SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft コンプライアンス ソリューションの機能 問6
Microsoft コンプライアンス ソリューションの機能/Service Trust Portal とプライバシーの原則ある企業の法務担当者は、従業員が業務で使用するメールの本文やファイルの内容を Microsoft が広告のターゲティングに利用することがあるか、また自社データに必要なときアクセス・変更・削除できるかを確認したいと考えています。この懸念に直接対応する、Microsoft のプライバシーの原則(Microsoft Trust Center が示す4つの領域の1つ)として適切なものはどれですか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft コンプライアンス ソリューションの機能」に対応。実際の試験問題ではありません)
- A「データを制御する」原則。データの所有権は顧客にあり、いつでもアクセス・変更・削除でき、Microsoft は同意なくデータを使用せず、メールやチャット、ファイルなどのコンテンツを広告のターゲティングやマーケティング調査に利用しない
- B「データの保存場所を把握する」原則。顧客が自社データの保存場所(データ所在地)を選択できるようにする
- C「保存時および転送中にデータを保護する」原則。暗号化によって保存データと通信経路を保護する
- D「Microsoft がデータを保護する」原則。政府などからのデータ開示要求を精査し、法的に可能な場合は顧客に通知・誘導する
正解:A
解説
Microsoft のプライバシーへの取り組みは、Microsoft Trust Center で「データを制御する」「データの保存場所を把握する」「保存時および転送中にデータを保護する」「Microsoft がデータを保護する」という4つの領域として示されています。このうち「データを制御する」原則は、データの所有権は顧客にあり、いつでもアクセス・変更・削除でき、Microsoft は同意なくデータを使用せず、メールやチャット、ファイルなどのコンテンツを広告のターゲティングやマーケティング調査に利用しないことを定めています。設問の「広告ターゲティングに使われないか」「自社データを自由に扱えるか」という懸念に直接対応するのはこの原則です。残る3つはデータの保存場所の選択、暗号化による保護、政府要求に対する防御をそれぞれ扱うもので、広告への利用可否を直接定める原則ではありません。
選択肢ごとの解説
- A正しい。「データを制御する」原則では、データの所有権は顧客にあり、いつでもアクセス・変更・削除でき、Microsoft は同意なくデータを使用せず、メール・チャット・ファイルなどのコンテンツを広告のターゲティングやマーケティング調査に利用しないことを定めています。設問の懸念に直接対応します。
- B誤り。データの保存場所(データ所在地)を顧客が選べるようにする原則であり、コンテンツを広告に利用するかどうかを直接定めるものではありません。
- C誤り。保存時および転送中のデータを暗号化で保護する原則であり、広告ターゲティングへの利用可否を扱う原則ではありません。
- D誤り。政府などからのデータ開示要求を精査し顧客を保護する原則であり、広告への利用可否を直接定めるものではありません。