保護來源中的私密資料

本文說明如何將 Sensitive Data Protection 內容政策套用至 Gemini Enterprise 連接器和應用程式,以及 Gemini Notebook Enterprise 筆記本。

Gemini Enterprise 的 Sensitive Data Protection 簡介

Sensitive Data Protection 內容政策旨在檢查資料是否含有違規或不當內容,並選擇何時允許或封鎖這類內容。包括封鎖機密或不當的來源資料,例如禁止向使用者顯示私密資料,以及封鎖違反政策的檔案上傳至助理或 Gemini Notebook Enterprise。這項功能可防範各種風險,並確保全程採行負責任的 AI 做法,進而提升 Gemini Enterprise 應用程式的安全性。

Sensitive Data Protection 和 Model Armor 共同運作

在 Gemini Enterprise 中,Sensitive Data Protection 和 Model Armor 會互相搭配,為您的資料提供多層式安全防護。這些防護措施可保護 AI 互動的各個層面。

Sensitive Data Protection 可保護傳入資料

對於資料連結器,Sensitive Data Protection 可防止系統擷取或建立機密資料的索引。內容政策可以檢查各種內容類型,包括文字內容 (圖片使用 OCR)、圖片物件偵測、圖片安全性、含有內嵌圖片的豐富文件 (例如 PDF、DOCx、PPTx 和 XLSx),以及中繼資料標籤 (Microsoft 敏感度標籤和 Google Workspace 標籤)。Sensitive Data Protection 服務的重點在於確保只有符合規定的資訊能做為來源輸入系統。

如果上傳至助理和 Gemini Notebook Enterprise 的來源內容違反內容政策,系統就不會上傳該來源。

Model Armor 可保護服務路徑

Model Armor 會在 LLM 處理提示詞前進行篩選,並在模型回覆傳送給使用者前進行檢查,協助保護 Gemini Enterprise 中的使用者互動。Model Armor 會篩選提示詞,防範提示詞注入和惡意網址。如果違反政策,Gemini Enterprise 會封鎖要求並顯示錯誤訊息。

如要進一步瞭解如何搭配 Gemini Enterprise 使用 Model Armor,請參閱「啟用 Model Armor」。

支援的來源

Sensitive Data Protection 內容政策可以檢查連接器中繼資料標籤檔案上傳中的資料。

連接器

您可以對下列連結器套用內容政策:

中繼資料標籤

Sensitive Data Protection 支援特定連結器和上傳內容的兩種中繼資料標籤:

  • Microsoft 敏感度標籤:也稱為 Purview 資訊保護 (MSIP) 標籤、Azure 資訊保護 (AIP) 標籤和 Microsoft 資訊保護 (MIP) 標籤,這些是套用至 Microsoft 365 資產 (例如 Word、Excel 和 Outlook) 的敏感度標籤。這些標籤會直接將中繼資料嵌入檔案或電子郵件標頭,標示機密程度 (例如「高度機密」或「僅供內部使用」)。Sensitive Data Protection 支援連接器中的 Microsoft 敏感度標籤,如下所示:

    • Microsoft SharePointOffice 365 檔案和 PDF 的標籤。系統不支援其他檔案類型 (例如 SharePoint 網站和頁面) 的 Microsoft 敏感度標籤。

    • Microsoft OneDriveOffice 365 檔案和 PDF 的標籤。

    • Microsoft Outlook 電子郵件和日曆活動的標籤。

    • Microsoft Teams 即時通訊訊息的標籤。

    • 直接上傳和非 Microsoft 連接器:Office 365 檔案和 PDF 的標籤 (如果檔案含有內嵌標籤)。

  • Google Workspace 標籤:這些標籤用於 Google Workspace 的資料分類。管理員可以定義自訂結構定義,供使用者或自動化系統套用至 Google Workspace 項目,以便分類 (例如「機密」或「內部」)。Sensitive Data Protection 支援 Google Workspace 連接器中的檔案,以及從 Google 雲端硬碟上傳至 Gemini Enterprise 助理的檔案。

上傳的檔案數

當您從本機硬碟、Google 雲端硬碟或 Microsoft OneDrive 上傳檔案至助理或 Gemini Notebook Enterprise 時,Sensitive Data Protection 會掃描檔案,並封鎖違反內容政策的上傳作業。

下表列出支援掃描的檔案類型:

MIME 類型 說明
application/pdf PDF
text/html HTML
text/plain 純文字
application/json JSON
application/vnd.openxmlformats-officedocument.wordprocessingml.document Microsoft Word (DOCX)
application/vnd.openxmlformats-officedocument.presentationml.presentation Microsoft PowerPoint (PPTX)
application/vnd.openxmlformats-officedocument.spreadsheetml.sheet Microsoft Excel (XLSX)
application/vnd.ms-excel.sheet.macroenabled.12 Microsoft Excel 巨集啟用工作表 (XLSM)
application/xml XML
image/bmp BMP 圖片
image/gif GIF 圖片
image/jpeg JPEG 圖片
image/png PNG 圖片
image/tiff TIFF 圖片
image/svg+xml SVG 圖片
text/csv CSV (逗號分隔值)
text/tab-separated-values TSV (定位點分隔值)

