Home page / Technology updates

Microsoft Fabric hỗ trợ API cho Nhãn nhạy cảm, tự động hóa bảo mật dữ liệu

Ngày 31/3/2026, Microsoft đã công bố phát hành chính thức (GA) tính năng Nhãn nhạy cảm (Sensitivity Labels) thông qua các API công khai của Microsoft Fabric. Cập nhật này cho phép các doanh nghiệp tự động hóa quy trình quản trị và phân loại dữ liệu, đặc biệt là trong các ứng dụng AI, giúp tăng cường bảo mật và đảm bảo tuân thủ một cách hiệu quả.

Tích hợp Nhãn nhạy cảm (Sensitivity Labels) trong Microsoft Fabric

Microsoft Fabric sử dụng chung hệ thống nhãn nhạy cảm thống nhất với Microsoft 365, đảm bảo các chính sách bảo vệ được áp dụng nhất quán trên các nền tảng. Nhãn sẽ đi theo dữ liệu trong suốt vòng đời của nó trên Fabric (ví dụ: qua cơ chế kế thừa) và tiếp tục tồn tại khi dữ liệu được xuất sang Microsoft 365, cung cấp khả năng bảo vệ đầu cuối và trải nghiệm người dùng liền mạch.

Toàn bộ hành vi gán nhãn và các chính sách liên quan được quản lý tập trung tại Microsoft Purview, cho phép mỗi tổ chức thực thi các tiêu chuẩn phân loại thông tin của riêng mình trên toàn bộ nền tảng Fabric.

Lựa chọn một nhãn nhạy cảm cho một mục dữ liệu trong Fabric.

Ngoài ra, các tổ chức có thể sử dụng Chính sách bảo vệ (Protection Policies) để đảm bảo dữ liệu nhạy cảm trong Fabric cũng được bảo vệ theo đúng nhãn nhạy cảm đã gán, kết hợp cả phân loại và bảo vệ trong một giải pháp duy nhất.

Xem lại và xác nhận cài đặt chính sách bảo vệ trước khi tạo.

Khả năng mới của API công khai

Với bản cập nhật này, các API công khai của Fabric đã được cải tiến để trả về thông tin Sensitivity Label Id (ID Nhãn nhạy cảm) của mỗi mục dữ liệu. Các API được hỗ trợ bao gồm:

  • List Items: Phản hồi giờ đây bao gồm Sensitivity Label Id cho mỗi mục.
  • Get Item: Phản hồi bao gồm Sensitivity Label Id của mục được truy vấn.
  • Update Item: Phản hồi bao gồm Sensitivity Label Id.

(Lưu ý: API cho phép truy xuất thông tin nhãn theo lập trình, nhưng chưa hỗ trợ cập nhật nhãn thông qua API Update Item.)

Những cải tiến này cho phép người dùng truy cập siêu dữ liệu về nhãn nhạy cảm một cách có lập trình mà không cần thực hiện các truy vấn bổ sung, giúp tinh giản quy trình tuân thủ và cải thiện khả năng tự động hóa. Chúng cũng hoạt động song song với các API quản lý nhãn hiện có dành cho quản trị viên như Bulk Set Labels (gán nhãn hàng loạt) và Bulk Remove Labels (xóa nhãn hàng loạt).

Các kịch bản ứng dụng thực tế cho doanh nghiệp

Việc truy cập nhãn nhạy cảm qua API mở ra nhiều ứng dụng giá trị cho việc quản trị và bảo mật dữ liệu.

1. Tăng cường an toàn cho AI và các quy trình tự động

Một kịch bản phổ biến là một agent AI (hoặc một quy trình tự động) tìm kiếm các mục dữ liệu trong Fabric để trả lời câu hỏi của người dùng. Tổ chức có thể yêu cầu agent phải phát hiện và thực thi chính sách đối với các loại nhãn nhạy cảm nhất định (ví dụ: Confidential, Highly Confidential).

Với API mới, khi agent khám phá các mục dữ liệu bằng List Items, nó sẽ ngay lập tức nhận được Sensitivity Label Id của từng mục. Thông tin này đóng vai trò như một hàng rào bảo vệ thời gian thực trong luồng xử lý của AI (lọc, báo cáo, che giấu dữ liệu hoặc yêu cầu phê duyệt) mà không cần gọi thêm API cho từng mục, giúp tiết kiệm thời gian và tăng hiệu quả.

2. Giám sát và kiểm kê phân loại dữ liệu

Các đội ngũ quản trị hoặc an ninh cần một bản kiểm kê theo lập trình tất cả các mục dữ liệu trong một hoặc nhiều không gian làm việc (workspace) để đánh giá tình trạng bảo mật dữ liệu.

Bằng cách sử dụng API List Items, họ có thể truy xuất toàn bộ danh sách mục cùng với Sensitivity Label Id của chúng trong một lần gọi duy nhất. Điều này cho phép phân tích và giám sát phân loại dữ liệu trên quy mô lớn, chẳng hạn như:

  • Xác định các mục chưa được gán nhãn.
  • Phát hiện các mục được gán nhãn dưới mức phân loại yêu cầu.
  • Phân tích sự phân bổ của các nhãn nhạy cảm trên toàn bộ workspace.

Trước đây, việc này đòi hỏi phải truy vấn siêu dữ liệu bổ sung cho từng mục. Giờ đây, quy trình này hiệu quả hơn nhiều, cho phép các tổ chức xây dựng báo cáo tuân thủ gần thời gian thực và tự động hóa quản trị mà không phát sinh chi phí API không cần thiết.

Bắt đầu và tìm hiểu thêm

Việc tích hợp Nhãn nhạy cảm vào API công khai của Microsoft Fabric là một bước tiến quan trọng, giúp các doanh nghiệp tăng cường khả năng quản trị dữ liệu tự động, giảm thiểu rủi ro bảo mật và đơn giản hóa việc tuân thủ trên quy mô lớn. Để tìm hiểu thêm, doanh nghiệp có thể tham khảo các tài liệu sau từ Microsoft:

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?