Protege los datos sensibles en las fuentes de Gemini Notebook Enterprise

En este documento, se describe cómo proteger datos sensibles en Gemini Notebook Enterprise mediante la integración con Sensitive Data Protection.

Acerca de Sensitive Data Protection en Gemini Notebook Enterprise

Las políticas de contenido de Sensitive Data Protection inspeccionan los datos en busca de incumplimientos de políticas o contenido no deseado. Puedes configurar políticas de contenido para bloquear las cargas de archivos en Gemini Notebook Enterprise si incumplen tu política. Esta es una práctica de IA responsable que protege los notebooks de la exposición de datos sensibles.

Sensitive Data Protection y Model Armor trabajan en conjunto

Sensitive Data Protection y Model Armor trabajan en conjunto en Gemini Notebook Enterprise para proporcionar una defensa de seguridad en capas para tus notebooks. Protegen diferentes aspectos de las interacciones de tu notebook.

Sensitive Data Protection protege las fuentes subidas

Sensitive Data Protection evita que se suban y se ingieran datos sensibles en tus notebooks. Las políticas de contenido pueden inspeccionar el contenido de tus fuentes antes de que se agreguen al notebook y bloquear las fuentes si el contenido incumple la política de contenido.

No todos los tipos de fuentes son compatibles. Consulta Limitaciones.

Model Armor protege la ruta de interacción

Model Armor analiza las instrucciones que los usuarios envían al notebook antes de procesarlas y analiza las respuestas antes de mostrarlas al usuario. Al analizar las instrucciones y las respuestas, Model Armor protege contra la inyección de instrucciones, las URLs maliciosas y otros riesgos de seguridad. Si se incumple una política, Gemini Notebook Enterprise bloquea la interacción y muestra un mensaje de error.

Para obtener más información sobre el uso de Model Armor con Gemini Notebook Enterprise, consulta Habilita Model Armor.

Limitaciones

Se aplican las siguientes limitaciones a las políticas de contenido de Sensitive Data Protection en Gemini Notebook Enterprise:

  • Las políticas de contenido de Sensitive Data Protection no se aplican a los archivos de audio ni a los documentos y las diapositivas de Google Drive.

  • Aunque puedes aplicar una política de contenido de un proyecto a Gemini Notebook Enterprise en otro proyecto, los dos proyectos deben estar en el mismo perímetro de Controles del servicio de VPC. Para obtener información general sobre los Controles del servicio de VPC para Gemini Enterprise, consulta Protege tu app con los Controles del servicio de VPC.

  • Sensitive Data Protection no puede analizar archivos muy grandes. Para obtener información sobre el tamaño máximo de los archivos PDF, los archivos de Office 365, los archivos de texto y los archivos de imagen, consulta Límites de las políticas de contenido. De forma predeterminada, las políticas de contenido permiten el contenido en archivos grandes. Sin embargo, puedes configurar políticas para bloquear el contenido en archivos grandes.

Antes de comenzar

Asegúrate de tener los roles necesarios asignados a ti y a la cuenta de servicio de Gemini Enterprise:

  • Necesitas el rol de administrador de Gemini Enterprise.

  • La cuenta de servicio de Gemini Enterprise necesita el rol de usuario de DLP (roles/dlp.user).

Para obtener más información, consulta Roles necesarios en Crea y administra políticas de contenido en el conjunto de documentación de Sensitive Data Protection.

Crea una política de contenido

Para preparar una política de contenido de Sensitive Data Protection para aplicarla a Gemini Notebook Enterprise, haz lo siguiente:

  1. Crea una política de contenido siguiendo las instrucciones que se indican en Crea y administra políticas de contenido en la documentación de Sensitive Data Protection.

    Asegúrate de crear la política en la misma región que los notebooks que deseas proteger.

  2. Toma nota del nombre de la política. Para agregar una política a un conector, necesitas la ruta de acceso completa, con el formato projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.

Configura Gemini Notebook Enterprise con la política de protección de datos

Para configurar Gemini Notebook Enterprise con la política de protección de datos, haz lo siguiente:

  1. Llama al projects.patch método para asociar la política de contenido con una región de tu proyecto.

    curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -H "Content-Type: application/json" \
    -H "x-goog-user-project: PROJECT_ID" \
    "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \
    -d '{
      "customer_provided_config": {
        "notebooklm_config": {
          "data_protection_policy": {
            "sensitive_data_protection_policy": {
              "policy": "POLICY_ID"
            }
          }
        }
      }
    }'
    

    Reemplaza lo siguiente:

    • PROJECT_ID: el ID de tu proyecto.

    • LOCATION: la ubicación de tu proyecto: global, us o eu.

    • PROJECT_NUMBER: Es el número de tu proyecto.

    • POLICY_ID: el nombre del recurso de la política de contenido de Sensitive Data Protection que deseas aplicar.

  2. Espera a que se propague la configuración. Por lo general, la política tarda unos 10 minutos en entrar en vigencia.

  3. Prueba la política de contenido (opcional):

    1. Crea un documento fuente que contenga un incumplimiento inofensivo de la política. Por ejemplo, si la política de contenido bloquea los números de identificación personal de EE.UU., crea un archivo fuente que diga "El número de identificación personal de Mickey Mouse es 999-00-0000".

    2. Sube el documento fuente a un notebook. Si la política está vigente, el documento aparecerá como bloqueado en la lista de fuentes.

      No se puede importar esta fuente. Incumple las políticas

Quita la política de protección de datos

Para quitar la política de protección de datos de Gemini Notebook Enterprise, haz lo siguiente:

  1. Llama al método projects.patch con un objeto data_protection_policy vacío.

    curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -H "Content-Type: application/json" \
    -H "x-goog-user-project: PROJECT_ID" \
    "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \
    -d '{
      "customer_provided_config": {
        "notebooklm_config": {
          "data_protection_policy": {}
        }
      }
    }'
    

    Reemplaza lo siguiente:

    • PROJECT_ID: el ID de tu proyecto.

    • LOCATION: la ubicación de tu proyecto: global, us o eu.

    • PROJECT_NUMBER: Es el número de tu proyecto.

  2. Espera a que se propague la configuración. Por lo general, la política tarda unos 10 minutos en quitarse.

  3. Prueba para ver si se quitó la política de contenido (opcional):

    1. Crea un documento fuente que contenga un incumplimiento inofensivo de la política.

    2. Sube el documento fuente a un notebook. Si el documento se agrega a la lista de fuentes y no se bloquea, significa que se quitó la política.