Google lança DLP avançado para anexos externos e condições de proximidade no Workspace
Aprofundamento CEVIU
Aprofundamento
O Google não está só ampliando o DLP no Workspace, está redesenhando como as empresas governam dados em ambientes híbridos de nuvem e aplicativos externos. Os novos controles para anexos externos (como .java, .xml ou .xlsx) e a correspondência por proximidade, com janela de até 1.000 caracteres entre um número de conta e um código de roteamento, por exemplo, resolvem falhas crônicas em políticas genéricas que geravam milhares de falsos positivos. Isso muda a equação de custo-benefício: antes, equipes de TI gastavam horas revisando alertas irrelevantes; agora, podem focar em riscos reais, como vazamentos de dados financeiros ou propriedade intelectual em arquivos compartilhados com fornecedores. A integração com o Calendar, anunciada no mesmo dia, fecha o ciclo: dados sensíveis deixam de ser protegidos apenas em e-mails e pastas, passam a ser monitorados também em agendas, onde muitas organizações ainda mantêm informações críticas de projetos ou contratos.
A novidade se encaixa na estratégia mais ampla do Google de construir um 'ecossistema confiável': enquanto o DLP avançado protege dados em trânsito e em repouso, os controles para apps de terceiros gerenciados (lançados dois dias antes) permitem que dados fluam para ferramentas autorizadas, como SAP via Precisely, sem romper cadeias de compliance. Isso não é isolamento, mas governança com mobilidade: o dado segue protegido mesmo quando sai do Drive ou do Gmail, desde que dentro de limites pré-aprovados.
O que mudou
Antes, o DLP do Workspace operava principalmente em conteúdos nativos (corpo de e-mails, textos em Docs, metadados de arquivos no Drive). Agora, ele varre anexos de formatos diversos, inclusive imagens (.png, .tiff) e documentos legados (.wpd), e aplica lógica condicional complexa (AND/OR/NOT) em tempo real. A grande virada é a proximidade: até então, o sistema identificava padrões isoladamente (ex.: um CPF), mas não conseguia vinculá-lo a contexto relevante (ex.: CPF seguido de 'contrato' ou 'salário'). Essa capacidade, antes restrita a soluções especializadas como Symantec ou Digital Guardian, agora está embutida nativamente, e com precificação integrada ao Cloud DLP, sem custo adicional por licença separada.
Por que isso importa
Empresas que adotaram o Workspace como núcleo da infraestrutura colaborativa já enfrentavam um paradoxo: maior produtividade, menor visibilidade sobre onde os dados sensíveis realmente estavam. Um estudo de 2025 com 6,5 milhões de arquivos do Drive mostrou que 40,2% continham dados sensíveis e 34,2% eram compartilhados externamente, mas poucos tinham políticas de DLP efetivas aplicadas. Com essas atualizações, o administrador de TI deixa de ser um fiscal reativo e passa a atuar como arquiteto de fluxos seguros: pode bloquear automaticamente o compartilhamento de um .pdf com 'funkyword' no título e 'senha' no conteúdo, ou rotular como 'confidencial' qualquer e-mail cujo anexo contenha um número de conta bancária a menos de 200 caracteres de uma palavra-chave como 'transferência'. Isso reduz riscos de multas sob LGPD ou GDPR e evita retrabalho em auditorias de conformidade.
Linha do tempo
Anthropic lança 28 integrações de segurança e conformidade para Claude, incluindo DLP e SIEM
Precisely adiciona suporte a Google Sheets no Automate Studio para automação SAP governada
Google lança Organize My Files com Gemini no Drive
Google lança DLP avançado para anexos externos e condições de proximidade no Workspace
Perguntas frequentes
Quais formatos de arquivo são varridos pelo novo DLP para anexos?
O sistema cobre mais de 30 formatos, incluindo documentos (.docx, .pdf, .xlsx), imagens (.png, .jpeg, .tiff), arquivos web (.html, .xml) e até formatos legados como .wpd. Não há suporte para binários executáveis (.exe, .dll) nem para arquivos compactados (.zip, .rar) sem descompressão prévia.
Como funciona a correspondência por proximidade no DLP do Workspace?
Você define duas condições, por exemplo, 'número de conta bancária' e 'palavra-chave contrato', e determina a distância máxima entre elas (de 1 a 1.000 caracteres). O sistema só aciona a política se ambas aparecerem dentro dessa janela, reduzindo falsos positivos em documentos técnicos ou listas de números.
É possível testar as novas regras sem impactar usuários?
Sim. O modo 'Somente Auditoria' registra todas as ocorrências sem bloquear, notificar ou quarentenar. Recomenda-se usá-lo por 7, 14 dias para ajustar sensibilidade antes de ativar ações como bloqueio de link ou aviso ao usuário.
Esse DLP se aplica a dados em apps de terceiros integrados ao Workspace?
Não diretamente. O DLP avançado opera nos canais nativos (Gmail, Drive, Chat, Calendar). Para apps de terceiros, o controle ocorre separadamente, via políticas de acesso e fluxo de dados no console de administração, como descrito na cobertura anterior sobre controles para apps gerenciados.
Fontes
- workspaceupdates.googleblog.comfonte original
- Categoria
- CEVIU TI
- Publicado
- 04 de junho de 2026
- Editoria
- CEVIU TI
