Sensitive Data Protection dapat melakukan de-identifikasi data sensitif dalam konten teks, termasuk teks yang disimpan dalam struktur penampung seperti tabel. De-identifikasi adalah proses penghapusan informasi identitas pribadi dari data. API mendeteksi data sensitif seperti informasi identitas pribadi (PII), lalu menggunakan transformasi de-identifikasi untuk menyamarkan, menghapus, atau mengaburkan data tersebut. Misalnya, teknik de-identifikasi dapat mencakup salah satu dari hal berikut:
- Menyamarkan data sensitif dengan mengganti sebagian atau seluruh karakter dengan simbol, seperti tanda bintang (*) atau tanda pagar (#).
- Mengganti setiap instance data sensitif dengan token, atau string pengganti.
- Mengenkripsi dan mengganti data sensitif menggunakan kunci yang dibuat secara acak atau telah ditentukan sebelumnya.
Anda dapat memasukkan informasi ke API menggunakan JSON melalui HTTPS, serta CLI dan beberapa bahasa pemrograman menggunakan library klien Sensitive Data Protection. Untuk menyiapkan CLI, lihat panduan memulai. Untuk mengetahui informasi selengkapnya tentang cara mengirimkan informasi dalam format JSON, lihat mulai cepat JSON.
Ringkasan API
Untuk melakukan de-identifikasi data sensitif, gunakan metode
content.deidentify
Sensitive Data Protection.
Ada tiga bagian untuk panggilan API de-identifikasi:
- Data yang akan diperiksa: Struktur string atau tabel
(objek
ContentItem) untuk diperiksa oleh API. Yang harus diperiksa: Informasi konfigurasi deteksi (
InspectConfig) seperti jenis data (atau infoType) yang harus dicari, apakah akan memfilter temuan yang berada di atas nilai minimum kemungkinan tertentu, dan apakah akan menampilkan tidak lebih dari jumlah hasil tertentu.Dalam objek
InspectConfig, pastikan untuk menyertakan infoType yang ingin Anda pindai. Jika tidak, Sensitive Data Protection akan memindai serangkaian infoType default (ALL_BASIC), yang beberapa di antaranya mungkin tidak Anda perlukan. Memindai infoType yang tidak diperlukan dapat menambahkan latensi yang tidak perlu pada permintaan Anda.Objek
InspectConfigdiperlukan dalam permintaan Anda, dengan satu pengecualian. Untuk mengetahui informasi selengkapnya, lihat Merekam transformasi di halaman ini.Tindakan yang harus dilakukan terhadap temuan inspeksi: Informasi konfigurasi (
DeidentifyConfig) yang menentukan cara Anda ingin melakukan de-identifikasi data sensitif. Argumen ini dibahas lebih mendetail di bagian berikut.
API menampilkan item yang sama yang Anda berikan, dalam format yang sama, tetapi teks apa pun yang diidentifikasi sebagai berisi informasi sensitif menurut kriteria Anda telah dihilangkan identitasnya.
Menentukan kriteria deteksi
Detektor jenis informasi (atau "infoType") adalah mekanisme yang digunakan Sensitive Data Protection untuk menemukan data sensitif.
Sensitive Data Protection mencakup beberapa jenis detektor infoType, yang semuanya diringkas di sini:
- Detektor infoType bawaan disertakan dalam Sensitive Data Protection. Detektor ini mencakup jenis data sensitif khusus negara atau wilayah, serta jenis data yang berlaku secara global.
- Detektor infoType kustom adalah detektor yang Anda buat sendiri. Ada tiga jenis pendeteksi infoType kustom:
- Pendeteksi kamus kustom reguler adalah daftar kata sederhana yang dicocokkan oleh Sensitive Data Protection. Gunakan pendeteksi kamus kustom reguler jika Anda memiliki daftar hingga beberapa puluh ribu kata atau frasa. Detektor kamus kustom reguler lebih disarankan jika Anda tidak memperkirakan daftar kata Anda akan berubah secara signifikan.
- Detektor kamus kustom tersimpan dibuat oleh Sensitive Data Protection menggunakan daftar besar kata atau frasa yang disimpan di Cloud Storage atau BigQuery. Gunakan detektor kamus kustom tersimpan jika Anda memiliki daftar kata atau frasa yang besar—hingga puluhan juta.
- Detektor ekspresi reguler (regex) memungkinkan Sensitive Data Protection mendeteksi kecocokan berdasarkan pola ekspresi reguler.
Untuk menyempurnakan hasil pemindaian, Anda dapat membuat aturan pemeriksaan.
Transformasi de-identifikasi
Anda harus menentukan satu atau beberapa transformasi saat menetapkan konfigurasi
de-identifikasi
(DeidentifyConfig).
