---
sourceDocument: Gouvernance, risque et conformité Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Gouvernance, risque et conformité Yokohama

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# access-control-by-legal-entity

# Contrôle d'accès via la structure organisationnelle {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 27 nov. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Décrit comment l'accès aux enregistrements d'activité de traitement peut être restreint à l'aide de l'accès basé sur l'entité (EBA).
L'accès de l'utilisateur aux enregistrements d'activité de traitement et aux données connexes peut être restreint en fonction d'une structure organisationnelle. Cette structure peut refléter une entité juridique, une juridiction, une unité business ou toute segmentation alignée sur le fonctionnement de vos équipes de confidentialité. Cette approche permet une sécurité granulaire et prend en charge la conformité réglementaire pour les organisations opérant dans plusieurs régions ou filiales.

L'accès basé sur l'entité (EBA) met en œuvre ce contrôle en appliquant la ségrégation des données conformément à la structure organisationnelle définie. Avec EBA, les utilisateurs ne peuvent afficher et gérer que les enregistrements des entités ou des juridictions auxquelles ils ont explicitement accès. Les enregistrements en dehors de ce champ d'application défini restent masqués.

## Caractéristiques principales {#access-control-by-legal-entity__section_j3f_3hf_lhc}

* Segmentation dynamique : l'accès peut être attribué en fonction de la structure organisationnelle, telle que l'entité juridique, la juridiction, l'unité business ou tout autre regroupement défini. Ainsi, les enregistrements d'activité de traitement ne sont visibles que par les équipes appropriées.
* Alignement réglementaire : les contrôles d'accès peuvent être mappés aux structures organisationnelles, ce qui aide les organisations à répondre aux exigences réglementaires locales et à maintenir des pistes d'audit claires.

{#access-control-by-legal-entity__ul_nzg_khf_lhc}

Pour plus d'informations sur la configuration du contrôle d'accès, reportez-vous à la section [Configurer le contrôle d'accès](https://servicenow-prod.fluidtopics.net/aWazu27pgFQi9Cs9sb7B2Q "Décrit le processus étape par étape de configuration du contrôle d’accès basé sur l’entité dans Privacy Management, y compris l’activation des propriétés, la configuration de la hiérarchie, le mappage des enregistrements, l’affectation d’utilisateurs, les mises à jour en bloc et l’activation des règles d’accès aux enregistrements basés sur les entités.").

## Impact sur l'interface utilisateur {#access-control-by-legal-entity__section_jjg_mtm_lhc}

* Détails de l'activité de traitement : Masqué pour les enregistrements en dehors du champ d'application de l'utilisateur.
* Traçabilité des données : les informations relatives aux entités inaccessibles sont masquées et les boutons de navigation du panneau latéral sont désactivés.
* Rapports et tableaux de bord : la visibilité dans les rapports tels que l'activité de traitement, l'analyse des risques et la conformité est filtrée en fonction de la configuration de l'entité.
{#access-control-by-legal-entity__ul_hnj_dfn_lhc}

## Options du rôle {#access-control-by-legal-entity__section_a3z_g5m_lhc}

{#access-control-by-legal-entity__table_gyj_m5m_lhc__entry__2}

| Rôle | Options |
|-|-|
| Administrateur de la confidentialité | * Créer des configurations de l'entité * Effectuer des mises à jour d'accès en bloc {#access-control-by-legal-entity__ul_upz_p5m_lhc} |
| Gestionnaire de la confidentialité | Afficher les configurations de l'entité |
| Analyste de la confidentialité | Accéder aux enregistrements pour les entités configurées et leurs entités en aval associées |
| Utilisateur métier de confidentialité | Accéder aux enregistrements pour les entités configurées et leurs entités en aval associées |
[Tableau 1. Options du rôle]

{#access-control-by-legal-entity__table_gyj_m5m_lhc}  
Remarque :  
Les rôles affectés tels que délégataire, réviseur et analyste conservent l'accès aux enregistrements qui leur sont affectés, même si ces enregistrements se trouvent en dehors de l'entité configurée.
* **[Configurer le contrôle d'accès](https://servicenow-prod.fluidtopics.net/aWazu27pgFQi9Cs9sb7B2Q)**   
  Décrit le processus étape par étape de configuration du contrôle d'accès basé sur l'entité dans Privacy Management, y compris l'activation des propriétés, la configuration de la hiérarchie, le mappage des enregistrements, l'affectation d'utilisateurs, les mises à jour en bloc et l'activation des règles d'accès aux enregistrements basés sur les entités.
* **[Configurer l'accès basé sur les entités](https://servicenow-prod.fluidtopics.net/TVDtzIrYcFnYwAJtr~Pn8Q)**   
  Configurez l'accès basé sur les entités en installant le module d'extension Configurations d'accès basées sur l'entité et en activant les propriétés pour les types d'enregistrement.
* **[Créer une configuration de l'entité](https://servicenow-prod.fluidtopics.net/eTH7TyWKz_rwuDwaOeR4Dg)**   
  Créez une structure organisationnelle en configurant l'accès basé sur les entités pour différents niveaux tels que le siège, les bureaux régionaux et les filiales, et définissez des règles d'accès pour les utilisateurs et les groupes.
* **[Ajouter des relations hiérarchiques entre les entités](https://servicenow-prod.fluidtopics.net/7M02DsxDsxVeZaEMX8~HsQ)**   
  Définissez les relations hiérarchiques entre les entités (au niveau mondial→ régional → national) à l'aide des options en amont et en aval. L'ajout d'une hiérarchie crée une structure organisationnelle claire.
* **task/create-bulk-access-update-config-privacy.html**   
* **[Définir des règles d'accès aux enregistrements basés sur une entité](https://servicenow-prod.fluidtopics.net/RMHwgl3knsPRBvpw92ZJ6Q)**   
  Utilisez des règles d'accès aux enregistrements basées sur des entités pour sécuriser les enregistrements et permettre une surveillance continue. Ces règles appliquent automatiquement des restrictions aux enregistrements nouveaux ou modifiés, garantissant ainsi que les paramètres d'accès restent appliqués sans mises à jour manuelles. Lorsque les entités ou les activités de traitement changent, le système met automatiquement à jour les contrôles d'accès.

