이 문서에서는 Sensitive Data Protection과 통합하여 Gemini Notebook Enterprise에서 민감한 정보를 보호하는 방법을 설명합니다.
Gemini Notebook Enterprise의 Sensitive Data Protection 정보
Sensitive Data Protection 콘텐츠 정책은 정책 위반 또는 원치 않는 콘텐츠가 있는지 데이터를 검사합니다. 정책을 위반하는 경우 Gemini Notebook Enterprise에 파일 업로드를 차단하도록 콘텐츠 정책을 구성할 수 있습니다. 이는 민감한 정보 노출로부터 노트북을 보호하는 책임 있는 AI 관행입니다.
Sensitive Data Protection 및 Model Armor의 공동 작업
Sensitive Data Protection 및 Model Armor는 Gemini Notebook Enterprise에서 함께 작동하여 노트북에 다층 보안 방어를 제공합니다. 노트북 상호작용의 다양한 측면을 보호합니다.
Sensitive Data Protection은 업로드된 소스를 보호합니다.
Sensitive Data Protection은 민감한 정보가 노트북에 업로드되고 수집되는 것을 방지합니다. 콘텐츠 정책은 소스가 노트북에 추가되기 전에 소스의 콘텐츠를 검사하고 콘텐츠가 콘텐츠 정책을 위반하는 경우 소스를 차단할 수 있습니다.
일부 소스 유형은 지원되지 않습니다. 제한사항을 참조하세요.
Model Armor는 상호작용 경로를 보호합니다.
Model Armor는 사용자가 노트북에 제출하는 프롬프트를 처리하기 전에 검사하고 사용자에게 표시하기 전에 응답을 검사합니다. 프롬프트와 응답을 검사하여 Model Armor는 프롬프트 인젝션, 악성 URL, 기타 안전 위험을 방지합니다. 정책이 위반되면 Gemini Notebook Enterprise는 상호작용을 차단하고 오류 메시지를 표시합니다.
Gemini Notebook Enterprise에서 Model Armor를 사용하는 방법에 대한 자세한 내용은 Model Armor 사용 설정을 참조하세요.
제한사항
Gemini Notebook Enterprise의 Sensitive Data Protection 콘텐츠 정책에는 다음과 같은 제한사항이 적용됩니다.
Sensitive Data Protection 콘텐츠 정책은 오디오 파일 또는 Google Drive 문서 및 슬라이드에 적용되지 않습니다.
한 프로젝트의 콘텐츠 정책을 다른 프로젝트의 Gemini Notebook Enterprise에 적용할 수 있지만 두 프로젝트는 동일한 VPC 서비스 제어 경계에 있어야 합니다. Gemini Enterprise의 VPC 서비스 제어에 대한 일반적인 내용은 VPC 서비스 제어로 앱 보호를 참조하세요.
Sensitive Data Protection은 매우 큰 파일을 검사할 수 없습니다. PDF, Office 365 파일, 텍스트 파일, 이미지 파일의 최대 크기에 대한 자세한 내용은 콘텐츠 정책 한도를 참조하세요. 기본적으로 콘텐츠 정책은 대용량 파일의 콘텐츠를 허용합니다. 하지만 대용량 파일의 콘텐츠를 차단하도록 정책을 구성할 수 있습니다.
시작하기 전에
자신과 Gemini Enterprise 서비스 계정에 필요한 역할이 할당되어 있는지 확인하세요.
Gemini Enterprise 관리자 역할이 필요합니다.
Gemini Enterprise 서비스 계정에 DLP 사용자(
roles/dlp.user) 역할이 필요합니다.
자세한 내용은 Sensitive Data Protection 문서 세트의 콘텐츠 정책 만들기 및 관리에서 필수 역할 을 참조하세요.
콘텐츠 정책 만들기
Gemini Notebook Enterprise에 적용할 Sensitive Data Protection 콘텐츠 정책을 준비하려면 다음 단계를 따르세요.
Sensitive Data Protection 문서의 콘텐츠 정책 만들기 및 관리 안내에 따라 콘텐츠 정책을 만듭니다.
보호하려는 노트북과 동일한 리전에서 정책을 만들어야 합니다.
정책 이름을 적어둡니다. 커넥터에 정책을 추가하려면
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID형식의 전체 경로가 필요합니다.
데이터 보호 정책으로 Gemini Notebook Enterprise 구성
데이터 보호 정책으로 Gemini Notebook Enterprise를 구성하려면 다음 단계를 따르세요.
projects.patch메서드를 호출하여 콘텐츠 정책을 프로젝트의 리전에 연결합니다.curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": { "sensitive_data_protection_policy": { "policy": "POLICY_ID" } } } } }'다음을 바꿉니다.
PROJECT_ID: 프로젝트의 ID입니다.LOCATION: 프로젝트의 위치(global,us,eu)입니다.PROJECT_NUMBER: 프로젝트의 프로젝트 번호입니다.POLICY_ID: 적용하려는 Sensitive Data Protection 콘텐츠 정책의 리소스 이름입니다.
구성이 전파될 때까지 기다립니다. 일반적으로 정책이 적용되는 데 약 10분이 걸립니다.
선택사항: 콘텐츠 정책을 테스트합니다.
정책을 무해하게 위반하는 소스 문서를 만듭니다. 예를 들어 콘텐츠 정책이 미국 사회 보장 번호를 차단하는 경우 '미키 마우스의 사회 보장 번호는 999-00-0000입니다'라고 말하는 소스 파일을 만듭니다.
소스 문서를 노트북에 업로드합니다. 정책이 적용되면 문서가 소스 목록에 차단된 것으로 표시됩니다.

데이터 보호 정책 삭제
Gemini Notebook Enterprise에서 데이터 보호 정책을 삭제하려면 다음 단계를 따르세요.
빈
data_protection_policy객체로projects.patch메서드를 호출합니다.curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": {} } } }'다음을 바꿉니다.
PROJECT_ID: 프로젝트의 ID입니다.LOCATION: 프로젝트의 위치(global,us,eu)입니다.PROJECT_NUMBER: 프로젝트의 프로젝트 번호입니다.
구성이 전파될 때까지 기다립니다. 일반적으로 정책이 삭제되는 데 약 10분이 걸립니다.
선택사항: 콘텐츠 정책이 삭제되었는지 테스트합니다.
정책을 무해하게 위반하는 소스 문서를 만듭니다.
소스 문서를 노트북에 업로드합니다. 문서가 소스 목록에 추가되고 차단되지 않으면 정책이 삭제된 것입니다.