Microsoft Purview w Fabric: nadzór nad danymi
Temat: Bezpieczeństwo i utrzymanie AI
Czy oznaczenie zbioru jako „Poufne” wystarczy, żeby dane o wynagrodzeniach nie trafiły do niewłaściwego odbiorcy? W Microsoft Fabric musisz sprawdzić działanie uprawnień i polityk na rzeczywistym koncie użytkownika. Widoczna etykieta jest jednym elementem ochrony, a skuteczność całego rozwiązania zależy od konfiguracji, rodzaju zasobu oraz sposobu jego użycia.
Microsoft Purview pomaga organizować nadzór nad danymi. Jeśli jednak w firmie nikt nie potrafi wskazać właściciela tabeli kosztów, rozpoczęcie od rozbudowanego katalogu nie rozwiąże podstawowego problemu. Najpierw ustal, kto odpowiada za zawartość i kto ma prawo z niej korzystać.
Co łączy Purview z Fabric
Purview jest rodziną rozwiązań do zarządzania danymi, ich ochrony i obsługi ryzyka. Integracja z Fabric obejmuje między innymi katalogowanie metadanych, etykiety poufności, zapobieganie utracie danych i audyt. Wgląd w stan nadzoru w samym Fabric jest dostępny w zakładce Govern katalogu OneLake; zastępuje ona wcześniejsze informacje z Purview Hub. Zakres integracji przedstawia dokumentacja Microsoft.
Dla właściciela firmy istotne są trzy pytania: skąd pochodzi wynik, kto odpowiada za jego znaczenie i kto może dotrzeć do danych źródłowych. Katalog pomaga znaleźć zasób, lecz jego opis musi odpowiadać rzeczywistości. Wpis „dane sprzedaży” bez okresu, właściciela i definicji zwrotów niewiele wyjaśnia osobie przygotowującej analizę.
Dobrym pierwszym zakresem jest jeden przepływ: system kadrowy, tabela kosztów, model analityczny i raport dla kierowników. Nie próbuj jednocześnie opisywać całego firmowego archiwum.
Rozdziel opis, dostęp i dowód działania
Te trzy warstwy warto odbierać osobno. Poprawny opis nie potwierdza dostępu, a poprawne uprawnienia nie dowodzą, że ktoś regularnie analizuje alerty.
| Warstwa | Pytanie kontrolne | Dowód do zebrania |
|---|---|---|
| Opis danych | Czy wiadomo, co zawiera zbiór? | Definicja, właściciel i zakres aktualności |
| Pochodzenie | Czy można prześledzić użyte źródła? | Zweryfikowana ścieżka od źródła do wyniku |
| Dostęp | Czy odbiorca widzi właściwy zakres? | Wynik próby na docelowym koncie |
| Ochrona | Co dzieje się przy niedozwolonym użyciu? | Zapis reakcji skonfigurowanej polityki |
| Obsługa | Kto zajmuje się wykrytym problemem? | Właściciel zgłoszenia i termin reakcji |
W firmie usługowej właścicielem znaczenia kosztu pracy może być osoba odpowiedzialna za finanse. Administrator odpowiada wtedy za wdrożenie zatwierdzonych reguł dostępu. Nie oczekuj od niego samodzielnej decyzji, czy kierownik powinien widzieć stawkę konkretnego pracownika, czy wyłącznie sumę kosztów zespołu.
Zapisz również sposób zgłaszania błędnego opisu. Jeżeli użytkownicy nie wiedzą, komu przekazać informację o nieaktualnym zbiorze, katalog szybko zacznie powielać problemy dotychczasowych folderów.
Etykiety mogą ograniczać dostęp, ale mają warunki
Purview oferuje polityki ochrony powiązane z etykietami, które mogą blokować dostęp do oznaczonych zasobów Fabric. Osoby dopuszczone przez politykę zachowują posiadane uprawnienia; polityka sama ich nie przyznaje. Obsługiwane są natywne zasoby Fabric oraz modele semantyczne Power BI, ale nie raporty i pulpity Power BI. Istnieją też wyjątki, między innymi dla osoby, która ostatnio nadała etykietę. Wdrożenie polityki może potrzebować do 24 godzin. Te ograniczenia opisuje dokumentacja polityk ochrony.
Z tego wynika praktyczna zasada odbioru: nie testuj wyłącznie kontem, którym konfigurujesz ochronę. Przygotuj zwykłego odbiorcę z dozwolonym dostępem i drugiego, który ma zostać zablokowany. Uwzględnij czas zadziałania polityki, zanim uznasz wynik za ostateczny.
