Saltar al contenido
Lakehouse LabLakehouse LabPreparación Databricks Data Engineer
Módulo 30 · Lección

PII, tokenización, retención y auditoría

Contenido abierto

Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.

Lección 5 de 5

PII, tokenización, retención y auditoría

Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.

Duración
17 min aprox.
Objetivo
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
Siguiente paso
Continuar con el laboratorio
Ver detalles del módulo

Unity Catalog avanzado y privacidad

Aplica controles centralizados a datos sensibles y demuestra cumplimiento mediante auditoría.

Al terminar podrás
  • Diseñar herencia y ownership
  • Aplicar row filters, masks y ABAC
  • Implementar retención, anonimización y purga
Ver fuentes y revisión

Metadatos editoriales

Última revisión
21 jul 2026
Nivel
Professional
Ruta relacionada
delivery
Dominios blueprint
Data Security and Compliance · Data Governance
Estado
Revisión editorial interna
Fuentes principales
Access control in Unity Catalog · Attribute-based access control in Unity Catalog
Reportar un error
05
Decisión de diseño

PII, tokenización, retención y auditoría

Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.

Mostrar prerrequisitos
Dificultad
Professional
Prerrequisitos
m29
Reportar un error en esta lección

Privacidad no se limita a una mask. Clasifica datos, minimiza columnas, limita retención y separa ambientes. Workspace bindings restringen desde qué workspaces pueden usarse catálogos, external locations o storage credentials; combinados con grants y ABAC reducen el radio de exposición. Las tablas administradas permiten a Unity Catalog controlar también el ciclo de vida de almacenamiento.

Prueba políticas desde tres perspectivas: usuario autorizado ve original, usuario restringido ve mask/filtro y principal no autorizado recibe denegación. Añade pruebas de path bypass, clones, time travel y shares según las limitaciones actuales. Cuando se comparte fuera, publica una vista/tabla derivada con minimización y contrato, no la tabla sensible por comodidad.

Modelo mental

Privacidad es una propiedad end-to-end, no una máscara colocada al final. Empieza preguntando si el dato debe recopilarse, con qué finalidad, durante cuánto tiempo y en qué regiones; continúa con clasificación, acceso, minimización, retención, sharing y borrado verificable. Unity Catalog aporta ownership, tags, policies, lineage y workspace bindings, pero cada control cubre una frontera distinta. Un catálogo vinculado a un workspace limita desde dónde se accede; ABAC limita lo visible; retención limita cuánto persiste; ninguna reemplaza las demás. Las pruebas negativas demuestran que identidades, workspaces y consumidores no autorizados fallan. El diseño también conserva capacidad de investigación sin replicar PII en logs o etiquetas de coste.

Minimización

Principio de recopilar, procesar y compartir únicamente los atributos y periodos necesarios para una finalidad explícita.

Reduce impacto de incidentes, coste de gobierno y complejidad de cumplir borrado, residencia y acceso.
Workspace binding

Restricción que limita determinados objetos de Unity Catalog a un conjunto aprobado de workspaces dentro de la cuenta.

Añade una frontera de entorno incluso cuando una identidad posee privilegios sobre el objeto gobernado.
Prueba negativa de acceso

Verificación automatizada de que una identidad, workspace u operación fuera del contrato recibe una denegación efectiva.

Demuestra controles reales y detecta herencia, excepciones o bindings que una inspección de configuración podría pasar por alto.
SQLVista minimizada para consumo analítico
CREATE OR REPLACE VIEW prod.analytics.customer_activity_safe AS
SELECT
  sha2(CAST(customer_id AS STRING), 256) AS customer_key,
  region,
  DATE_TRUNC('month', last_order_at) AS activity_month,
  order_count_12m
FROM prod.sales.customers
WHERE consent_analytics = TRUE;

GRANT SELECT ON VIEW prod.analytics.customer_activity_safe
TO marketing_analysts;

Hashing no es anonimización automática; evalúa reidentificación, salt/gestión de claves y necesidad real de cada atributo.

Puntos clave

  • Combina clasificación, mínimo privilegio, bindings y ciclo de vida.
  • Incluye pruebas negativas y de bypass en cada release de política.
  • Comparte productos minimizados en lugar de exponer fuentes sensibles.

Evita

  • Creer que una mask sustituye consentimiento, retención y minimización.
  • Probar sólo con un administrador y no verificar la experiencia del usuario restringido.

Recuerdo activo

¿Qué añade un workspace binding a un grant de Unity Catalog?

Borrador privado · solo en este navegador
5 lecciones pendientes

Vista de lectura · sin ejecución

Startup ERP Data Lakehouse

Startup ERP Data Lakehouse · commit ba6c71b

notebooks/01_bronze_generate_startup_erp_data.py