支援的 Gemini Enterprise 版本

除了 Gemini Enterprise Business 版外,您可以在所有 Gemini Enterprise版本中使用 Sensitive Data Protection 功能。

使用 Sensitive Data Protection 不需額外付費。

支援的地區

Sensitive Data Protection 支援全球、歐盟和美國多個區域。

限制

Gemini Enterprise 的 Sensitive Data Protection 內容政策有以下限制:

  • 內容政策不適用於舊型資料儲存庫,例如 Cloud Storage、BigQuery 或網站中的資料。只有包含實體資料的連接器,才能受到內容政策保護。

  • 雖然您可以將一個專案的內容政策套用至另一個專案中的 Gemini Enterprise,但這兩個專案必須位於同一個 VPC Service Controls 範圍內。如要瞭解 Gemini Enterprise 適用的 VPC Service Controls 一般資訊,請參閱「使用 VPC Service Controls 保護應用程式」。

  • 上傳至 Gemini Notebook Enterprise 筆記本的內容不支援 Google Workspace 標籤和內容掃描。

  • Sensitive Data Protection 支援的檔案大小上限可能與 Gemini Enterprise 不同。如要瞭解 PDF、Office 365 檔案、文字檔和圖片檔的最大大小,請參閱內容政策限制。根據預設,內容政策允許大型檔案中的內容。不過,您可以設定政策,封鎖大型檔案中的內容。

  • 如果 Microsoft 連接器包含加密檔案,由於 Gemini Enterprise 和 Sensitive Data Protection 都無法解密檔案,因此系統不會掃描檔案是否違反內容規定。如果使用者詢問內容相關問題,Gemini Enterprise 無法回答,因為內容已加密。但如果使用者提出的問題可從任何未加密的程式碼片段和中繼資料中找到答案,Gemini Enterprise 就會提供這些答案。

事前準備

開始之前,請確認您已完成下列必要條件:

建立內容政策

如要準備套用至 Gemini Enterprise 連接器/應用程式或 Gemini Notebook Enterprise 的 Sensitive Data Protection 內容政策,請按照下列步驟操作:

  1. 按照 Sensitive Data Protection 說明文件中的「建立及管理內容政策」一節操作,建立內容政策。

    請務必在要套用政策的應用程式所在區域中建立政策。

  2. 請記下政策名稱,如要將政策新增至連接器,您需要完整路徑,格式為 projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID

使用內容政策保護連結器中的機密資料

如要禁止向使用者顯示含有私密資料的實體資訊,請對連結器套用 Sensitive Data Protection 內容政策,並按照「對 Gemini Enterprise 連接器套用內容政策」一文中的操作說明進行。

如果後續需要從連結器移除內容政策,請參閱「從連結器移除內容政策」。

將內容政策套用至 Gemini Enterprise 連接器

對連結器套用 Sensitive Data Protection 內容政策,可防止 Gemini Enterprise 從連結器傳回含有私密內容的實體資料。

對於特定類型的連接器,套用內容政策也可能會根據中繼資料標籤,封鎖實體資料的回傳。

如要將內容政策套用至連結器,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面,然後點按「Data Stores」(資料儲存庫)

    前往「Data Stores」頁面

  2. 按一下要套用政策的連接器名稱。

  3. 在「Content policy」(內容政策) 欄位中,輸入內容政策資源的完整名稱。

    在欄位中輸入政策後,系統會立即套用。

  4. 選用:測試內容政策。如果連接器中的資料違反政策,請要求助理提供相關資訊

    即時通訊小幫手無法擷取資訊

從連接器移除內容政策

如要從連接器移除政策,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面,然後點按「Data Stores」(資料儲存庫)

    前往「Data Stores」頁面

  2. 按一下要移除政策的連接器名稱。

  3. 刪除「內容政策」欄位中的文字,然後輸入空白欄位。

    政策會立即移除。

使用內容政策保護上傳至 Google 助理的內容

如要保護上傳至 Gemini Enterprise 應用程式助理的內容,請按照「對 Gemini Enterprise 助理上傳內容套用內容政策」一文中的操作說明進行。

如要從助理移除 Sensitive Data Protection 內容政策,請參閱「從助理移除內容政策」。

對助理上傳的內容套用內容政策

對助理套用 Sensitive Data Protection 內容政策後,如果上傳至應用程式的檔案 (來自本機裝置、Google 雲端硬碟或 Microsoft OneDrive) 含有違反政策的內容或中繼資料標籤,Gemini Enterprise 就會掃描並封鎖這些檔案。如果使用者嘗試上傳違反政策的檔案,上傳作業會失敗,且檔案不會新增至工作階段。

