Overholdelse af angivne standarder og beskyttelse af personlige oplysninger

Microsoft arbejder for at skabe de højeste niveauer for tillid, gennemsigtighed, standardkonformitet og lovpligtig overholdelse af angivne standarder. Microsoft brede pakke med cloudprodukter og -tjenester er bygget fra bunden for at imødekomme kundernes strengeste krav til sikkerhed og beskyttelse af personlige oplysninger.

For at hjælpe din organisation med at overholde nationale, regionale og branchespecifikke krav til indsamling og brug af enkeltpersoners data leverer Microsoft det mest omfattende sæt af overholdelsestilbud, herunder certificeringer og attestationer, for enhver cloudtjenesteudbyder. Microsoft indeholder også værktøjer, som administratorer kan bruge til at understøtte din organisations indsats. I denne del af dokumentet får du mere at vide om de ressourcer, der er tilgængelige for at hjælpe dig med at bestemme og opfylde dine egne organisationskrav.

Sikkerhedscenter

Microsoft Sikkerhedscenter er en central ressource til indsamling af oplysninger om Microsofts udvalg af produkter. Dette omfatter oplysninger om sikkerhed, beskyttelse af personlige oplysninger, overholdelse af angivne standarder og gennemsigtighed. Selvom dette indhold kan have nogle undersæt af disse oplysninger til Power Apps, er det vigtigt, at du altid refererer til Microsoft Sikkerhedscenter for at få de mest opdaterede, pålidelige oplysninger.

Du kan finde oplysninger om Center for sikkerhed og rettighedsadministration for Microsoft Power Platform her: https://www.microsoft.com/trust-center/product-overview. Disse oplysninger indeholder oplysninger om Power Apps, Microsoft Power Automate og Power BI.

Dataens placering

Microsoft driver flere datacentre over hele verden, der understøtter Microsoft Power-platformprogrammer. Når din organisation opretter en lejer, etableres den geografiske standardplacering (geo). Når du opretter miljøer, der understøtter programmer og indeholder Microsoft Dataverse data, kan du desuden målrette miljøer for en bestemt geo. Du kan finde en aktuel liste over geografiske områder for Microsoft Power Platform i Center for sikkerhed og rettighedsadministration.

For at understøtte kontinuitet i handlinger kan Microsoft replikere data til andre områder inden for et geografisk område, men dataene flyttes ikke uden for geo'et for at understøtte datas robusthed. Denne arkitektur understøtter muligheden for at mislykkes eller genoprette hurtigere, hvis der er en alvorlig afbrydelse. Nogle rimelige undtagelser fra opbevaring af data i den specifikke geo er angivet på det foregående websted, primært fokuseret på juridisk og support. Det er også vigtigt at bemærke, at du eller dine brugere kan udføre handlinger, der viser data uden for geo'et. Andre tjenester kan også konfigureres til at få adgang til dataene og vise dem uden for geo. Autoriserede brugere kan som standard få adgang til platformen og dine programmer og data fra et hvilket som helst sted i verden, hvor der er forbindelse.

Beskyttelse af data

Data sikres, når de overføres mellem brugerenheder og de Microsoft datacentre. Forbindelser, der er oprettet mellem kunder og Microsoft datacentre, krypteres, og alle offentlige slutpunkter sikres ved hjælp af branchestandard-TLS. TLS etablerer effektivt en browser med forbedret sikkerhed til serverforbindelser for at sikre datafortrolighed og integritet mellem computere og datacentre. API-adgang fra kundeslutpunktet til serveren er også beskyttet på lignende måde. TLS 1.2 (eller nyere) er påkrævet i øjeblikket for at få adgang til serverslutpunkterne.

Data, der overføres via datagateway i det lokale miljø, krypteres også. Data, som brugere overfører, sendes typisk til Azure Blob Storage, og alle metadata og artefakter for selve systemet lagres i en Azure SQL-database og et Azure-tabellager.

Alle miljøer for Dataverse-databasen bruger SQL Server TDE (Transparent Data Encryption) til at udføre kryptering af data i realtid ved skrivning til disk, også kaldet kryptering i hvile.

Som standard gemmer og administrerer Microsoft databasekrypteringsnøgler til dine miljøer, så du ikke behøver at gøre det. Nøgleadministrationsfunktionen i Power Platform Administration giver administratorer mulighed for selv at styre de databasekrypteringsnøgler, der er knyttet til miljøer i Dynamics 365 (online). Du kan læse mere om administration af dine egne nøgler i Administrer din kundeadministrerede krypteringsnøgle.

