Zum Inhalt

Secure Masking

Mit dem Secure Masking bieten wir Ihnen die Möglichkeit, den Zugriff auf sensible Informationen innerhalb von Dokumenten gezielt einzuschränken. Dadurch wird sichergestellt, dass bestimmte Benutzergruppen nur geschwärzte Versionen dieser Dokumente einsehen können.

Das Feature funktioniert durch die intelligente Extraktion von Dokumenteninhalten. Anhand definierter Regeln oder durch den Einsatz künstlicher Intelligenz (KI) werden sensible Informationen erkannt und automatisch geschwärzt. Dies betrifft sowohl die Dokumentenvorschau als auch heruntergeladene Dateien. Benutzer, die gemäß der Konfiguration des Secure Maskings eingeschränkt sind, erhalten ausschließlich die geschwärzte Version der Dokumente.

Dokument mit geschwärzten Inhalten

Info

Dieses Feature ist Teil des Compliance Feature Bundles und muss separat lizenziert werden!

Aktuell unterstützt Secure Masking ausschließlich PDF-Dateien. Andere Dateiformate werden derzeit nicht berücksichtigt.

Obwohl der Maskierungsprozess technisch aufwendig ist, beeinträchtigt er dank optimierter Performance-Maßnahmen nicht die Benutzerfreundlichkeit, jeoch wird der Download und das anzeigen je nach Dokument länger dauern können.


Einrichtung des Features

Navigieren Sie in Business Central zur Seite Compliance Setup. Dort finden Sie die Option, die Secure Masking List zu öffnen. Sie können mehrere Setups anlegen – z. B. eines zum Schwärzen von Bankdaten und ein anderes für Kundendaten.

Konfiguration Beschreibung
Setup Name Eindeutiger Name des Masking-Setups
Setup Description Beschreibung des Einsatzzwecks des Setups
Document Intelligence Service Für die Dokumentenanalyse wird ein CORE AI Service benötigt. Falls noch kein Service vorhanden ist, können Sie über „Select from Full List“ zur CORE AI Service-Liste wechseln und einen neuen Service anlegen. Dieses Feld ist obligatorisch.
Masking Type Auswahl der Maskierungsart: Regex Rules (Regel-basiert) oder Intelligent Masking (AI). Weitere Details siehe unten.
Active Aktiviert oder deaktiviert das Setup ohne es zu löschen
Masking User Group Hier wird eine Document Central User Group definiert. Nur Mitglieder dieser Gruppe erhalten Zugriff auf geschwärzte Versionen der Dokumente.

Wichtig

Falls ein User in mehreren Setups hinterlegt ist, wird ausschließlich das erste gefundene Setup ausgewählt. Es ist nicht möglich, pro Dokument mehrere Setups nacheinander auszuführen. Achten Sie daher darauf, jedem Setup eindeutige User zuzuordnen. Andernfalls wird immer nur das erste gefundene Setup verwendet.


Masking Types

Mit Regex Rules erstellen Sie gezielte Regeln zur Schwärzung bestimmter Inhalte. Diese werden im Listenteil „Secure Masking Rules“ konfiguriert.

Konfiguration Beschreibung
Rule Description Kurze Beschreibung der Regel
Rule Input Data Auswahl der Datenquelle im Dokument:
Field-Value: Extrahierter Wert
Field-Key: Der Schlüssel/Bezeichner des Feldes
Paragraph: Vollständige Textabschnitte
Regex Pattern Regulärer Ausdruck zur Identifikation sensibler Daten

Beispiel

  • Regelbeschreibung: Bankverbindung erkennen
  • Input Data: Field-Value
  • Regex Pattern: \bDE\d{20}\b (IBAN-Muster für deutsche Bankkonten)

Note

Diese Methode ist besonders präzise, erfordert jedoch technisches Know-how bei der Erstellung der Regex-Muster.

Die intelligente Maskierung basiert auf Künstlicher Intelligenz und ist besonders einfach in der Einrichtung. Die Inhalte eines Dokuments werden über einen CORE Azure AI Service analysiert, um sensible Informationen automatisch zu erkennen.

Konfiguration Beschreibung
AI Service Auswahl eines konfigurierten CORE – Azure AI Service
Custom Prompt Optionales Textfeld zur Feinjustierung der Analyse: Geben Sie hier an, welche Arten von Informationen als sensibel eingestuft werden sollen (z. B. „Personenbezogene Daten, Kontonummern, medizinische Diagnosen“). Ist dieses Feld deaktiviert, erfolgt die Analyse auf Basis einer Standarddefinition sensibler Informationen durch OpenAI. Dazu zählen unter anderem: Bankdaten, persönliche Identifikationsnummern, Ausweisdaten usw.

Note

Die KI-basierte Methode ist flexibler, jedoch unter Umständen weniger konsistent als fest definierte Regex-Regeln.


Zusammenfassung

Secure Masking ist ein leistungsstarkes Tool zur Einhaltung von Datenschutz- und Compliance-Richtlinien. Es ermöglicht es Unternehmen, sensible Informationen effektiv zu schützen – sowohl beim Anzeigen als auch beim Herunterladen von Dokumenten. Durch die Kombination aus Regelwerken und KI-gestützter Erkennung bietet das Feature maximale Flexibilität bei gleichzeitig hoher Datensicherheit.