如要對助理上傳的內容套用內容政策,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面。

    Gemini Enterprise

  2. 找出要套用政策的應用程式,然後按一下該應用程式的名稱。

  3. 點按「安全性」

  4. 在「Sensitive Data Protection configuration」(敏感資料保護設定) 的「Assistant setting」(助理設定) 下方,從選單中選取內容政策。

    如果選單中沒有內容政策,請執行下列任一操作:

    • 按一下「切換專案」,從其他專案選取政策。

    • 按一下「手動輸入」,輸入政策路徑: projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID

    • 按一下「建立新政策」,前往「建立內容政策」頁面。

    請務必選擇與應用程式相同的區域。

  5. 按一下 [儲存]

  6. 選用:測試政策:

    1. 建立檔案,其中包含無害的政策違規事項。舉例來說,如果內容政策會封鎖美國社會安全號碼,請建立含有「999-00-0000」的檔案。

    2. 嘗試將檔案上傳至應用程式的對話。上傳作業應會失敗,且檔案應遭到封鎖。

從助理移除內容政策

如要從應用程式的助理上傳內容中移除內容政策,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面。

    Gemini Enterprise

  2. 按一下應用程式名稱。

  3. 點按「安全性」

  4. 在「Sensitive Data Protection configuration」(敏感資料保護設定) 的「Assistant setting」(助理設定) 下方,按一下下拉式箭頭,然後選取「Enter manually」(手動輸入)

  5. 刪除「資源名稱」欄位中的文字,讓欄位保持空白,然後按一下「確認」

  6. 按一下 [儲存]

使用內容政策保護上傳至 Gemini Notebook Enterprise 的內容

對 Gemini Notebook Enterprise 套用內容政策,可避免使用者上傳違反政策的來源資料。

Gemini Notebook Enterprise 筆記本不會與任何特定應用程式建立關聯。如要將內容政策套用至專案中的所有筆記本,請將政策套用至專案中的任何應用程式。同樣地,如果從專案中的任何應用程式移除內容政策,與專案相關聯的筆記本都不會受到該政策保護。

在 Gemini Notebook Enterprise 中新增或移除 Sensitive Data Protection 內容政策的程序:

對 Gemini Notebook Enterprise 套用內容政策

對 Gemini Notebook Enterprise 套用內容政策,可避免使用者上傳違反政策的來源資料。Gemini Notebook Enterprise 筆記本不會與任何特定應用程式建立關聯。如要將內容政策套用至所有筆記本,請將政策套用至專案中的任何應用程式。

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面。

    Gemini Enterprise

  2. 按一下要保護筆記本的區域中,任何應用程式的名稱。

  3. 點按「安全性」

  4. 在「Sensitive Data Protection configuration」(敏感資料保護設定) 的「NotebookLM setting」(NotebookLM 設定) 下方,從選單中選取內容政策。

    如果選單中沒有內容政策,請執行下列任一操作:

    • 按一下「切換專案」,從其他專案選取政策。

    • 按一下「手動輸入」,輸入政策路徑 projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_NAME

    • 按一下「新建」,前往「建立內容政策」頁面,然後按照上述指示操作。

    無論您如何指定政策,請務必選擇與應用程式位於相同區域的政策。

  5. 按一下 [儲存]

  6. 等待約 10 分鐘,讓內容政策生效。Gemini Notebook Enterprise 隨即會開始使用指定政策,掃描上傳的來源文件。

  7. 選用:測試內容政策:

    1. 建立含有無害違規內容的來源文件。舉例來說,如果內容政策禁止出現美國身分證字號,請建立來源檔案,內容為「米奇的身分證字號是 999-00-0000」。

    2. 將來源文件上傳至筆記本。如果政策生效,來源清單中會顯示文件遭到封鎖。

      無法匯入這個來源。違反政策

從 Gemini Notebook Enterprise 移除內容政策

如要從 Gemini Notebook Enterprise 移除內容政策,避免系統根據內容封鎖上傳的來源檔案,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面。

    Gemini Enterprise

  2. 按一下該區域中的任一應用程式名稱。

  3. 點按「安全性」

  4. 在「Sensitive Data Protection configuration」(敏感資料保護設定) 的「NotebookLM setting」(NotebookLM 設定) 下方,按一下下拉式箭頭並選取「Enter manually」(手動輸入)

  5. 選取欄位中的文字並按下 Delete 鍵,讓「資源名稱」欄位保持空白,然後按一下「確認」

  6. 按一下 [儲存]

  7. 等待約 10 分鐘,讓內容政策移除作業完成。Gemini Notebook Enterprise 隨即會停止掃描該區域和專案中所有筆記本的來源檔案。