導入事例
Tier-1銀行が規制当局の審査下でファイルレベルの証拠を提出した方法
数十億ドル規模の事業売却が危機にありました。規制当局はすべての機密ファイルに対してコンテンツベースの証拠を求め、期限はわずか数週間でした。
2か月で審査準備完了
3億3,000万+件のファイルをガバナンス下に
2,200万ドルの手作業コストを回避
クライアントTier-1グローバル銀行、商業・投資銀行業務
規制当局NYDFS、OCC、連邦準備制度
導入形態オンプレミス。データは銀行外に出ていません
連携先CollibraおよびMicrosoft Purview
“品質、柔軟性、スピード、そして証拠が必要でした。しかも数か月ではなく数週間で。”
課題
規制当局がすべてのファイルの証拠を求めた
銀行は数十億ドル規模の事業売却の最中でした。取引を完了させるには、NYDFS、OCC、連邦準備制度に対して、機密監督情報(CSI)および疑わしい活動報告(SAR)が不適切に移転されないことをファイルレベルで証明する必要がありました。ポリシー文書だけでは不十分でした。
コンサルティング会社は、従業員自身が機密ファイルを見つけて削除する方法を提案しました。1,900万件のファイルに対して数週間の期限では、遅すぎ、リスクも高すぎました。
アプローチ
すべてのファイルをオンプレミスで読み取る
銀行はDataXrayをオンプレミスで導入し、データが環境外に出ることはありませんでした。DataXrayはファイル名やメタデータではなく、すべてのファイルの全コンテンツを読み取り、CSI、SAR、PII、PCIをファイルレベルで特定しました。
チームはその上に是正ワークフローと審査官向けの監査証跡を構築し、CollibraやMicrosoft Purviewなど銀行が既に運用しているツールと連携しました。
成果
取引は予定通りに完了
審査官は、すべての機密ファイルについて、どのように特定され、レビューされ、処理されたかをコンテンツに遡って示す記録を受け取りました。
規制当局のノンオブジェクション取得
1,900万件のファイルを2か月で分類
約300名のコンサルタントが不要に
NYDFS、OCC、連邦準備制度の要件を満たす監査証跡
データ分離の第三者認証
2,200万ドルの手作業コストを回避
その後
次はAIレディネス
銀行は日常のガバナンスにDataXrayを継続利用しています。現在3億3,000万件以上のファイルが管理下にあり、法務、プライバシー、記録管理、監査にわたるAIレディネスにも同じ機能を拡張しています。