Conoscere i dati - Panoramica della classificazione dei datiKnow your data - data classification overview

Gli amministratori Microsoft 365 e gli amministratori della conformità possono valutare e contrassegnare i contenuti dell’organizzazione per monitorarne gli spostamenti, proteggerli ovunque e fare in modo che vengano conservati e cancellati secondo le esigenze specifiche dell’organizzazione.As a Microsoft 365 administrator or compliance administrator, you can evaluate and then tag content in your organization in order to control where it goes, protect it no matter where it is and to ensure that it is preserved and deleted according to your organizations needs. Queste operazioni possono essere eseguite mediante l'applicazione di etichette di riservatezza, di etichette di conservazione e tramite la classificazione della tipologia delle informazioni riservate.You do this through the application of sensitivity labels, retention labels, and sensitive information type classification. Esistono vari modi per eseguire l'individuazione, la valutazione e l'aggiunta di tag, ma il risultato finale è che potrebbe essere presente un numero molto elevato di documenti e messaggi di posta elettronica contrassegnati e classificati con una o entrambe le etichette.There are various ways to do the discovery, evaluation and tagging, but the end result is that you may have very large number of documents and emails that are tagged and classified with one or both of these labels. Dopo aver applicato le etichette di conservazione e le etichette di riservatezza, è opportuno verificarne l'utilizzo nel tenant e controllare le operazioni che vengono svolte con tali elementi.After you apply your retention labels and sensitivity labels, you'll want to see how the labels are being used across your tenant and what is being done with those items. La pagina di classificazione dei dati consente di avere visibilità sui contenuti, in particolare:The data classification page provides visibility into that body of content, specifically:

  • il numero degli elementi classificati come tipologie di informazioni riservate e quali sono le tipologie di classificazionethe number items that have been classified as a sensitive information type and what those classifications are
  • le principali etichette di riservatezza applicate sia in Microsoft 365 che in Azure Information Protectionthe top applied sensitivity labels in both Microsoft 365 and Azure Information Protection
  • le principali etichette di conservazione applicatethe top applied retention labels
  • il riepilogo delle attività che gli utenti svolgono sui contenuti riservatia summary of activities that users are taking on your sensitive content
  • le posizioni dei dati riservati e conservatithe locations of your sensitive and retained data

Queste funzionalità vengono anche gestite nella pagina di classificazione dei dati:You also manage these features on the data classification page:

La funzionalità Classificazione dei dati è disponibile nel Centro conformità Microsoft 365o nel Centro sicurezza Microsoft 365 > Classificazione > Classificazione dei dati.You can find data classification in the Microsoft 365 compliance center or Microsoft 365 security center > Classification > Data Classification.

Seguire una presentazione video sulle funzionalità di classificazione dei dati.Take a video tour of our data classification features.

Classificazione dei dati consentità di analizzare il contenuto riservato e il contenuto con etichetta prima di creare criteri.Data classification will scan your sensitive content and labeled content before you create any policies. Tale operazione è nota come gestione senza modifiche.This is called zero change management. Consente di vedere l'impatto di tutte le etichette di conservazione e di riservatezza sul proprio ambiente e permette di valutare la necessità di iniziare a usare criteri di protezione e di governance.This lets you see the impact that all the retention and sensitivity labels are having in your environment and empower you to start assessing your protection and governance policy needs.

PrerequisitiPrerequisites

A ogni account che accede e usa la classificazione dei dati deve essere assegnata una licenza da uno di questi abbonamenti:Every account that accesses and uses data classification must have a license assigned to it from one of these subscriptions:

  • Microsoft 365 (E5/A5)Microsoft 365 (E5/A5)
  • Office 365 (E5)Office 365 (E5)
  • Componente aggiuntivo Advanced Compliance (E5)Advanced Compliance (E5) add-on
  • Componente aggiuntivo Advanced Threat Intelligence (E5)Advanced Threat Intelligence (E5) add-on

AutorizzazioniPermissions

Per accedere alla pagina di classificazione dei dati, è necessario che a un account sia assegnata l'appartenenza a uno di questi ruoli o gruppi di ruoli.In order to get access to the data classification page, an account must be assigned membership in any one of these roles or role groups.

