在 Microsoft,我們致力於保護所有產品和服務的資料隱私權。 在本指南中,我們為系統管理員和合規性專業人員提供 Windows 的資料隱私權考量事項。
Microsoft 透過與 Windows 裝置使用者進行多重互動來收集資料。 此資訊可能包含可用來提供、保護及改善 Windows 和提供連線體驗的個人資料。 為了協助使用者和組織控制個人資料的收集,Windows 提供了全面的透明度功能、設定選項、控制和資料主體要求的支援,這些都會在本文中詳細說明。
診斷資料檢視器 (DDV) 是一款 Microsoft Store 應用程式 (可在 Windows 10 版1803 和更新版本,以及 Windows 11 中使用),可讓使用者檢視在其 Windows 裝置上收集並即時傳送給 Microsoft 的 Windows 診斷資料。 DDV 會將資訊分組為簡單的類別,描述收集到的資料。
您可以使用數種不同的方法來設定 Windows 部署,以讓系統管理員提供控制選項,包括如何設定裝置、預設會啟用哪些選項,以及使用者在登入後能夠在裝置上變更的內容。
如果您想要完全控制並套用傳回 Microsoft 資料的限制,可以使用設定管理員做為部署解決方案。 設定管理員可用多種部署方法來部署自訂的開機映像。 您可以根據此處所述的指示來關閉此設定,以進一步限制所有設定管理員特定的診斷資料。
或者您的系統管理員也可以選擇使用 Windows Autopilot。 Windows Autopilot 會減輕部署的整體負擔,同時允許系統管理員完全自訂全新的體驗。 不過由於 Windows Autopilot 是雲端式的解決方案,系統管理員應注意初次啟動時,只會傳回少數的裝置識別碼給 Microsoft。 這種裝置特定的資訊是用來識別裝置,讓其能夠接收系統管理員設定的 Windows Autopilot 設定檔和原則。
您可以使用下列文章以深入了解 Windows Autopilot,以及如何使用 Windows Autopilot 部署 Windows:
使用連線體驗時, 資料會由 Microsoft 送出並進行處理, 以提供該連線體驗。 系統管理員可以設定與 Windows 連線體驗和基本服務所提供功能相關聯的設定,來管理從其組織傳送給 Microsoft 的資料。 如需詳細資訊,請參閱管理從 Windows 作業系統元件到 Microsoft 服務的連線。 本文包含組態每個設定的不同方法、對功能的影響,以及適用的 Windows 版本。
組織可以將傳送回 Microsoft 或與 Microsoft 應用程式共用的資料量降至最低,方法是在其裝置上管理連線並設定其他設定。 與 Windows 安全性基準類似,Microsoft 已發佈一有限功能基準,它側重於組態設定,以將傳送回 Microsoft 的的資料最小化。 不過,裝置功能可能會受到套用這些設定的影響。
管理 Windows 作業系統元件與 Microsoft 服務的連線一文提供有關如何套用基準的詳細資料,以及基準中所涵蓋的完整設定清單,以及會受到影響的功能。 不想套用基準的系統管理員仍能找到有關如何分別設定每個設定的詳細資料,以找出資料共用與對組織功能影響之間的適當平衡。
重要
建議您在組織中部署這些設定之前,先完整測試任何對這些設定進行的修改。
我們也建議您,如果您計畫啟用 Windows 診斷資料處理器設定,請在部署之前先調整受限的設定基準,以確保 Windows 診斷設定未關閉。
2.3.4 診斷資料:管理登入層級的變更通知
從 Windows 10 版本 1803 和 Windows 11 開始,如果系統管理員修改診斷資料收集設定,使用者會在初次裝置登入期間,收到此變更的通知。 例如,如果您將裝置設定為傳送選擇性診斷資料,使用者會在下一次登入該裝置時收到通知。 您可以透過使用群組原則來停用這些通知:\[電腦設定\]>\[系統管理範本\]>\[Windows 元件\]>\[資料收集與預覽版\]>\[設定遙測選擇加入變更通知] 或 MDM 原則 ConfigureTelemetryOptInChangeNotification。
2.3.5 診斷資料:管理使用者對於變更設定的選擇
Windows 10 版本 1803 和更新版本以及 Windows 11 允許使用者將診斷資料層級變更為比系統管理員所設定低的設定。 例如,如果您已將裝置設定為傳送選擇性診斷資料,則使用者可以變更設定,以便開啟 Windows 中的 [設定] 應用程式和瀏覽至 [診斷資料與意見反應],即可只傳送必要的診斷資料。 系統管理員可以透過設定 [群組原則] 來限制使用者變更設定的能力:\[電腦設定\]>\[系統管理範本\]>\[Windows 元件\]>\[資料收集與預覽版\]>\[設定遙測選擇加入變更通知] 或 MDM 原則 ConfigureTelemetryOptInSettingsUx。
2.3.6 診斷資料:管理以裝置為基礎的資料刪除
Windows 10 (版本 1809 和更新版本) 和 Windows 11 可讓使用者透過開啟 Windows 中的 [設定] 應用程式並瀏覽至 診斷和意見反應,然後按一下位於 刪除診斷資料 標題底下的 刪除 按鈕,以刪除收集自裝置的診斷資料。 系統管理員也可以使用 Clear-WindowsDiagnosticData PowerShell cmdlet 刪除裝置的診斷資料。
