Cloud/AI Governance/Protección DLP

Protección DLP

Pregunta a la IA sobre Vinkius

Data Loss Prevention para tu flota: el switch global de blindaje y los patrones de redacción que enmascaran correos, contraseñas, tarjetas de crédito y otros treinta tipos de campo sensible antes de que cualquier respuesta de IA salga.

DLP Protection es donde decides lo que la IA nunca puede repetir. La pantalla abre con el switch Global Data Shielding y su regla: "Define default redaction patterns applied to every conversation in this workspace." Activado, toda respuesta que cruza Vinkius tiene los campos protegidos enmascarados antes de llegar al cliente de IA. Desactivado, el editor lo dice sin rodeos: "Enable DLP to configure redaction patterns."

R

Global Data Shielding

Define default redaction patterns applied to every conversation in this workspace.

Add pattern

* matches any object. *.email protects every email field, items[*].credit_card protects array items.

*.email
*.password
*.secret
*.credit_card
*.card_number
*.ssn
*.phone
*.api_key
*.token
*.date_of_birth
*.ip_address
*.bank_account
*.iban
Documentation
DLP Protection, live. The real pattern editor with its suggestion catalog: type "card" to filter it, add a pattern and remove one through its confirmation dialog. Console strings, as shipped.

El mockup es el editor real: escribe "card" en el campo para ver filtrarse la lista de sugerencias, añade un patrón, y luego pasa el cursor sobre una fila y elimínala desde su diálogo de confirmación. Nada sale de esta página.

El lenguaje de patrones

El campo acepta paths de JSON y la consola enseña la sintaxis justo debajo: " matches any object. .email protects every email field, items[].credit_card protects array items." Así, `.email protege el campo email de todos los objetos de todas las respuestas, y items[*].credit_card` protege una tarjeta de crédito dentro de cualquier array. Un patrón, cobertura total de esa forma de campo.

La lista de sugerencias conoce por ti

No necesitas adivinar nombres de campos. Escribir en el campo abre una lista de sugerencias con el catálogo completo de tipos de campos sensibles de la consola, desde *.email ("Email addresses") pasando por *.credit_card ("Credit card numbers"), *.ssn ("Social Security Number"), *.iban, *.api_key ("API keys"), *.token ("Auth tokens"), *.date_of_birth y más. Elige uno y se une a la lista protegida; los duplicados se filtran automáticamente.

Tus campos protegidos

La lista debajo del campo es el contrato de redacción de la flota. De fábrica, la consola trae trece patrones: *.email, *.password, *.secret, *.credit_card, *.card_number, *.ssn, *.phone, *.api_key, *.token, *.date_of_birth, *.ip_address, *.bank_account y *.iban. Cada fila tiene una acción de eliminar que pregunta primero: "Remove redaction pattern?", con la consecuencia honesta por escrito: "This field will no longer be masked from AI responses." Eliminar un patrón es una decisión, no un descuido.

Por qué existe esta pantalla

Cada conversación de tus agentes cruza sistemas que quizá no controlas, y el modelo repetirá con gusto lo que una API upstream devuelva. Estos patrones son la línea que el dato nunca cruza: el campo se enmascara en vuelo, la respuesta sigue siendo útil y el PII nunca llega al cliente de IA. El informe Security Posture cuenta el resultado: cada redacción que muestra fue aplicada por los patrones de esta pantalla. El pie enlaza la documentación de DLP de la consola para las reglas a fondo.