Blokir PII dan secret di claude.ai, ChatGPT, Gemini
Titik penerapan yang digunakan: ekstensi browser Mode yang didukung: Hosted Paket: Teams
Yang akan Anda lakukan
Pasang pagar pengaman di browser itu sendiri. Ketika karyawan menempelkan daftar pelanggan, kunci AWS, atau SSN ke claude.ai, ChatGPT, atau Gemini, ekstensi menangkapnya sebelum dikirim dan memperingatkan atau memblokir sesuai kebijakan Anda; aturan mask diterapkan sebagai blokir pada permukaan ini.
Mengapa ini jalur yang tepat untuk Anda
- Jika karyawan Anda menggunakan AI melalui browser (claude.ai, chatgpt.com, gemini.google.com) dan Anda khawatir data sensitif keluar, ekstensi adalah satu-satunya titik penerapan yang melihat lalu lintas tersebut.
- Jika kekhawatiran Anda adalah agen API, bukan manusia di browser, gunakan gateway atau SDK Python / Node.
- Jika Anda ingin tahu terlebih dahulu di mana karyawan menggunakan AI, mulailah dengan Temukan shadow AI.
Kapan TIDAK menggunakan pendekatan ini
Ekstensi mengendalikan penggunaan browser oleh manusia. Ekstensi tidak melihat apa yang dilakukan aplikasi di laptop yang sama. Untuk asisten pemrograman di desktop, padukan dengan hook pengodean. Untuk lalu lintas aplikasi, padukan dengan gateway atau SDK.
Penyiapan 5 menit
Listing publik Chrome Web Store sedang menunggu tinjauan Chrome Web Store dan belum dapat dipasang sendiri. Untuk pilot, pasang bundel Teams yang sudah dikonfigurasi dari dasbor, atau muat build unpacked -- keduanya dijelaskan di bawah. Pemasangan satu klik dari Chrome Web Store adalah COMING SOON; halaman ini akan beralih ke cara tersebut setelah listing tayang.
Pilot individu
- Pasang ekstensi. Saat ini (listing toko menunggu tinjauan): unduh
bundel Teams yang sudah dikonfigurasi dari dasbor (Browser extension ->
Download bundle) dan muat melalui
chrome://extensions-> Load unpacked, atau bagikan bundel itu secara internal. COMING SOON: pemasangan satu klik dari Chrome Web Store (cari "Control Zero", atau gunakan tautan di dasbor -> Browser extension).
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
- Open the extension's options page, paste the project token, and connect. By default you confirm a code emailed to your corporate address; if your environment blocks outbound email, use Connect without email instead — the same project token connects with zero egress.
- Kunjungi claude.ai. Tempel:
My SSN is 123-45-6789 help me draft a letter. - Ekstensi menandai SSN dan memblokir pengiriman ketika aturan yang berlaku meminta masking atau pemblokiran.
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
The Connect without email option needs no verification email — the backend resolves your org and project from the project token itself, contacting no external service. Your admin enables tokenless enrollment per project; email verification stays on by default.
Distribusi seluruh organisasi
Untuk pilot saat ini, distribusikan ekstensi secara manual: bagikan bundel Teams yang sudah dikonfigurasi (dasbor -> Browser extension -> Download bundle) melalui tautan internal atau drive bersama, atau minta pengguna memasangnya sendiri. Bentuk kebijakan force-install MDM di bawah adalah konfigurasi yang akan Anda gunakan setelah force-install terkelola tersedia; saat ini kebijakan tersebut tidak melakukan force-install ekstensi.
Setelah force-install MDM tersedia:
- Di dasbor -> Browser extension -> Enterprise deployment, ambil JSON kebijakan dan ID ekstensi.
- Di MDM Anda (Jamf, Intune, Google Admin, Workspace ONE, dll.), dorong ekstensi sebagai force-installed dengan kebijakan
ExtensionSettingsyang disediakan. - Pengguna masuk secara otomatis melalui IdP Anda (SAML / OIDC).
- Isi ID organisasi dan kunci API terlebih dahulu melalui kebijakan terkelola agar pengguna tidak melihat prompt login.
Contoh kebijakan Chrome (Jamf / Intune):
{
"ExtensionInstallForcelist": ["<extension-id>;https://clients2.google.com/service/update2/crx"],
"3rdparty": {
"extensions": {
"<extension-id>": {
"orgId": "org_...",
"apiKey": "cz_live_..."
}
}
}
}
Memverifikasi bahwa berfungsi
- Dasbor -> Coverage menampilkan browser yang terdaftar dan terakhir terlihat.
- Buka claude.ai sebagai pengguna uji, tempel string yang jelas bermasalah (SSN palsu, kunci API palsu). Pastikan ekstensi memperingatkan atau memblokir sesuai kebijakan Anda; aturan mask diterapkan sebagai blokir.
- Dasbor -> Audit menampilkan peristiwa beserta URL halaman (disamarkan), aturan yang cocok, dan tindakan yang diambil.
Tindak lanjut umum
- "Situs AI mana yang digunakan karyawan saya?" -> Temukan shadow AI
- "Pola apa saja yang ditangkap ekstensi?" -> Cakupan DLP (64 pola + regex kustom)
- "Saya ingin membuat aturan sendiri" -> Siapkan aturan DLP
- "Ada petunjuk untuk pengguna akhir yang bisa saya teruskan?" -> Panduan pengguna akhir ekstensi browser
Referensi
- Halaman titik penerapan: Ekstensi browser
- Konsep: Kebijakan
- API: Referensi API