Cloud/AI Governance/Protección DLP
Protección DLP
Data Loss Prevention para tu flota: el switch global de blindaje y los patrones de redacción que enmascaran correos, contraseñas, tarjetas de crédito y otros treinta tipos de campo sensible antes de que cualquier respuesta de IA salga.
DLP Protection es donde decides lo que la IA nunca puede repetir. La pantalla abre con el switch Global Data Shielding y su regla: "Define default redaction patterns applied to every conversation in this workspace." Activado, toda respuesta que cruza Vinkius tiene los campos protegidos enmascarados antes de llegar al cliente de IA. Desactivado, el editor lo dice sin rodeos: "Enable DLP to configure redaction patterns."

Global Data Shielding
Define default redaction patterns applied to every conversation in this workspace.
Add pattern
* matches any object. *.email protects every email field, items[*].credit_card protects array items.
*.email*.password*.secret*.credit_card*.card_number*.ssn*.phone*.api_key*.token*.date_of_birth*.ip_address*.bank_account*.ibanEl mockup es el editor real: escribe "card" en el campo para ver filtrarse la lista de sugerencias, añade un patrón, y luego pasa el cursor sobre una fila y elimínala desde su diálogo de confirmación. Nada sale de esta página.
El lenguaje de patrones
El campo acepta paths de JSON y la consola enseña la sintaxis justo debajo: " matches any object. .email protects every email field, items[].credit_card protects array items." Así, `.email protege el campo email de todos los objetos de todas las respuestas, y items[*].credit_card` protege una tarjeta de crédito dentro de cualquier array. Un patrón, cobertura total de esa forma de campo.
La lista de sugerencias conoce por ti
No necesitas adivinar nombres de campos. Escribir en el campo abre una lista de sugerencias con el catálogo completo de tipos de campos sensibles de la consola, desde *.email ("Email addresses") pasando por *.credit_card ("Credit card numbers"), *.ssn ("Social Security Number"), *.iban, *.api_key ("API keys"), *.token ("Auth tokens"), *.date_of_birth y más. Elige uno y se une a la lista protegida; los duplicados se filtran automáticamente.
Tus campos protegidos
La lista debajo del campo es el contrato de redacción de la flota. De fábrica, la consola trae trece patrones: *.email, *.password, *.secret, *.credit_card, *.card_number, *.ssn, *.phone, *.api_key, *.token, *.date_of_birth, *.ip_address, *.bank_account y *.iban. Cada fila tiene una acción de eliminar que pregunta primero: "Remove redaction pattern?", con la consecuencia honesta por escrito: "This field will no longer be masked from AI responses." Eliminar un patrón es una decisión, no un descuido.
Por qué existe esta pantalla
Cada conversación de tus agentes cruza sistemas que quizá no controlas, y el modelo repetirá con gusto lo que una API upstream devuelva. Estos patrones son la línea que el dato nunca cruza: el campo se enmascara en vuelo, la respuesta sigue siendo útil y el PII nunca llega al cliente de IA. El informe Security Posture cuenta el resultado: cada redacción que muestra fue aplicada por los patrones de esta pantalla. El pie enlaza la documentación de DLP de la consola para las reglas a fondo.