Microsoft Graphサブジェクト権限要求 API を使用する

個人は、世界中の特定のプライバシー規制に従って、企業が収集した個人データの確認または管理を要求できます。 これらの要求は、Microsoft Priva ソリューション内のサブジェクト権限要求と呼ばれ、データ主体要求 (DSR) またはデータ主体アクセス要求 (DSAR) とも呼ばれることもあります。 Microsoft Privaでは、主体の権利要求を実行する担当者が、データ主体を簡単に識別し、Exchange、SharePoint、OneDrive、Teamsの組織のデータの中から個人情報を見つけることができます。

サブジェクト権利要求用の Microsoft Graph API は、組織が繰り返しタスクを自動化し、既存のデータ サブジェクト要求ツールと統合して、ビジネス プロセスに組み込むことができる反復可能なワークフローを構築できるようにする機能を提供します。 サブジェクト権限要求 API を使用すると、組織がMicrosoft 365でサブジェクト権利要求検索を実行する機能を自動化およびスケーリングし、業界の規制をより効率的に満たすのに役立ちます。

重要

サブジェクト権利要求の Microsoft Graph API は、Exchange Online、SharePoint Online、Teams チャット、およびOneDrive for BusinessのMicrosoft 365 サービス内のサブジェクト権利要求を満たす必要性を満たすのに役立ちます。 これらの API は、他のMicrosoft 365 システムまたはその他の領域でデータを検索する代わりに使用しないでください。これらのシナリオは明示的にサポートされていないためです。

API には以下の主要なエンティティが含まれます。

名前 種類 使用例
主体の権利要求 microsoft.graph.subjectRightsRequest 個人データに対してアクションを実行するコントローラーの対象となるデータによる正式な要求を表します。
データ主体 microsoft.graph.datasubject コンテンツ検索の件名に関連する情報が含まれます。
サブジェクトの権利要求履歴 microsoft.graph.subjectRightsRequesthistory サブジェクト権限要求の履歴を表します。
サブジェクト権利要求の詳細 microsoft.graph.subjectRightsRequestDetail 見つかったアイテムの数、レビューされたアイテムの数など、サブジェクト権利要求の詳細を表します。
サブジェクト権利要求ステージの詳細 microsoft.graph.subjectRightsRequestStageDetail サブジェクト権限要求のステージのプロパティを表します。