Sicurezza e privacy per Microsoft Search in Bing

Con misure di sicurezza e privacy migliorate, Microsoft Search in Bing consente di proteggere gli utenti e i dati dell'area di lavoro.

Sicuro per impostazione predefinita

Le richieste di Microsoft Search in Bing vengono effettuate tramite HTTPS. La connessione è crittografata end-to-end per una sicurezza avanzata.

Autenticazione e autorizzazione con l'ID Microsoft Entra

L'autenticazione per Microsoft Search in Bing è associata a Microsoft Entra ID. Quando gli utenti di Microsoft Search passano a Bing, l'intestazione Bing mostra le opzioni di accesso per un account Microsoft e un account aziendale o dell'istituto di istruzione. Se Bing non riesce a determinare se un utente è un partecipante idoneo, gli utenti possono passare alla pagina Esplora Microsoft Search , in cui vengono reindirizzati automaticamente alla pagina di accesso dell'organizzazione.

Gli utenti possono accedere a Microsoft Search solo tramite un account aziendale o dell'istituto di istruzione. Devono accedere con le stesse credenziali usate per accedere ai servizi di Office 365, ad esempio SharePoint o Outlook. Non è possibile usare un account Microsoft personale per accedere a Microsoft Search.

Single Sign-On

Se un utente è già autenticato con il proprio account aziendale o dell'istituto di istruzione in un altro servizio, ad esempio Outlook o SharePoint, viene eseguito automaticamente l'accesso allo stesso account aziendale o dell'istituto di istruzione quando accede a Bing nello stesso browser. Inoltre, quando l'utente si disconnette dall'account aziendale o dell'istituto di istruzione, viene automaticamente disconneso da altri servizi di Microsoft Office nello stesso browser.

Comunica con il cloud Microsoft dal browser

Quando un utente accede con il proprio account aziendale o dell'istituto di istruzione, Bing scarica le librerie client necessarie nel browser per abilitare i risultati di Microsoft Search. Quindi, durante la ricerca, il codice nel browser chiama il cloud di Office 365 per ottenere risultati aziendali. A tale scopo, Microsoft Search usa un'API dedicata gestita in base agli obiettivi di controllo di SSAE 18 SOC2 Tipo 1. Ciò significa che i risultati del lavoro e i dati di lavoro non passano attraverso i sistemi Bing soggetti a obiettivi di controllo dell'elaborazione dati meno rigorosi rispetto ai risultati del lavoro stessi quando vengono elaborati in Office 365 Core Online Services.

Autorizzazioni

I risultati del lavoro recuperati dai carichi di lavoro di Office 365, ad esempio SharePoint e OneDrive for Business, vengono eliminati dalla sicurezza all'origine. Gli utenti non possono visualizzare risorse come documenti di Word o presentazioni di PowerPoint a cui non possono accedere tramite Office 365. Possono visualizzare solo i propri file e file che sono stati condivisi con loro dall'autore in modo esplicito o implicito (tramite un'appartenenza a un gruppo, ad esempio) in SharePoint.

Microsoft Search in Bing protegge le ricerche nell'area di lavoro

Quando un utente immette una query di ricerca in Microsoft Search in Bing, si verificano due richieste di ricerca simultanee:

  • Ricerca delle risorse interne dell'organizzazione.
  • Ricerca separata dei risultati pubblici da Bing.com.

Poiché le ricerche nell'area di lavoro potrebbero essere sensibili, Microsoft Search ha implementato un set di misure di attendibilità che descrivono come viene gestita la ricerca separata dei risultati pubblici da Bing.com.

Registrazione

  • Tutti i log di ricerca Bing.com relativi a Microsoft Search nel traffico Bing vengono disassociati dall'identità dell'area di lavoro.
  • Se viene soddisfatto un set di restrizioni o soglie di frequenza che consentono di verificare che la query non sia specifica di una determinata organizzazione, la query viene considerata come descritto nella sezione Ricerca e intelligenza artificiale dell'Informativa sulla privacy. Ad esempio, tali query vengono usate per modellare ed eseguire il training di funzionalità pubbliche, ad esempio suggerimenti automatici o ricerche correlate.
  • Le query che non soddisfano il set di restrizioni o soglie di frequenza vengono archiviate separatamente dal traffico pubblico non di Microsoft Search.

Pubblicità

La pubblicità mostrata in Bing.com con ricerche sul posto di lavoro è correlata esclusivamente al contenuto delle query di ricerca. Le inserzioni non vengono mai personalizzate in base all'identità professionale degli utenti.

GDPR

Il post di blog del 21 maggio 2018 di Microsoft riflette il nostro impegno per la conformità al GDPR e il modo in cui Microsoft aiuta le aziende e le organizzazioni a rispettare i propri obblighi di conformità al GDPR. Altre informazioni sono disponibili nelle domande frequenti sul Centro protezione Microsoft.

Le query di Microsoft Search eseguite sulle risorse interne di un cliente e sui risultati restituiti vengono considerate dati dei clienti e, di conseguenza, soddisfano anche gli impegni del responsabile del trattamento descritti nell'articolo 28, come illustrato nelle domande frequenti sul Centro protezione. Per quanto riguarda le query di Microsoft Search che passano a Bing pubblico, Microsoft è conforme ai propri obblighi GDPR come titolare del trattamento dei dati.