Proteger dados sensíveis em fontes do Gemini Notebook Enterprise

Este documento descreve como proteger dados sensíveis no Gemini Notebook Enterprise integrando com a Proteção de Dados Sensíveis.

Sobre a Proteção de Dados Sensíveis no Gemini Notebook Enterprise

As políticas de conteúdo da Proteção de Dados Sensíveis inspecionam dados em busca de violações de políticas ou conteúdo indesejado. É possível configurar políticas de conteúdo para bloquear uploads de arquivos para o Gemini Notebook Enterprise se eles violarem sua política. Essa é uma prática de IA responsável que protege os notebooks contra a exposição de dados sensíveis.

A Proteção de Dados Sensíveis e o Model Armor funcionam juntos

A Proteção de Dados Sensíveis e o Model Armor funcionam juntos no Gemini Notebook Enterprise para oferecer uma defesa de segurança em camadas para seus notebooks. Eles protegem diferentes aspectos das interações do notebook.

A Proteção de Dados Sensíveis protege as fontes enviadas

A Proteção de Dados Sensíveis impede que dados sensíveis sejam enviados e ingeridos nos notebooks. As políticas de conteúdo podem inspecionar o conteúdo nas fontes antes de serem adicionadas ao notebook e bloquear fontes se o conteúdo violar a política de conteúdo.

Nem todos os tipos de origem são compatíveis. Consulte Limitações.

O Model Armor protege o caminho de interação

O Model Armor analisa os comandos que os usuários enviam ao notebook antes do processamento e as respostas antes de serem exibidas ao usuário. Ao analisar comandos e respostas, o Model Armor protege contra injeção de comandos, URLs maliciosos e outros riscos de segurança. Se uma política for violada, o Gemini Notebook Enterprise vai bloquear a interação e mostrar uma mensagem de erro.

Para mais informações sobre como usar o Model Armor com o Gemini Notebook Enterprise, consulte Ativar o Model Armor.

Limitações

As seguintes limitações se aplicam às políticas de conteúdo da Proteção de Dados Sensíveis no Gemini Notebook Enterprise:

  • As políticas de conteúdo da Proteção de Dados Sensíveis não se aplicam a arquivos de áudio nem a documentos e apresentações do Google Drive.

  • Embora seja possível aplicar uma política de conteúdo de um projeto ao Gemini Notebook Enterprise em outro projeto, os dois projetos precisam estar no mesmo perímetro do VPC Service Controls. Para informações gerais sobre o VPC Service Controls para o Gemini Enterprise, consulte Proteger seu app com o VPC Service Controls.

  • A Proteção de Dados Sensíveis não pode analisar arquivos muito grandes. Para informações sobre o tamanho máximo de arquivos PDF, do Office 365, de texto e de imagem, consulte Limites da política de conteúdo. Por padrão, as políticas de conteúdo permitem conteúdo em arquivos grandes. No entanto, é possível configurar políticas para bloquear conteúdo em arquivos grandes.

Antes de começar

Verifique se você tem os papéis necessários atribuídos a você e à conta de serviço do Gemini Enterprise:

  • Você precisa do papel de administrador do Gemini Enterprise.

  • A conta de serviço do Gemini Enterprise precisa do papel de usuário da DLP (roles/dlp.user).

Para mais informações, consulte Papéis necessários em Criar e gerenciar políticas de conteúdo no conjunto de documentação da Proteção de Dados Sensíveis.

Criar uma política de conteúdo

Para preparar uma política de conteúdo da Proteção de Dados Sensíveis para aplicar ao Gemini Notebook Enterprise, faça o seguinte:

  1. Crie uma política de conteúdo seguindo as instruções em Criar e gerenciar políticas de conteúdo na documentação da Proteção de Dados Sensíveis.

    Crie a política na mesma região dos notebooks que você quer proteger.

  2. Anote o nome da política. Para adicionar uma política a um conector, você precisa do caminho completo, no formato projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID.

Configurar o Gemini Notebook Enterprise com a política de proteção de dados

Para configurar o Gemini Notebook Enterprise com a política de proteção de dados, faça o seguinte:

  1. Chame o projects.patch método para associar a política de conteúdo a uma região no seu projeto.

    curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -H "Content-Type: application/json" \
    -H "x-goog-user-project: PROJECT_ID" \
    "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \
    -d '{
      "customer_provided_config": {
        "notebooklm_config": {
          "data_protection_policy": {
            "sensitive_data_protection_policy": {
              "policy": "POLICY_ID"
            }
          }
        }
      }
    }'
    

    Substitua:

    • PROJECT_ID: ID do projeto.

    • LOCATION: o local do projeto: global, us ou eu.

    • PROJECT_NUMBER: o número do projeto.

    • POLICY_ID: o nome do recurso da política de conteúdo da Proteção de Dados Sensíveis que você quer aplicar.

  2. Aguarde a propagação da configuração. Normalmente, a política leva cerca de 10 minutos para entrar em vigor.

  3. Opcional: teste a política de conteúdo:

    1. Crie um documento de origem que contenha uma violação inofensiva da política. Por exemplo, se a política de conteúdo bloquear números de CPF ou CNPJ dos EUA, crie um arquivo de origem que diga "O número de CPF ou CNPJ do Mickey Mouse é 999-00-0000".

    2. Faça upload do documento de origem para um notebook. Se a política estiver em vigor, o documento vai aparecer como bloqueado na lista de origem.

      Não foi possível importar esta fonte. Violação de políticas

Remover a política de proteção de dados

Para remover a política de proteção de dados do Gemini Notebook Enterprise, faça o seguinte:

  1. Chame o método projects.patch com um objeto data_protection_policy vazio.

    curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -H "Content-Type: application/json" \
    -H "x-goog-user-project: PROJECT_ID" \
    "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \
    -d '{
      "customer_provided_config": {
        "notebooklm_config": {
          "data_protection_policy": {}
        }
      }
    }'
    

    Substitua:

    • PROJECT_ID: ID do projeto.

    • LOCATION: o local do projeto: global, us ou eu.

    • PROJECT_NUMBER: o número do projeto.

  2. Aguarde a propagação da configuração. Normalmente, a política leva cerca de 10 minutos para ser removida.

  3. Opcional: teste para verificar se a política de conteúdo foi removida:

    1. Crie um documento de origem que contenha uma violação inofensiva da política.

    2. Faça upload do documento de origem para um notebook. Se o documento for adicionado à lista de origem e não for bloqueado, a política foi removida.