コンプライアンス誤り発見

Azure のデータガバナンスと規制対応に関する以下の記述で、誤っているものはどれか。

A.Microsoft Purview Information Protection は、機密情報を自動検出・分類・ラベル付けし、ポリシーに基づいて暗号化・アクセス制限を適用できる。
✓ この記述は正しい。Microsoft Purview Information Protection は暗号化ラベルを使用して機密データを自動的に保護し、きめ細かいアクセス制御を実現する。
B.データ主体権(GDPR の削除権・アクセス権等)に対応するため、Azure では Customer Lockbox 機能により、Microsoftスタッフのデータアクセスを顧客が承認制で制御できる。
✓ この記述は正しい。Customer Lockbox により、Microsoftの運用担当者がデータにアクセスする際に顧客の明示的な承認が必要になる。
C.Azure Information Protection(AIP)のラベルポリシーは、一度設定すると自動的にすべてのテナント内のドキュメントに即座に反映される。← 正解
✓ 正解です。この記述が誤りで、正しくは「ラベルポリシーはクライアント側で段階的に同期・適用されるため、即座に全体反映されない。ポリシー変更から実際の適用までに遅延が発生する」。
D.Azure Synapse Analytics と Microsoft Purview を組み合わせることで、データレイク内のデータ系譜(リネージュ)を可視化し、データの出所・変換・利用状況を追跡できる。
✓ この記述は正しい。Azure Synapse と Microsoft Purview の連携により、データの流れと変換を一元的に可視化し、コンプライアンス監査に活用できる。

この問題のポイント

この記述が誤りで、正しくは「ラベルポリシーはクライアント側で段階的に同期・適用されるため、即座に全体反映されない。ポリシー変更から実際の適用までに遅延が発生する」。

AZ-900:Microsoft Azure Fundamentals の問題一覧