Puedes leer sin crear un espacio. Créalo solo cuando quieras guardar.
Guardar progresoLección 5 de 5
PII, tokenización, retención y auditoría
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
17 min aprox.
05Decisión de diseñoPII, tokenización, retención y auditoría
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
+
PII, tokenización, retención y auditoría
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
Privacidad no se limita a una mask. Clasifica datos, minimiza columnas, limita retención y separa ambientes. Workspace bindings restringen desde qué workspaces pueden usarse catálogos, external locations o storage credentials; combinados con grants y ABAC reducen el radio de exposición. Las tablas administradas permiten a Unity Catalog controlar también el ciclo de vida de almacenamiento.
Prueba políticas desde tres perspectivas: usuario autorizado ve original, usuario restringido ve mask/filtro y principal no autorizado recibe denegación. Añade pruebas de path bypass, clones, time travel y shares según las limitaciones actuales. Cuando se comparte fuera, publica una vista/tabla derivada con minimización y contrato, no la tabla sensible por comodidad.
CREATE OR REPLACE VIEW prod.analytics.customer_activity_safe AS
SELECT
sha2(CAST(customer_id AS STRING), 256) AS customer_key,
region,
DATE_TRUNC('month', last_order_at) AS activity_month,
order_count_12m
FROM prod.sales.customers
WHERE consent_analytics = TRUE;
GRANT SELECT ON VIEW prod.analytics.customer_activity_safe
TO marketing_analysts;Hashing no es anonimización automática; evalúa reidentificación, salt/gestión de claves y necesidad real de cada atributo.
¿Qué añade un workspace binding a un grant de Unity Catalog?
Profundiza
Privacidad es una propiedad end-to-end, no una máscara colocada al final. Empieza preguntando si el dato debe recopilarse, con qué finalidad, durante cuánto tiempo y en qué regiones; continúa con clasificación, acceso, minimización, retención, sharing y borrado verificable. Unity Catalog aporta ownership, tags, policies, lineage y workspace bindings, pero cada control cubre una frontera distinta. Un catálogo vinculado a un workspace limita desde dónde se accede; ABAC limita lo visible; retención limita cuánto persiste; ninguna reemplaza las demás. Las pruebas negativas demuestran que identidades, workspaces y consumidores no autorizados fallan. El diseño también conserva capacidad de investigación sin replicar PII en logs o etiquetas de coste.
Principio de recopilar, procesar y compartir únicamente los atributos y periodos necesarios para una finalidad explícita.
Reduce impacto de incidentes, coste de gobierno y complejidad de cumplir borrado, residencia y acceso.Restricción que limita determinados objetos de Unity Catalog a un conjunto aprobado de workspaces dentro de la cuenta.
Añade una frontera de entorno incluso cuando una identidad posee privilegios sobre el objeto gobernado.Verificación automatizada de que una identidad, workspace u operación fuera del contrato recibe una denegación efectiva.
Demuestra controles reales y detecta herencia, excepciones o bindings que una inspección de configuración podría pasar por alto.Resumen
Puntos clave
- Combina clasificación, mínimo privilegio, bindings y ciclo de vida.
- Incluye pruebas negativas y de bypass en cada release de política.
- Comparte productos minimizados en lugar de exponer fuentes sensibles.
Evita
- Creer que una mask sustituye consentimiento, retención y minimización.
- Probar sólo con un administrador y no verificar la experiencia del usuario restringido.