במאמר הזה מוסבר איך להחיל כללי מדיניות של Sensitive Data Protection על מחברים ואפליקציות של Gemini Enterprise ועל מחברות של Gemini Notebook Enterprise.
מידע על Sensitive Data Protection ב-Gemini Enterprise
מדיניות תוכן של Sensitive Data Protection נועדה לבדוק נתונים כדי לזהות הפרות של מדיניות או תוכן לא רצוי, ולבחור מתי לאפשר או לחסום את התוכן הזה. זה כולל חסימה של חומר מקור סודי או לא הולם, כמו מניעת הצגה של מידע אישי רגיש למשתמשים וחסימה של העלאות קבצים אל העוזר הדיגיטלי או אל Gemini Notebook Enterprise אם הם מפרים את המדיניות. היכולת הזו משפרת את האבטחה והבטיחות של אפליקציות Gemini Enterprise על ידי הגנה מפני סיכונים שונים והבטחה של שיטות לפיתוח אחראי של AI.
השילוב בין Sensitive Data Protection לבין הגנה מוגברת על המודל
התכונות Sensitive Data Protection ו-הגנה מוגברת על המודל פועלות יחד ב-Gemini Enterprise כדי לספק הגנה רב-שכבתית על הנתונים. הם מגנים על היבטים שונים של האינטראקציות שלכם עם ה-AI.
הגנה על מידע אישי רגיש בנתונים נכנסים
במקרה של מחברי נתונים, Sensitive Data Protection מונע את ההטמעה או את יצירת האינדקס של מידע אישי רגיש. מדיניות התוכן יכולה לבדוק סוגים שונים של תוכן, כולל תוכן טקסטואלי (עם OCR לתמונות), זיהוי אובייקטים בתמונות, בטיחות תמונות, מסמכים עשירים (כמו PDF, DOCx, PPTx ו-XLSx) עם תמונות מוטמעות ותוויות מטא-נתונים (תוויות רגישות של מיקרוסופט ותוויות של Google Workspace). הפתרון Sensitive Data Protection מתמקד בהבטחה שרק מידע שעומד בדרישות ייכנס למערכת כמקור.
אם התוכן מפר את מדיניות התוכן, המקור לא יועלה אל העוזר הדיגיטלי ואל Gemini Notebook Enterprise.
הגנה מוגברת על המודל מאבטחת את נתיב הפרסום
התכונה הגנה מוגברת על המודל עוזרת להגן על אינטראקציית המשתמש ב-Gemini Enterprise. היא בודקת את הפרומפטים לפני העיבוד שלהם על ידי LLM, ואת התשובות של המודל לפני שהן מועברות למשתמש. באמצעות סינון הנחיות, Model Armor מגן מפני הזרקת הנחיות וכתובות URL זדוניות. אם יש הפרה של מדיניות, Gemini Enterprise חוסם את הבקשה ומציג הודעת שגיאה.
מידע נוסף על השימוש ב-Model Armor עם Gemini Enterprise זמין במאמר בנושא הפעלת Model Armor.
מקורות נתמכים
מדיניות תוכן של Sensitive Data Protection יכולה לבדוק נתונים במחברים, בתוויות מטא-נתונים ובהעלאות של קבצים.
מחברים
אפשר להחיל מדיניות תוכן על המחברים הבאים:
מחברים של צד שלישי: שירות Sensitive Data Protection תומך במחברים של צד שלישי להזנת נתונים ולגישה מאוחדת. רשימת המחברים האלה מופיעה במאמר חיבור מקור נתונים של צד שלישי.
שרתי MCP בהתאמה אישית: שירות Sensitive Data Protection תומך בתוכן בשרתי Model Context Protocol (MCP) בהתאמה אישית. מידע כללי על שרתי MCP בהתאמה אישית זמין במאמר הגדרת מאגר נתונים של שרת MCP בהתאמה אישית.
