Bảo mật dữ liệu và Python trong Excel

Áp dụng cho
Excel cho Microsoft 365 Excel cho Microsoft 365 dành cho máy Mac

Để biết thông tin về tình trạng sẵn sàng, hãy xem tình trạng sẵn có của Python trong Excel. Nếu bạn gặp bất kỳ thắc mắc nào về Python trong Excel, vui lòng báo cáo bằng cách chọn Trợ giúp>Phản hồi trong Excel.

Bạn mới làm quen với Python trong Excel? Bắt đầu với Giới thiệu về Python trong ExcelBắt đầu với Python trong Excel.

Python chạy với bảo mật cấp doanh nghiệp

Python trong Excel chạy mã Python được Excel sử dụng trong một vùng chứa bảo mật trên Microsoft Cloud với bảo mật cấp doanh nghiệp.

Python trong Excel là trải nghiệm kết nối Microsoft 365 tuân thủ và mã Python chạy trong ranh giới tuân thủ của tổ chức bạn. Hợp tác với những người khác trên tài liệu lưu trữ trên OneDrive hoặc sử dụng tính năng Phân tích dữ liệu trong Excel là các ví dụ khác về trải nghiệm kết nối mang tính tuân thủ của Microsoft 365. 

Python trong Excel tuân thủ Quy định Chung về Bảo vệ Dữ liệu (GDPR) và Ranh giới Dữ liệu Liên minh châu Âu (EUDB).

Python trong Excel chạy trong Microsoft Cloud với các đặc điểm sau đây.

  • Mã Python chạy trong ranh giới tuân thủ của tổ chức bạn trên vùng chứa cách ly hypervisor.
  • Vùng chứa luôn kết nối mạng trong thời gian sổ làm việc đang mở hoặc cho đến khi hết thời gian chờ.
  • Dữ liệu không được lưu trữ trong Microsoft Cloud.
  • Mã Python không có quyền truy nhập vào máy tính, thiết bị hoặc tài khoản của bạn.
  • Mã Python không có quyền truy nhập mạng.
  • Mã Python không có quyền truy nhập vào mã thông báo của người dùng.
  • Vùng chứa có Python và một tập hợp có chọn lọc gồm các thư viện bảo mật được cung cấp bởi Anaconda.
  • Môi trường sử dụng Anaconda Distribution for Python, bao gồm Python và các thư viện được dựng nguồn, được cung cấp trực tiếp từ Anaconda.
  • Mã Python có thể truy nhập dữ liệu thông qua các tham chiếu thông qua hàm tích hợp sẵn xl() như một phần của công thức Python. Điều này tức là các công thức Python có quyền truy nhập để đọc các giá trị ô trong sổ làm việc, dựa trên tham chiếu ô hoặc giá trị từ các nguồn dữ liệu bên ngoài, thông qua tên kết nối Power Query.
  • Mã Python trả về kết quả đầu ra cho sổ làm việc của bạn thông qua hàm Excel =PY(), hiển thị kết quả của mã Python trong ô nơi hàm được nhập. Hàm Python không thể trả về các kiểu đối tượng khác như macro, mã VBA hoặc các công thức khác.
  • Mã Python không có quyền truy nhập vào các thuộc tính khác trong sổ làm việc, chẳng hạn như công thức, biểu đồ, PivotTable, macro hoặc mã VBA.

Các câu hỏi thường gặp

Python trong Excel xử lý sổ làm việc từ Internet hoặc nguồn không đáng tin cậy như thế nào?

Python trong Excel tuân thủ các chính sách bảo mật tương tự như Excel khi mở sổ làm việc từ Internet hoặc các nguồn không đáng tin cậy.

Nếu bạn mở sổ làm việc có chứa mã Python từ Internet, Dạng xem được Bảo vệ của Excel sẽ không chạy công thức Python trong sổ làm việc. Nếu bạn mở sổ làm việc bằng tính năng Bảo vệ ứng dụng của Microsoft Defender, theo mặc định, công thức Python sẽ không chạy.

