情報システムセキュリティ管理および評価プログラム(ISMAP)
このページでは、Databricks の ISMAP コンプライアンス制御について説明します。
ISMAPの概要
ISMAP は、政府データを扱うクラウド サービス プロバイダーを認定する日本政府の取り組みです。日本政府のクラウドセキュリティ基準に照らした独立した評価が含まれます。
要点
- 日本国内で事業を展開し、政府データを取り扱うクラウド サービス プロバイダーに適用されます。
- 認定された ISMAP 評価者による評価が含まれます。
- 日本政府のクラウドセキュリティ管理とのコンプライアンスに重点を置いています。
ISMAP コンプライアンス コントロールを有効にする
ISMAP 標準で規制されているデータの処理をサポートするようにワークスペースを構成するには、ワークスペースでコンプライアンス セキュリティ プロファイルを有効にする必要があります。規制対象データの処理には、特定のプレビュー機能のみがサポートされています。コンプライアンス セキュリティ プロファイル、サポートされているプレビュー機能、およびサポートされているリージョンの詳細については、 「コンプライアンス セキュリティ プロファイル」を参照してください。
ワークスペース名、コンピュート リソース名、タグ、ジョブ名、ジョブ実行名、ネットワーク名、認証情報名、ストレージ アカウント名、 Gitリポジトリ ID または URL などの機密情報がカスタマー定義の入力フィールドに決して入力されていないことを確認する責任はお客様にあります。 これらのフィールドは、コンプライアンス境界外で保存、処理、またはアクセスされる可能性があります。
ISMAP コンプライアンス制御を有効にするには、 「強化されたセキュリティとコンプライアンスの設定を構成する」を参照してください。
機能の地域別サポート
この表は、選択されたコンプライアンス基準について、サポートされているすべてのDatabricksリージョンにおける機能の利用可能性を示しています。一部の機能は、実際にリリースされる前に利用可能として表示される場合があります。
機能 |
|
|---|---|
ABAC GRANT ポリシー | ✓ |
ビューでの ABAC | ✓ |
AI分類 | |
AI診断 | |
AI Extract | |
AI Extract Precision Mode | |
AI Functions REST API | |
AI ParseDocument | |
AI Prep Search | |
カスタムモデルおよび外部モデルのためのAIクエリー | |
AI Search: 品質評価 | ✓ |
アクセス管理権限(「MANAGE ACCESS CONTROL」) | ✓ |
高度なメタデータの表示権限 ('READ METADATA') | ✓ |
Agent Bricks - AI Functions | |
エージェントフレームワーク:ユーザー代理認証 | ✓ |
Genie Agent のエージェントMode APIs | |
Genie Code のエージェント型コンバーター | ✓ |
AIによる拡充 | ✓ |
アラートジョブタスク | ✓ |
アラートシステムテーブル | ✓ |
異常検出 | ✓ |
アプリの水平スケーリング | ✓ |
アプリのセキュリティスキャン | ✓ |
属性ベースのアクセス制御 | ✓ |
自動チェンジデータフィード(CDF) | ✓ |
ワークフローにおけるバックフィル | ✓ |
Unity AI Gateway の予算 | ✓ |
Genie Oneでチャットする | |
Classic Compute | ✓ |
クリーンルームJARタスク | ✓ |
クリーンルーム JAR UDF | ✓ |
クリーンルームの共有出力 | ✓ |
クリーンルーム | ✓ |
クリーンルームのアイデンティティ解決パートナーの作成 | ✓ |
UC ボリュームへのクラスター ログ配信 | ✓ |
ワークスペースからの Databricks アセット バンドルの共同作業 | ✓ |
フォーリンテーブルに関するコメント | ✓ |
コンピュート: 専用グループクラスター | ✓ |
コンテキストベースのイングレス:ワークスペースのプライベートアクセス ポリシー | ✓ |
コンテキストベースのイングレス制御 | ✓ |
継続的宣言型パイプライン:標準モードと改善された通知 | ✓ |
クロスプラットフォームでのビュー共有 | ✓ |
クロスエンジン ABAC | ✓ |
UC コンピュート上のカスタムJDBC | ✓ |
Databricks モデルサービングのカスタム LLM サービング | ✓ |
ワークスペース内のカスタムバンドルTemplate | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie default Enabled | |
データ分類 | |
データルーム(Govcloud) | |
Databricks Apps | ✓ |
Databricks Apps - アプリスペース | ✓ |