Ressourcer til at administrere GDPR-overholdelse

Generel forordning om databeskyttelse (GDPR) i EU giver personer vigtige rettigheder med hensyn til deres data. Du kan finde en oversigt i Microsoft Learn Generel forordning om databeskyttelse-oversigt for at se en oversigt over GDPR, herunder terminologi, en handlingsplan og kontrollister for parathed, der kan hjælpe dig med at opfylde dine forpligtelser i henhold til GDPR ved brug af Microsoft-produkter og tjenester.

Du kan få mere at vide om GDPR, og hvordan Microsoft er med til at understøtte det og de kunder, der er berørt af det.

  • Microsoft Sikkerhedscenter indeholder generelle oplysninger, bedste praksis for overholdelse af regler og dokumentation, som kan være nyttig i forbindelse med GDPR-regnskab, f.eks. overensstemmelsesanalyser vedrørende databeskyttelse, forespørgsler om data om emne og meddelelse om anvendelse af data.
  • Service Trust portal indeholder oplysninger om, hvordan Microsoft Services kan hjælpe dig med at understøtte overholdelse af GDPR.

Som administrator er en af de vigtigste aktiviteter til understøttelse af beskyttelse af personlige oplysninger relateret til DSR-anmodninger (Data Subject Rights). Disse anmodninger er formelle anmodninger fra en registreret til en dataansvarlig (sandsynligvis din organisation) om at reagere på deres personlige data i dine systemer. Registrerede har ret til at få kopier, anmode om rettelser, begrænse behandlingen af dataene, slette dataene og modtage kopier i elektronisk format, så de kan flytte dem til en anden dataansvarlig.

Følgende links peger på detaljerede oplysninger, som kan hjælpe dig med at reagere på anmodninger fra registrerede, afhængigt af de funktioner, der bruges i din organisation.

Platformfunktionsområde Links til detaljerede svartrin
Power Apps Reagere på anmodninger fra den registrerede om at eksportere Power Apps-kundedata
Dataverse Reagere på anmodninger fra den registrerede om Dataverse-kundedata
Power Automate Besvarelse af anmodninger fra den registrerede for Power Automate
Microsoft-konti (MSA'er) Besvar anmodninger om den registreredes rettigheder
Kundeengagement-apps Dynamics 365-anmodninger fra den registrerede om persondata

Microsoft 365 Security and Compliance Center

Brug Microsoft Purview Overholdelsesstyring til at administrere dine tiltag for overholdelse af angivne standarder på tværs af Microsoft-cloudtjenester på ét sted.

Power Automate-auditloghændelser

I overvågningslogsøgning i overholdelsescenteret kan administratorer søge efter og få vist Power Automate-hændelser. Hændelserne omfatter Oprettet flow, Redigeret flow, Slettet flow, Redigerede tilladelser, Slettede tilladelser, Startede en betalt prøveperiode og Fornyede en betalt prøveperiode. Ved hjælp af portalen kan du vælge, hvad du vil søge efter, og angive et tidsvindue.

  1. Log på Microsoft Purview-portalen for overholdelse af data.

  2. Vælg Overvågning under Løsninger.

  3. Under Aktiviteter skal du vælge de Power Automate-aktiviteter, der skal overvåges.

    Vælg de Power Automate-aktiviteter, der skal overvåges.

  4. Vælg Søg.

  5. Når søgningen er fuldført, skal du vælge den for at få vist listen over relaterede aktiviteter.

  6. Klik på en række på listen for at se oplysningerne om aktiviteterne.

Overvågningsdata bevares i 90 dage. Du kan eksportere dataene som CDSV, som du kan flytte til Excel eller Power BI til yderligere analyse. Du kan få en komplet gennemgang af brugen af overvågningsoplysningerne under Power Automate.

Dataverse data i Microsoft 365 Copilot

Hvis du tillader Microsoft 365 Copilot og Microsoft 365 Copilot Chat at hente Power Apps, Dynamics 365 og andre forretningsdata, forbedres kvaliteten af Copilot svar ved hjælp af dynamiske data fra Dataverse.

Dataverse-integration i Microsoft 365 Copilot sender kun minimale, afledte søgeforespørgsler til Dataverse, hvor alle bruger- og lejer-id'er er fjernet. Virksomhedsdata (dokumenter, prompter, svar) forbliver inden for grænsen Microsoft 365 og er dækket af tilføjelsesprogrammet til databehandling og produktvilkårene. Kunderne bevarer fuld administratorkontrol for at deaktivere Dataverse-søgning ved hjælp af indstillingerne Aktivér Microsoft 365 Administration Copilot Dataverse.

Du kan få flere oplysninger under Data, Beskyttelse af personlige oplysninger og Sikkerhed for Microsoft 365 Copilot.