Ngoài ra, Python trong Excel luôn chạy các công thức Python trong sổ làm việc trong vùng chứa cách ly hypervisor chuyên dụng của sổ làm việc, giúp ngăn chặn tương tác có thể xảy ra hoặc sự can thiệp vào mã Python khác đang chạy từ các sổ làm việc đang mở khác.

Microsoft cập nhật các vùng chứa mà mã Python chạy với tần suất như thế nào?

Vùng chứa là các môi trường cô lập và bảo mật, có thể chạy các ứng dụng và dịch vụ mà không ảnh hưởng đến phần còn lại của hệ thống. Để giúp đảm bảo tính bảo mật và độ tin cậy của các vùng chứa, các bản cập nhật và bản vá thường xuyên sẽ được áp dụng cho các vùng chứa đó.

Python và các thư viện sẽ được cập nhật theo những cách sau để giúp đảm bảo an toàn cho dữ liệu của bạn và cho kết quả dạng số nhất quán.

  • Các bản vá được áp dụng cho hệ điều hành cơ bản mà vùng chứa chạy. Điều này giúp đảm bảo vùng chứa được bảo vệ khỏi các lỗ hổng và hoạt động khai thác có thể ảnh hưởng đến dữ liệu của bạn. Thao tác này được thực hiện tự động mà không cần bạn hành động.

Các bản cập nhật định kỳ của môi trường Python sẽ được phát hành, với Python và các thư viện do Anaconda cung cấp. Các phiên bản này bao gồm các bản sửa lỗi bảo mật và cải tiến mới nhất từ cộng đồng Python và Anaconda. Những bản phát hành này sẽ được thông báo thông qua các bài đăng blog và tài liệu dành cho người dùng. Quy trình này sẽ được thực hiện tự động mà không cần thiết lập và Microsoft sẽ mặc định sử dụng môi trường mới nhất. Sổ làm việc hiện có vẫn sẽ tính toán dựa trên phiên bản môi trường mà sổ làm việc đã được tạo ra và người dùng sẽ được nhắc nâng cấp nếu có phiên bản mới hơn. Cách tiếp cận này giúp đảm bảo rằng kết quả số của bạn luôn nhất quán, cho phép bạn và tổ chức của bạn luôn được cập nhật.

Microsoft tôn trọng dữ liệu và quyền riêng tư của bạn như thế nào?

Microsoft rất coi trọng quyền riêng tư của bạn. Hãy xem điều khoản về quyền riêng tư của Microsoft để biết thêm chi tiết.

Để xem lại chính sách bảo vệ dữ liệu của trải nghiệm kết nối của Microsoft 365, hãy xem Trải nghiệm được kết nối trong Microsoft 365.

Để xem lại chính sách bảo vệ dữ liệu khi sử dụng Copilot với dữ liệu sổ làm việc, hãy xem Dữ liệu, quyền riêng tư và bảo mật dành cho Microsoft Copilot.

Để tìm hiểu cách xử lý dữ liệu được gửi từ sổ làm việc của bạn đến vùng chứa, hãy xem Dữ liệu dịch vụ bắt buộc cho Office.

Mã có thể được đặt cấu hình để chạy ở châu Âu không?

Có, Python trong Excel tuân thủ Quy định Chung về Bảo vệ Dữ liệu (GDPR) và Ranh giới Dữ liệu Liên minh châu Âu (EUDB). Khách hàng ở Liên minh châu Âu (EU) có vùng chứa của họ chạy ở EU. Các đối tượng thuê đa quốc gia có thể đặt cấu hình tất cả các vùng chứa của họ chạy ở châu Âu thông qua Dịch vụ cấu hình Office. Để biết thêm thông tin về tuân thủ, hãy xem các dịch vụ tuân thủ của Azure, Dynamics 365 và Microsoft 365.

Python trong Excel có lưu trữ bất kỳ dữ liệu tĩnh nào không?