מחברים של Google Workspace:
תוויות של מטא-נתונים
Sensitive Data Protection תומכת בשני סוגים של תוויות מטא-נתונים עבור מחברים והעלאות מסוימים:
תוויות רגישות של מיקרוסופט: נקראות גם תוויות Purview Information Protection (MSIP), תוויות Azure Information Protection (AIP) ותוויות Microsoft Information Protection (MIP). אלה תוויות רגישות שמוחלות על נכסי Microsoft 365 (כמו Word, Excel ו-Outlook). הם מטמיעים מטא-נתונים ישירות בקובץ או בכותרת האימייל כדי לציין את רמת הרגישות (לדוגמה, 'סודי ביותר' או 'לשימוש פנימי בלבד'). התכונה Sensitive Data Protection תומכת בתוויות מידע רגיש של מיקרוסופט במחברים באופן הבא:
Microsoft SharePoint: תוויות בקובצי Office 365 ובקובצי PDF. אין תמיכה בתוויות רגישות של מיקרוסופט בסוגים אחרים של קבצים, כמו אתרים ודפים של SharePoint.
Microsoft OneDrive: תוויות בקובצי Office 365 ובקובצי PDF.
Microsoft Outlook: תוויות בהודעות אימייל ובאירועים ביומן.
Microsoft Teams: תוויות בהודעות צ'אט.
העלאות ישירות ומחברים שאינם של מיקרוסופט: תוויות בקובצי Office 365 ו-PDF, אם הקבצים מכילים תוויות מוטמעות.
תוויות Google Workspace: התוויות האלה מיועדות לסיווג נתונים ב-Google Workspace. אדמינים מגדירים סכימות מותאמות אישית שמשתמשים או מערכות אוטומטיות יכולים להחיל על פריטים ב-Google Workspace כדי לסווג אותם (לדוגמה, 'סודי' או 'פנימי'). ההגנה על נתונים רגישים תומכת בתוויות של Google Workspace לקבצים במחברים של Google Workspace ולקבצים שמועלים ל-Gemini Enterprise Assistant מ-Google Drive.
העלאות של קבצים
כשמעלים קבצים מכונן מקומי, מ-Google Drive או מ-Microsoft OneDrive אל העוזר הדיגיטלי או אל Gemini Notebook Enterprise, המערכת להגנה על נתונים רגישים סורקת את הקבצים וחוסמת העלאות שמפירות את מדיניות התוכן.
בטבלה הבאה מפורטים סוגי הקבצים הנתמכים לסריקה:
| סוג MIME | תיאור |
|---|---|
application/pdf |
|
text/html |
HTML |
text/plain |
טקסט פשוט |
application/json |
JSON |
application/vnd.openxmlformats-officedocument.wordprocessingml.document |
Microsoft Word (DOCX) |
application/vnd.openxmlformats-officedocument.presentationml.presentation |
Microsoft PowerPoint (PPTX) |
application/vnd.openxmlformats-officedocument.spreadsheetml.sheet |
Microsoft Excel (XLSX) |
application/vnd.ms-excel.sheet.macroenabled.12 |
גליון עבודה עם מאקרו ב-Microsoft Excel (XLSM) |
application/xml |
XML |
image/bmp |
תמונת BMP |
image/gif |
תמונה בפורמט GIF |
image/jpeg |
תמונת JPEG |
image/png |
תמונת PNG |
image/tiff |
תמונת TIFF |
image/svg+xml |
תמונת SVG |
text/csv |
CSV (ערכים מופרדים בפסיקים) |
text/tab-separated-values |
TSV (ערכים מופרדים באמצעות Tab) |
מהדורות נתמכות של Gemini Enterprise
אפשר להשתמש ב-Sensitive Data Protection בכל המהדורות של Gemini Enterprise, למעט מהדורת Gemini Enterprise Business.
אין עלות נוספת לשימוש ב-Sensitive Data Protection.
אזורים נתמכים
Sensitive Data Protection תומכת במספר אזורים גלובליים, באיחוד האירופי ובארה"ב.
מגבלות
המגבלות הבאות חלות על מדיניות תוכן של Sensitive Data Protection ב-Gemini Enterprise:
מדיניות התוכן לא חלה על סוגים ישנים יותר של מאגרי נתונים, כמו נתונים מ-Cloud Storage או מ-BigQuery או מאתרים. אפשר להגן באמצעות מדיניות תוכן רק על המחברים, שמכילים נתוני ישויות.
