內容政策總覽

Sensitive Data Protection 內容政策是可重複使用的資源,可用於評估內容,並根據內容的機密程度決定是否允許或封鎖。您可以運用內容政策,直接在工作流程中整合即時資料保護檢查。

與其他 Sensitive Data Protection 檢查作業 (例如 content.inspect 呼叫或檢查工作) 不同,內容政策不會傳回發現項目清單。內容政策會改為傳回單一 ALLOWBLOCK 判定結果。用戶端應用程式接著就能根據判決結果,允許或封鎖內容。

如要建立及管理內容政策,請參閱「建立及管理內容政策」。

優點及用途

內容政策可讓您根據檢查結果立即採取行動,產生判定結果而非發現項目清單。應用實例如下:

  • 自動封鎖含有私密資訊 (例如信用卡號碼或個人識別資訊 (PII)) 的聊天機器人回覆或檔案上傳。
  • 將 Sensitive Data Protection 內容政策與 Gemini Enterprise 整合,防止 Gemini Enterprise 使用含有機密資料的內容。詳情請參閱「保護來源中的機密資料」。
  • 即時取得內容的同步判決結果,以強制執行機構資料政策。
  • 判斷是否允許在 AI 模型訓練資料集中使用特定類型的資料。

內容政策的組成要素

每項內容政策都包含下列內容:

  • 檢查設定:定義要使用內建自訂 infoType 偵測工具掃描哪些機密資料。
  • 政策規則清單:規則的排序清單。每項規則都會指定條件和動作 (判決)。Sensitive Data Protection 會依序評估規則,並根據第一個相符的規則判斷結果 (ALLOWBLOCK)。
  • 預設動作:如果 Sensitive Data Protection 無法掃描檔案,或成功掃描內容但未符合任何規則,則採取這些動作。
  • 記錄設定:選用。設定將政策評估結果記錄至外部系統,例如 BigQuery 資料表。如要瞭解匯出記錄的結構定義,請參閱 ContentPolicyActionLog

限制

如要瞭解 Sensitive Data Protection 可掃描的檔案大小上限,請參閱內容政策限制。在內容政策設定中,您可以指定 Sensitive Data Protection 要對過大的檔案指派的判定。

後續步驟