タスクマイニングデータモデル
タスクマイニング はワークステーションデータを収集して処理し、ワークステーションのユーザーアクティビティとインタラクションに関するインサイトを提供します。
タスクマイニング コンポーネントとデータフロー
タスクマイニングエージェントは、ユーザーのワークステーションにインストールされ、ワークステーション上のワークステーションユーザーからデータを収集するサービスです。このデータは、データファイルとしてデータ処理サーバーに送信されます。処理後、データは タスクマイニング アプリケーションに転送され、ユーザーデータテーブルに保存されます。その後、データはプロジェクトで使用され、分析のためにダッシュボードを介して承認されたユーザーに提示されます。
ワークステーションユーザー
ワークステーションユーザーは、 タスクマイニング エージェントによって毎日のワークステーションアクティビティが監視され、ログに記録される従業員です。ワークステーション ユーザーは通常、エージェントがバックグラウンドで動作してさまざまなアプリケーションやタスクとのやり取りに関するデータを収集するため、受動的に タスクマイニング システムとやり取りします。ワークステーションユーザーは、データ収集の一時停止など、エージェントが提供する特定の機能にアクセスできます。彼らの主なロールはタスク関連データのソースであり、データ主体です。つまり、個人データは適用されるデータ保護規制の下で処理されます。
「データプライバシー」セクションで説明されているように、プライバシーを保護し、コンプライアンスを促進するために、適切な保護手段を講じる必要があります。
マルチユーザーサポート
- Windows エージェントは、複数のユーザーが一度に 1 つずつ同じワークステーションにアクセスできます。Windows エージェントは、リモート デスクトップ プロトコル (RDP)、仮想デスクトップ インフラストラクチャ (VDI)、および仮想アプリケーションを介して、同じワークステーションで同時に作業する複数のユーザーもサポートします。
- macOS エージェントは、複数のユーザーが同じワークステーションに一度に 1 つずつアクセスすることをサポートします。
タスクマイニング エージェントによって収集されるデータ
- ワークステーションユーザー識別子は、ユーザーのプライバシーを保護しながら、収集されたデータを特定のワークステーションユーザーに関連付けます。
- アプリケーション名、ウィンドウタイトル、および Web アプリの URL は、ワークステーションユーザーが操作するアプリケーションと Web ページを識別することで、コンテキストとダッシュボードデータを提供します。これらのアクティビティはインサイトを提供するために不可欠ですが、ウィンドウのタイトルと URL に含まれる PII は分析には必要ありません。このデータは慎重に管理し、セッショントークン、ユーザー名、メールアドレスなどの機密情報が意図せず公開されないようにしてください。
- タスクマイニングエージェントは、入力フィールド、ドロップダウンリスト、ボタンなどの特定の UI 要素とのユーザーインタラクションを追跡します。UI オブジェクト属性には、特に顧客名やフォームに入力された個人情報など、他のデータ主体に関連する場合に PII を含めることができます。
タスクマイニング は、タスクマイニング エージェントによって収集されたデータに加えて、システム監査 [sys_audit] テーブルから収集された監査記録データを使用します。この監査記録は、インシデント処理など、タスクの実行中に実行されたアクティビティを識別して追跡するために使用されます。このデータはタスクの全体像を提供し、アクティビティのシーケンスと性質をより詳細に把握できるようにします。詳細については、「タスクマイニング によって収集されたデータ」を参照してください。
タスクマイニングとともにインストールされるテーブルの完全なリストについては、「タスクマイニング とともにインストールされるコンポーネント」を参照してください。
データ収集方法
- ワークステーションユーザーを タスクマイニング プロジェクトに追加して、特定のプロジェクトのスコープ内でデータを収集する
- 指定された時間データログ要求を送信して、将来のプロジェクトで後でプルできるデータプールを作成する
データプライバシー
これらのデータプライバシー対策は、収集されたデータを保護し、機密情報が公開されるリスクを軽減し、ユーザーがデータ収集を制御できるようにします。
- 送信中および保存中のすべてのデータのデータ暗号化。
- システムレベルで適用される、エージェントによる監視から除外するアプリケーションの事前定義されたリスト。
- 特定のタイプのイベントをキャプチャから除外し、置換値に置き換えるイベントフィルター。
- イベントを完全に除外するのではなく、イベントの特定の属性をマスクすることで機密情報を保護できるようにするイベントマスキング。
- ワークステーションユーザーによって制御される タスクマイニング エージェントのプライベートモードで、データ収集を一時的に停止し、ユーザーがアクティビティをログに記録せずに個人的なタスクや機密性の高いタスクを実行できるようにします。
- ワークステーションユーザーからのデータ収集には、ワークステーションユーザーのマネージャー (または同様のロール) による承認が必要です。このロールは、ケースバイケースでデータ収集をレビューおよび承認する責任があります。
- ワークステーションでデータ収集が有効になっている場合は、ワークステーションユーザーからの明示的な同意が必要です。
- データの作成元であるワークステーションユーザーの ID を隠し、システムアドミンのみがアクセスできる、制限付きワークステーションユーザーデータテーブル。
- 未使用のデータがシステムに無期限に残るのがないように、分析用のアクティブなプロジェクトにリンクされていないデータは、指定された時間が経過すると自動的に削除されます。
- アクセスが制限されているため、許可されたユーザーのみがプロジェクトを作成および変更したり、プロジェクトデータを表示または操作 タスクマイニング したりできます。
- アプリケーション名、ウィンドウタイトル、URL などの特定のアクティビティの詳細をマスクする機能。