保護 Gemini Notebook Enterprise 來源中的私密資料

本文說明如何整合 Sensitive Data Protection,保護 Gemini Notebook Enterprise 中的私密資料。

關於 Gemini Notebook Enterprise 的 Sensitive Data Protection 功能

Sensitive Data Protection 內容政策會檢查資料是否違反政策或含有垃圾內容。您可以設定內容政策,禁止使用者將違反政策的檔案上傳至 Gemini Notebook Enterprise。這是負責任的 AI 做法,可保護 Notebook 免於機密資料暴露。

Sensitive Data Protection 和 Model Armor 共同運作

Sensitive Data Protection 和 Model Armor 會在 Gemini Notebook Enterprise 中搭配運作,為筆記本提供多層安全防禦機制。這兩者保護的是筆記本互動的不同層面。

Sensitive Data Protection 可保護上傳的來源

Sensitive Data Protection 可防止敏感資料上傳及擷取至筆記本。內容政策可以在來源內容新增至筆記本前檢查內容,如果內容違反內容政策,系統就會封鎖來源。

系統僅支援部分來源類型。詳情請參閱「限制」。

Model Armor 可保護互動路徑

Model Armor 會先篩選使用者提交至筆記本的提示詞,再進行處理,並在顯示回覆給使用者前進行篩選。Model Armor 會篩選提示詞和回覆,防範提示詞注入、惡意網址和其他安全風險。如果違反政策,Gemini Notebook Enterprise 會封鎖互動並顯示錯誤訊息。

如要進一步瞭解如何搭配使用 Model Armor 與 Gemini Notebook Enterprise,請參閱「啟用 Model Armor」。

限制

Gemini Notebook Enterprise 的 Sensitive Data Protection 內容政策有以下限制:

  • Sensitive Data Protection 內容政策不適用於音訊檔案,也不適用於 Google 雲端硬碟文件和簡報。

  • 雖然您可以將一個專案的內容政策套用至另一個專案的 Gemini Notebook Enterprise,但這兩個專案必須位於同一個 VPC Service Controls 範圍內。如要瞭解 Gemini Enterprise 適用的 VPC Service Controls 一般資訊,請參閱「使用 VPC Service Controls 保護應用程式」。

  • Sensitive Data Protection 無法掃描過大的檔案。如要瞭解 PDF、Office 365 檔案、文字檔和圖片檔的大小上限,請參閱內容政策限制。根據預設,內容政策允許大型檔案中的內容。不過,您可以設定政策,封鎖大型檔案中的內容。

事前準備

請確認您和 Gemini Enterprise 服務帳戶已獲派必要角色:

詳情請參閱 Sensitive Data Protection 說明文件集中的「建立及管理內容政策」一文,瞭解必要角色

建立內容政策

如要準備套用至 Gemini Notebook Enterprise 的 Sensitive Data Protection 內容政策,請按照下列步驟操作:

  1. 按照 Sensitive Data Protection 說明文件中的「建立及管理內容政策」一節操作,建立內容政策。

    請務必在要保護的筆記本所在區域中建立政策。

  2. 請記下政策名稱,如要將政策新增至連接器,您需要完整路徑,格式為 projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID

使用資料保護政策設定 Gemini Notebook Enterprise

如要使用資料保護政策設定 Gemini Notebook Enterprise,請按照下列步驟操作:

  1. 呼叫 projects.patch 方法,將內容政策與專案中的區域建立關聯。

    curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -H "Content-Type: application/json" \
    -H "x-goog-user-project: PROJECT_ID" \
    "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \
    -d '{
      "customer_provided_config": {
        "notebooklm_config": {
          "data_protection_policy": {
            "sensitive_data_protection_policy": {
              "policy": "POLICY_ID"
            }
          }
        }
      }
    }'
    

    更改下列內容:

    • PROJECT_ID:專案的 ID。

    • LOCATION:專案位置:globaluseu

    • PROJECT_NUMBER:專案的專案編號。

    • POLICY_ID:要套用的 Sensitive Data Protection 內容政策資源名稱。

  2. 等待設定傳播。政策通常會在 10 分鐘內生效。

  3. 選用:測試內容政策:

    1. 建立含有無害違規內容的來源文件。舉例來說,如果內容政策禁止出現美國身分證字號,請建立來源檔案,內容為「米奇的身分證字號是 999-00-0000」。

    2. 將來源文件上傳至筆記本。如果政策生效,來源清單中會顯示文件遭到封鎖。

      無法匯入這個來源。違反政策

移除資料保護政策

如要從 Gemini Notebook Enterprise 移除資料保護政策,請按照下列步驟操作:

  1. 使用空白 data_protection_policy 物件呼叫 projects.patch 方法。

    curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -H "Content-Type: application/json" \
    -H "x-goog-user-project: PROJECT_ID" \
    "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \
    -d '{
      "customer_provided_config": {
        "notebooklm_config": {
          "data_protection_policy": {}
        }
      }
    }'
    

    更改下列內容:

    • PROJECT_ID:專案的 ID。

    • LOCATION:專案位置:globaluseu

    • PROJECT_NUMBER:專案的專案編號。

  2. 等待設定傳播。通常約 10 分鐘後,系統就會移除政策。

  3. 選用:測試內容政策是否已移除:

    1. 建立來源文件,其中包含無害的政策違規內容。

    2. 將來源文件上傳至筆記本。如果文件已新增至來源清單且未遭封鎖,表示政策已移除。