Ada dua kategori transformasi:
InfoTypeTransformations: Transformasi yang hanya diterapkan pada nilai dalam teks yang dikirimkan yang diidentifikasi sebagai infoType tertentu.RecordTransformations: Transformasi yang hanya diterapkan pada nilai dalam data teks tabular yang dikirimkan yang diidentifikasi sebagai infoType tertentu, atau pada seluruh kolom data tabular.
Transformasi InfoType
Anda dapat menentukan satu atau beberapa transformasi infoType per permintaan. Dalam setiap
objek InfoTypeTransformation, Anda menentukan keduanya:
- Satu atau beberapa infoTypes yang akan
diterapkan transformasi (objek array
infoTypes[]). - Transformasi dasar (objek
PrimitiveTransformation).
Perhatikan bahwa penentuan infoType bersifat opsional, tetapi tidak menentukan setidaknya satu infoType dalam argumen
InspectConfig
akan menyebabkan transformasi diterapkan ke semua infoType bawaan yang tidak memiliki transformasi yang diberikan. Tindakan ini tidak direkomendasikan karena dapat menyebabkan penurunan performa dan peningkatan biaya.
Transformasi primitif
Anda harus menentukan setidaknya satu transformasi primitif untuk diterapkan pada input, terlepas dari apakah Anda menerapkannya hanya pada infoType tertentu atau pada seluruh string teks. Bagian berikut menjelaskan contoh metode transformasi yang dapat Anda gunakan. Untuk mengetahui daftar semua metode transformasi yang ditawarkan Sensitive Data Protection, lihat Referensi transformasi.
replaceConfig
Menetapkan replaceConfig ke objek ReplaceValueConfig
mengganti nilai input yang cocok dengan nilai yang Anda tentukan.
Misalnya, Anda telah menetapkan replaceConfig ke "[email-address]"
untuk semua infoType EMAIL_ADDRESS, dan string berikut dikirim ke
Sensitive Data Protection:
My name is Alicia Abernathy, and my email address is aabernathy@example.com.
String yang ditampilkan akan menjadi berikut:
My name is Alicia Abernathy, and my email address is [email-address].
Contoh JSON dan kode berikut dalam beberapa bahasa menunjukkan cara membuat permintaan API dan apa yang ditampilkan DLP API:
Python
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Sensitive Data Protection, lihat library klien Sensitive Data Protection.
Untuk melakukan autentikasi ke Sensitive Data Protection, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Sensitive Data Protection, lihat library klien Sensitive Data Protection.
Untuk melakukan autentikasi ke Sensitive Data Protection, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
REST
Lihat mulai cepat JSON untuk mengetahui informasi selengkapnya tentang penggunaan DLP API dengan JSON.
Input JSON:
POST https://dlp.googleapis.com/v2/projects/[PROJECT_ID]/content:deidentify?key={YOUR_API_KEY}
{
"item":{
"value":"My name is Alicia Abernathy, and my email address is aabernathy@example.com."
},
"deidentifyConfig":{
"infoTypeTransformations":{
"transformations":[
{
"infoTypes":[
{
"name":"EMAIL_ADDRESS"
}
],
"primitiveTransformation":{
"replaceConfig":{
"newValue":{
"stringValue":"[email-address]"
}
}
}
}
]
}
},
"inspectConfig":{
"infoTypes":[
{
"name":"EMAIL_ADDRESS"
}
]
}
}
Output JSON:
{
"item":{
"value":"My name is Alicia Abernathy, and my email address is [email-address]."
},
"overview":{
"transformedBytes":"22",
"transformationSummaries":[
{
"infoType":{
"name":"EMAIL_ADDRESS"
},
"transformation":{
"replaceConfig":{
"newValue":{
"stringValue":"[email-address]"
}
}
},
"results":[
{
"count":"1",
"code":"SUCCESS"
}
],
"transformedBytes":"22"
}
]
}
}
redactConfig
Menentukan
redactConfig
akan menyamarkan nilai tertentu dengan menghapusnya sepenuhnya. Pesan redactConfig
tidak memiliki argumen; menentukannya akan mengaktifkan transformasinya.
Misalnya, Anda telah menentukan redactConfig untuk semua EMAIL_ADDRESS
infoType, dan string berikut dikirim ke Sensitive Data Protection:
My name is Alicia Abernathy, and my email address is aabernathy@example.com.
String yang ditampilkan akan menjadi berikut:
My name is Alicia Abernathy, and my email address is .
Contoh berikut menunjukkan cara membuat permintaan API dan apa yang ditampilkan DLP API:
C#
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Sensitive Data Protection, lihat library klien Sensitive Data Protection.
Untuk melakukan autentikasi ke Sensitive Data Protection, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Go
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Sensitive Data Protection, lihat library klien Sensitive Data Protection.
Untuk melakukan autentikasi ke Sensitive Data Protection, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.