Saltar al contenido principal

Proteger los datos de la empresa

Tarea

Aplicar políticas para el uso de aplicaciones aprobadas por la empresa y proteger el tipo de datos enviados a través de Internet

Por qué

Cuando los dispositivos y las redes están conectados a Cloudflare, el tráfico web se termina en Cloudflare y podemos inspeccionar los datos de la solicitud. Así puedes bloquear la descarga de archivos desde Salesforce que contengan datos sensibles de cuentas de clientes, o evitar que se suba código fuente a almacenamiento público o paste bins. Puedes usar nuestros perfiles DLP preconfigurados o crear los tuyos propios para definir qué datos quieres detectar.

En este ejemplo aplicaremos que los empleados solo puedan usar Google Gemini, el agente de IA aprobado por la empresa, y también nos asegurarremos de que no suban información de identificación personal ni financiera.

Pasos

Crear las políticas

Vamos a añadir algunas novedades a nuestras traffic policies.

  • En el dashboard de Cloudflare, ve a Traffic policies > Firewall policies, selecciona la pestaña HTTP y haz clic en Add a policy. Vamos a crear una política que coincida con solicitudes a cualquier aplicación de IA, pero NO si es Gemini.
  • Nombra la política Redirect to Gemini y haz clic en Add condition en la sección Traffic.
    • Selector = Content Categories
    • Operator = In
    • Value = Empieza a escribir Artificial Intelligence y cuando veas que se actualiza el desplegable, selecciona Artificial Intelligence
  • Ahora necesitamos añadir otra selección para excluir Gemini. Haz clic en el botón + And.
    • Selector = Application
    • Operator = Not in
    • Value = Google Gemini
  • Baja hasta Select an action y cambia el desplegable Action a Redirect
  • En Configure policy settings, define Policy URL redirect como https://gemini.google.com
  • Haz clic en Create policy

Ahora vemos en la lista una política para redirigir a los usuarios a Google Gemini si intentan acceder a cualquier otra herramienta de IA. Ahora añadamos una política para qué datos queremos bloquear al pegarlos en Gemini.

  • Asegúrate de seguir en Firewall policies, pestaña HTTP, y haz clic de nuevo en Add a policy.
  • Llama a la política Block sensitive data to AI y haz clic en Add condition en la sección Traffic.
  • Configura lo siguiente
    • Selector = Application
    • Operator = Is
    • Value = Google Gemini, escribe Gemini en el campo y asegúrate de seleccionar Google Gemini en la sección Artificial Intelligence (with Granular Controls)
    • Controls = Application Controls > Prompt
  • Haz clic en el botón And debajo de la última regla y configura lo siguiente.
    • Selector = DLP Profile
    • Operator = In
    • Values =
      • AI Prompt: PII
      • AI Prompt: Financial Information
      • Social Security, Insurance, Tax and Identifier Numbers
  • Baja hasta la sección Select an action y define Action como Block.
  • Baja hasta Display block notification for WARP Client y activa la opción
    • Cambia a Show a custom notification message e introduce "You cannot upload or paste sensitive information into public AI tools"
  • Por último, haz clic en Create policy al final

Probar las políticas

Ahora que hemos creado tanto la política de redirección como la de bloqueo, probémoslas.

  • Vuelve al escritorio Windows 11 en el entorno del lab. En el navegador, intenta acceder a https://chatgpt.com o https://deepseek.ai. Verás que Cloudflare ha redirigido la solicitud a Google Gemini.
  • Escribe algunos prompts, por ejemplo algo como "Hello, I would like you to analyse some data for me". Solo para comprobar que Gemini funciona como esperas y que puedes interactuar con él.
  • Abre otra pestaña del navegador y ve a http://dlptest.com/sample-data. Copia una sección de la tabla de esta página que contenga nombres, SSNs y números de tarjeta de crédito. Vuelve a la pestaña de Gemini y pega esto en el prompt.
  • Verás que Gemini reporta el error "Check your internet connection and try again". Esto es porque Cloudflare ha interceptado y bloqueado la llamada a la API subyacente. También deberías ver una notificación en el escritorio del device agent que da más contexto sobre lo ocurrido, indicando que no puedes pegar datos sensibles en Gemini. Deberías poder seguir interactuando con Gemini, siempre que tu prompt no incluya información sensible.