Inhaltsbereinigung macht Befunde und Treffer zu sensiblen Inhalten direkt auf einem Board sichtbar, sodass Board-Eigentümer, Miteigentümer und Bearbeiter sie prüfen und bearbeiten können, ohne auf einen Admin für sensible Inhalte warten zu müssen. Personen können sensible Daten entfernen oder erkannte Treffer als falsch melden, damit das Board neu klassifiziert werden kann.
Warum Inhaltsbereinigung
Board-Eigentümer, Miteigentümer und Bearbeiter sehen, warum ein Board so klassifiziert wurde, damit sie bestimmte sensible Inhalte prüfen können, bevor sie die Klassifizierung ändern. Sie können selbst Maßnahmen bei den Befunden ergreifen, ohne auf einen Admin für sensible Inhalte warten zu müssen, was eine schnellere Inhaltsbereinigung und weniger Hin und Her ermöglicht. Und weil die Inhaltsbereinigung den Befund, den Kontext und die verfügbaren Aktionen direkt auf dem Board sichtbar macht, sehen die richtigen Personen das genau im entscheidenden Moment, anstatt darauf angewiesen zu sein, dass ein Admin für sensible Inhalte die Erkennungen nachverfolgt und einzeln nachfasst.
Wer kann Befunde der Inhaltsbereinigung prüfen
Eigentümer, Miteigentümer und Bearbeiter eines Boards, auf dem die Inhaltsbereinigung aktiv ist. Ein Nutzer mit der Berechtigung „Edit Content Metadata“ (z. B. Content-Admin, Team-Admin oder eine benutzerdefinierte Rolle mit dieser Berechtigung) kann die Inhaltsbereinigung auf dem Board ebenfalls sehen und dessen Klassifizierung ändern, selbst wenn er nur Betrachter- oder Kommentatorzugriff hat.
So funktioniert es
- Wenn Inhalte auf einem Board eine automatische Klassifizierung auslösen, erscheint die Inhaltsbereinigung auf diesem Board für berechtigte Nutzer. Diese Prüfung basiert auf dem erkannten Sensibilitätslabel, nicht auf der aktuellen Klassifizierung des Boards. Die Inhaltsbereinigung kann weiterhin angezeigt werden, auch nachdem jemand das Board manuell neu klassifiziert hat.
- Überprüfende können sehen, wo sich die sensiblen Daten auf dem Board befinden und welcher Typ erkannt wurde, und jeden Treffer einzeln prüfen. Sie können Folgendes tun: den Inhalt manuell entfernen, die Klassifizierungsstufe des Boards anpassen (falls manuelle Neuklassifizierung erlaubt ist) oder einen Treffer einem Admin als falsch positiv melden (falls diese Option aktiviert ist).
- Nachdem die Inhaltsbereinigung durchgeführt wurde, z. B. wenn sensibler Text entfernt wird oder ein Treffer gemeldet wird, scannt die Datenerkennung das Board gemäß ihrem Scan-Zeitplan erneut. Eigentümer und Bearbeiter des Boards können außerdem manuell einen Scan auslösen, um die neuesten Ergebnisse sofort zu sehen. Die Klassifizierung des Boards und alle Schutzregeln werden nach dem erneuten Scan automatisch aktualisiert.
Was Admins konfigurieren können
Sensitive Content-Admins oder benutzerdefinierte Rollen mit der Berechtigung „Inhaltsbereinigung“ können die Inhaltsbereinigung einmal für die gesamte Organisation konfigurieren. Dabei gibt es drei Einstellungen:
- Auslöser legt fest, wann die Inhaltsbereinigung angezeigt wird. Sie erscheint immer, wenn die Auto-Klassifizierung sensible Inhalte erkennt, oder nur dann, wenn diese Inhalte zudem einer Klassifizierungsstufe zugeordnet sind, die ein Guardrail enthält.
- Manuelle Neuklassifizierung legt fest, wie frei Reviewer die Klassifizierungsstufe eines Boards ändern können. Sie können sie beliebig ändern oder das Board nur auf eine strengere oder gleich strenge Stufe verschieben als die, die durch die Auto-Klassifizierungs-Konfiguration bestimmt wurde.