Databricks Apps - アプリのコンピュート サイズの構成 | ✓ |
Databricks Apps - Git からのアプリのインストール | ✓ |
Databricks Apps - ユーザー代理認証 | ✓ |
Databricks Apps - Webhook トリガーによるデプロイ (GitHub、Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Microsoft Teams 向け Databricks Genie | |
Slack 用 Databricks Genie | |
Spark宣言型パイプラインのPythonパッケージリポジトリ | ✓ |
API経由で作成されたクラスターにおけるdefault Python パッケージリポジトリ | ✓ |
UI 経由で作成されたクラスターにおけるdefault Python パッケージリポジトリ | ✓ |
デフォルトのストレージ | ✓ |
まだまだウェアハウスセッティング | ✓ |
Lakeflow Jobsでの無効化されたタスク | ✓ |
ディスカバーページ | ✓ |
ドメインの推奨事項 | ✓ |
ドメインとディスカバー | ✓ |
Genie の iframe としての埋め込み | ✓ |
AI/BI ダッシュボードでのダッシュボードローカルメトリックビューの有効化 | ✓ |
拡張モデルの有効化 | ✓ |
リモートクエリーテーブル値関数(remote_query)を有効にします。 | ✓ |
Unity CatalogのPython UDFが強化されました | ✓ |
EventBridgeによるファイルイベントのサポート | ✓ |
Excelアドイン | ✓ |
Excelファイル形式のサポート | ✓ |
Expanded Consumer Entitlement Policy For ワークスペース | ✓ |
個人アクセストークンの有効期限切れ通知 | ✓ |
期限切れのService Principalアクセストークン通知 | ✓ |
カスタム分類器によるデータ分類の拡張 | |
Unity Catalog マネージド Delta テーブルへの外部アクセス | ✓ |
Unity Catalog の外部シークレット | ✓ |
Feature Store ストリーミング機能ビュー | ✓ |
機能ビュー (バッチ) | ✓ |
ファイルタイプ | ✓ |
細粒度なDML権限 | ✓ |
Gitフォルダに特化したノートブック&ファイルエディタ | ✓ |
外部 Delta テーブルの共有 | ✓ |
フルページの Genie Code | |
GenieエージェントMode | |
Genie チャットの共有 | ✓ |
Genie Code | ✓ |
Genie Codeエージェントモード | |
Genie Codeのスケジュール済みタスク | |
Genie Code for dashboard authoring | |
Genieのデータサンプリング | ✓ |
Genie 回答の検査 | |
Genie One | ✓ |
Genie One MCP | |
Genie Oneメモリ | ✓ |
Genieオントロジースニペット | |
Genie space マネージャーの共有 | ✓ |
Genieスペース | ✓ |
Git CLI の Git フォルダーのサポート | ✓ |
Google ドライブ権限コネクター | ✓ |
Hubspot Connector CRM Hub Objects | ✓ |
Iceberg Rest Catalog フェデレーション | ✓ |
Iceberg V3 | ✓ |
外部 BI から AI/BI へのインポート | |
IP 関数 | ✓ |
フェデレーテッドクエリーの結合プッシュダウン | ✓ |
ナレッジアシスタント | |
LTAP ダイレクト書き込み | ✓ |
統合CDC MySQLコネクター用 Lakeflow Connect | ✓ |
統合CDC Oracleコネクタ向けLakeflow Connect | ✓ |
統合CDC SQL Serverコネクタ向けLakeflow Connect | ✓ |
Lakebase | ✓ |
Lakebaseチェンジデータフィード | ✓ |
Lakebase Search | ✓ |
LakeFlow Connect - Confluence | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Google広告 | ✓ |
LakeFlow Connect - Hubspot | ✓ |
LakeFlow Connect - メタ広告 | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - TikTok広告 | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Workdayレポート(RaaS) | ✓ |
LakeFlow Connect - Zendeskサポート | ✓ |
