Microsoft 365 (プレビュー) を超えるデータに対するサブジェクト権利要求について説明します
Microsoft Priva Subject Rights Requests for data beyond Microsoft 365 (プレビュー) では、組織の Microsoft 365 環境を超えた個人データの要求管理とフルフィルメントがサポートされます。 サブジェクト権利要求を使用すると、組織は、大規模なデータ環境全体でサブジェクト権利要求のガバナンスを自動化できるようになります。
サブジェクト権利要求を効率的に管理する: 構成可能な設定を使用して主要なタスクのフルフィルメントを自動化し、サブジェクト権利要求操作をエンドツーエンドで監視します。
広範なソースにわたる個人データの検出: Microsoft Azure や Microsoft 以外のデータ ソース (アマゾン ウェブ サービス、Google Cloud Platform、Snowflake など) を含むマルチクラウド データ資産全体で要求を検出して管理します。
サブジェクトの適切な要求プロセスのパフォーマンスを継続的に評価する: 要求レポートの監視と要求の追跡を合理化して、コンプライアンス体制を強化します。
メカニズム
包括的な主体の権利要求を実現する戦略は、組織が管理する個人データがデータ環境全体のどこに存在するのかを把握することに依存します。 サブジェクト権利要求は 、Microsoft Purview Data Map 内のデータ分類を 検索することで機能するため、データ所有者は、要求を満たすために、抽出または削除する適切な個人データを効率的に検索できます。
サブジェクト権利要求を使用すると、組織はデータ主体がオンラインで送信するための要求取り込みフォームを簡単に作成できます。 要求は、組織内のユーザーが手動で作成することもできます。 要求が作成されると、ワークフローは自動的に作業を開始し、データ主体によって提供される分類にマップされるデータランドスケープ内の分類を識別します。 特定のデータ資産にこれらの分類が含まれていると識別されると、データ所有者に対してデータの検索とエクスポートまたは削除を警告するタスクが自動的に作成されます。
簡単に作成できるカスタマイズ可能なテンプレートは、組織が要求のフルフィルメントを実行する方法を正確に定義するのに役立ちます。組織内のすべての利害関係者は、要求の段階を簡単に判断し、期限を満たすために作業をトリアージし、適切なレベルのレビューと承認を提供して、要求を期限までに効率と自信を持って要求を完了できるようにします。
ワークフローの概要
次の手順では、Microsoft 365 以外のデータに対するサブジェクト権利要求を満たすためのプロセスについて説明します。
組織は、要求の取り込みフォームと、要求を処理するためのテンプレートを作成します。
要求は、組織内の外部要求または手動作成によって送信されます。
データ分析では、データ主体に関連する分類が識別され、データ所有者に対してタスクが作成されます。
データ所有者は、データ主体の個人データをデータ資産内で検索し、データの抽出または削除に必要な作業を実行します。
タスク完了作業は、要求所有者によってレビューされ、承認されます。
組織は、最終的なエクスポート パッケージまたはデータが削除されたことを確認して、データ主体に返信します。
要求が完了しました。
次の手順
ロール、用語、および要求管理の概要ページについては、「Microsoft 365 以外のデータに対するサブジェクト権限要求の概要」を参照してください。
外部申請用の要求フォームと、 内部要求送信用のテンプレートを作成します。
要求を作成および管理する方法について説明します。
Power Automate データ エージェントを使用して自動化する方法について説明します。
EU データ境界免責事項
パブリック プレビューでは、Microsoft Priva は、Microsoft Priva が展開されているリージョン内でほとんどの顧客データを処理して格納します。 一部の個人データは、デプロイされた地理的境界の外に格納されます。 Microsoft Priva は、一般提供により、すべてのデータ所在地要件を満たします。 データ ストレージに関連する特定の質問がある場合は、Microsoft の連絡先に連絡して詳細を確認してください。
EU データ境界の詳細については、こちらをご覧ください。