Microsoft Graph サブジェクト権限要求 API を使用する

世界中の特定のプライバシー規制に従って、個人は、企業が収集した自身に関する個人データのレビューまたは管理を要求できます。 これらの要求は、Microsoft Priva ソリューション内のサブジェクト権限要求と呼ばれます。データ主体要求 (DSR) またはデータ主体アクセス要求 (DSAR) とも呼ばれることもあります。 Microsoft Privaでは、対象の権利要求を満たす責任者が、Exchange、SharePoint、OneDrive、Teams のorganizationのデータ間でデータ主体を簡単に特定し、個人情報を見つけることができます。

サブジェクト権限要求用の Microsoft Graph API は、組織が反復的なタスクを自動化し、既存のデータ主体要求ツールと統合する機能を提供し、ビジネス プロセスに組み込むことができる反復可能なワークフローを構築できるようにします。 サブジェクト権利要求 API を使用すると、Microsoft 365 でサブジェクト権利要求検索を実行するorganizationの機能を自動化およびスケーリングし、業界の規制をより効率的に満たすのに役立ちます。

重要

サブジェクト権限要求用の Microsoft Graph API は、Exchange Online、SharePoint Online、Teams チャット、およびOneDrive for Businessに関する Microsoft 365 サービス内のサブジェクト権限要求を満たす必要性を満たすために役立ちます。 これらの API は、他の Microsoft 365 システムまたはその他の領域でデータを検索する代わりに使用しないでください。これらのシナリオは明示的にサポートされていないためです。

API には以下の主要なエンティティが含まれます。

名前 ユースケース
主体の権利要求 microsoft.graph.subjectRightsRequest コントローラーの個人データに対するアクションを実行するデータ主体による正式な要求を表します。
データ主体 microsoft.graph.datasubject コンテンツ検索の件名に関連する情報が含まれます。
サブジェクト権利要求の履歴 microsoft.graph.subjectRightsRequesthistory サブジェクト権限要求の履歴を表します。
サブジェクト権利要求の詳細 microsoft.graph.subjectRightsRequestDetail 見つかったアイテムの数、レビューされたアイテムの数など、サブジェクト権限要求の詳細を表します。
サブジェクト権利要求ステージの詳細 microsoft.graph.subjectRightsRequestStageDetail サブジェクト権限要求のステージのプロパティを表します。