LakeFlow Connect - Zerobus Ingest | ✓ |
Lakeflow Connect API ソース コネクタ | ✓ |
Lakeflow Connect コミュニティコネクタ | ✓ |
Lakeflow Connect クエリーベース コネクタ | ✓ |
Lakeflow Connect Zerobus Ingest GovCloud | |
1Password イベント Logs 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Aha! | ✓ |
Akamai WAF 用の Lakeflow Connect | ✓ |
Amplitude 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Anaplan | ✓ |
Anthropic 向け Lakeflow Connect | ✓ |
Anysphere 監査 Logs 向け Lakeflow Connect | ✓ |
Anysphere Org向けLakeflow Connect | ✓ |
Atlassian 監査 Logs 向け Lakeflow Connect | ✓ |
Celigo 向け Lakeflow Connect | ✓ |
Lakeflow Connect for CrowdStrike | ✓ |
LakeFlow Connect for Dynamics 365 | ✓ |
GitHub 用 Lakeflow Connect | ✓ |
LakeFlow Connect for Google Drive | ✓ |
Google Search Console向けLakeflow Connect | ✓ |
Google ワークスペース向け Lakeflow Connect | ✓ |
Ironclad 向け Lakeflow Connect | ✓ |
Island Management Console 向け Lakeflow Connect | ✓ |
LakeFlow Connect for Jira | ✓ |
Kafka向け Lakeflow Connect | ✓ |
Microsoft 365 統合監査 Logs 向け Lakeflow Connect | ✓ |
Monday.com 向け Lakeflow Connect | ✓ |
Netskope Logs向けLakeflow Connect | ✓ |
Lakeflow Connect for NetSuite | ✓ |
Okta システム Logs 用 Lakeflow Connect | ✓ |
Lakeflow Connect for OpenAI | ✓ |
Outlook 向け Lakeflow Connect | ✓ |
PagerDuty向け Lakeflow Connect | ✓ |
Pendo 向け Lakeflow Connect | ✓ |
Salesforce Marketing Cloud 向け Lakeflow Connect | ✓ |
SendGrid 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Sharepoint | ✓ |
Slackアクセスおよび統合Logs向けLakeflow Connect | ✓ |
Lakeflow Connect for Slack Audit Logs | ✓ |
Smartsheet 向け Lakeflow Connect | ✓ |
Square向けLakeflow Connect | ✓ |
Strac 向け Lakeflow Connect | ✓ |
Verkada 向け Lakeflow Connect | ✓ |
Vimeo 向け Lakeflow Connect | ✓ |
Wiz 監査 Logs 用 Lakeflow Connect | ✓ |
Workday アクティビティ ロギング用 Lakeflow Connect | ✓ |
Workiva 向け Lakeflow Connect | ✓ |
Zip 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Zoho Books | ✓ |
Zoom Logs 向け Lakeflow Connect | ✓ |
LakeFlow Designer | ✓ |
Lakeflow インテグレーション | ✓ |
Lakeflow ジョブ | ✓ |
Lakeflow Jobs の正常性 | ✓ |
Lakeflow パイプライン イベント システムテーブル | ✓ |
Lakeflowパイプラインエディター | ✓ |
レイクハウスフェデレーション共有 | ✓ |
レイクハウスモニタリング | ✓ |
Lakehouse RT | ✓ |
Databricks 上の MLflow | ✓ |
MV and ST in Serverless ノートブックおよびジョブ | ✓ |
マネージドディザスタリカバリ | ✓ |
マネージドMCP サーバー | ✓ |
Managed MLflowプロンプト レジストリ | ✓ |
