本文說明如何整合 Sensitive Data Protection,保護 Gemini Notebook Enterprise 中的私密資料。
關於 Gemini Notebook Enterprise 的 Sensitive Data Protection 功能
Sensitive Data Protection 內容政策會檢查資料是否違反政策或含有垃圾內容。您可以設定內容政策,禁止使用者將違反政策的檔案上傳至 Gemini Notebook Enterprise。這是負責任的 AI 做法,可保護 Notebook 免於機密資料暴露。
Sensitive Data Protection 和 Model Armor 共同運作
Sensitive Data Protection 和 Model Armor 會在 Gemini Notebook Enterprise 中搭配運作,為筆記本提供多層安全防禦機制。這兩者保護的是筆記本互動的不同層面。
Sensitive Data Protection 可保護上傳的來源
Sensitive Data Protection 可防止敏感資料上傳及擷取至筆記本。內容政策可以在來源內容新增至筆記本前檢查內容,如果內容違反內容政策,系統就會封鎖來源。
系統僅支援部分來源類型。詳情請參閱「限制」。
Model Armor 可保護互動路徑
Model Armor 會先篩選使用者提交至筆記本的提示詞,再進行處理,並在顯示回覆給使用者前進行篩選。Model Armor 會篩選提示詞和回覆,防範提示詞注入、惡意網址和其他安全風險。如果違反政策,Gemini Notebook Enterprise 會封鎖互動並顯示錯誤訊息。
如要進一步瞭解如何搭配使用 Model Armor 與 Gemini Notebook Enterprise,請參閱「啟用 Model Armor」。
限制
Gemini Notebook Enterprise 的 Sensitive Data Protection 內容政策有以下限制:
Sensitive Data Protection 內容政策不適用於音訊檔案,也不適用於 Google 雲端硬碟文件和簡報。
雖然您可以將一個專案的內容政策套用至另一個專案的 Gemini Notebook Enterprise,但這兩個專案必須位於同一個 VPC Service Controls 範圍內。如要瞭解 Gemini Enterprise 適用的 VPC Service Controls 一般資訊,請參閱「使用 VPC Service Controls 保護應用程式」。
Sensitive Data Protection 無法掃描過大的檔案。如要瞭解 PDF、Office 365 檔案、文字檔和圖片檔的大小上限,請參閱內容政策限制。根據預設,內容政策允許大型檔案中的內容。不過,您可以設定政策,封鎖大型檔案中的內容。
事前準備
請確認您和 Gemini Enterprise 服務帳戶已獲派必要角色:
您需要 Gemini Enterprise 管理員角色。
Gemini Enterprise 服務帳戶需要 DLP 使用者 (
roles/dlp.user) 角色。
詳情請參閱 Sensitive Data Protection 說明文件集中的「建立及管理內容政策」一文,瞭解必要角色。
建立內容政策
如要準備套用至 Gemini Notebook Enterprise 的 Sensitive Data Protection 內容政策,請按照下列步驟操作:
按照 Sensitive Data Protection 說明文件中的「建立及管理內容政策」一節操作,建立內容政策。
請務必在要保護的筆記本所在區域中建立政策。
請記下政策名稱,如要將政策新增至連接器,您需要完整路徑,格式為
projects/PROJECT_ID/locations/LOCATION/contentPolicies/POLICY_ID。
使用資料保護政策設定 Gemini Notebook Enterprise
如要使用資料保護政策設定 Gemini Notebook Enterprise,請按照下列步驟操作:
呼叫
projects.patch方法,將內容政策與專案中的區域建立關聯。curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": { "sensitive_data_protection_policy": { "policy": "POLICY_ID" } } } } }'更改下列內容:
PROJECT_ID:專案的 ID。LOCATION:專案位置:global、us或eu。PROJECT_NUMBER:專案的專案編號。POLICY_ID:要套用的 Sensitive Data Protection 內容政策資源名稱。
等待設定傳播。政策通常會在 10 分鐘內生效。
選用:測試內容政策:
建立含有無害違規內容的來源文件。舉例來說,如果內容政策禁止出現美國身分證字號,請建立來源檔案,內容為「米奇的身分證字號是 999-00-0000」。
將來源文件上傳至筆記本。如果政策生效,來源清單中會顯示文件遭到封鎖。

移除資料保護政策
如要從 Gemini Notebook Enterprise 移除資料保護政策,請按照下列步驟操作:
使用空白
data_protection_policy物件呼叫projects.patch方法。curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "x-goog-user-project: PROJECT_ID" \ "https://LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_NUMBER?update_mask=customer_provided_config" \ -d '{ "customer_provided_config": { "notebooklm_config": { "data_protection_policy": {} } } }'更改下列內容:
PROJECT_ID:專案的 ID。LOCATION:專案位置:global、us或eu。PROJECT_NUMBER:專案的專案編號。
等待設定傳播。通常約 10 分鐘後,系統就會移除政策。
選用:測試內容政策是否已移除:
建立來源文件,其中包含無害的政策違規內容。
將來源文件上傳至筆記本。如果文件已新增至來源清單且未遭封鎖,表示政策已移除。