A remediação de conteúdo exibe as detecções e correspondências de conteúdo sensível diretamente em um board, para que titulares, cotitulares e editores do board possam revisá-las e agir sem esperar que um admin de conteúdo sensível entre em contato. As pessoas podem remover dados confidenciais ou reportar correspondências falsas para que o board possa ser reclassificado.
Por que a remediação de conteúdo
Titulares, cotitulares e editores têm visibilidade sobre por que um board recebeu aquela classificação, para que possam revisar conteúdos sensíveis específicos antes de fazer qualquer alteração na classificação. Podem agir sobre os resultados por conta própria, sem esperar por um admin de conteúdo sensível, o que significa remediação mais rápida e menos idas e vindas. E como a remediação de conteúdo exibe a detecção, o contexto e as ações disponíveis diretamente no board, as pessoas certas veem isso no momento em que faz diferença, em vez de depender de um admin de conteúdo sensível para rastrear as detecções e acompanhar cada caso individualmente.
Quem pode revisar os resultados da remediação de conteúdo
Titulares, cotitulares e editores de um board onde a remediação de conteúdo está ativa. Um usuário com o privilégio Editar metadados de conteúdo (por exemplo, um admin de conteúdo, admin do time ou uma função personalizada com esse privilégio) também pode ver a remediação de conteúdo no board e alterar sua classificação, mesmo com acesso apenas de visualizador ou comentarista.
Como funciona
- Quando o conteúdo de um board aciona a auto-classificação, a remediação de conteúdo aparece nesse board para os usuários permitidos. Essa verificação é baseada na etiqueta de sensibilidade detectada, não na classificação atual do board. A remediação de conteúdo ainda pode aparecer mesmo depois que alguém reclassificar o board manualmente.
- Os revisores podem ver onde os dados confidenciais estão localizados no board e qual tipo foi detectado, e podem revisar cada correspondência individualmente. Podem tomar as seguintes ações: remover manualmente o conteúdo, ajustar o nível de classificação do board (se a reclassificação manual for permitida) ou reportar uma correspondência a um admin como falso positivo (se essa ação estiver ativada).
- Após a remediação do conteúdo, por exemplo quando texto sensível é removido ou uma correspondência é reportada, a descoberta de dados reescaneia o board conforme seu cronograma de varredura. Os titulares e editores do board também podem iniciar manualmente uma varredura para ver os resultados mais recentes imediatamente. A classificação do board e quaisquer proteções são atualizadas automaticamente após o novo escaneamento.
O que os admins podem configurar
Admins de Conteúdo Sensível ou funções personalizadas com o privilégio de Remediação de Conteúdo podem configurar a remediação de conteúdo para toda a organização por meio de três controles:
- Gatilho controla quando a remediação de conteúdo aparece. Ela aparece sempre que a auto-classificação detectar conteúdo sensível, ou somente quando esse conteúdo também for mapeado para um nível de classificação que possua um guardrail.
- Reclassificação manual controla com que liberdade os revisores podem alterar o nível de classificação de um board. Eles podem alterá-lo livremente, ou apenas movê-lo para um nível mais restrito ou igualmente restrito do que aquele determinado pela configuração de auto-classificação.
- Marcar como falso positivo controla se os revisores podem sinalizar uma correspondência detectada como falso positivo.
Para instruções passo a passo de configuração, consulte Configurar remediação de conteúdo.
Cenários de exemplo
Estes exemplos mostram como a remediação de conteúdo se comporta em um board, com base em uma configuração de classificação automática e de proteções de exemplo.
Exemplo de configuração
A tabela a seguir lista a configuração usada nos cenários desta página. Ela é apenas para fins explicativos. Configure seus próprios níveis de classificação, etiquetas e proteções com base nos requisitos da sua organização. Consulte Definir a classificação automática e Definir as proteções.
| Nível de classificação | Ordem de sensibilidade | Etiqueta sensível | Proteção |
| Público | 1 (menos sensível) | Nenhum | Nenhum |
| Interno | 2 | GDPR | Bloquear compartilhamento público |
| Confidencial | 3 | PII | Bloquear compartilhamento com a organização |
| Restrito | 4 (mais sensível) | PCI | Bloquear compartilhamento com o time |
Tabela 1: Exemplo de configuração, apenas para ilustração.
Quando a remediação de conteúdo é acionada
Nesses cenários, pressupõe-se que Trigger esteja definido como Classificação automática, exceto quando indicado.
| Conteúdo sensível detectado | Classificação automática resultante | Configuração do Trigger | A remediação de conteúdo aparece? |
| Nenhum | Interno (padrão) | Classificação automática | Não |
| Uma etiqueta não mapeada na sua configuração | Interno (inalterado) | Classificação automática | Não |
| GDPR | Interno | Classificação automática | Sim |
| PII | Confidencial | Classificação automática | Sim |
| PII (Confidencial tem uma proteção) | Confidencial | Classificação automática e proteções | Sim |
Tabela 2: A remediação de conteúdo verifica a etiqueta detectada em relação à sua configuração, não à classificação atual do board.
Reclassificar um board com remediação de conteúdo ativa
| Cenário | Configuração de reclassificação manual | Resultado |
| O board é classificado automaticamente como Confidential (PII detectado). O titular tenta reclassificá-lo manualmente para Internal. | Somente mais restrito | A remediação de conteúdo continua aparecendo, porque a verificação segue a etiqueta detectada, não o nível atual do board. O titular não pode reclassificar para um nível abaixo de Confidential enquanto houver PII. |
| O board é classificado automaticamente como Confidential (PII detectado). | Permitir reclassificação manual | O titular pode mover o board livremente para qualquer nível. A remediação de conteúdo é apenas informativa e nunca bloqueia a alteração. |
| O board contém conteúdo PII e PCI e é classificado automaticamente como Strict. O titular remove apenas o conteúdo PCI. | Apenas mais restrita | A classificação automática reduz o board para Confidential, porque o PII ainda corresponde a esse nível. A remediação de conteúdo permanece ativa, e o nível mínimo é ajustado para Confidential, não para um nível inferior. |
Tabela 3: A reclassificação manual nunca altera se a remediação de conteúdo é exibida; altera apenas até que nível um board pode ser reclassificado.