- Als Fehlalarm melden legt fest, ob Reviewer einen gefundenen Treffer als Fehlalarm kennzeichnen dürfen.
Anleitungen zur schrittweisen Einrichtung findest du unter Inhaltsbereinigung konfigurieren.
Beispielszenarien
Diese Beispiele zeigen, wie die Inhaltsbereinigung für ein Board funktioniert, basierend auf einer Beispielkonfiguration für automatische Klassifizierung und Schutzregeln.
Beispielkonfiguration
Die folgende Tabelle listet die Konfiguration auf, die für die Szenarien auf dieser Seite verwendet wird. Sie dient nur zur Erläuterung. Konfiguriere deine eigenen Klassifizierungsstufen, Labels und Schutzregeln entsprechend den Anforderungen deiner Organisation. Siehe Automatische Klassifizierung definieren und Schutzregeln definieren.
| Klassifizierungsstufe | Anordnung nach Sensibilität | Sensitives Label | Vorgabe |
| Öffentlich | 1 (am wenigsten sensibel) | Kein Label | Keine Vorgabe |
| Intern | 2 | GDPR | Öffentliches Teilen blockieren |
| Vertraulich | 3 | PII | Teilen mit der Organisation blockieren |
| Streng | 4 (am sensibelsten) | PCI | Teilen mit dem Team blockieren |
Tabelle 1: Beispielkonfiguration, nur zur Veranschaulichung.
Wann die Inhaltsbereinigung ausgelöst wird
Diese Szenarien gehen davon aus, dass der Trigger auf Automatische Klassifizierung eingestellt ist, sofern nicht anders angegeben.
| Erkannte sensible Inhalte | Ergebnis der automatischen Klassifizierung | Trigger-Einstellung | Erscheint die Inhaltsbereinigung? |
| Keine | Intern (Standard) | Automatische Klassifizierung | Nein |
| Ein in deiner Konfiguration nicht zugeordnetes Label | Intern (unverändert) | Automatische Klassifizierung | Nein |
| GDPR | Intern | Automatische Klassifizierung | Ja |
| PII | Vertraulich | Automatische Klassifizierung | Ja |
| PII (für „Vertraulich“ ist eine Schutzregel aktiv) | Vertraulich | Automatische Klassifizierung und Schutzregeln | Ja |
Tabelle 2: Inhaltsbereinigung prüft das erkannte Label anhand deiner Konfiguration, nicht anhand der aktuellen Klassifizierung des Boards.
Ein Board umklassifizieren, während die Inhaltsbereinigung aktiv ist
| Szenario | Einstellung für manuelle Neuklassifizierung | Ergebnis |
| Das Board wird automatisch als „Vertraulich“ klassifiziert (PII erkannt). Der Eigentümer versucht manuell, es auf „Intern“ zu setzen. | Nur strenger | Die Inhaltsbereinigung erscheint weiterhin, weil die Überprüfung dem erkannten Label folgt und nicht der aktuellen Klassifizierungsstufe des Boards. Der Eigentümer kann das Board nicht unter „Vertraulich“ einstufen, solange PII vorhanden ist. |
| Das Board wird automatisch als Vertraulich klassifiziert (PII erkannt). | Manuelle Reklassifizierung zulassen | Der Eigentümer kann das Board frei in jede Stufe verschieben. Die Inhaltsbereinigung ist nur informativ und blockiert die Änderung niemals. |
| Das Board enthält PII- und PCI-Inhalte und wird automatisch als Streng klassifiziert. Der Eigentümer entfernt nur die PCI-Inhalte. | Nur strengere | Die automatische Klassifizierung senkt das Board auf Vertraulich, weil PII weiterhin dieser Stufe zugeordnet ist. Die Inhaltsbereinigung bleibt aktiv, und die Mindeststufe wird auf Vertraulich gesenkt, nicht darunter. |
Tabelle 3: Manuelle Umklassifizierung ändert nie, ob die Inhaltsbereinigung angezeigt wird, sondern nur, wie weit ein Board umklassifiziert werden kann.