במאמר הזה מוסבר איך להגן על מידע אישי רגיש ב-Gemini Notebook Enterprise באמצעות שילוב עם הגנה על מידע אישי רגיש.
מידע על Sensitive Data Protection ב-Gemini Notebook Enterprise
מדיניות תוכן של Sensitive Data Protection בודקת נתונים כדי לזהות הפרות של המדיניות או תוכן לא רצוי. אתם יכולים להגדיר מדיניות תוכן כדי לחסום העלאות של קבצים ל-Gemini Notebook Enterprise אם הן מפרות את המדיניות. זוהי שיטה אחראית לשימוש ב-AI שמגנה על מחברות מפני חשיפה של מידע אישי רגיש.
השילוב בין Sensitive Data Protection לבין הגנה מוגברת על המודל
התכונות Sensitive Data Protection ו-הגנה מוגברת על המודל פועלות יחד ב-Gemini Notebook Enterprise כדי לספק הגנה רב-שכבתית על מסמכי ה-Notebook. הם מגנים על היבטים שונים של האינטראקציות שלכם עם המחברת.
אמצעי ההגנה של Sensitive Data Protection מאבטחים מקורות שהועלו
התכונה Sensitive Data Protection מונעת העלאה של מידע אישי רגיש למחברות ועיבוד שלו בהן. כללי מדיניות תוכן יכולים לבדוק את התוכן במקורות לפני שהם מתווספים למחברת, ולחסום מקורות אם התוכן שלהם מפר את מדיניות התוכן.
לא כל סוגי המקורות נתמכים. מידע נוסף על מגבלות
ההגנה המוגברת על המודל מאבטחת את נתיב האינטראקציה
הגנה מוגברת על המודל מסננת את הפרומפטים שהמשתמשים שולחים ל-Notebook לפני העיבוד, ומסננת את התשובות לפני שהן מוצגות למשתמש. הגנה מוגברת על המודל בודקת את הפרומפטים והתשובות כדי להגן מפני החדרת פרומפטים, כתובות URL זדוניות וסיכוני בטיחות אחרים. אם יש הפרה של מדיניות, Gemini Notebook Enterprise חוסם את האינטראקציה ומציג הודעת שגיאה.
מידע נוסף על השימוש ב-Model Armor עם Gemini Notebook Enterprise זמין במאמר הפעלת Model Armor.
מגבלות
המגבלות הבאות חלות על מדיניות תוכן בנושא Sensitive Data Protection ב-Gemini Notebook Enterprise:
מדיניות התוכן של Sensitive Data Protection לא חלה על קובצי אודיו או על מסמכים ושקפים ב-Google Drive.
אפשר להחיל מדיניות תוכן מפרויקט אחד על Gemini Notebook Enterprise בפרויקט אחר, אבל שני הפרויקטים צריכים להיות באותו service perimeter של VPC Service Controls. מידע כללי על VPC Service Controls ל-Gemini Enterprise זמין במאמר אבטחת האפליקציה באמצעות VPC Service Controls.
אי אפשר לסרוק קבצים גדולים מאוד באמצעות Sensitive Data Protection. מידע על הגודל המקסימלי של קובצי PDF, קובצי Office 365, קובצי טקסט וקובצי תמונות זמין במאמר מגבלות מדיניות התוכן. כברירת מחדל, מדיניות התוכן מאפשרת תוכן בקבצים גדולים. עם זאת, אפשר להגדיר מדיניות לחסימת תוכן בקבצים גדולים.
לפני שמתחילים
מוודאים שהתפקידים הנדרשים הוקצו לכם ולחשבון השירות של Gemini Enterprise:
צריך לקבל את התפקיד אדמין של Gemini Enterprise.
חשבון השירות של Gemini Enterprise צריך את התפקיד 'משתמש DLP' (
roles/dlp.user).
מידע נוסף זמין במאמר בנושא תפקידים נדרשים בקטע יצירה וניהול של מדיניות תוכן בסדרת המסמכים בנושא Sensitive Data Protection.
יצירת מדיניות תוכן
כדי להכין מדיניות תוכן של Sensitive Data Protection שתחול על Gemini Notebook Enterprise, פועלים לפי השלבים הבאים:
יוצרים מדיניות תוכן לפי ההוראות במאמר יצירה וניהול של מדיניות תוכן במסמכי התיעוד בנושא Sensitive Data Protection.
חשוב ליצור את המדיניות באותו אזור שבו נמצאים מחברות ה-Notebook שרוצים להגן עליהן.
רושמים את שם המדיניות. כדי להוסיף מדיניות למחבר, צריך את הנתיב המלא, בתבנית
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.
הגדרת Gemini Notebook Enterprise עם מדיניות הגנה על נתונים
כדי להגדיר את Gemini Notebook Enterprise עם מדיניות הגנת הנתונים:
כדי לשייך את מדיניות התוכן לאזור בפרויקט, צריך לבצע קריאה ל-method
projects.patch.curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": { "sensitive_data_protection_policy": { "policy": "POLICY_ID" } } } } }'מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: מזהה הפרויקט.
LOCATION: המיקום של הפרויקט:global,usאוeu.
PROJECT_NUMBER: מספר הפרויקט.
POLICY_ID: שם המשאב של מדיניות התוכן של Sensitive Data Protection שרוצים להחיל.
ממתינים עד שההגדרה תתעדכן. בדרך כלל חולפות כ-10 דקות עד שהמדיניות נכנסת לתוקף.
אופציונלי: בדיקה של מדיניות התוכן:
יוצרים מסמך מקור שמכיל הפרה לא מזיקה של המדיניות. לדוגמה, אם מדיניות התוכן חוסמת מספרי תעודות זהות בארה "ב, צריך ליצור קובץ מקור עם הטקסט "מספר תעודת הזהות של מיקי מאוס הוא 999-00-0000".
מעלים את מסמך המקור ל-Notebook. אם המדיניות בתוקף, המסמך יופיע כחסום ברשימת המקורות.

הסרת מדיניות ההגנה על נתונים
כדי להסיר את מדיניות הגנת הנתונים מ-Gemini Notebook Enterprise:
מבצעים קריאה ל-method
projects.patchעם אובייקטdata_protection_policyריק.curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": {} } } }'מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: מזהה הפרויקט.
LOCATION: המיקום של הפרויקט:global,usאוeu.
PROJECT_NUMBER: מספר הפרויקט של הפרויקט.
ממתינים עד שההגדרה תתעדכן. בדרך כלל, הסרת המדיניות אורכת כ-10 דקות.
אופציונלי: בודקים אם מדיניות התוכן הוסרה:
יוצרים מסמך מקור שמכיל הפרה לא מזיקה של המדיניות.
מעלים את מסמך המקור ל-Notebook. אם המסמך נוסף לרשימת המקורות ולא נחסם, סימן שהמדיניות הוסרה.