La correction de contenu met en évidence les détections et les correspondances de contenu sensible directement sur un tableau, afin que les propriétaires, copropriétaires et éditeurs puissent les examiner et agir sans attendre qu’un admin de contenu sensible intervienne. Les personnes peuvent supprimer les données sensibles ou signaler les correspondances erronées pour que le tableau puisse être reclassifié.
Pourquoi la correction de contenu
Les propriétaires, copropriétaires et éditeurs voient pourquoi un tableau a été classifié de cette manière, afin de pouvoir examiner le contenu sensible spécifique avant d’apporter toute modification de classification. Ils peuvent traiter eux-mêmes les résultats, sans attendre qu’un admin de contenu sensible intervienne, ce qui accélère la correction et limite les allers-retours. De plus, comme la correction de contenu met en évidence la détection, son contexte et les actions disponibles directement sur le tableau, les bonnes personnes le voient au moment où cela compte, au lieu de dépendre d’un admin de contenu sensible pour suivre les détections et relancer individuellement.
Qui peut examiner les résultats de la correction de contenu
Les propriétaires, copropriétaires et éditeurs d’un tableau sur lequel la correction de contenu est active. Un utilisateur disposant du privilège Modifier les métadonnées du contenu (par exemple, un admin de contenu, un admin d’équipe ou un rôle personnalisé doté de ce privilège) peut également voir la correction de contenu sur le tableau et en modifier la classification, même s’il n’a qu’un accès en lecteur ou commentateur.
Comment ça marche
- Lorsque le contenu d’un tableau déclenche l’auto-classification, la correction de contenu apparaît sur ce tableau pour les utilisateurs autorisés. Cette vérification se base sur le badge de sensibilité détecté, et non sur la classification actuelle du tableau. La correction de contenu peut toujours apparaître même après une reclassification manuelle du tableau.
- Les relecteurs peuvent voir où se trouvent les données sensibles sur le tableau et quel type a été détecté, et examiner chaque correspondance individuellement. Ils peuvent agir : supprimer manuellement le contenu, ajuster le niveau de classification du tableau (si la reclassification manuelle est autorisée), ou signaler une correspondance à un admin comme étant un faux positif (si cette action est activée).
- Une fois le contenu corrigé, par exemple lorsqu’un texte sensible est supprimé ou qu’une correspondance est signalée, la découverte de données relance l’analyse du tableau selon son calendrier d’analyse. Les propriétaires et les éditeurs du tableau peuvent aussi déclencher manuellement une analyse pour voir immédiatement les derniers résultats. La classification du tableau et les garde-fous sont mis à jour automatiquement après la nouvelle analyse.
Ce que les admins peuvent configurer
Les administrateurs du contenu sensible ou les rôles personnalisés disposant du privilège « Correction de contenu » peuvent configurer la correction de contenu une fois pour toute pour l’ensemble de l’organisation, selon trois contrôles :
- Déclencheur détermine quand la correction de contenu apparaît. Elle apparaît chaque fois que l’auto-classification détecte du contenu sensible, ou uniquement lorsque ce contenu correspond aussi à un niveau de classification assorti d’un garde-fou.
- Reclassification manuelle contrôle la latitude dont disposent les relecteurs pour modifier le niveau de classification d’un tableau. Ils peuvent le modifier librement, ou uniquement le faire évoluer vers un niveau plus strict ou de même niveau que celui déterminé par la configuration d’auto-classification.
- Signaler une fausse correspondance détermine si les relecteurs sont autorisés à signaler une correspondance détectée comme un faux positif.
Pour des instructions d’installation étape par étape, consultez Configurer la correction de contenu.
Exemples de scénarios
Ces exemples montrent comment la correction de contenu s’applique à un tableau, selon une configuration d’auto-classification et de garde-fous fournie à titre d’exemple.
Exemple de configuration
Le tableau suivant répertorie la configuration utilisée pour les scénarios présentés sur cette page. Il est fourni à titre explicatif uniquement. Configurez vos propres niveaux de classification, badges et garde-fous en fonction des exigences de votre organisation. Consultez Définir la classification automatique et Définir les garde-fous.
| Niveau de classification | Ordre de sensibilité | Badge sensible | Garde-fou |
| Public | 1 (le moins sensible) | Aucun | Aucun |
| Interne | 2 | RGPD | Bloquer le partage public |
| Confidentiel | 3 | données à caractère personnel (PII) | Bloquer le partage avec l’organisation |
| Strict | 4 (le plus sensible) | PCI | Bloquer le partage avec l’équipe |
Tableau 1 : Exemple de configuration, à titre indicatif.
Quand la correction de contenu se déclenche
Ces scénarios supposent que le paramètre de déclenchement est défini sur Classification automatique, sauf indication contraire.
| Contenu sensible détecté | Classification automatique résultante | Paramètre de déclenchement | La correction de contenu apparaît ? |
| Aucune | Interne (par défaut) | Classification automatique | Non |
| Un badge non mappé dans votre configuration | Interne (inchangé) | Classification automatique | Non |
| RGPD | Interne | Classification automatique | Oui |
| Données à caractère personnel (PII) | Confidentiel | Classification automatique | Oui |
| données à caractère personnel (PII, le niveau Confidentiel comporte un garde-fou) | Confidentiel | Classification automatique et garde-fous | Oui |
Tableau 2 : La correction de contenu compare le badge détecté à votre configuration, et non à la classification actuelle du tableau.
Reclassification d’un tableau lorsque la correction de contenu est active
| Scénario | Paramètre de reclassification manuelle | Résultat |
| Le tableau est classé automatiquement en Confidentiel (données à caractère personnel (PII) détectées). Le propriétaire tente manuellement de le reclasser en Interne. | Uniquement plus strict | La correction de contenu s’affiche toujours, car la vérification suit le badge détecté, et non le niveau actuel du tableau. Le propriétaire ne peut pas reclasser le tableau à un niveau inférieur à Confidentiel tant que des données à caractère personnel (PII) sont présentes. |
| Le tableau est auto-classifié en Confidentiel (données à caractère personnel (PII) détectées). | Autoriser le reclassement manuel | Le propriétaire peut librement déplacer le tableau à n’importe quel niveau. La correction de contenu est uniquement informative et ne bloque jamais ce changement. |
| Le tableau contient des données à caractère personnel (PII) et du contenu PCI ; il est auto-classifié en Strict. Le propriétaire ne supprime que le contenu PCI. | Autoriser uniquement des classifications plus strictes | L’auto-classification ramène le tableau au niveau Confidentiel, car les données à caractère personnel (PII) correspondent toujours à ce niveau. La correction de contenu reste active et le plancher est fixé à Confidentiel, sans pouvoir descendre davantage. |
Tableau 3 : La reclassification manuelle n’a aucune incidence sur l’apparition de la correction de contenu ; elle ne modifie que l’étendue du reclassement possible d’un tableau.