---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# access-control-by-legal-entity

# 組織構造によるアクセス制御 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年11月27日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

エンティティベースのアクセス (EBA) を使用して処理アクティビティレコードへのアクセスを制限する方法について説明します。
処理アクティビティレコードおよび関連データへのユーザーアクセスは、組織構造に基づいて制限できます。この構造には、法人、管轄、事業部門、またはプライバシーチームの運営方法に合わせたセグメンテーションが反映される場合があります。このアプローチにより、きめ細かなセキュリティが実現し、複数の地域や子会社にまたがって機能する組織の規制コンプライアンスがサポートされます。

エンティティベースのアクセス (EBA) は、定義された組織構造に従ってデータ分離を強制することで、このコントロールを実装します。EBA を使用すると、ユーザーは、明示的にアクセス権が付与されたエンティティまたは管轄のレコードのみを表示および管理できます。この定義されたスコープ外のレコードは非表示のままになります。

## 主な特性 {#access-control-by-legal-entity__section_j3f_3hf_lhc}

* 動的セグメンテーション:法人、管轄、事業部門、定義されたグループなどの組織構造に基づいて、アクセスを割り当てることができます。そのため、処理アクティビティレコードは適切なチームにのみ表示されます。
* 規制の整合:アクセス制御を組織構造にマッピングできるため、組織は現地の規制要件を満たし、明確な監査証跡を維持できます。

{#access-control-by-legal-entity__ul_nzg_khf_lhc}

アクセス制御の構成の詳細については、「 [アクセス制御の構成](https://servicenow-prod.fluidtopics.net/pxUkqMkZIzSxHTQDhlLjyA "プロパティのアクティブ化、階層の設定、レコードマッピング、ユーザーアサイン、一括更新、エンティティベースのレコードアクセスルールのアクティブ化など、プライバシー管理でエンティティベースのアクセス制御を構成するための段階的なプロセスについて説明します。")」を参照してください。

## UI への影響 {#access-control-by-legal-entity__section_jjg_mtm_lhc}

* 処理アクティビティの詳細:ユーザーのスコープ外のレコードでは非表示になります。
* データリネージ:アクセスできないエンティティの情報は非表示になり、サイドパネルのナビゲーションボタンは無効になります。
* レポートとダッシュボード:処理アクティビティ、リスクスキャン、コンプライアンスなどのレポートの可視化は、エンティティ構成に基づいてフィルタリングされます。
{#access-control-by-legal-entity__ul_hnj_dfn_lhc}

## ロールの機能 {#access-control-by-legal-entity__section_a3z_g5m_lhc}

{#access-control-by-legal-entity__table_gyj_m5m_lhc__entry__2}

| ロール | 機能 |
|-|-|
| プライバシーアドミン | * エンティティ構成の作成 * 一括アクセス更新の実行 {#access-control-by-legal-entity__ul_upz_p5m_lhc} |
| プライバシーマネージャー | エンティティ構成を表示 |
| プライバシーアナリスト | 構成されたエンティティとそれに関連する下流エンティティのレコードへのアクセス |
| プライバシービジネスユーザー | 構成されたエンティティとそれに関連する下流エンティティのレコードへのアクセス |
[表 : 1. ロールの機能]

{#access-control-by-legal-entity__table_gyj_m5m_lhc}  
注:  
アサイニー、レビュー担当者、アナリストなどのアサインされたロールは、それらのレコードが構成されたエンティティから外れていても、アサインされたレコードへのアクセス権を保持します。
* **[アクセス制御の構成](https://servicenow-prod.fluidtopics.net/pxUkqMkZIzSxHTQDhlLjyA)**   
  プロパティのアクティブ化、階層の設定、レコードマッピング、ユーザーアサイン、一括更新、エンティティベースのレコードアクセスルールのアクティブ化など、プライバシー管理でエンティティベースのアクセス制御を構成するための段階的なプロセスについて説明します。
* **[エンティティベースのアクセスの設定](https://servicenow-prod.fluidtopics.net/3JDCrhj8eHRuEpC9~roMeg)**   
  エンティティベースのアクセスを構成するには、Entity-based Access Configurations プラグインをインストールし、レコードタイプのプロパティを有効にします。
* **[エンティティ構成の作成](https://servicenow-prod.fluidtopics.net/WR3B1w9rBmFfBmhn1hprhQ)**   
  本社、地域オフィス、子会社などさまざまなレベルでエンティティベースのアクセスを設定して組織構造を作成し、ユーザーとグループのアクセスルールを定義します。
* **[エンティティ間の階層関係の追加](https://servicenow-prod.fluidtopics.net/LBq4SXjNyT1N5M0KjUc8Xw)**   
  上流および下流のオプションを使用して、エンティティ間の階層関係 (グローバル→地域→国レベル) を定義します。階層を追加すると、明確な組織構造が作成されます。
* **task/create-bulk-access-update-config-privacy.html**   
* **[エンティティベースのレコードアクセスルールの設定](https://servicenow-prod.fluidtopics.net/D0ppzWolVECpc2z3Lz2SCw)**   
  エンティティベースのレコードアクセスルールを使用してレコードを保護し、継続的な監視を有効にします。これらのルールは、新規または変更されたレコードに自動的に制限を適用し、手動で更新しなくてもアクセス設定が確実に適用されるようにします。エンティティまたは処理アクティビティが変更されると、アクセス制御が自動的に更新されます。