Marketplace — Databricks Appsのインストール | ✓ |
メトリクスビューの共有 | ✓ |
Model Serving - AIゲートウェイ(v1) | ✓ |
モデルサービング - AIガードレール | ✓ |
モデルサービング - AI Playground | |
モデルサービング - カスタムモデル | ✓ |
モデルサービング - 外部モデル | ✓ |
モデルサービング - 基盤モデルAI関数 ( ai_query ) | |
モデルサービング - 基盤モデル単位の従量課金 | |
モデル更新ジョブのトリガー | ✓ |
Unity Catalog内のモデル:デプロイメントジョブ | ✓ |
複数のGit認証情報 | ✓ |
ネットワーク受信ログ | ✓ |
新しいコンピュート ポリシー フォーム | ✓ |
OAuthカスタムIDクレーム | ✓ |
オープン共有 | ✓ |
OpenSharing SecureConnect | ✓ |
default向けOpenSharing – 拡張アクセス | ✓ |
Databricks Apps向けOpenTelemetry | ✓ |
Databricks Model Serving の OpenTelemetry | ✓ |
Databricks での OpenTelemetry | ✓ |
パッケージ化されたクリーンルーム Mode | ✓ |
ページ | |
ワークフローの部分的なラン | ✓ |
個人用アクセストークンの自動スコープ設定 | ✓ |
Power BI タスクの種類 | ✓ |
予測最適化 | ✓ |
Performance-Intensive Services向けのプライベート接続 | ✓ |
MLflowの本番運用モニタリング | ✓ |
DLT のクエリー履歴とプロファイル | ✓ |
クエリー パフォーマンス 知見 | ✓ |
Serverlessコンピュートでのリモートデータソースの書き込みサポート | ✓ |
ロールベースのアクセス制御(RBAC) | ✓ |
役割ベースのアクセス制御(RBAC)アカウントレベルでの有効化 | ✓ |
SQL アラート V2 | ✓ |
Salesforce Data Cloud ファイル共有フェデレーション | ✓ |
アシスタントによるサンプルデータ探索 | ✓ |
Unity CatalogのScalaおよびJava UDF | ✓ |
スコープ付き個人アクセストークン | ✓ |
Unity Catalog のシークレット | ✓ |
Serverlessコンピュートアクセス制御 | ✓ |
Serverless コンピュートのレート制限 | ✓ |
Serverless DLT / Lakeflow ワークスペースプレビュー | ✓ |
サーバレス予測Python SDK | ✓ |
Serverless GPU コンピュート | ✓ |
Serverless GPUコンピュート API リモートH100s | ✓ |
サーバーレス JAR | ✓ |
Serverless Jobs/Notebooks ワークスペース プレビュー | ✓ |
サーバーレス Jobs/ワークフロー/ノートブック | ✓ |
サーバーレスLakeFlow Pipelines | ✓ |
サーバーレスプライベートGit | ✓ |
サーバーレスSQLウェアハウス | ✓ |
サーバレスワークスペース | ✓ |
SharePoint 権限コネクター | ✓ |
Icebergクライアントへの共有 | ✓ |
スーパーバイザーエージェント | |
システムテーブルの設定可能な保持期間 | |
OpenSharing(プロバイダー)におけるテーブル更新のTrigger | ✓ |
OpenSharing(受信者)でのテーブル更新Trigger | ✓ |
タグ自動化 | ✓ |
タグの伝播 | ✓ |
タグのプロパゲーション - アカウント全体 | ✓ |
ワークスペーススコープのアセットのタグ付けサポート | ✓ |
エージェント用サードパーティコネクタ | ✓ |
時間データ型 | ✓ |
トランザクション | ✓ |
Service PrincipalのU2M | ✓ |
統合実行リスト | ✓ |
Unity AIゲートウェイ | ✓ |
Unity AI ゲートウェイ サービス ポリシー | ✓ |
半構造化データの読み取りパフォーマンスを最適化するためのバリアントシュレッディング | ✓ |
ベクトル検索(標準) | ✓ |
ベクトル検索(ストレージ最適化済み) | ✓ |
ベクトル検索のHigh QPS | ✓ |
ベクトル検索リランカー | |
Vector Search: 全文検索 | ✓ |
ビジュアル オーサリング: ワークスペース内の DAB 用 UI <> YAML 同期 | ✓ |
warehouse Activity Details | ✓ |
warehouse ステートメントのタイムアウト | ✓ |
ダッシュボードサブスクリプションへのウィジェットデータの添付 | ✓ |
サーバーレスコンピュート用のワークスペースの基本環境 | ✓ |