Aller au contenu
All articles
Sécurité

Sécurité avancée · détection de données personnelles et événements de sécurité

Deux outils d'administrateur sur un même écran : un balayage qui découvre quels champs contiennent des données personnelles dans vos objets et un panneau qui lit la piste d'audit sous l'angle de la sécurité, en séparant les connexions, les exports, les changements de rôle, la configuration de sécurité et les suppressions.

Deux questions reviennent dans tout audit de sécurité : où sont les données personnelles que l'entreprise conserve, et que s'est-il passé d'important sur la période. Cet écran répond aux deux. Ouvrez Paramètres et cliquez sur Sécurité avancée.

Détection de données personnelles

  1. Dans l'onglet Détection de PII, choisissez l'objet dans Sélectionnez un objet.
  2. Si vous le souhaitez, cochez Analyser les textes libres avec l'IA.
  3. Cliquez sur Analyser les PII et patientez.
  4. Lisez le résultat champ par champ : Champ, Type de donnée, Méthode, Concernés, Confiance et Recommandation.

Le balayage lit un échantillon d'enregistrements, cent par défaut et cinq cents au maximum, et classe champ par champ. La première couche utilise des motifs rapides et sans coût, qui reconnaissent l'adresse e-mail, le téléphone, la carte bancaire et les numéros d'identification fiscale des personnes et des sociétés, avec vérification des clés de contrôle quand le format le permet. Si vous activez l'option d'IA, un second passage classe les champs de texte libre sur lesquels les motifs n'ont pas conclu. Cet usage d'IA est mesuré et passe par les plafonds de crédit de votre organisation.

La lecture respecte vos droits : les champs que votre rôle ne peut pas voir n'entrent pas dans l'analyse, et les champs configurés comme masqués arrivent au balayage déjà masqués. Le balayage est en lecture seule et ne modifie jamais une donnée. Les recommandations Marquer comme sensible, Masquer et Revoir sont des suggestions ; aucune action n'est appliquée automatiquement.

Example: Le responsable de la confidentialité d'une clinique analyse l'objet Contact. Le résultat signale le champ Remarques avec le type Pièce d'identité et une confiance élevée, sur 34 des 100 enregistrements de l'échantillon, avec la recommandation Masquer. L'équipe découvre que l'accueil notait des numéros de pièce d'identité dans un champ libre, corrige le processus et configure le champ comme Masqué dans Rôles et permissions.
💡 Le résultat de l'analyse est affiché sur le moment et n'est pas conservé comme un rapport historique. Si vous avez besoin de la preuve pour un audit, copiez le tableau au moment où il apparaît. Le fait que le balayage ait été exécuté est consigné dans la piste d'audit.

Événements de sécurité

  1. Ouvrez l'onglet Événements de sécurité.
  2. Définissez la période dans les champs Du et Au. Sans période indiquée, la fenêtre par défaut est celle des trente derniers jours.
  3. Choisissez la Catégorie ou laissez sur Toutes.
  4. Lisez la liste avec Quand, Utilisateur, Catégorie et Action, avec le résumé par catégorie en haut.
  • Connexion : entrées dans le système et accès bloqués par adresse réseau.
  • Export : exports de données et de configuration.
  • Rôles et accès : changements de rôles, de permissions et de membres.
  • Configuration de sécurité : modifications de la politique de sécurité, de gouvernance et d'IA, ainsi que l'import de configuration.
  • Suppression : suppressions, retraits, vidage de la corbeille et anonymisations.
  • Donnée sensible : fusions, restaurations et résolutions de liens entre enregistrements.

Ces événements ne constituent pas un second journal parallèle. Ils proviennent de la même piste d'audit du système, qui n'accepte que des insertions et ne peut être ni modifiée ni effacée, présentée ici avec une classification de sécurité et des filtres propres. Les actions courantes qui ne sont pas des événements de sécurité, comme créer et modifier un enregistrement au quotidien, restent hors de cette liste, et c'est voulu.

Qui peut le faire

Les deux onglets exigent la permission de gérer les paramètres. Si vous n'avez pas cette permission, l'écran répond que seuls les administrateurs peuvent exécuter l'action. L'isolement par organisation vaut ici comme partout ailleurs : ni le balayage ni les événements n'atteignent les données d'une autre organisation.

Ce que cet écran ne fait pas

  • Il ne chiffre pas les champs avec une clé gérée par votre entreprise. L'écran lui-même indique que cette fonctionnalité est prévue et n'est pas encore disponible.
  • Il n'applique pas les recommandations du balayage. Masquer ou cacher un champ continue de se faire dans Paramètres, Rôles et permissions.
  • Il n'efface ni ne corrige les données personnelles trouvées. Pour répondre à une demande d'effacement, utilisez Anonymiser sur l'enregistrement de la personne concernée.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Créer un compte gratuit
Sécurité avancée · détection de données personnelles et événements de sécurité · Sellio