Selo de estado:
Preview(limite atual do produto) · Atualizado em 2026-10-03. Inventário de interface: o texto aqui é o texto da tela.
Onde fica: menu Dados → Governança (endereço /governanca). O menu
mostra esta tela para o dono do workspace.
Título Governança de dados, subtítulo "Quem vê o quê: os grupos de acesso decidem quais tabelas, camadas e dados pessoais cada pessoa enxerga. Todo bloqueio e toda revelação de dado pessoal ficam registrados na auditoria."
Logo abaixo, uma faixa com os números do momento: quantos grupos de acesso, quantas pessoas com política, quantas colunas marcadas como dado pessoal — e o Padrão: PII mascarada ("Sem grupo, a pessoa vê tudo com dado pessoal mascarado.").
O papel decide o que a pessoa FAZ; o grupo decide o que ela VÊ
O papel se define em Configurações; o grupo de acesso, aqui. A troca de grupo vale imediatamente nas consultas — o dono da conta é sempre irrestrito.
Criar um grupo de acesso#
1. Clique em Novo grupo
Fica na seção Grupos de acesso.
2. Dê um nome
Em Nome do grupo (ex.: Analistas, Financeiro, Diretoria).
3. Decida sobre dado pessoal
Marque Pode ver dados PII em claro (auditado) só para quem precisa. Sem a marca, o grupo vê o dado pessoal mascarado ("•••").
4. Escolha o alcance
Em Camadas permitidas, clique nas camadas que o grupo pode ler. Em Tabelas permitidas (vazio = todas as tabelas das camadas acima), digite o nome e tecle Enter — ou clique numa das tabelas sugeridas. Em Colunas ocultas, liste o que deve sumir (ex.: margem, custo).
5. Clique em Criar grupo
Na edição de um grupo que já existe, o botão é Salvar grupo.
6. Coloque as pessoas no grupo
Na seção Pessoas e o que elas veem, escolha o grupo de cada pessoa na coluna Grupo. A troca vale na hora.
Sem nenhum grupo, a tela sugere: "Um bom primeiro par: “Analistas”, só Gold e sem PII; “Financeiro”, com PII em claro."
Ocultar, mascarar e negar não são a mesma coisa#
A seção Como as restrições agem explica as três:
| Efeito | O que a pessoa do outro lado vê |
|---|---|
| Ocultar | O item não aparece: a coluna sai do resultado e a tela some do menu. Quem não vê não fica sabendo que existe. |
| Mascarar | O campo aparece, o valor não: o dado pessoal vira "•••". |
| Negar | A ação continua visível e o servidor recusa com um motivo. |
Por isso Colunas ocultas e dado pessoal são coisas diferentes: a coluna oculta some do painel, do Excel e do e-mail; o dado pessoal sem permissão aparece como "•••".
As tabelas da tela#
Grupos de acesso — colunas Grupo · Dados pessoais · Alcance · Pessoas · Ações, com o selo PII em claro ou PII mascarada. Em Ações: editar, apagar (Apagar grupo — "Os membros dele voltam à política padrão do workspace.") e Conectar BI, que cria uma credencial de leitura com o acesso daquele grupo para ferramentas externas. Depois de criada, o botão vira Chave BI, para baixar a chave (o download é auditado).
Pessoas e o que elas veem — colunas Pessoa · Papel · Restrições de dados · Grupo. Quem não tem grupo aparece como Sem grupo · PII mascarada; quem não tem restrição, Sem restrição de dados. O detalhamento do que cada papel pode fazer fica em Configurações → Acesso.
Dados pessoais marcados — as colunas marcadas como dado pessoal, na Bronze (configuração da tabela) e na Silver (grade de colunas). Sem nenhuma: "Nenhuma coluna marcada como dado pessoal ainda — marque nos pipelines, na etapa Bronze ou na grade da Silver."
Até onde a política vale hoje
A própria tela declara: a política vale nas telas, exportações e envios do ingestia. Levá-la para dentro do datalake — valendo também para quem consulta as tabelas por fora — "ainda não está disponível por conta própria: para restringir o acesso direto, fale com o suporte."
Quando a tela está vazia#
- Sem grupo: "Nenhum grupo ainda. Um bom primeiro par: …"
- Sem pessoas: "Nenhum membro convidado ainda — convide em Configurações → Usuários."
Voltar ao aplicativo#
- Governança: Dados → Governança
Próxima tarefa#
- Governança e LGPD
- Tela Conectar BI
- Tela Console de dados — onde o Revelar PII aparece