如果啟用 Windows 診斷資料處理器設定,將會停用刪除診斷資料按鈕,而且 powershell Cmdlet 不會刪除在此群組原則下收集的資料。 IT 系統管理員可以改為刪除從系統管理入口網站中調用刪除要求所收集的診斷資料。
2.3.7 診斷資料:啟用 Windows 診斷資料處理器設定的詳細資訊。
適用於:
Windows 11 企業版、專業版和教育版
Windows 10 企業版、專業版和教育本,版本 1809 以及 2021 年 7 月更新和更新版本。
Windows 診斷資料處理器設定可讓 IT 系統管理員成為控制者,如歐盟一般資料保護規定 (GDPR) 所定義,用於從加入 Azure Active Directory (AAD) 的 Windows 裝置收集的 Windows 診斷資料,並符合設定要求。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。 Windows 診斷資料不包含 Microsoft 在提供服務型功能方面所處理的資料。
從啟用 Windows 診斷資料處理器設定的裝置收集的 Windows 診斷資料,可能會與特定的 Azure Active Directory 使用者識別碼或裝置識別碼相關聯。 Windows 診斷資料處理器組配置提供控制項,可協助回應資料主體要求 (DSR),以在使用者帳戶關閉時刪除特定 Azure AD 使用者識別碼的診斷資料。 此外,您可以針對與特定 Azure AD 使用者識別碼相關的診斷資料執行匯出 DSR。 如需更多資料,請參閱 行使資料主體權利的程序。 Microsoft 也將會因為您決定要關閉 Azure 或 Azure AD 租用者帳戶,或是因為您決定不想再成為 Windows 診斷資料的資料控制人,但仍想要持續作為 Azure 客戶而容納租用者帳戶。
我們建議已啟用 Windows 診斷資料處理器組配置的 IT 系統管理員考慮下列事項:
限制使用者使用 Microsoft 帳戶 (MSA) 使用封鎖 Microsoft 帳戶群組原則 Microsoft 帳戶群組原則。
限制使用者提交意見回饋的能力,因為使用者提交的任何意見或額外記錄不是由 Windows 診斷資料處理器群組原則選項所管理。 您可以使用 PowerShell 移除意見反應中樞應用程式,而且您可以使用 意見反應群組原則 封鎖在 Microsoft Edge 中提交意見反應的功能。
注意
租用者帳戶關閉會導致刪除與該租用者相關的所有資料。
有關 Microsoft 如何在使用 Windows 診斷資料處理器設定,協助您履行 GDPR 下的權利和義務,請參閱 一般資料保護規定摘要。
3. 行使資料主體權利的程序
本節討論 Microsoft 提供給使用者和系統管理員行使從 Windows 裝置收集之資料的資料主體權利的不同方法。
Windows Server 遵循與 Windows 10 (及較新版本) 相同的處理個人資料機制。
注意
Windows 診斷資料處理器設定不適用於 Windows Server。
5.2 Surface Hub
Surface Hub 是在組織內使用的共用裝置。 收集診斷資料的一部分的裝置識別碼不會連接到使用者。 若要針對 Surface Hub 刪除傳送給 Microsoft 的 Windows 診斷資料,您可以使用 Microsoft Store 中提供的 Surface Hub Delete Diagnostic Data 工具。
重要
在 Windows 上執行但不屬於 Windows 一部分的應用程式和服務,會使用本身的控制功能來管理資料收集。 請連絡發行者以取得有關如何控制資料收集與傳輸這些應用程式和服務的進一步指導方針。
商務用 Windows Update 報表是雲端式解決方案,可提供組織已加入 Azure Active Directory 裝置與 Windows 更新的合規性相關資訊。 商務用 Windows Update 報表會針對其所有報表使用 Windows 診斷資料。
5.4 Windows 自動修補
Windows 自動修補 是一項雲端服務,可將 Windows、Microsoft 365 Apps 企業版、Microsoft Edge 和 Microsoft Teams 更新自動化,以改善整個組織的安全性和生產力。 Windows 自動修補報表會使用 Windows 診斷資料進行報告。
5.5 Windows 更新報告 (在 Microsoft Intune 中)
Microsoft Intune 是雲端式端點管理解決方案。 它會管理使用者存取權,並簡化您許多裝置上的應用程式和裝置管理,包括行動裝置、桌上型電腦和虛擬端點。 Microsoft Intune 報告可協助您準備 Windows 升級或更新。 例如, 應用程式和驅動程式相容性報告、 Windows 驅動程式更新和 Windows Autopilot。 這些報告會使用 Windows 診斷資料進行報告。