אפשר להחיל מדיניות תוכן מפרויקט אחד על Gemini Enterprise בפרויקט אחר, אבל שני הפרויקטים צריכים להיות באותו service perimeter של VPC Service Controls. מידע כללי על VPC Service Controls ל-Gemini Enterprise זמין במאמר אבטחת האפליקציה באמצעות VPC Service Controls.
אי אפשר להשתמש בתוויות של Google Workspace ובסריקת תוכן בהעלאות למחברות של Gemini Notebook Enterprise.
ל-Sensitive Data Protection יש מגבלות על גודל הקובץ שנתמך, שיכולות להיות שונות מאלה של Gemini Enterprise. מידע על הגודל המקסימלי של קובצי PDF, קובצי Office 365, קובצי טקסט וקובצי תמונה זמין במאמר מגבלות של מדיניות תוכן. כברירת מחדל, מדיניות התוכן מאפשרת תוכן בקבצים גדולים. עם זאת, אפשר להגדיר מדיניות לחסימת תוכן בקבצים גדולים.
במחברים של מיקרוסופט שמכילים קבצים מוצפנים, מכיוון שגם Gemini Enterprise וגם Sensitive Data Protection לא יכולים לפענח את הקבצים, הקבצים לא נסרקים כדי לאתר הפרות של כללי התוכן. אם המשתמשים ישאלו שאלות לגבי התוכן, Gemini Enterprise לא יוכל לענות כי התוכן מוצפן. אבל אם המשתמשים ישאלו שאלות שאפשר לענות עליהן מתוך קטעי מידע ומטא-נתונים לא מוצפנים, Gemini Enterprise יספק את התשובות האלה.
לפני שמתחילים
לפני שמתחילים, חשוב לוודא שמתקיימים התנאים הבאים:
התפקידים הנדרשים מוקצים לכם ולחשבון השירות של Gemini Enterprise:
צריך לקבל את התפקיד אדמין של Gemini Enterprise.
חשבון השירות של Gemini Enterprise צריך את התפקיד 'משתמש DLP' (
roles/dlp.user).
מידע נוסף זמין במאמר בנושא תפקידים נדרשים בקטע יצירה וניהול של מדיניות תוכן בסדרת המסמכים בנושא Sensitive Data Protection.
יצרתם אפליקציית Gemini Enterprise או שהגדרתם את Gemini Notebook Enterprise. מידע נוסף זמין במאמרים בנושא יצירת אפליקציה או הגדרה של Gemini Notebook Enterprise.
יצירת מדיניות תוכן
כדי להכין מדיניות תוכן להגנה על נתונים רגישים שתחול על מחבר או אפליקציה של Gemini Enterprise או על Gemini Notebook Enterprise, צריך לבצע את הפעולות הבאות:
יוצרים מדיניות תוכן לפי ההוראות במאמר יצירה וניהול של מדיניות תוכן במסמכי התיעוד בנושא Sensitive Data Protection.
חשוב ליצור את המדיניות באותו אזור שבו נמצאות האפליקציות שרוצים להחיל עליהן את המדיניות.
רושמים את שם המדיניות. כדי להוסיף מדיניות למחבר, צריך את הנתיב המלא, בתבנית
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.
הגנה על מידע אישי רגיש במחברים באמצעות מדיניות תוכן
כדי לחסום את הצגת פרטי הישות למשתמשים אם הישות מכילה נתונים רגישים, צריך להחיל על המחבר מדיניות תוכן להגנה על נתונים רגישים. לשם כך, פועלים לפי ההוראות במאמר החלת מדיניות תוכן על מחבר Gemini Enterprise.
אם בהמשך תצטרכו להסיר את מדיניות התוכן מהמחבר, תוכלו לעיין במאמר הסרת מדיניות תוכן ממחבר.
החלת מדיניות תוכן על מחבר Gemini Enterprise
החלת מדיניות תוכן של הגנה על מידע אישי רגיש על מחבר מונעת מ-Gemini Enterprise להחזיר נתוני ישויות שמכילים תוכן רגיש מהמחבר.
בסוגים מסוימים של מחברים, החלת מדיניות התוכן יכולה גם לחסום את החזרת נתוני ישויות על סמך תוויות מטא-נתונים.
כדי להחיל מדיניות תוכן על מחבר:
במסוף Google Cloud , עוברים לדף Gemini Enterprise ולוחצים על Data Stores.
