Google Workspace anuncia la disponibilidad general de nuevas capacidades de Data Loss Prevention para archivos adjuntos. Los administradores pueden crear reglas basadas en nombres, extensiones y tipos de archivo, además de detectar información sensible mediante condiciones de proximidad.
Antecedentes
Según el anuncio oficial New data loss prevention capabilities for file attachments and proximity conditions are generally available, las reglas DLP ya pueden analizar metadatos de archivos que no pertenecen al formato nativo de Workspace.
Los administradores pueden aplicar condiciones relacionadas con el nombre, la extensión o el tipo MIME del archivo. Esto permite bloquear formatos concretos o detectar archivos cuyos nombres contengan determinadas cadenas de texto.
También se incorpora la coincidencia por proximidad, que analiza si dos tipos de información aparecen a una distancia determinada dentro del contenido. Esta evaluación contextual puede mejorar la precisión de las reglas y reducir falsos positivos.
RECUERDE: Los detectores DLP ayudan a identificar contenido sensible, pero no garantizan la detección de todos los datos. Las reglas deben probarse y ajustarse antes de aplicar acciones de bloqueo generalizadas.{alertSuccess}
Impacto
Las nuevas condiciones permiten dirigir las políticas de protección hacia archivos específicos y evaluar información sensible dentro de su contexto, en lugar de depender únicamente de coincidencias aisladas.
- Nombres de archivo: permite detectar o bloquear archivos que contengan una cadena determinada en el título.
- Extensiones: permite aplicar reglas a formatos concretos, como archivos Java.
- Tipos de archivo: admite categorías del sistema y tipos MIME comunes o personalizados.
- Coincidencia por proximidad: detecta datos sensibles cuando aparecen cerca de otra palabra, expresión regular o tipo de información.
- Protección multicanal: permite analizar archivos adjuntos en Gmail, Google Drive y Google Chat.
Por ejemplo, una regla puede activarse cuando detecte un número de cuenta bancaria cerca de un número de ruta. Los administradores pueden establecer hasta 500 caracteres antes y 500 después de la coincidencia principal.
Recomendaciones
La configuración debe partir de casos de uso claramente definidos y probarse inicialmente con acciones de auditoría antes de bloquear contenido.
- Identifique los formatos sensibles: determine qué nombres, extensiones o tipos MIME representan un riesgo para la organización.
- Utilice el contexto: combine detectores con palabras o expresiones cercanas para reducir coincidencias irrelevantes.
- Pruebe las reglas: revise los incidentes detectados antes de activar restricciones definitivas.
- Separe las políticas: adapte las condiciones y acciones según se apliquen a Gmail, Drive o Chat.
- Revise las limitaciones: en Google Sheets, la proximidad se analiza únicamente dentro de la misma celda y no entre celdas o filas adyacentes.
Availability and requirements
Cómo empezar
- Administradores: desde la Consola de Administración, acceda a Rules, seleccione Create rule y después Data protection.
- Aplicaciones: seleccione Google Drive, Gmail o Google Chat como servicio que desea proteger.
- Condiciones de archivo: dentro de Content conditions, seleccione File name, File extension o File type.
- Proximidad: active Use proximity matching y establezca la distancia máxima entre las coincidencias.
- Usuarios finales: no existe una configuración disponible para usuarios finales.
Consideraciones de configuración
- Las extensiones deben escribirse sin punto; por ejemplo, pdf y no .pdf.
- Los nombres y extensiones tienen un límite de 500 caracteres.
- La distancia de proximidad puede configurarse entre 1 y 500 caracteres antes y después de la coincidencia.
- Las expresiones regulares personalizadas deben crearse previamente en la Consola de Administración.
Ritmo de lanzamiento
- Rapid Release y Scheduled Release domains: despliegue gradual de hasta 15 días iniciado el 27 de mayo de 2026.
Disponibilidad
- Enterprise: Enterprise Standard and Plus
- Education: Education Fundamentals, Standard and Plus
- Other Editions: Enterprise Essentials, Frontline Standard and Plus