Panoramica delle norme relative ai contenuti

Una policy relativa ai contenuti di Sensitive Data Protection è una risorsa riutilizzabile che puoi utilizzare per valutare i contenuti e determinare se consentirli o bloccarli in base alla loro sensibilità. Puoi utilizzare le policy relative ai contenuti per integrare i controlli di protezione dei dati in tempo reale direttamente nei tuoi flussi di lavoro.

A differenza di altre operazioni di ispezione di Sensitive Data Protection, come una chiamata content.inspect o un job di ispezione, una policy relativa ai contenuti non restituisce un elenco di risultati. Una policy relativa ai contenuti restituisce invece un singolo esito ALLOW o BLOCK. L'applicazione client può quindi agire in base all'esito consentendo o bloccando i contenuti.

Per creare e gestire le policy relative ai contenuti, vedi Creare e gestire le policy relative ai contenuti.

Vantaggi e casi d'uso

Le policy relative ai contenuti ti consentono di agire immediatamente sui risultati dell'ispezione producendo un esito anziché un elenco di risultati. Di seguito sono riportati alcuni esempi di casi d'uso:

  • Blocca automaticamente le risposte dei chatbot o i caricamenti di file che contengono informazioni sensibili, come numeri di carte di credito o informazioni che consentono l'identificazione personale (PII).
  • Integra le policy relative ai contenuti di Sensitive Data Protection con Gemini Enterprise per impedire che utilizzi contenuti che contengono dati sensibili. Per saperne di più, vedi Proteggere i dati sensibili nelle origini.
  • Ottieni esiti sincroni immediati sui contenuti per applicare le policy sui dati dell'organizzazione.
  • Ottieni un esito che indica se consentire determinati tipi di dati in un set di dati di addestramento del modello AI.

Parti di una policy relativa ai contenuti

Ogni policy relativa ai contenuti include quanto segue:

  • Configurazione dell'ispezione: definisce i dati sensibili da cercare utilizzando i rilevatori di infoType integrati o personalizzati.
  • Elenco delle regole della policy: un elenco ordinato di regole. Ogni regola specifica le condizioni e un'azione (esito). Sensitive Data Protection valuta le regole in ordine; la prima regola corrispondente determina l'esito (ALLOW o BLOCK).
  • Azioni predefinite: azioni da intraprendere se Sensitive Data Protection non riesce a eseguire la scansione di un file o se la scansione dei contenuti viene eseguita correttamente, ma non corrisponde a nessuna regola.
  • Configurazione del logging: facoltativa. Configurazione per registrare i risultati delle valutazioni delle policy in sistemi esterni, ad esempio una tabella BigQuery. Per informazioni sullo schema dei log esportati, vedi ContentPolicyActionLog.

Limiti

Per informazioni sulle dimensioni massime dei file che Sensitive Data Protection può scansionare, vedi Limiti delle policy relative ai contenuti. Nella configurazione della policy relativa ai contenuti , puoi specificare l'esito che Sensitive Data Protection assegna ai file troppo grandi.

Passaggi successivi