个人数据的去标识
重要
本文适用于旧版工作区分析应用,不反映更新后的 Viva Insights 平台上可用的功能。 在此处访问 Viva Insights 高级见解的当前文档:高级见解文档。
为了防止泄露个人数据,Microsoft Viva Insights通过使用假名和其他技术(如聚合)来取消标识个人数据。
以下说明性示例介绍了Viva Insights如何保护查询结果中的信息。 有关如何取消标识各种类型的数据的更多示例,请参阅用于分析的数据类型中的示例。
有关与隐私相关的术语的定义,请参阅 术语表 ,例如:聚合、匿名化、取消标识、哈希和个人数据。
注意
为了平衡保护个人隐私和提供有用信息的要求,Viva Insights正在逐步采用一种称为差异隐私的微妙方法。
说明性示例
使用 Viva Insights,从 Microsoft 365 协作数据和你选择包含的组织数据中计算的所有指标都是去标识和聚合数据。 以下示例显示Viva Insights创建的“people”报表中的一行:
人员标识符 | 下班后 | Email 小时 | 函数 | Title | 组织 | 地区 |
---|---|---|---|---|---|---|
T5Y07H4VfKWcCC3 | 7 | 6 | HR | 主管 | HR – Corp | 中央 |
在此示例中,Viva Insights计算某些个人的“下班后”和“Email小时数”,并报告此信息,并将其与你选择包含的人员的属性相关联。 计算出的信息已取消标识;也就是说,无法从这些字段中识别个人。 “人员标识符”使用派生自该用户的 Microsoft 365 电子邮件地址的加密生成的标识符进行假名化。 其他属性 ((如职能、职务、组织和区域) )实际上是个人数据。 虽然可能无法使用任何单一属性标识用户,但这些属性可能使你能够识别已计算指标的用户。 因此,这组属性被视为个人数据。