콘텐츠 정책 개요

Sensitive Data Protection 콘텐츠 정책 은 콘텐츠를 평가하고 민감도에 따라 콘텐츠를 허용할지 차단할지 결정하는 데 사용할 수 있는 재사용 가능한 리소스입니다. 콘텐츠 정책을 사용하면 실시간 데이터 보호 검사를 워크플로에 직접 통합할 수 있습니다.

`content.inspect` 호출 또는 검사 작업과 같은 다른 Sensitive Data Protection 검사 작업과 달리 콘텐츠 정책은 발견 항목 목록을 반환하지 않습니다.content.inspect 대신 콘텐츠 정책은 단일 ALLOW 또는 BLOCK 결과를 반환합니다. 그러면 클라이언트 애플리케이션이 콘텐츠를 허용하거나 차단하여 결과에 따라 조치를 취할 수 있습니다.

콘텐츠 정책을 만들고 관리하려면 콘텐츠 정책 만들기 및 관리 를 참조하세요.

혜택 및 사용 사례

콘텐츠 정책을 사용하면 발견 항목 목록이 아닌 결과를 생성하여 검사 결과에 즉시 조치를 취할 수 있습니다. 사용 사례의 예를 들면 다음과 같습니다.

  • 신용카드 번호 또는 개인 식별 정보 (PII)와 같은 민감한 정보가 포함된 챗봇 응답 또는 파일 업로드를 자동으로 차단합니다.
  • Sensitive Data Protection 콘텐츠 정책을 Gemini Enterprise와 통합하여 민감한 정보가 포함된 콘텐츠를 사용하지 못하도록 합니다. 자세한 내용은 소스의 민감한 정보 보호를 참조하세요.
  • 콘텐츠에 대한 즉각적인 동기식 결과를 가져와 조직 데이터 정책을 시행합니다.
  • AI 모델 학습 데이터 세트에서 특정 유형의 데이터를 허용할지 여부에 대한 결과를 가져옵니다.

콘텐츠 정책의 일부

각 콘텐츠 정책에는 다음이 포함됩니다.

  • 검사 구성: 기본 제공 또는 커스텀 infoType 감지기를 사용하여 스캔할 민감한 정보를 정의합니다.
  • 정책 규칙 목록: 정렬된 규칙 목록입니다. 각 규칙은 조건과 작업 (결과)을 지정합니다. Sensitive Data Protection은 규칙을 순서대로 평가합니다. 첫 번째 일치 규칙이 결과 (ALLOW 또는 BLOCK)를 결정합니다.
  • 기본 작업: Sensitive Data Protection에서 파일을 스캔할 수 없거나 콘텐츠가 성공적으로 스캔되었지만 일치하는 규칙이 없는 경우 수행할 작업입니다.
  • 로깅 구성: 선택사항입니다. BigQuery 테이블과 같은 외부 시스템에 정책 평가 결과를 기록하는 구성입니다. 내보낸 로그의 스키마에 대한 자세한 내용은 ContentPolicyActionLog를 참조하세요.

한도

Sensitive Data Protection 에서 스캔할 수 있는 최대 파일 크기에 대한 자세한 내용은 콘텐츠 정책 한도를 참조하세요. 콘텐츠 정책 구성에서 Sensitive Data Protection이 너무 큰 파일에 할당하는 결과를 지정할 수 있습니다.

다음 단계