Questo documento descrive come proteggere i dati sensibili in Gemini Notebook Enterprise tramite l'integrazione con Sensitive Data Protection.
Informazioni su Sensitive Data Protection in Gemini Notebook Enterprise
Le policy relative ai contenuti di Sensitive Data Protection ispezionano i dati per verificare la presenza di violazioni delle policy o contenuti indesiderati. Puoi configurare le policy relative ai contenuti in modo da bloccare i caricamenti di file in Gemini Notebook Enterprise se violano le tue policy. Si tratta di una pratica di AI responsabile che protegge i notebook dall'esposizione dei dati sensibili.
Sensitive Data Protection e Model Armor funzionano insieme
Sensitive Data Protection e Model Armor funzionano insieme in Gemini Notebook Enterprise per fornire una difesa di sicurezza a più livelli per i tuoi notebook. Proteggono diversi aspetti delle interazioni con i notebook.
Sensitive Data Protection protegge le origini caricate
Sensitive Data Protection impedisce il caricamento e l'inserimento di dati sensibili nei notebook. Le policy relative ai contenuti possono ispezionare i contenuti nelle origini prima che vengano aggiunti al notebook e bloccare le origini se i contenuti violano la policy relativa ai contenuti.
Non tutti i tipi di origine sono supportati. Consulta la sezione Limitazioni.
Model Armor protegge il percorso di interazione
Model Armor controlla i prompt che gli utenti inviano al notebook prima dell'elaborazione e le risposte prima di mostrarle all'utente. Controllando prompt e risposte, Model Armor protegge da prompt injection, URL dannosi e altri rischi per la sicurezza. Se viene violata una policy, Gemini Notebook Enterprise blocca l'interazione e mostra un messaggio di errore.
Per saperne di più sull'utilizzo di Model Armor con Gemini Notebook Enterprise, consulta Attivare Model Armor.
Limitazioni
Le seguenti limitazioni si applicano alle policy relative ai contenuti di Sensitive Data Protection in Gemini Notebook Enterprise:
Le policy relative ai contenuti di Sensitive Data Protection non si applicano ai file audio o ai documenti e alle presentazioni di Google Drive.
Sebbene tu possa applicare una policy relativa ai contenuti da un progetto a Gemini Notebook Enterprise in un altro progetto, i due progetti devono trovarsi nello stesso perimetro dei Controlli di servizio VPC. Per informazioni generali sui Controlli di servizio VPC per Gemini Enterprise, consulta Proteggere l'app con i Controlli di servizio VPC.
Sensitive Data Protection non può eseguire la scansione di file di dimensioni molto grandi. Per informazioni sulla dimensione massima di file PDF, file di Office 365, file di testo e file immagine, consulta Limiti delle policy relative ai contenuti. Per impostazione predefinita, le policy relative ai contenuti consentono i contenuti nei file di grandi dimensioni. Tuttavia, puoi configurare le policy in modo da bloccare i contenuti nei file di grandi dimensioni.
Prima di iniziare
Assicurati di avere i ruoli richiesti assegnati a te e al account di servizio Gemini Enterprise:
Devi disporre del ruolo Gemini Enterprise Admin.
Il account di servizio Gemini Enterprise deve disporre del ruolo Utente DLP (
roles/dlp.user).
Per saperne di più, consulta Ruoli richiesti in Creare e gestire policy relative ai contenuti nel set di documentazione di Sensitive Data Protection.
Creare una policy relativa ai contenuti
Per preparare una policy relativa ai contenuti di Sensitive Data Protection da applicare a Gemini Notebook Enterprise:
Crea una policy relativa ai contenuti seguendo le istruzioni riportate in Creare e gestire policy relative ai contenuti nella documentazione di Sensitive Data Protection.
Assicurati di creare la policy nella stessa regione dei notebook che vuoi proteggere.
Prendi nota del nome della policy. Per aggiungere una policy a un connettore, devi specificare il percorso completo nel formato
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.
Configurare Gemini Notebook Enterprise con la policy di protezione dei dati
Per configurare Gemini Notebook Enterprise con la policy di protezione dei dati:
Chiama il
projects.patchmetodo per associare la policy relativa ai contenuti a una regione del tuo progetto.curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": { "sensitive_data_protection_policy": { "policy": "POLICY_ID" } } } } }'Sostituisci quanto segue:
PROJECT_ID: l'ID progetto.LOCATION: la località del tuo progetto:global,usoeu.PROJECT_NUMBER: il numero di progetto del tuo progetto.POLICY_ID: il nome della risorsa della policy relativa ai contenuti di Sensitive Data Protection che vuoi applicare.
Attendi la propagazione della configurazione. In genere, la policy diventa effettiva in circa 10 minuti.
(Facoltativo) Testa la policy relativa ai contenuti:
Crea un documento di origine che contenga una violazione innocua della policy. Ad esempio, se la policy relativa ai contenuti blocca i numeri di previdenza sociale statunitensi, crea un file di origine con la frase "Il numero di previdenza sociale di Topolino è 999-00-0000".
Carica il documento di origine in un notebook. Se la policy è attiva, il documento viene visualizzato come bloccato nell'elenco delle origini.

Rimuovere la policy di protezione dei dati
Per rimuovere la policy di protezione dei dati da Gemini Notebook Enterprise:
Chiama il metodo
projects.patchcon un oggettodata_protection_policyvuoto.curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": {} } } }'Sostituisci quanto segue:
PROJECT_ID: l'ID progetto.LOCATION: la località del tuo progetto:global,usoeu.PROJECT_NUMBER: il numero di progetto del tuo progetto.
Attendi la propagazione della configurazione. In genere, la rimozione della policy richiede circa 10 minuti.
(Facoltativo) Verifica se la policy relativa ai contenuti è stata rimossa:
Crea un documento di origine che contenga una violazione innocua della policy.
Carica il documento di origine in un notebook. Se il documento viene aggiunto all'elenco delle origini e non viene bloccato, la policy è stata rimossa.