diga "El número de seguridad social de Mickey Mouse es 999-00-0000".

    2. Sube el documento fuente a un notebook. Si la política está vigente, el documento aparecerá como bloqueado en la lista de fuentes.

      No se puede importar esta fuente. Incumple las políticas

Quita la política de contenido de Gemini Notebook Enterprise

Para quitar la política de contenido de Gemini Notebook Enterprise de modo que los archivos fuente subidos no se bloqueen según el contenido, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Haz clic en el nombre de cualquier app de la región.

  3. Haz clic en Seguridad.

  4. En la configuración de Sensitive Data Protection, en el parámetro de configuración de NotebookLM, haz clic en la flecha del menú desplegable y selecciona Ingresar manualmente.

  5. Selecciona el texto en el campo y presiona Suprimir para que el campo Nombre del recurso esté vacío y, luego, haz clic en Confirmar.

  6. Haz clic en Guardar.

  7. Espera aproximadamente 10 minutos para que se propague la eliminación de la política de contenido. Luego, Gemini Notebook Enterprise dejará de analizar los archivos fuente de todos los notebooks de esa región y proyecto.