Des règles, des procédures et des technologies efficaces de gouvernance des données contribuent à garantir la sécurité, la confidentialité, l'exactitude, la disponibilité et l'exploitabilité de vos données. Cet article décrit les fonctionnalités de Data Studio qui peuvent vous aider à contrôler l'accès aux informations sensibles de votre organisation, tout en favorisant la démocratisation des données (en donnant accès à plus de données à davantage de personnes).
Pourquoi contrôler l'accès à vos données ?
L'implémentation de règles strictes de gouvernance des données et le contrôle de l'accès à vos données vous offrent les avantages suivants :
- Protection des informations sensibles
- Garantie de l'intégrité des données
- Respect des exigences de conformité
- Maintien de la confiance des parties prenantes
Protection des informations sensibles
Les rapports Data Studio exploitent souvent des données contenant des informations confidentielles, telles que des informations permettant d'identifier personnellement l'utilisateur, des données financières et des stratégies commerciales propriétaires. Il est essentiel de contrôler qui peut accéder à ces données pour éviter les violations de données et les divulgations non autorisées.
Garantie de l'intégrité des données
Limiter les droits de modification des données au personnel autorisé permet de préserver l'exactitude et la fiabilité des données. Cela est particulièrement important pour les rapports utilisés dans les processus de prise de décision.
Respect des exigences de conformité
De nombreux secteurs sont soumis à des réglementations strictes sur la confidentialité des données, telles que le RGPD et la loi HIPAA. Les fonctionnalités de contrôle des accès de Data Studio vous aident à respecter ces réglementations et à limiter les risques juridiques.
Maintien de la confiance des parties prenantes
En démontrant votre engagement en faveur de la sécurité des données grâce à des contrôles d'accès robustes, vous renforcez la confiance de vos clients et partenaires. Vous leur assurez ainsi que leurs données sont traitées de manière responsable et sécurisée.
Recommandations
Pour implémenter les fonctionnalités de gouvernance des données les plus efficaces dans Data Studio, tenez compte des recommandations suivantes :
- Utilisez les identifiants du lecteur ou les identifiants du compte de service (si possible) pour vos sources de données.
- Utilisez des sources de données réutilisables dans vos rapports.
- Masquez ou supprimez les champs sensibles de la source de données.
- Restreignez le partage et le téléchargement des rapports sensibles pour limiter l'accès à des personnes ou des groupes spécifiques.
- En tant que propriétaire d'un rapport, empêchez les éditeurs de modifier les autorisations d'accès et d'ajouter d'autres personnes.
- Appliquez la sécurité au niveau des lignes aux données.
- Pour les organisations Google Workspace et Cloud Identity, utilisez les paramètres d'administrateur pour appliquer des règles par défaut aux contrôles d'accès aux données.
Le reste de cet article développe ces recommandations.
Utiliser des identifiants d'accès aux données pour contrôler qui peut accéder aux données
Les identifiants d'accès aux données déterminent qui peut consulter les données fournies par une source de données. Data Studio utilise plusieurs types d'identifiants d'accès aux données :
- Les identifiants du propriétaire permettent aux autres utilisateurs d'accéder aux données à l'aide de l'autorisation du propriétaire des identifiants. Cette option signifie que d'autres personnes peuvent consulter ou créer des rapports qui utilisent ces données sans avoir besoin de leur propre accès à l'ensemble de données.
- Les identifiants du lecteur s'appuient sur les identifiants de chaque lecteur du rapport pour accéder aux données. Cette option limite la possibilité de consulter les données de la source de données aux personnes qui ont également accès à l'ensemble de données sous-jacent.
- Les identifiants du compte de service dépendent d'un type particulier de compte Google qui représente un utilisateur non humain pouvant être authentifié et autorisé à accéder aux données.
En savoir plus sur les identifiants d'accès aux données.
Utiliser des sources de données réutilisables pour empêcher l'accès des éditeurs
Les sources de données peuvent être intégrées dans un rapport ou être un asset réutilisable distinct . Le type de source de données est important du point de vue de la restriction de l'accès aux données.
Les sources de données que vous créez lorsque vous modifiez un rapport y sont intégrées. Toute personne pouvant modifier le rapport peut également modifier la source de données et son association. Le partage ou la copie du rapport partage ou copie également toutes les sources de données intégrées. Bien que les sources de données intégrées simplifient la collaboration, elles peuvent également permettre aux lecteurs d'accéder aux données et aux métadonnées en copiant le rapport. Vous pouvez éviter cela en configurant les paramètres de partage du rapport.