Gruppi di ruoli di Microsoft 365Microsoft 365 role groups

  • Amministratore globaleGlobal administrator
  • Amministratore di conformitàCompliance administrator
  • Amministratore della sicurezzaSecurity administrator
  • Amministratore dati di conformitàCompliance data administrator

Tipologie di informazioni riservate usate più di frequente nei contenutiSensitive information types used most in your content

Microsoft 365 fornisce diverse definizioni delle tipologie di informazioni riservate, ad esempio un elemento che contiene un codice di previdenza sociale o un numero di carta di credito.Microsoft 365 comes with many definitions of sensitive information types, such as an item containing a social security number or a credit card number. Per altre informazioni sui tipi di informazioni sensibili, vedere Definizioni delle entità tipo di informazioni sensibili.For more information on sensitive information types, see Sensitive information type entity definitions.

La scheda tipologie di informazioni riservate mostra le principali tipologie di informazioni riservate individuate ed etichettate all'interno dell'organizzazione.The sensitive information type card shows the top sensitive information types that have been found and labeled across your organization.

tipologie principali di informazioni riservate

Per determinare il numero di elementi in una determinata categoria di classificazione, passare il puntatore del mouse sulla barra della categoria.To find out how many items are in any given classification category, hover over the bar for the category.

principali tipologie di informazioni riservate visualizzate al passaggio del mouse

Nota

Se la scheda mostra il messaggio "Nessun dato trovato per le informazioni riservate".If the card displays the message "No data found with sensitive information". Questo significa che non sono presenti elementi nell'organizzazione classificati come tipologia di informazioni riservate o sottoposti a ricerca per indicizzazione.It means that there are no items in your organization that have been classified as being a sensitive information type or no items that have been crawled. Per iniziare a usare le etichette, vedere:To get started with labels, see:

Principali etichette di riservatezza applicate ai contenutiTop sensitivity labels applied to content

Quando si applica un'etichetta di riservatezza a un elemento tramite Microsoft 365 o Azure Information Protection (AIP), si verificano le seguenti situazioni:When you apply a sensitivity label to an item either through Microsoft 365 or Azure Information Protection (AIP), two things happen:

  • il tag che indica il valore dell'elemento per l'organizzazione viene incorporato nel documento e lo seguirà ovunquea tag that indicates the value of the item to your org is embedded in the document and will follow it everywhere it goes
  • la presenza del tag permette varie misure protettive, ad esempio la filigrana obbligatoria o la crittografia.the presence of the tag enables various protective behaviors, such as mandatory watermarking or encryption. Con la protezione dell'endpoint abilitata, è anche possibile impedire a un elemento di eludere il controllo dell'organizzazione.With end point protection enabled you can even prevent an item from leaving your organizational control.

Per ulteriori informazioni sulle etichette di riservatezza, vedere Informazioni sulle etichette di riservatezzaFor more information on sensitivity labels, see: Learn about sensitivity labels

Le etichetta di riservatezza devono essere abilitate per i file che si trovano in SharePoint e OneDrive affinché i dati corrispondenti vengano visualizzati nella pagina di classificazione dei dati.Sensitivity labels must be enabled for files that are in SharePoint and OneDrive in order for the corresponding data to surface in the data classification page. Per altre informazioni, vedere Abilitare le etichette di riservatezza per i file di Office in SharePoint e OneDrive.For more information, see Enable sensitivity labels for Office files in SharePoint and OneDrive.