Python trong Excel không xử lý hoặc lưu trữ bất kỳ dữ liệu tĩnh nào. Dữ liệu của bạn vẫn thuộc về bạn. Dữ liệu này không được chia sẻ với bất kỳ bên thứ ba nào, cũng như không được Copilot sử dụng để đào tạo AI.

Dữ liệu có được chia sẻ với Anaconda hoặc bên thứ ba không?

Không.

Python trong Excel có tuân thủ các nguyên tắc Liên minh Tin cậy về Thông tin Y tế (HITRUST) và Đạo luật về Trách nhiệm Giải trình và Cung cấp Thông tin Bảo hiểm Y tế (HIPPA) không?

Có. Để biết thêm thông tin về tuân thủ, hãy xem các dịch vụ tuân thủ của Azure, Dynamics 365 và Microsoft 365.

Bạn có thể làm gì bên trong vùng chứa?

Mã người dùng chạy trong một vùng chứa cô lập hypervisor dưới một tài khoản đặc quyền tối thiểu. Mã người dùng có thể thực hiện các hành động như ghi vào đĩa hoặc thực thi lệnh vỏ bên trong vùng chứa. Để cải thiện hiệu suất và tính khả dụng, các vùng chứa này được tạo trước.

Python trong Excel giả định mọi thứ chạy trong vùng chứa đều độc hại và hạn chế nghiêm ngặt dữ liệu đầu vào và kết quả đầu ra của vùng chứa. Bạn chỉ có thể truy nhập dữ liệu được công thức tham chiếu. Bạn chỉ có thể trả về giá trị hoặc hình ảnh. Sau khi sử dụng container, nó sẽ bị phá hủy. Không có dữ liệu nào tồn tại giữa các phiên hoặc giữa các người dùng.

Python trong Excel có quyền chặn bất cứ thứ gì có thể phá vỡ sự cô lập hypervisor hoặc ranh giới mạng.

Những điều cần cân nhắc khác

Cập nhật sổ đăng ký để chuyển đổi cảnh báo bảo mật cho Python trong Excel

Các lệnh sau đây cho thấy cách cập nhật sổ đăng ký để thay đổi cài đặt cảnh báo bảo mật cho Python trong Excel. Chạy lệnh từ lời nhắc chỉ lệnh mức cao trên thiết bị Windows.

  1. Sử dụng lệnh này để tắt tất cả cảnh báo bảo mật. Đây là cài đặt mặc định cho Python trong Excel.

    reg add HKCU\software\policies\microsoft\office\16.0\excel\security /v PythonFunctionWarnings /t REG_DWORD /d 0 /f 

  2. Dùng lệnh này để bật lời nhắc bảo mật khi mở sổ làm việc chứa công thức Python. Lệnh này sẽ bật thông báo Cảnh báo Bảo mật trong thanh công việc của Excel.

    reg add HKCU\software\policies\microsoft\office\16.0\excel\security /v PythonFunctionWarnings /t REG_DWORD /d 1 /f

  3. Dùng lệnh này để tắt việc chạy tất cả các hàm Python trong sổ làm việc đã mở. Hàm Python sẽ trả về lỗi #BLOCKED!.

    reg add HKCU\software\policies\microsoft\office\16.0\excel\security /v PythonFunctionWarnings /t REG_DWORD /d 2 /f

Microsoft sẽ tiếp tục theo dõi và điều chỉnh Python trong Excel để đảm bảo an toàn cho bạn và dữ liệu của bạn. Quy trình này có thể liên quan đến các thay đổi trong tương lai đối với trải nghiệm người dùng và cài đặt sổ đăng ký.

Để luôn nắm được thông tin mới nhất và xem báo cáo về các lỗ hổng bảo mật ảnh hưởng đến sản phẩm và dịch vụ của Microsoft, hãy xem Hướng dẫn cập nhật Trung tâm Ứng phó Bảo mật của Microsoft.