このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

データアクセス制御により機密データへのアクセスを管理

データアクセス制御(DAC)は、収益データや個人識別情報(PII)などの機密カテゴリのイベントやプロパティデータにアクセスできるユーザーを制限するため、権限のないユーザーがそれらを表示することはできません。エンタープライズ組織はDACを使用してこのデータを分類し、不注意によるデータ漏洩を防止しています。

この機能を有効にする

お客様の組織でデータアクセス制御を有効にするには、Amplitude サポートまでお問い合わせください。

データアクセス制御の仕組み

DACはAmplitudeのグループフレームワーク内で機能します。 管理者は、グループのすべてのメンバーに対して、PII、収益データ、機密情報へのアクセスを許可または制限します。 そこから、管理者はアクセス要件の変更に応じて、個人レベルまたは組織レベルでユーザーをこれらのグループに追加または削除できます。

たとえば、権限のないユーザーが制限された情報を含むチャートを表示しようとすると、Amplitudeはチャートの読み込みをブロックします。また、これらのユーザーは制限付きデータを含む可能性がある新しいチャートを作成することもできません。これは、チャート、コホート、ダッシュボード、ノートブック、ユーザーセッションに適用されます。

組織の管理者は、DAC の制限に関係なく、常にすべてのデータ分類にアクセスできます。

ユーザーがデータが制限されているために表示できないチャートを見つけた場合、AmplitudeはDACがブロックしたプロパティまたはコホートを指定します。

ユーザーは制限されたデータを除外し、それを除いてチャート(またはコホート、ダッシュボード、ノートブック、またはユーザーセッション)を表示できます。

DACを有効にすると、Amplitudeはイベントストリームとユーザーまたはアカウント検索ページから分類されたプロパティを隠します。 プロジェクトのユーザーが機密データに遭遇した場合、Amplitudeは値を[DAC Restricted]として表示します。

同じ制限事項がAsk Amplitudeにも適用されます。

特定のカテゴリの機密データに対するアクセスを設定する

アクセスレベルの設定には2段階のプロセスがあります。 まず、データを分類します。 これが完了したら、権限を設定します。

DACはプロパティにのみ適用されます。これは定義やメタデータには適用されません。

プロパティを分類する

  1. Amplitude データで、「プロパティ」に移動し、分類したいプロパティを含むタブを選択します。DACを使用すると、トラッキングプラン内のユーザー、イベント、グループのプロパティを分類できます。ただし、Amplitude ID、バージョン、プラットフォーム、グループ ID、グループ名を除きます。

分類に適さないプロパティ

Amplitudeは、変換されたプロパティや予期しないプロパティの分類をサポートしていません。

Transformed properties inherit classification from their component properties.

To classify an unexpected property, add it to your tracking plan.

  1. 分類するプロパティの名前を選択します。 イベント、ユーザー、およびグループのプロパティを直接管理できます。 派生プロパティは、親プロパティのすべての分類を継承します。
  2. 表示される詳細パネルで、分類ドロップダウンを選択し、このプロパティに関連するすべての分類を選択します。次に、[送信] を選択します。
  3. 分類する各プロパティについて、手順 2 と 3 を繰り返します。

ユーザー ID プロパティの分類

分類する場合user_id、その分類にアクセスできないユーザーはイベント エクスプローラーを使用できません。

権限を設定する

  1. [設定] > [組織設定] > [グループ] に移動し、編集したいグループの名前を選択します。 また、新しいグループを作成することもできます。
  2. グループの [データアクセス] タブを開きます。 ここには、PII、収益、機密性の3つの制御可能な分類が表示されます。
  3. 各分類について、グループのメンバーがこのデータを表示できるようにするには Yes を選択し、アクセスを拒否するには No を選択します。
  4. 完了したら、[保存] を選択します。

データアクセス制御の概要ページ

このページは、管理者の役割を持つユーザーが利用できます。

組織設定 > データアクセス制御 に移動して、データアクセス制御の概要ページを表示します。ここでは、以下に関する情報を見つけることができます。

  • PII、Sensitive、またはRevenueに分類されたデータへのアクセス権を持つグループの数。
  • PII、Sensitive、または Revenueに分類されたデータにアクセスできるユーザーの数。
  • PII、SensitiveまたはRevenue に分類されたすべてのイベント、ユーザー、およびグループのプロパティ。

表内の任意のセルにドリルインすると、各分類にアクセスできる特定のユーザーまたはグループの詳細な表示や、各分類のプロパティに関するより詳細な情報を表示できます。

[概要] ページからユーザーとグループのアクセス権を更新するか、[データ] に移動してプロパティ分類を更新します。

プロジェクトスイッチャーを使用して各プロジェクトの分類を表示し、Classify Dataを選択してそのプロジェクトのトラッキングプランを開き、そこでプロパティを手動で分類できます。

内部ユーザーが制限付きチャートまたはコホートにアクセスしようとしたときに表示されるエラーメッセージをカスタマイズするには、**[制限付きアクセスメッセージのカスタマイズ] **を選択します。 結果として得られたモーダルでエラーメッセージを編集し、役に立つ可能性のある内部ドキュメントへのリンクをすべて含めます。

制限付きメッセージをカスタマイズすると、メッセージはプロジェクトだけでなく組織にも適用されます。

アクセスリクエストの通知

制限付きチャートまたはコホートにアクセスするユーザーは、組織内の管理者に連絡してアクセスをリクエストできます。 Amplitudeはこのリクエストをすべての組織管理者に送信します。

アクセス要求通知をオフにします。

管理者は、個人設定 > 通知でSomeone requests access to a property classified by Data Access Controls通知の選択を解除してオプトアウトできます。

エクスポートとサブスクリプション

DACの施行はAmplitudeのすべてのエクスポートとサブスクリプションに適用されます:

  • ユーザーがチャート内のマイクロスコープからユーザーをダウンロードを選択した場合、CSV エクスポートではユーザーがアクセスできない分類を持つプロパティが除外されます。
  • ユーザーがダッシュボードからCSVをエクスポートしようとすると、ユーザーがアクセスできないチャートがエクスポートから除外されます。
  • ユーザーがダッシュボードからPDFまたはPNGをエクスポートしようとすると、エクスポートによってユーザーがアクセスできないチャートやコホートが難読化されます。
  • ユーザーがアクセスできないチャートを購読しようとすると、Amplitudeは購読をキャンセルし、ユーザーは通知やメールを受け取ることはありません。
  • ユーザーがダッシュボードの購読やアラート作成を試みた場合、メールはユーザーがアクセスできないチャートやコホートを難読化します。

タクソノミーAPIを使用して分類を管理

タクソノミーAPIを使用すると、すべてのプロパティの分類を大規模に管理できます。

これは役に立ちましたか?