このページは機械翻訳であり、十分なレビューを経ていません。英語の原文が正となります。セキュリティ、プライバシー、データの取り扱い、コンプライアンス、ライセンスに関する記述は、技術レビューが完了するまで英語のまま掲載しています。 英語の原文を読む
チーム向けに DLP ルールをセットアップする
使用する適用面: ダッシュボードの DLP ルールエディタ(信頼できる唯一の情報源)+ 任意の適用面(ゲートウェイ、フック、ブラウザ拡張機能、SDK) 対応モード: Hosted Hybrid プラン: Solo Teams
実施すること
DLP ルールエディタを開き、64 個の組み込みパターン(SSN、AWS キー、クレジットカード、医療関連の識別子など)から選ぶか、カスタム正規表現を書き、サンプル入力に対してルールをテストして、公開します。組織内のすべての適用面が、変更を自動的に取り込みます。
このパスが適している理由
- 「何が機密か」を定義する正式な場所を 1 か所に置きたい場合、ここがそれです。複数のツールで並行してリストを管理する必要はありません。
- エディタがソースです。デプロイ先の適用面(ゲートウェイ、コーディングフック / SDK、ブラウザ拡張機能)がそれを適用します。適用面ごとのコピーではなく、1 つのルールセットを作成します。
maskルールは、Python SDK 経由の Claude Code と Gemini CLI では、機密値をその場で伏せ字にして呼び出しを続行させます。Node フックと、ゲートウェイを含むそれ以外のすべての適用面では、拒否になります。
英語の原文 -- 翻訳は技術レビュー待ちです
- Coverage remains explicit per event: the browser extension enforces custom rules scoped to
browser_ext; its always-on built-in patterns are detect-only. Ablockrule denies on every covered event.
このアプローチを使うべきでない場合
注意
1 つの適用面で検知だけが必要で、一貫性を気にしない場合は、組み込みのデフォルトルールセットでほとんどのケースをカバーできます。エディタは、カスタムパターンを追加したい、またはデフォルトを調整したいチーム向けです。
5分でできるセットアップ
- ダッシュボード -> DLP -> Rules editor。
- Add rule をクリックします。プリセット(例:
US SSN)または Custom regex を選びます。 - 設定します。
- Pattern: 正規表現またはプリセット ID。
- Action:
mask、detect、blockのいずれか。maskが書き換えを行うのは、Claude Code と Gemini CLI での Python SDK 経由の場合のみで、それ以外では拒否になります。 - Scope:
prompt、response、tool_arguments、またはそれらの任意の組み合わせ。 - Applies to: すべてのプロジェクト、または特定のプロジェクト。
- Test パネルにテスト入力を貼り付けます。公開する前に、ルールが一致する(または一致しない)ことを確 認します。
英語の原文 -- 翻訳は技術レビュー待ちです
- Click Publish. Policy bundle is re-signed and distributed; enforcement surfaces pick it up within ~60 seconds.
カスタムルールの例(社内のプロジェクトコード):
Name: Internal project codenames
Pattern: \b(BLUEBIRD|NIGHTHAWK|REDFIN)-[A-Z0-9]{4,}\b
Action: mask # rewrites only on Claude Code/Gemini CLI via Python SDK; otherwise denies
Scope: prompt, tool_arguments
Applies to: Project "engineering"
動作の確認
- Test ペイン: 公開する前に、サンプルテキスト上の一致した範囲がエディタに表示されます。
- 適用: 対象の適用面を通じてテストプロンプトを送信します。Python SDK 経由の Claude Code または Gemini CLI では、機密値が伏せ字にされ、呼び出しが続行されることを確認します。それ以外のすべての適用面では、マスクルールが呼び出しを拒否することを確認します。
- 監査: ダッシュボード -> Audit に、各イベントで一致したルール ID が表示されます。
よくある次のステップ
- 「組み込みパターンの一覧が欲しい」 -> DLP カバレッジ(64 パターン + カスタム正規表現)
- 「ゲートウェイで適用したい」 -> 既存のアプリを統制する
- 「ブラウザで適用したい」 -> チャット UI で PII をブロックする
- 「コーディングアシスタントで適用したい」 -> Claude Code を統制する
- 「自分の Python アプリの中で DLP を使いたい」 -> Python AI アプリを統制する
リファレンス
- 適用面のページ: DLP ルールエディタ
- コンセプト: ポリシー
- API: API リファレンス