Sensitive Data Protection contiene muchos detectores de Infotipos integrados, pero también puedes crear los tuyos. Puedes personalizar el comportamiento de detección mediante la definición de tus propios detectores de Infotipo personalizados, de modo que Sensitive Data Protection inspeccione o desidentifique los datos sensibles que coincidan con los patrones que especifiques. Los siguientes son los tipos de detectores de Infotipo personalizados:
- Los detectores de diccionarios personalizados regulares son listas de palabras y frases sencillas con las que Sensitive Data Protection genera coincidencias. Usa los detectores de diccionarios personalizados regulares cuando tengas como máximo varios cientos de miles de palabras.
- Sensitive Data Protection genera detectores de diccionarios personalizados grandes mediante listas grandes de palabras o frases almacenadas en Cloud Storage o BigQuery. Usa los detectores de diccionarios personalizados grandes cuando tengas una gran lista de palabras o frases (hasta decenas de millones).
- Los detectores de expresiones regulares (regex) permiten que Sensitive Data Protection detecte las coincidencias basadas en un patrón de expresión regular.
- Los detectores de etiquetas de metadatos permiten que Sensitive Data Protection detecte coincidencias según la presencia de metadatos específicos. Existen dos tipos de detectores de etiquetas de metadatos:
- Los detectores de expresiones clave-valor de metadatos coinciden con pares clave-valor específicos en los metadatos de contenido.
- Los detectores de etiquetas de archivos coinciden con etiquetas de archivos específicas, que pueden representar etiquetas de Google Drive o etiquetas de sensibilidad de Microsoft.
- Los detectores de Infotipo subrogados detectan el resultado de Sensitive Data Protection la transformación de desidentificación
CryptoReplaceFfxFpeConfig. Este detector de Infotipo personalizado solo se usa con elcontent:reidentifymétodo para revertir la desidentificación mediante la encriptación de preservación de formato (FPE) en modo FFX. Por este motivo, los subrogados no se describen con amplitud en estos temas. Para obtener más información sobre cómo y cuándo usar los detectores de Infotipo personalizados subrogados, consulta seudonimización.
Para definir mejor los resultados del análisis, puedes crear reglas de inspección.
Si quieres obtener más información sobre los detectores de Infotipo personalizados, consulta la página de conceptos de Infotipos y Infotipo Infotipos. Para ver varios ejemplos que puedes usar o modificar según tus necesidades, consulta Ejemplos de detectores de Infotipo personalizados. En el resto de este tema, se describe cómo usar Sensitive Data Protection para crear tus propios detectores de Infotipo.
Dónde usar los detectores de Infotipo personalizados
Los detectores de Infotipos personalizados se definen en el objeto CustomInfoType. Debes especificar un CustomInfoType en el objeto InspectConfig cuando configuras lo siguiente:
- Inspección mediante
projects.content.inspect - Trabajos de inspección en
InspectJobConfig - Plantillas de inspección dentro de
InspectTemplate - Desidentificación mediante
projects.content.deidentify - Plantillas de desidentificación dentro de
DeidentifyTemplate - Reidentificación del contenido que se desidentificó con FPE en modo FFX mediante
projects.content.reidentify. Esta situación es específica para subrogar los detectores de Infotipos personalizados
Descripción general de la API
El objeto CustomInfoType te permite crear un detector de Infotipos personalizado para contenido nuevo o ajustar los resultados que muestran los detectores de Infotipos predefinidos.
El objeto CustomInfoType consta de los siguientes campos, que se establecen como se describe:
"infotype": Es el nombre del detector de Infotipos personalizado, contenido en un objetoInfoType."likelihood": Es el valorLikelihoodpredeterminado que se mostrará para este detector de Infotipos personalizado. Puedes especificar valoresLikelihoodalternativos en"detectionRules", que reemplazarán esta baseLikelihoodsi el resultado cumple con los criterios especificados por la regla. Si no incluyes el campo"likelihood", el detector de Infotipos personalizado seráVERY_LIKELYde forma predeterminada. Para obtener más información sobre la probabilidad, consulta la página del concepto Probabilidad."detectionRules": Es un conjunto de objetosDetectionRulepara aplicar de manera adicional a todos los resultados de este detector de Infotipos personalizado. Aquí es donde se especifican las reglas de palabra clave, como objetosHotwordRule. Las reglas se aplican en el orden en que se especifican. Este campo no se aplica a los objetosSurrogateType."sensitivityScore": Es elSensitivityScorevalor que se mostrará para este detector de Infotipo personalizado. Si no incluyes el"sensitivityScore"campo, el detector de Infotipo personalizado seráVERY_LIKELYde forma predeterminada.Las puntuaciones de sensibilidad se usan en los perfiles de datos. Cuando creas perfiles de tus datos, Sensitive Data Protection usa las puntuaciones de sensibilidad de los Infotipos para calcular el nivel de sensibilidad.
Uno de los siguientes campos, según el tipo de detector de Infotipo personalizados que creas:
"dictionary": Es un objetoDictionaryque contiene una lista de palabras o frases para buscar."regex": Es un objetoRegexque contiene un patrón único que define la expresión regular."surrogateType": Es un objetoSurrogateType; si está presente, indica que el detector de Infotipos personalizado es un subrogado. Para obtener más información sobre cómo usar los detectores de Infotipo personalizados subrogados, consulta Seudonimización."storedType": Es una referencia a un objeto existenteStoredInfoType. Este campo es obligatorio cuando se crea un detector de diccionarios grandes personalizado. Aunque puedes crear detectores de diccionarios regulares o detectores de expresiones regulares si defines este campo, es más sencillo crearlos si defines el campodictionaryo el camporegex, respectivamente."metadataKeyValueExpression": Es un objetoMetadataKeyValueExpressionque define expresiones regulares para la clave y el valor que se buscarán en los metadatos de contenido."fileLabelInfoType": Es un objetoFileLabelInfoTypeque define una etiqueta de archivo de Google Drive o una etiqueta de sensibilidad de Microsoft para buscar.
Próximos pasos
Obtén más información sobre cómo crear un Infotipo personalizado a partir de los siguientes temas:
- Crea un detector de diccionarios personalizados normales: aprende a crear un detector de Infotipo personalizados para hacer coincidir los resultados en una lista de palabras y frases.
- Crea un detector de diccionarios grandes personalizado: aprende a hacer coincidir los resultados en una lista grande de palabras y frases. Los detectores de Infotipo personalizados almacenados pueden coincidir con hasta decenas de millones de palabras.
- Crea un detector regex personalizado: aprende a crear un detector de Infotipo personalizados para hacer coincidir los resultados en una expresión regular.
- Crea un detector de etiquetas de metadatos personalizado: aprende a crear un detector de Infotipo personalizados para hacer coincidir los resultados en los metadatos de contenido.
- Modifica los detectores de Infotipo a fin de definir mejor los resultados del análisis : aprende a crear modificadores para detectores de Infotipo integrados y personalizados que pueden lograr que los resultados del análisis sean más precisos.
- Personaliza la probabilidad de coincidencia: aprende cómo usar las reglas de detección y palabras clave para personalizar los valores de probabilidad que se asignan a las coincidencias del detector personalizado.
- Ejemplos de detectores de Infotipos personalizados: varios ejemplos de definiciones de detectores de Infotipos personalizados JSON que puedes usar o modificar de acuerdo a tus necesidades.