Cloud/AI Governance/Proteção DLP

Proteção DLP

Pergunte à IA sobre a Vinkius

Data Loss Prevention para a sua frota: o switch global de blindagem e os padrões de redação que mascaram emails, senhas, cartões de crédito e outros trinta tipos de campo sensível antes de qualquer resposta de IA sair.

DLP Protection é onde você decide o que a IA nunca pode repetir. A tela abre com o switch Global Data Shielding e a regra dele: "Define default redaction patterns applied to every conversation in this workspace." Ligado, toda resposta que cruza a Vinkius tem os campos protegidos censurados antes de chegar ao cliente de IA. Desligado, o editor diz com todas as letras: "Enable DLP to configure redaction patterns."

R

Global Data Shielding

Define default redaction patterns applied to every conversation in this workspace.

Add pattern

* matches any object. *.email protects every email field, items[*].credit_card protects array items.

*.email
*.password
*.secret
*.credit_card
*.card_number
*.ssn
*.phone
*.api_key
*.token
*.date_of_birth
*.ip_address
*.bank_account
*.iban
Documentation
DLP Protection, live. The real pattern editor with its suggestion catalog: type "card" to filter it, add a pattern and remove one through its confirmation dialog. Console strings, as shipped.

O mockup é o editor real: digite "card" no campo para ver a lista de sugestões filtrar, adicione um padrão e depois passe o mouse numa linha e remova pelo diálogo de confirmação. Nada sai desta página.

A linguagem de padrões

O campo recebe paths de JSON e o console ensina a sintaxe logo abaixo dele: " matches any object. .email protects every email field, items[].credit_card protects array items." Então `.email protege o campo email de todos os objetos de todas as respostas, e items[*].credit_card` protege um cartão de crédito dentro de qualquer array. Um padrão, cobertura total daquele formato de campo.

A lista de sugestões conhece por você

Você não precisa adivinhar nomes de campos. Digitar no campo abre uma lista de sugestões com o catálogo completo do console de tipos de campos sensíveis, de *.email ("Email addresses") passando por *.credit_card ("Credit card numbers"), *.ssn ("Social Security Number"), *.iban, *.api_key ("API keys"), *.token ("Auth tokens"), *.date_of_birth e mais. Escolher um adiciona à lista protegida; duplicatas são filtradas automaticamente.

Seus campos protegidos

A lista abaixo do campo é o contrato de redação da frota. De fábrica o console entrega treze padrões: *.email, *.password, *.secret, *.credit_card, *.card_number, *.ssn, *.phone, *.api_key, *.token, *.date_of_birth, *.ip_address, *.bank_account e *.iban. Cada linha tem uma ação de remover que pergunta antes: "Remove redaction pattern?", com a consequência honesta escrita: "This field will no longer be masked from AI responses." Remover um padrão é uma decisão, não um escorregão.

Por que esta tela existe

Toda conversa dos seus agentes cruza sistemas que você talvez não controle, e o modelo repete com prazer o que quer que uma API upstream devolva. Estes padrões são a linha que o dado nunca cruza: o campo é mascarado em voo, a resposta continua útil e o PII nunca chega ao cliente de IA. O relatório Security Posture conta o resultado: cada redação que ele exibe foi aplicada pelos padrões desta tela. O rodapé leva à documentação de DLP do console para as regras profundas.