Kebijakan konten Perlindungan Data Sensitif adalah resource yang dapat digunakan kembali yang dapat Anda gunakan untuk mengevaluasi konten dan menentukan apakah akan mengizinkan atau memblokirnya berdasarkan sensitivitasnya. Anda dapat menggunakan kebijakan konten untuk mengintegrasikan pemeriksaan perlindungan data real-time langsung ke dalam alur kerja Anda.
Berbeda dengan operasi pemeriksaan Sensitive Data Protection lainnya, seperti panggilan content.inspect atau tugas pemeriksaan, kebijakan konten tidak menampilkan daftar temuan. Sebagai gantinya, kebijakan konten menampilkan satu putusan ALLOW atau BLOCK. Aplikasi klien kemudian dapat bertindak berdasarkan putusan dengan mengizinkan atau memblokir konten.
Untuk membuat dan mengelola kebijakan konten, lihat Membuat dan mengelola konten kebijakan.
Manfaat dan kasus penggunaan
Kebijakan konten memungkinkan Anda segera bertindak berdasarkan hasil pemeriksaan dengan menghasilkan putusan, bukan daftar temuan. Contoh kasus penggunaan mencakup hal berikut:
- Memblokir respons chatbot atau upload file yang berisi informasi sensitif, seperti nomor kartu kredit atau informasi identitas pribadi (PII), secara otomatis.
- Mengintegrasikan kebijakan konten Sensitive Data Protection dengan Gemini Enterprise untuk mencegahnya menggunakan konten yang berisi data sensitif. Untuk mengetahui informasi selengkapnya, lihat Melindungi data sensitif di sumber.
- Mendapatkan putusan sinkron dan langsung pada konten untuk menerapkan kebijakan data organisasi.
- Mendapatkan putusan tentang apakah akan mengizinkan jenis data tertentu dalam set data pelatihan model AI.
Bagian dari kebijakan konten
Setiap kebijakan konten mencakup hal berikut:
- Konfigurasi pemeriksaan: Menentukan data sensitif yang akan dipindai menggunakan detektor infoType bawaan atau kustom.
- Daftar aturan kebijakan: Daftar aturan yang diurutkan. Setiap aturan menentukan kondisi dan tindakan (putusan). Perlindungan Data Sensitif mengevaluasi aturan secara berurutan; aturan pertama yang cocok menentukan putusan (
ALLOWatauBLOCK). - Tindakan default: Tindakan yang akan diambil jika Sensitive Data Protection tidak dapat memindai file atau jika konten berhasil dipindai tetapi tidak cocok dengan aturan apa pun.
- Konfigurasi logging: Opsional. Konfigurasi untuk mencatat hasil evaluasi kebijakan ke sistem eksternal, seperti tabel BigQuery. Untuk
mengetahui informasi tentang skema log yang diekspor, lihat
ContentPolicyActionLog.
Batas
Untuk mengetahui informasi tentang ukuran file maksimum yang dapat dipindai oleh Sensitive Data Protection, lihat Batas kebijakan konten. Dalam konfigurasi kebijakan konten, Anda dapat menentukan putusan yang ditetapkan Sensitive Data Protection ke file yang terlalu besar.
Langkah berikutnya
- Pelajari cara membuat dan mengelola kebijakan konten.