Exposure Scan (LGPD)
Scanner read-only e metadata-only de exposição de dado pessoal: onde está a PII, quem consegue lê-la, e onde o controle está fraco.
O que o Exposure Scan responde
É um scanner read-only e metadata-only de exposição de dado pessoal num workspace Databricks com Unity Catalog. Sem ler um único valor de dado, ele responde três perguntas: onde está a PII, quem consegue lê-la, e onde o controle está fraco.
O que ele faz
Cruza os metadados do Unity Catalog para produzir um mapa de risco de exposição:
O diferencial não é o match por nome, que é table-stakes. É a correlação de metadado — PII cruzada com grants, tags e herança — que aponta o risco real sem tocar no dado.
O que ele não faz, de propósito
Segurança do próprio scan
O output é um mapa de onde está o dado sensível. Gravado num lugar aberto, ele aumentaria a superfície de ataque em vez de reduzir. Por isso, antes de gravar, a ferramenta:
A recomendação é firme: rode como o principal de menor privilégio, nunca como metastore admin — um admin enxergaria tudo e distorceria a leitura de exposição.
LGPD
Do candidato à remediação
Este scan levanta os candidatos. A confirmação, a análise de risco e a remediação — masking, revisão de grants, RoPA, prontidão ANPD — são o trabalho de DPO-as-a-Service da mldata. O código é aberto, sob Apache 2.0, e está no repositório abaixo.
Código aberto sob Apache 2.0. Implementar e validar no seu ambiente é o trabalho da mldata.