Osobno sprawdź scenariusze eksportu i udostępniania. Ochrona danych na wspieranych ścieżkach nie uzasadnia twierdzenia, że każdy plik, kopia i integracja automatycznie zachowają identyczne zabezpieczenia. W planie testów nazwij konkretny format oraz konkretną drogę przekazania danych.
Jak przeprowadzić mały odbiór
Przygotuj sztuczny zbiór z kilkoma zespołami i fikcyjnymi kosztami. Dzięki temu sprawdzisz reguły bez wykorzystywania rzeczywistych wynagrodzeń. Osoba biznesowa ustala oczekiwany rezultat, administrator zapisuje konfigurację, a odbiorca wykonuje próbę.
| Scenariusz | Oczekiwany rezultat | Co zapisujesz |
|---|---|---|
| Kierownik otwiera własne dane | Dostęp zgodny z zatwierdzoną rolą | Konto, zasób i widoczny zakres |
| Osoba spoza grupy otwiera zasób | Odmowa według przyjętej polityki | Czas próby i komunikat |
| Użytkownik próbuje eksportu | Zachowanie zgodne z regułą dla tej ścieżki | Format, miejsce docelowe i wynik |
| Zmienia się członkostwo grupy | Dostęp po zmianie odpowiada nowej roli | Moment zmiany i ponownego sprawdzenia |
W modelowym teście możesz przygotować 20 prób: 10 dozwolonych i 10 niedozwolonych. Jeżeli jedna niedozwolona kończy się odczytem wrażliwych danych, wynik 95% nie uzasadnia uruchomienia rozwiązania. To umowne kryterium odbioru, nie wskaźnik skuteczności produktu ani rezultat pracy dla klienta.
Przed wdrożeniem ustal też postępowanie po takim błędzie: ograniczenie udostępniania, zabezpieczenie informacji potrzebnych do analizy i ponowny test po poprawce. Samo zamknięcie alertu nie potwierdza usunięcia przyczyny.
Lista kontroli Purview i Fabric
Zacznij od jednego zbioru, który przechodzi ze źródła do raportu. Microsoft opisuje integrację Purview z Fabric w zakresie klasyfikacji, etykiet i pochodzenia danych. Te funkcje trzeba sprawdzić w konkretnej konfiguracji, zamiast uznać samo pojawienie się zasobu w katalogu za pełny nadzór.
- Pochodzenie: czy widać źródło, transformację, model i raport? Zapisz brakujące ogniwo.
- Etykieta: czy klasyfikacja odpowiada zawartości i czy zachowuje się zgodnie z oczekiwaniem po eksporcie?
- Dostęp: czy konto bez uprawnienia do danych może je odczytać przez inną ścieżkę, na przykład raport lub agenta?
- Właściciel: kto poprawia opis, reaguje na zmianę schematu i zatwierdza udostępnienie?
- Dowód: zachowaj wynik testu dla konta uprawnionego i nieuprawnionego oraz datę konfiguracji.
Etykieta nie zastępuje sprawdzenia dostępu do zasobu. Przy użyciu agenta danych w Fabric powtórz próbę z jego interfejsu; agent nie może stać się boczną drogą do informacji, których użytkownik nie widzi bezpośrednio.
Nadzór wymaga utrzymania
Po uruchomieniu właściciel danych powinien wracać do zakresu odbiorców, opisu zbioru i zasad wykorzystania. Zmiana działu pracownika, nowy raport lub nowa integracja to dobry moment na ponowny przegląd. Częstotliwość regularnych kontroli dopasuj do wrażliwości danych i tempa zmian.
W kosztach uwzględnij wybrane funkcje, wymagane licencje, konfigurację oraz czas obsługi wyjątków. Nie zakładaj, że dostęp do Fabric oznacza automatycznie posiadanie całego zakresu Purview. Poproś o potwierdzenie wymagań dla konkretnego scenariusza w twoim środowisku.
Tak rozumiany nadzór jest częścią systemu pracy firmy: łączy regułę z osobą odpowiedzialną i dowodem działania. Jeżeli najbliższym odbiorcą danych jest raport, przejdź do zasad przygotowania wiarygodnego Power BI.
Na początek wybierz jeden wrażliwy zbiór. Zapisz właściciela, dozwolonych odbiorców i jedną próbę, która ma zakończyć się odmową. Dopiero po jej wykonaniu rozszerzaj zakres ochrony na następne zasoby.
- Dane i analityka
- Modele i LLM
- Zarządzanie zmianą
- Regulacje