לוחצים על שם המחבר שרוצים להחיל עליו את המדיניות.
בשדה Content policy, מזינים את השם המלא של משאב מדיניות התוכן.
אחרי שמזינים את המדיניות בשדה, היא מוחלת באופן מיידי.
אופציונלי: בדיקה של מדיניות התוכן. אם יש לכם נתונים בכלי לחיבור נתונים שמפירים את המדיניות, אתם יכולים לבקש מהעוזר הדיגיטלי לספר לכם על כך.

הסרת מדיניות התוכן ממחבר
כדי להסיר מדיניות ממחבר:
במסוף Google Cloud , עוברים לדף Gemini Enterprise ולוחצים על Data Stores.
לוחצים על השם של מחבר שאותו רוצים להסיר מהמדיניות.
מוחקים את הטקסט בשדה מדיניות תוכן ומזינים שדה ריק.
המדיניות מוסרת מיד.
הגנה על העלאות ל-Assistant באמצעות מדיניות תוכן
כדי להגן על העלאות לעוזר של אפליקציית Gemini Enterprise, פועלים לפי ההוראות במאמר החלת מדיניות תוכן על העלאות לעוזר של Gemini Enterprise.
אם תצטרכו בהמשך להסיר מממשק העזרה מדיניות תוכן של Sensitive Data Protection, תוכלו לעיין במאמר בנושא הסרת מדיניות התוכן מממשק העזרה.
החלת מדיניות תוכן על העלאות של העוזר הדיגיטלי
החלת מדיניות תוכן להגנה על נתונים רגישים על העוזר הדיגיטלי גורמת ל-Gemini Enterprise לסרוק ולחסום קבצים שהועלו לאפליקציה (ממכשיר מקומי, מ-Google Drive או מ-Microsoft OneDrive) אם הם מכילים תוכן או תוויות מטא-נתונים שמפירים את המדיניות. אם משתמש מנסה להעלות קובץ שמפר את המדיניות, ההעלאה נכשלת והקובץ לא מתווסף לסשן.
כדי להחיל מדיניות תוכן על העלאות של עוזרים דיגיטליים:
נכנסים לדף Gemini Enterprise במסוף Google Cloud .
לוחצים על שם האפליקציה שרוצים להחיל עליה את המדיניות.
לוחצים על אבטחה.
בקטע Sensitive Data Protection configuration (הגדרת הגנה על נתונים רגישים), בתפריט Assistant setting (הגדרת העוזר), בוחרים מדיניות תוכן.
אם מדיניות התוכן לא מופיעה בתפריט, מבצעים אחת מהפעולות הבאות:
לוחצים על החלפת פרויקט כדי לבחור מדיניות מפרויקט אחר.
לוחצים על Enter manually (הזנה ידנית) כדי להזין את הנתיב למדיניות:
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.לוחצים על יצירה של מדיניות חדשה כדי לעבור לדף יצירת מדיניות תוכן.
חשוב לבחור מדיניות באותו אזור שבו נמצאת האפליקציה.
לוחצים על Save.
אופציונלי: בודקים את המדיניות:
יוצרים קובץ שמכיל הפרה לא מזיקה של המדיניות. לדוגמה, אם מדיניות התוכן חוסמת מספרי ביטוח לאומי בארה"ב, צריך ליצור קובץ שמכיל את המספר "999-00-0000".
לנסות להעלות את הקובץ לצ'אט של האפליקציה. ההעלאה תיכשל והקובץ ייחסם.
הסרת מדיניות התוכן מהעוזר הדיגיטלי
כדי להסיר את מדיניות התוכן מהעלאות של העוזר הדיגיטלי באפליקציה, צריך לבצע את הפעולות הבאות:
נכנסים לדף Gemini Enterprise במסוף Google Cloud .
לוחצים על שם האפליקציה.
לוחצים על אבטחה.
בקטע Sensitive Data Protection configuration (הגדרת Sensitive Data Protection), בקטע Assistant setting (הגדרת העוזר), לוחצים על החץ לתפריט הנפתח ובוחרים באפשרות Enter manually (הזנה ידנית).
מוחקים את הטקסט בשדה שם המשאב כך שהשדה יהיה ריק, ואז לוחצים על אישור.
