データ活用

データ抽出依頼を減らすための閲覧権限の設計

執筆:編集長 渡辺(株式会社アイナレッジエンジニアリング)

業務部門が必要なデータを自分で確認できれば、情報システム部門への抽出依頼は減らせます。ただし、SQLを書かずに見られるようにするだけでは十分ではありません。誰が何を見て、どこまで持ち出せるかを先に決めます。

この記事のポイント

  • 「データを出して」という依頼を、目的・項目・期間・更新頻度に分解し、開放する範囲を限定する。
  • 参照専用でも、CSVやExcelに出力したファイルはアクセス制御から離れる。保存先や保存期間を決めておく。
  • 依頼の多い一つの業務から始め、試用中の問い合わせと操作記録を見て閲覧範囲を調整する。

依頼を分解すると必要な範囲が見える

「売上データを出してほしい」という依頼でも、担当者が必要としているのは月別の合計か、顧客別の明細か、問い合わせ対象の一件かで異なります。最初に、利用目的、必要な項目、対象期間、更新頻度を聞きます。必要な範囲が明確になれば、業務部門に開放する画面やデータを限定できます。反対に、目的が曖昧なまま全テーブルを見せると、確認作業は早くなっても情報管理の負担が増えます。

参照専用でも出力の扱いは決めておく

データベースを更新できない権限は、誤更新を防ぐうえで有効です。一方、画面で読める情報をCSVやExcelに出力すれば、ファイルは元のアクセス制御から離れます。個人情報を含む明細なら、保存先、共有先、保存期間、不要になったファイルの扱いまで運用を決める必要があります。集計値で目的が足りる場合は、明細を開放しないという選択もあります。

小さく始めるための確認項目

最初は、依頼件数の多い一つの業務を対象にします。利用者、閲覧対象、出力の可否、操作記録の確認担当を決め、実際の問い合わせで必要な情報に届くかを検証します。見せる範囲が狭すぎれば再依頼が増え、広すぎれば管理しきれません。試用中の問い合わせと操作記録を見て、範囲を調整することが現実的です。

使いながら閲覧範囲を調整する

最初の対象業務で、担当者が必要な情報に届くか、不要な明細まで見えていないかを確認します。閲覧だけで足りるか、CSVやExcelへの出力が必要かも分けて考えます。試用中の問い合わせと操作記録を見て範囲を調整し、利用者の増加や新しい用途に合わせて権限を見直します。

参考・関連リンク

資料ダウンロードDB Reflector の製品資料(PDF)データベースを更新・削除できない参照専用で、SQLなしに検索・集計・帳票出力できるツールの資料です。機能、料金・エディション、導入の流れをまとめています。資料をダウンロードする

編集長 渡辺

株式会社アイナレッジエンジニアリング「現場の知見」編集長。CATV、官公庁・自治体、企業の業務システムの開発と保守の現場から、システムを見直す前に確かめたい観点をお届けします。