Les sources de données que vous créez à partir de la page d'accueil de Data Studio sont réutilisables. L'accès à ces sources de données réutilisables est limité. Seuls les utilisateurs disposant d'un accès explicite peuvent modifier ces sources. De plus, les modifications apportées à l'association de la source de données sont limitées au propriétaire des identifiants d'accès à la source de données.
Masquer ou supprimer les champs sensibles
Si votre ensemble de données inclut des champs que vous ne souhaitez pas exposer dans vos rapports, vous pouvez les masquer ou les supprimer de la source de données.
Masquer des champs
Les éditeurs de sources de données peuvent masquer sélectivement des champs dans la liste des champs du rapport, empêchant ainsi les éditeurs de rapports de les voir. Les éditeurs de sources de données peuvent toujours voir et afficher les champs masqués.
Supprimer des champs
Les éditeurs de sources de données peuvent supprimer entièrement des champs de la source de données, les rendant ainsi inaccessibles aux éditeurs et aux lecteurs de rapports et de sources de données. Si vous reconnectez la source de données ou actualisez les champs, les champs supprimés sont ajoutés à nouveau à la source de données.
En savoir plus sur le masquage et la suppression de champs.
Restreindre le partage et le téléchargement des rapports et des sources de données sensibles
En tant que propriétaire ou éditeur d'un rapport, vous pouvez limiter les personnes qui peuvent consulter ou modifier vos rapports. Vous pouvez également empêcher les lecteurs de télécharger, d'imprimer et de copier un rapport ou une source de données, et vous pouvez restreindre l'accès des lecteurs à d'autres fonctionnalités susceptibles de révéler des informations sensibles.
Limiter les personnes avec lesquelles vous partagez des données
Lorsque vous partagez un rapport ou une source de données, vous pouvez choisir de limiter l'accès à des personnes spécifiques, à des groupes Google ou à l'ensemble de votre domaine. Cela vous permet de trouver un équilibre entre votre besoin de partager des informations à grande échelle et de vous assurer que les données sensibles ne sont accessibles qu'au personnel autorisé.
En tant que propriétaire d'un rapport ou d'une source de données, vous pouvez empêcher les éditeurs de modifier les autorisations d'accès et d'ajouter d'autres personnes.
Empêcher le téléchargement, l'impression et la copie des rapports
Les éditeurs de rapports peuvent désactiver les fonctions de téléchargement, d'impression et de copie pour les lecteurs, les empêchant ainsi de diffuser facilement les données.
Restrictions supplémentaires pour les lecteurs
Les éditeurs de rapports peuvent empêcher les lecteurs d'effectuer les opérations suivantes :
- Consulter et créer des alertes
- Générer des présentations Google Slides avec l'aide de Gemini
- Afficher les filtres avancés appliqués
En savoir plus sur les restrictions de partage.
Appliquer la sécurité au niveau des lignes aux données
Si vos données peuvent être associées à des adresses e-mail d'utilisateurs individuels, envisagez d'implémenter la fonctionnalité de filtrage par adresse e-mail dans la source de données. Cette fonctionnalité demande aux lecteurs de rapports d'autoriser Data Studio à accéder à leur adresse e-mail et à l'utiliser pour filtrer les données provenant de la source de données afin de n'afficher que les lignes qu'ils sont autorisés à consulter.
En savoir plus sur le filtrage par adresse e-mail.
Définir des options de partage et d'accès au niveau de l'organisation
Si vous utilisez Data Studio dans une organisation Google Workspace, votre administrateur peut définir des règles par défaut pour les contrôles d'accès aux données suivants au sein de votre organisation :
- Empêcher les éditeurs de rapports de définir les identifiants du propriétaire pour les sources de données. Cela empêche les éditeurs d'accéder à des données qu'ils n'auraient normalement pas l'autorisation de consulter.
- Restreindre les destinations d'envoi des e-mails programmés, y compris en limitant l'envoi d'e-mails aux domaines internes ou en désactivant l'envoi de messages Google Chat à des destinataires externes.
- Définir des restrictions de téléchargement pour les lecteurs.
- Définir des règles d'ajout ou de création de sources de données à partir de connecteurs tiers pour les utilisateurs.
- Définir des règles d'accès aux visualisations tierces nouvelles et existantes pour les utilisateurs.
En savoir plus sur les fonctionnalités d'administrateur d'entreprise de Data Studio.