Sécurité des données et Python dans Excel

S’applique à
Excel pour Microsoft 365 Excel pour Microsoft 365 pour Mac

Pour plus d’informations sur la disponibilité, consultez Disponibilité de Python dans Excel. Si vous rencontrez des problèmes avec Python dans Excel, signalez-les en sélectionnant Commentaires d’aide> dans Excel.

Vous débutez avec Python dans Excel ? Commencez par Introduction à Python dans Excel et Bien démarrer avec Python dans Excel.

Python s’exécute avec une sécurité de niveau entreprise

Python dans Excel exécute le code Python utilisé par Excel dans un conteneur sécurisé sur Microsoft Cloud avec une sécurité de niveau entreprise.

Python dans Excel est une expérience connectée conforme à Microsoft 365 et le code Python s’exécute dans la limite de conformité de votre organisation. Travailler avec d'autres personnes sur un document stocké sur OneDrive ou utiliser la fonction d'analyse de données dans Excel sont d'autres exemples d'expériences connectées conformes à Microsoft 365. 

Python dans Excel est conforme au Règlement général sur la protection des données (RGPD) et à la frontière des données de l’Union européenne (EUDB).

Python dans Excel s’exécute dans le Microsoft Cloud avec les attributs suivants.

  • Le code Python s’exécute dans la limite de conformité de votre organisation sur des conteneurs isolés par un hyperviseur.
  • Les conteneurs restent en ligne tant que le classeur est ouvert ou jusqu'à l'expiration d'un délai.
  • Les données ne sont pas conservées dans le Microsoft Cloud.
  • Le code Python n’a pas accès à votre ordinateur, à vos appareils ou à votre compte.
  • Le code Python n’a pas d’accès réseau.
  • Le code Python n’a pas accès à un jeton utilisateur.
  • Le conteneur dispose de Python et d’un ensemble curé de bibliothèques sécurisées fournies par Anaconda.
  • L'environnement utilise la distribution Anaconda pour Python, qui contient Python et des bibliothèques construites à partir des sources, fournies directement par Anaconda.
  • Le code Python peut accéder aux données par l’intermédiaire des références via la fonction intégrée xl() dans le cadre d’une formule Python. Cela signifie que les formules Python peuvent lire les valeurs des cellules du classeur, sur la base de la référence de la cellule, ou les valeurs des sources de données externes, par le biais du nom de connexion de Power Query.
  • Le code Python retourne la sortie à vos classeurs via la fonction Excel =PY(), qui affiche le résultat du code Python dans la cellule où la fonction est entrée. Les fonctions Python ne peuvent pas retourner d’autres types d’objets tels que des macros, du code VBA ou d’autres formules.
  • Le code Python n’a pas accès à d’autres propriétés du classeur, telles que des formules, des graphiques, des tableaux croisés dynamiques, des macros ou du code VBA.

Forum aux questions

Comment Python dans Excel gère-t-il les classeurs provenant d’Internet ou de sources non approuvées ?

Python dans Excel suit les mêmes stratégies de sécurité qu’Excel lorsqu’il s’agit d’ouvrir des classeurs à partir d’Internet ou de sources non approuvées.

Si vous ouvrez un classeur qui contient du code Python à partir d’Internet, le mode protégé Excel n’exécute pas de formules Python dans le classeur. Si un classeur est ouvert avec la Protection d’application Microsoft Defender, les formules Python ne s’exécutent pas par défaut.

De plus, Python dans Excel exécute toujours les formules Python dans un classeur au sein du conteneur dédié isolé par un hyperviseur du classeur, ce qui aide à prévenir toute interaction ou interférence potentielle avec d’autres codes Python exécutés à partir d’autres classeurs ouverts.

À quelle fréquence Microsoft met-il à jour les conteneurs sur lequel le code Python s’exécute ?

Les conteneurs sont des environnements isolés et sécurisés qui peuvent exécuter des applications et des services sans affecter le reste du système. Pour garantir la sécurité et la fiabilité des conteneurs, des mises à jour et correctifs réguliers leur sont appliqués.

Python et les bibliothèques sont mis à jour de la manière suivante pour garantir la sécurité de vos données et la cohérence de vos résultats numériques.

  • Les correctifs sont appliqués au système d’exploitation sous-jacent sur lequel le conteneur s’exécute. Cela permet de garantir que le conteneur est protégé contre les vulnérabilités et les exploits susceptibles d’affecter vos données. Cette opération est effectuée automatiquement sans aucune entrée de votre part.

Des mises à jour périodiques de l’environnement Python seront publiées, avec Python et les bibliothèques fournies par Anaconda. Ces versions incluent les derniers correctifs de sécurité et améliorations des communautés Python et Anaconda. Ces versions seront annoncées par le biais de billets de blog et de documentation. Cette opération sera effectuée automatiquement sans configuration requise, et Microsoft utilisera par défaut l’environnement le plus récent. Les classeurs existants continueront d'être calculés en fonction de la version des environnements sur lesquels ils ont été créés, et les utilisateurs seront invités à effectuer une mise à jour s'il existe une version plus récente. Cette approche permet de s’assurer que vos résultats numériques restent cohérents et vous permet à vous et à votre organisation de rester à jour.

