Eine Inhaltsrichtlinie für Sensitive Data Protection ist eine wiederverwendbare Ressource, mit der Sie Inhalte auswerten und anhand ihrer Vertraulichkeit festlegen können, ob sie zugelassen oder blockiert werden sollen. Mit Inhaltsrichtlinien können Sie Datenschutzprüfungen in Echtzeit direkt in Ihre Arbeitsabläufe einbinden.
Im Gegensatz zu anderen Sensitive Data Protection-Prüfvorgängen, z. B. einem content.inspect-Aufruf oder einem Prüfjob, gibt eine Inhaltsrichtlinie keine Liste von Ergebnissen zurück. Stattdessen gibt eine Inhaltsrichtlinie ein einzelnes ALLOW- oder BLOCK-Ergebnis zurück. Die Clientanwendung kann dann auf das Ergebnis reagieren, indem sie die Inhalte zulässt oder blockiert.
Informationen zum Erstellen und Verwalten von Inhaltsrichtlinien finden Sie unter Inhaltsrichtlinien erstellen und verwalten.
Vorteile und Anwendungsfälle
Mit Inhaltsrichtlinien können Sie sofort auf Prüfergebnisse reagieren, indem Sie ein Ergebnis anstelle einer Liste von Ergebnissen erhalten. Beispiele für Anwendungsfälle:
- Chatbot-Antworten oder Datei-Uploads, die sensible Informationen wie Kreditkartennummern oder personenbezogene Daten enthalten, automatisch blockieren.
- Inhaltsrichtlinien für Sensitive Data Protection in Gemini Enterprise einbinden, um zu verhindern, dass Inhalte mit sensiblen Daten verwendet werden. Weitere Informationen finden Sie unter Sensible Daten in Quellen schützen.
- Sofortige, synchrone Ergebnisse zu Inhalten erhalten, um Richtlinien für Organisationsdaten durchzusetzen.
- Ein Ergebnis dazu erhalten, ob bestimmte Datentypen in einem Trainings-Dataset für ein KI-Modell zulässig sind.
Bestandteile einer Inhaltsrichtlinie
Jede Inhaltsrichtlinie umfasst Folgendes:
- Prüfungskonfiguration: Definiert, nach welchen sensiblen Daten mit integrierten oder benutzerdefinierten infoType-Detektoren gesucht werden soll.
- Liste der Richtlinienregeln: Eine geordnete Liste von Regeln. Jede Regel gibt Bedingungen und eine Aktion (Ergebnis) an. Der Schutz sensibler Daten wertet die Regeln der Reihe nach aus. Die erste übereinstimmende Regel bestimmt das Ergebnis (
ALLOWoderBLOCK). - Standardaktionen: Aktionen, die ausgeführt werden sollen, wenn Sensitive Data Protection eine Datei nicht scannen kann oder wenn der Inhalt erfolgreich gescannt wurde, aber mit keiner Regel übereinstimmt.
- Protokollierungskonfiguration: Optional. Konfiguration zum Aufzeichnen der Ergebnisse von Richtlinienauswertungen in externen Systemen, z. B. einer BigQuery-Tabelle. Informationen zum Schema der exportierten Logs finden Sie unter
ContentPolicyActionLog.
Limits
Informationen zu den maximalen Dateigrößen, die Sensitive Data Protection scannen kann, finden Sie unter Limits für Inhaltsrichtlinien. In der Konfiguration Ihrer Inhaltsrichtlinie können Sie das Ergebnis angeben, das Sensitive Data Protection zu großen Dateien zuweist.
Nächste Schritte
Informationen zum Erstellen und Verwalten von Inhalts richtlinien.
Wenn Sie Gemini Enterprise verwalten, wenden Sie die Inhaltsrichtlinie auf einen Gemini Enterprise-Datenspeicher oder eine Gemini Enterprise-App an. Weitere Informationen finden Sie unter Sensible Daten in Quellen schützen.