לוחצים על Save.
הגנה על העלאות ל-Gemini Notebook Enterprise באמצעות מדיניות תוכן
החלת מדיניות תוכן על Gemini Notebook Enterprise מונעת ממשתמשים להעלות חומר מקור שמפר את המדיניות.
נוטבוקים של Gemini Notebook Enterprise לא משויכים לאפליקציה ספציפית. כדי להחיל את מדיניות התוכן על כל הנוטבוקים בפרויקט, צריך להחיל אותה על כל אפליקציה בפרויקט. באופן דומה, אם מסירים מדיניות תוכן מאפליקציה כלשהי בפרויקט, אף אחד מהמחברות שמשויכות לפרויקט לא מוגן על ידי המדיניות.
הנה ההליך להוספה או להסרה של מדיניות תוכן Sensitive Data Protection ב-Gemini Notebook Enterprise:
החלת מדיניות תוכן על Gemini Notebook Enterprise
החלת מדיניות תוכן על Gemini Notebook Enterprise מונעת ממשתמשים להעלות חומר מקור שמפר את המדיניות. נוטבוקים של Gemini Notebook Enterprise לא משויכים לאפליקציה ספציפית. כדי להחיל את מדיניות התוכן על כל הנוטבוקים, צריך להחיל אותה על כל אפליקציה בפרויקט.
נכנסים לדף Gemini Enterprise במסוף Google Cloud .
לוחצים על שם של אפליקציה באזור שבו רוצים להגן על מחברות.
לוחצים על אבטחה.
בקטע Sensitive Data Protection configuration (הגדרת Sensitive Data Protection), בתפריט NotebookLM setting (הגדרת NotebookLM), בוחרים מדיניות תוכן.
אם מדיניות התוכן לא מופיעה בתפריט, מבצעים אחת מהפעולות הבאות:
לוחצים על החלפת פרויקט כדי לבחור מדיניות מפרויקט אחר.
לוחצים על הזנה ידנית כדי להזין את הנתיב למדיניות
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_NAME.לוחצים על Create new (יצירת מדיניות חדשה) כדי לעבור לדף Create Content Policy (יצירת מדיניות תוכן) ופועלים לפי ההוראות שלמעלה.
לא משנה איך תגדירו את המדיניות, חשוב לבחור מדיניות שחלה באותו אזור שבו האפליקציה פועלת.
לוחצים על Save.
ממתינים כ-10 דקות עד שמדיניות התוכן תתעדכן. Gemini Notebook Enterprise יתחיל להשתמש במדיניות שצוינה כדי לסרוק מסמכי מקור שהועלו.
אופציונלי: בדיקה של מדיניות התוכן:
יוצרים מסמך מקור שמכיל הפרה לא מזיקה של המדיניות. לדוגמה, אם מדיניות התוכן חוסמת מספרי תעודות זהות בארה "ב, צריך ליצור קובץ מקור עם הטקסט "מספר תעודת הזהות של מיקי מאוס הוא 999-00-0000".
מעלים את מסמך המקור ל-Notebook. אם המדיניות בתוקף, המסמך יופיע כחסום ברשימת המקורות.

הסרת מדיניות התוכן מ-Gemini Notebook Enterprise
כדי להסיר את מדיניות התוכן מ-Gemini Notebook Enterprise כדי שקבצים שהועלו לא ייחסמו על סמך התוכן שלהם, צריך:
נכנסים לדף Gemini Enterprise במסוף Google Cloud .
לוחצים על השם של אפליקציה באזור.
לוחצים על אבטחה.
בקטע NotebookLM setting (הגדרת NotebookLM) בSensitive Data Protection configuration (הגדרת Sensitive Data Protection), לוחצים על החץ לתפריט הנפתח ובוחרים באפשרות Enter manually (הזנה ידנית).
בוחרים את הטקסט בשדה ולוחצים על Delete כדי שהשדה שם המשאב יהיה ריק, ואז לוחצים על אישור.
לוחצים על Save.
צריך להמתין כ-10 דקות עד שההסרה של מדיניות התוכן תתעדכן. Gemini Notebook Enterprise יפסיק לסרוק קובצי מקור לכל המחברות באזור ובפרויקט הזה.