メインコンテンツまでスキップ
このページは機械翻訳であり、十分なレビューを経ていません。英語の原文が正となります。セキュリティ、プライバシー、データの取り扱い、コンプライアンス、ライセンスに関する記述は、技術レビューが完了するまで英語のまま掲載しています。 英語の原文を読む

チーム向けに DLP ルールをセットアップする

使用する適用面: ダッシュボードの DLP ルールエディタ(信頼できる唯一の情報源)+ 任意の適用面(ゲートウェイ、フック、ブラウザ拡張機能、SDK) 対応モード: Hosted Hybrid プラン: Solo Teams

実施すること​

DLP ルールエディタを開き、64 個の組み込みパターン(SSN、AWS キー、クレジットカード、医療関連の識別子など)から選ぶか、カスタム正規表現を書き、サンプル入力に対してルールをテストして、公開します。組織内のすべての適用面が、変更を自動的に取り込みます。

このパスが適している理由​

  • 「何が機密か」を定義する正式な場所を 1 か所に置きたい場合、ここがそれです。複数のツールで並行してリストを管理する必要はありません。
  • エディタがソースです。デプロイ先の適用面(ゲートウェイ、コーディングフック / SDK、ブラウザ拡張機能)がそれを適用します。適用面ごとのコピーではなく、1 つのルールセットを作成します。
  • mask ルールは、Python SDK 経由の Claude Code と Gemini CLI では、機密値をその場で伏せ字にして呼び出しを続行させます。Node フックと、ゲートウェイを含むそれ以外のすべての適用面では、拒否になります。

英語の原文 -- 翻訳は技術レビュー待ちです

  • Coverage remains explicit per event: the browser extension enforces custom rules scoped to browser_ext; its always-on built-in patterns are detect-only. A block rule denies on every covered event.

このアプローチを使うべきでない場合​

注意

1 つの適用面で検知だけが必要で、一貫性を気にしない場合は、組み込みのデフォルトルールセットでほとんどのケースをカバーできます。エディタは、カスタムパターンを追加したい、またはデフォルトを調整したいチーム向けです。

5分でできるセットアップ​

  1. ダッシュボード -> DLP -> Rules editor。
  2. Add rule をクリックします。プリセット(例: US SSN)または Custom regex を選びます。
  3. 設定します。
    • Pattern: 正規表現またはプリセット ID。
    • Action: mask、detect、block のいずれか。mask が書き換えを行うのは、Claude Code と Gemini CLI での Python SDK 経由の場合のみで、それ以外では拒否になります。
    • Scope: prompt、response、tool_arguments、またはそれらの任意の組み合わせ。
    • Applies to: すべてのプロジェクト、または特定のプロジェクト。
  4. Test パネルにテスト入力を貼り付けます。公開する前に、ルールが一致する(または一致しない)ことを確認します。

英語の原文 -- 翻訳は技術レビュー待ちです

  1. Click Publish. Policy bundle is re-signed and distributed; enforcement surfaces pick it up within ~60 seconds.

カスタムルールの例(社内のプロジェクトコード):

Name: Internal project codenames
Pattern: \b(BLUEBIRD|NIGHTHAWK|REDFIN)-[A-Z0-9]{4,}\b
Action: mask # rewrites only on Claude Code/Gemini CLI via Python SDK; otherwise denies
Scope: prompt, tool_arguments
Applies to: Project "engineering"

動作の確認​

  1. Test ペイン: 公開する前に、サンプルテキスト上の一致した範囲がエディタに表示されます。
  2. 適用: 対象の適用面を通じてテストプロンプトを送信します。Python SDK 経由の Claude Code または Gemini CLI では、機密値が伏せ字にされ、呼び出しが続行されることを確認します。それ以外のすべての適用面では、マスクルールが呼び出しを拒否することを確認します。
  3. 監査: ダッシュボード -> Audit に、各イベントで一致したルール ID が表示されます。

よくある次のステップ​

リファレンス​