---
title: Informacje Wrażliwe
description: Żywa mapa tego, gdzie naprawdę znajdują się dane regulowane - każdy typ informacji wrażliwej prześledzony do plików, e-maili, witryn, grup, użytkowników i aplikacji, które mogą do niego dotrzeć.
icon: Fingerprint
---

# Informacje Wrażliwe (Sensitive Info)

Ekran Informacji Wrażliwych odpowiada na pytanie, które zadaje każdy audytor i na które prawie nikt nie umie odpowiedzieć: **„Gdzie są w tej chwili nasze dane regulowane - i kto może do nich dotrzeć?”** Numery kart płatniczych, numery PESEL, dane medyczne, poświadczenia - każdy wykryty typ staje się jednym wierszem zmapowanym na cały majątek: ile plików i e-maili go zawiera, które witryny go koncentrują i którzy użytkownicy, grupy oraz aplikacje mają do niego drogę.

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Zmapuj dane regulowane w całym majątku"
    description="Jeden wiersz na typ informacji wrażliwej, z żywymi licznikami plików, e-maili, witryn, grup, użytkowników i aplikacji, których dotyka. Mapa dystrybucji, której przybliżenie zajmuje audytowi zgodności tygodnie."
  />
  <Card
    title="Wykrywaj bez Purview - albo go zweryfikuj"
    description="1Security ma własny silnik skanujący z ponad 300 detektorami plus OCR, a osobno synchronizuje wykrycia Microsoft Purview. Pełne pokrycie bez licencji premium - i niezależna kontrola, gdy je masz."
  />
  <Card
    title="Zawężaj audyty do ram zgodności"
    description="Filtruj wykrycia po ramach zgodności - GDPR (RODO), HIPAA, PCI-DSS, SOX, CCPA, FERPA - i daj każdemu audytorowi widok ograniczony dokładnie do danych objętych jego regulacją."
  />
  <Card
    title="Odpowiadaj na pytania o zakres naruszenia w minuty"
    description="Witryna została wystawiona, konto przejęte. Zawęź informacje wrażliwe do tej witryny lub użytkownika i masz promień rażenia danych regulowanych do decyzji o zgłoszeniu - z poziomami ufności."
  />
</Cards>

## Dwa Silniki, Jedna Prawda

Wykrycia niosą swoje pochodzenie, a oba źródła są celowo niezależne:

- **Synchronizacja Microsoft Purview** - 1Security importuje wykrycia Typów Informacji Wrażliwych (SIT), które Microsoft już wykonał, więc dotychczasowa inwestycja w Purview jest tu widoczna od razu.
- **Skan 1Security** - nasz własny silnik czyta treść plików i e-maili i stosuje ponad 300 detektorów, w tym OCR dla skanów dokumentów i obrazów - czyli miejsc, w których numery kart naprawdę się ukrywają. Działa bez licencji E5. Zobacz [Skanowanie Wrażliwości](/pl/docs/sensitivity).

Oba silniki współdziałają, zamiast konkurować: dotychczasowa inwestycja w Purview jest widoczna od razu i dostaje niezależną weryfikację, a własny silnik 1Security pokrywa dzierżawy - i typy plików - do których Purview nie sięga. Remediacja zostaje tam, gdzie jej miejsce: polityki DLP i automatycznego etykietowania konfiguruje się w Purview, celując je tym, co tu znajdziesz.

Silnik 1Security wypatruje też treści, które atakują AI, a nie wyciekają dane: trzy typy wykryć **prompt injection** oznaczają frazy nadpisujące instrukcje (po angielsku i polsku), tekst ukryty przed ludzkim okiem niewidzialnymi znakami Unicode oraz szablony markdown zbudowane po to, by wyprowadzić dane przez odpowiedź asystenta. Taki ładunek ma znaczenie od chwili, gdy agent może go przeczytać, więc nowe i zmienione pliki w źródłach wiedzy agentów (ich grounding RAG) są skanowane na priorytetowym pasie zamiast w zwykłym harmonogramie - podrzucony ładunek jest zwykle sklasyfikowany w ciągu minut od pojawienia się.

Każde wykrycie ma **poziom ufności** (wysoki / średni / niski) - możesz cytować liczby klasy regulacyjnej z dopasowań o wysokiej ufności, a długi ogon dalej badać.

## Lista Wykryć

Każdy wiersz to typ informacji wrażliwej ze statusem aktywności, poziomem ufności i licznikami zasięgu w **plikach**, **e-mailach**, **witrynach**, **grupach**, **użytkownikach** i **aplikacjach**. Te liczniki to punkty zwrotne śledztwa: mówią nie tylko, że 4 120 plików zawiera numery IBAN, ale że koncentrują się w dwóch witrynach i że sięgają do nich trzy aplikacje firm trzecich.

Filtry zawężają widok do konkretnych użytkowników, grup, witryn, plików lub aplikacji, ram zgodności, powiązań z etykietami i zasobów osieroconych - dzięki temu „dane wrażliwe osiągalne przez X” to filtr, a nie projekt.

## Wzorce Śledcze

<Callout type="info">
  **Zasięg firm trzecich do danych regulowanych**: ustaw filtr ram na **GDPR** i
  posortuj po kolumnie **aplikacje**. Każda aplikacja, która może czytać dane
  osobowe, to relacja powierzenia przetwarzania, o której powinien wiedzieć Twój
  IOD - większość organizacji odkrywa tu kilka nigdzie nieudokumentowanych.
</Callout>

- **Analiza koncentracji** - wybierz swój najbardziej ryzykowny typ (karty płatnicze, dane medyczne) i sprawdź licznik **witryn**: dwie witryny trzymające 90% oznaczają dwa projekty remediacji, a nie dwieście.
- **Liczby klasy regulacyjnej** - przy przygotowywaniu zgłoszeń i danych audytowych filtruj wyłącznie **wysoką ufność**; dopasowania o niższej ufności zostaw jako backlog śledczy.
- **Od wykrycia do ekspozycji** - z dowolnego typu przejdź na [ekran Plików](/pl/docs/screens/files) i połącz go z filtrami udostępniania, aby zobaczyć, które wystąpienia tych danych są publiczne, zewnętrzne lub bez etykiety.