La scheda etichetta di riservatezza mostra il numero di elementi (e-mail o documenti) in base al livello di riservatezza.The sensitivity label card shows the number of items (email or document) by sensitivity level.

schermata della scomposizione dei contenuti in base al segnaposto di classificazione delle etichette di riservatezza

Nota

Se non sono state create o pubblicate etichette di riservatezza o non è stata applicata alcuna etichetta di riservatezza ai contenuti, la scheda visualizzerà il messaggio "Non sono state rilevate etichette di riservatezza".If you haven't created or published any sensitivity labels or no content has had a sensitivity label applied, this card will display the message "No sensitivity labels detected". Per iniziare a usare le etichette di riservatezza vedere:To get started with sensitivity labels, see:

Principali etichette di conservazione applicate ai contenutiTop retention labels applied to content

Le etichette di conservazione vengono usate per gestire la conservazione dei contenuti all'interno dell'organizzazione.Retention labels are used to manage the retention and disposition of content in your organization. Possono essere usate per controllare il periodo di conservazione di un documento prima dell'eliminazione, se deve essere esaminato prima dell'eliminazione, quando scade il periodo di conservazione oppure se deve essere contrassegnato come record che non deve essere eliminato.When applied, they can be used to control how an item will be kept before deletion, whether it should be reviewed prior to deletion, when its retention period expires, and whether it should be marked as a record. Per altre informazioni, vedere Informazioni sui criteri e sulle etichette di conservazione.For more information, see Learn about retention policies and retention labels.

Le scheda delle principali etichette di conservazione applicate mostra il numero di elementi con una determinata etichetta di conservazione.The top applied retention labels card shows you how many items have a given retention label.

schermata segnaposto delle principali etichette di conservazione

Nota

Se la scheda mostra il messaggio "Non sono state rilevate etichette di conservazione" significa che non sono state create o pubblicate etichette di conservazione o non è stata applicata alcuna etichetta di conservazione ai contenuti.If this card displays the message, "No retention labels detected", it means you haven't created or published any retention labels or no content has had a retention label applied. Per iniziare a usare le etichette di conservazione, vedere:To get started with retention labels, see:

Attività principali rilevateTop activities detected

Questa scheda offre un breve riepilogo delle azioni più comuni eseguite dagli utenti con gli elementi con etichette di riservatezza.This card provides a quick summary of the most common actions that users are taking on the sensitivity labeled items. È possibile usare Esplora attività per eseguire il drill-down avanzato su otto diverse attività di cui Microsoft 365 tiene traccia sui contenuti etichettati e su contenuti presenti negli endpoint di Windows 10.You can use the Activity explorer to drill deep down on eight different activities that Microsoft 365 tracks on labeled content and content that is located on Windows 10 endpoints.

Nota

Se la scheda visualizza il messaggio "Non è stata rilevata alcuna attività", significa che non sono state rilevate attività sui file o che non è stato attivato il controllo da parte dell'utente e dell'amministratore.If this card displays the message, "No activity detected" it means that there's been no activity on the files or that user and admin auditing isn't turned on. Per attivare i log di controllo, vedere:To turn the audit logs on , see:

Dati con etichette di riservatezza e conservazione in base alla posizioneSensitivity and retention labeled data by location

Il motivo della classificazione dei dati consiste nel fornire visibilità sul numero di elementi etichettati e della relativa posizione.The point of the data classification reporting is to provide visibility into the number of items that have which label as well as their location. Queste schede consentono di conoscere il numero di elementi etichettati in Exchange, SharePoint, OneDrive e così via.These cards let you know how many labeled items the are in Exchange, SharePoint, and OneDrive etc.

Nota

Se la scheda visualizza il messaggio "Non sono state rilevate posizioni" significa che non sono state create o pubblicate etichette di riservatezza o che non è stata applicata alcuna etichetta di conservazione ai contenuti.If this card displays the message, "No locations detected, it means you haven't created or published any sensitivity labels or no content has had a retention label applied. Per iniziare a usare le etichette di riservatezza vedere:To get started with sensitivity labels, see:

Vedere ancheSee also