Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.
Lección 5 de 5
PII, tokenización, retención y auditoría
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
- Duración
- 17 min aprox.
- Objetivo
- Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
- Siguiente paso
- Continuar con el laboratorio
Ver detalles del módulo
Unity Catalog avanzado y privacidad
Aplica controles centralizados a datos sensibles y demuestra cumplimiento mediante auditoría.
- Diseñar herencia y ownership
- Aplicar row filters, masks y ABAC
- Implementar retención, anonimización y purga
05Decisión de diseñoPII, tokenización, retención y auditoría
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
+
PII, tokenización, retención y auditoría
Integra privacidad con clasificación, minimización, workspace bindings, retención y pruebas de acceso negativas.
Privacidad no se limita a una mask. Clasifica datos, minimiza columnas, limita retención y separa ambientes. Workspace bindings restringen desde qué workspaces pueden usarse catálogos, external locations o storage credentials; combinados con grants y ABAC reducen el radio de exposición. Las tablas administradas permiten a Unity Catalog controlar también el ciclo de vida de almacenamiento.
Prueba políticas desde tres perspectivas: usuario autorizado ve original, usuario restringido ve mask/filtro y principal no autorizado recibe denegación. Añade pruebas de path bypass, clones, time travel y shares según las limitaciones actuales. Cuando se comparte fuera, publica una vista/tabla derivada con minimización y contrato, no la tabla sensible por comodidad.
Modelo mental
Privacidad es una propiedad end-to-end, no una máscara colocada al final. Empieza preguntando si el dato debe recopilarse, con qué finalidad, durante cuánto tiempo y en qué regiones; continúa con clasificación, acceso, minimización, retención, sharing y borrado verificable. Unity Catalog aporta ownership, tags, policies, lineage y workspace bindings, pero cada control cubre una frontera distinta. Un catálogo vinculado a un workspace limita desde dónde se accede; ABAC limita lo visible; retención limita cuánto persiste; ninguna reemplaza las demás. Las pruebas negativas demuestran que identidades, workspaces y consumidores no autorizados fallan. El diseño también conserva capacidad de investigación sin replicar PII en logs o etiquetas de coste.
Principio de recopilar, procesar y compartir únicamente los atributos y periodos necesarios para una finalidad explícita.
Reduce impacto de incidentes, coste de gobierno y complejidad de cumplir borrado, residencia y acceso.Restricción que limita determinados objetos de Unity Catalog a un conjunto aprobado de workspaces dentro de la cuenta.
Añade una frontera de entorno incluso cuando una identidad posee privilegios sobre el objeto gobernado.Verificación automatizada de que una identidad, workspace u operación fuera del contrato recibe una denegación efectiva.
Demuestra controles reales y detecta herencia, excepciones o bindings que una inspección de configuración podría pasar por alto.CREATE OR REPLACE VIEW prod.analytics.customer_activity_safe AS
SELECT
sha2(CAST(customer_id AS STRING), 256) AS customer_key,
region,
DATE_TRUNC('month', last_order_at) AS activity_month,
order_count_12m
FROM prod.sales.customers
WHERE consent_analytics = TRUE;
GRANT SELECT ON VIEW prod.analytics.customer_activity_safe
TO marketing_analysts;Hashing no es anonimización automática; evalúa reidentificación, salt/gestión de claves y necesidad real de cada atributo.
Puntos clave
- Combina clasificación, mínimo privilegio, bindings y ciclo de vida.
- Incluye pruebas negativas y de bypass en cada release de política.
- Comparte productos minimizados en lugar de exponer fuentes sensibles.
Evita
- Creer que una mask sustituye consentimiento, retención y minimización.
- Probar sólo con un administrador y no verificar la experiencia del usuario restringido.
Recuerdo activo