過去問ドリル

SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft コンプライアンス ソリューションの機能 問6

Microsoft コンプライアンス ソリューションの機能/Service Trust Portal とプライバシーの原則

ある企業の法務担当者は、従業員が業務で使用するメールの本文やファイルの内容を Microsoft が広告のターゲティングに利用することがあるか、また自社データに必要なときアクセス・変更・削除できるかを確認したいと考えています。この懸念に直接対応する、Microsoft のプライバシーの原則(Microsoft Trust Center が示す4つの領域の1つ)として適切なものはどれですか。

当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft コンプライアンス ソリューションの機能」に対応。実際の試験問題ではありません)

正解:A

解説

Microsoft のプライバシーへの取り組みは、Microsoft Trust Center で「データを制御する」「データの保存場所を把握する」「保存時および転送中にデータを保護する」「Microsoft がデータを保護する」という4つの領域として示されています。このうち「データを制御する」原則は、データの所有権は顧客にあり、いつでもアクセス・変更・削除でき、Microsoft は同意なくデータを使用せず、メールやチャット、ファイルなどのコンテンツを広告のターゲティングやマーケティング調査に利用しないことを定めています。設問の「広告ターゲティングに使われないか」「自社データを自由に扱えるか」という懸念に直接対応するのはこの原則です。残る3つはデータの保存場所の選択、暗号化による保護、政府要求に対する防御をそれぞれ扱うもので、広告への利用可否を直接定める原則ではありません。

選択肢ごとの解説

  • A正しい。「データを制御する」原則では、データの所有権は顧客にあり、いつでもアクセス・変更・削除でき、Microsoft は同意なくデータを使用せず、メール・チャット・ファイルなどのコンテンツを広告のターゲティングやマーケティング調査に利用しないことを定めています。設問の懸念に直接対応します。
  • B誤り。データの保存場所(データ所在地)を顧客が選べるようにする原則であり、コンテンツを広告に利用するかどうかを直接定めるものではありません。
  • C誤り。保存時および転送中のデータを暗号化で保護する原則であり、広告ターゲティングへの利用可否を扱う原則ではありません。
  • D誤り。政府などからのデータ開示要求を精査し顧客を保護する原則であり、広告への利用可否を直接定めるものではありません。
SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの問題を演習モードで解く