Comment Microsoft respecte-t-il vos données et votre confidentialité ?

Microsoft accorde une grande importance à la protection de votre vie privée. Consultez la Déclaration de confidentialité Microsoft pour plus de détails.

Pour passer en revue les stratégies de protection des données de Microsoft 365 expériences connectées, consultez Expériences connectées dans Microsoft 365.

Pour consulter les politiques de protection des données lors de l’utilisation de Copilot avec des données de classeur, consultez Données, confidentialité et sécurité pour Microsoft Copilot.

Pour comprendre comment les données envoyées de votre classeur au conteneur sont traitées, consultez Données de service requises pour Office.

Le code peut-il être configuré pour s’exécuter en Europe ?

Oui, Python dans Excel est conforme au Règlement général sur la protection des données (RGPD) et à la frontière des données de l’Union européenne (EUDB). Les clients de l'Union européenne (UE) voient leurs conteneurs exécutés dans l'UE. Les locataires multinationales peuvent configurer tous leurs conteneurs pour qu’ils s’exécutent en Europe via le service de configuration Office. Pour plus d’informations sur la conformité, consultez les offres de conformité Azure, Dynamics 365 et Microsoft 365.

Python dans Excel conserve-t-il des données au repos ?

Python dans Excel ne gère ni ne stocke aucune donnée au repos. Vos données sont vos données. Ces données ne sont ni partagées avec des tiers, ni utilisées pour l’entraînement de l’IA par Copilot.

Les données sont-elles partagées avec Anaconda ou des tiers ?

Non.

Python dans Excel est-il conforme aux instructions de la Health Information Trust Alliance (HITRUST) et de la loi américaine HIPAA (Health Insurance Portability Accountability Act) ?

Oui. Pour plus d’informations sur la conformité, consultez les offres de conformité Azure, Dynamics 365 et Microsoft 365.

Que pouvez-vous faire à l’intérieur du conteneur ?

Le code utilisateur s'exécute dans un conteneur isolé par un hyperviseur sous un compte à privilèges minimaux. Le code utilisateur peut effectuer des actions telles que l’écriture sur le disque ou l’exécution de commandes shell à l’intérieur du conteneur. Pour améliorer les performances et la disponibilité, ces conteneurs sont créés à l’avance.

Python dans Excel suppose que tout ce qui est exécuté dans le conteneur est malveillant et restreint strictement les entrées et sorties du conteneur. Vous pouvez uniquement accéder aux données référencées par la formule. Vous pouvez uniquement renvoyer des valeurs ou des images. Une fois qu’un conteneur est utilisé, il est détruit. Aucune donnée n’est conservée entre les sessions ou les utilisateurs.

Python dans Excel se réserve le droit de bloquer tout élément susceptible de compromettre l’isolation par hyperviseur ou les limites du réseau.

Considérations supplémentaires

Mettre à jour le registre pour activer/désactiver les avertissements de sécurité pour Python dans Excel

Les commandes suivantes montrent comment mettre à jour le registre pour modifier les paramètres d’avertissement de sécurité pour Python dans Excel. Exécutez les commandes à partir d’une invite de commandes avec élévation de privilèges sur un appareil Windows.

  1. Utilisez cette commande pour désactiver tous les avertissements de sécurité. Il s’agit du paramètre par défaut pour Python dans Excel.

    reg add HKCU\software\policies\microsoft\office\16.0\excel\security /v PythonFunctionWarnings /t REG_DWORD /d 0 /f 

  2. Utilisez cette commande pour activer une invite de sécurité lors de l’ouverture d’un classeur qui contient une formule Python. Elle active un avis d’avertissement de sécurité dans la barre d’entreprise Excel.

    reg add HKCU\software\policies\microsoft\office\16.0\excel\security /v PythonFunctionWarnings /t REG_DWORD /d 1 /f

  3. Utilisez cette commande pour désactiver l’exécution de toutes les fonctions Python dans le classeur ouvert. Les fonctions Python retournent l’erreur #BLOQUÉ!.

    reg add HKCU\software\policies\microsoft\office\16.0\excel\security /v PythonFunctionWarnings /t REG_DWORD /d 2 /f

Microsoft continuera de surveiller et d'ajuster Python dans Excel pour assurer votre sécurité et celle de vos données. Cela peut impliquer des modifications ultérieures de l’expérience utilisateur et des paramètres du registre.

Pour rester à jour et consulter les rapports sur les vulnérabilités de sécurité affectant les produits et services de Microsoft, consultez le guide de mise à jour du Centre de réponse aux problèmes de sécurité Microsoft.