0 / 0
資料の 英語版 に戻る
データ・ロケーション・ルール(実験的)IBM Knowledge Catalog
最終更新: 2024年11月28日
データ・ロケーション・ルール(実験的)IBM Knowledge Catalog

データ・ロケーション・ルールは、ロケーションに基づいてデータ資産の属性ベースのアクセス制御を提供します。 このルールにより、データをある物理ロケーションまたはソブリン・ロケーションから別のロケーションに移動する際に、データ・プライバシーおよびロケーション認識の規制が適用されるようになります。

Experimental これは試験的リリースであり、実稼働環境での使用はまだサポートされていません。 この実験的な機能を試すには、チュートリアルの例とAPIに関する追加情報をこの投稿に返信してください。

データ・ロケーション・ルールを作成して、データの場所や主権、またはデータにアクセスするユーザーの主権に基づいて機密データを保護することができます。

データ・ロケーション・ルールは、データのオプションの方向、基準、およびアクション・ブロックで構成されます。

デフォルトでは、データが入力されるときと、データが物理ロケーションまたはソブリン・ロケーションから出るときの両方に、データ・ロケーション・ルールがデータに適用されます。 ルールを単一のデータ方向に制限できます。 ルールのデータ方向を着信として指定すると、ロケーションに入るデータが制限されます。 ルールのデータ方向を発信として指定すると、その場所から出るデータは制限されます。

例えば、Anya はドイツの銀行の法律およびコンプライアンス担当者です。 ドイツの個人情報には、一般データ保護規則が適用されます。 Anya は、自分が管理している顧客の名前と住所が、ドイツを離れる前にマスクされ、他の国でアクセスされていることを確認する必要があります。 Anya がデータ・ロケーション・ルールを設計すると、彼女が選択するデータ方向は発信になります。 データはドイツからのもので、お客様の名前と住所は、他の国でアクセスされたときにマスクされます。

基準は、制御するデータを識別し、誰がデータおよびデータ資産のプロパティーへのアクセスを要求しているかを含めることができます。 基準は、ブール式で結合された複数の述部で構成できます。 述部には、ユーザー属性と資産属性 (分類、タグ、ビジネス用語など) を含めることができます。

アクション・ブロックは、データの制御方法を指定します。 アクション・ブロックは、データへのアクセスの拒否または許可などのバイナリー・アクションと、列内のデータ値のマスキングなどのデータ変換アクションで構成できます。

データ・ロケーション・ルールの例

データ方向が着信であることを示すデータ・ロケーション・ルールを作成できます。 データが日本からのもので、ドイツに入っている場合に、難読化を使用して列名の名前とアドレスをマスクします。 そのルールの定義は、データの方向、2 つの条件を持つ基準、および 1 つのアクションで構成されます。

以下の例では、ルールに対して定義されている 2 つの条件を使用して、データの方向と基準を表示します:

データ・ロケーション・ルール・ビルダー

以下の例は、ルールに定義されている難読化アクションを示しています:

データ・ロケーション・ルール・ビルダー

文として書き直されました。ルール定義は If the data direction is incoming, the source sovereignty is Japan, and the target sovereignty is Germany, mask the Name and Address columns using obfuscation transformation.です。

もっと見る

親トピック: ガバナンス成果物

生成 AI の検索と回答
これらの回答は、製品資料の内容に基づいて、 watsonx.ai のラージ言語モデルによって生成されます。 詳細