Pular para o conteúdo

"Server room at CERN" by torkildr is licensed under CC BY-SA 2.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-sa/2.0/.

governanca

Azure SQL adiciona mascaramento dinâmico baseado em regex

Azure SQL estende sua funcionalidade de Dynamic Data Masking (DDM) com padrões baseados em regex para ocultar dados sensíveis como e-mails e telefones. Isso oferece controle mais granular sem necessidade de funções customizadas em aplicação.

31 de jul. de 2026 · Microsoft Azure

Azure SQL adiciona mascaramento dinâmico baseado em regex

O Azure SQL Database introduziu o mascaramento dinâmico de dados (Dynamic Data Masking - DDM) baseado em expressões regulares (Regex), recurso que está em Public Preview. A funcionalidade permite criar regras altamente customizadas para ocultar dados sensíveis (PII) em consultas de usuários sem privilégios, sem alterar os dados armazenados.

Antes dessa atualização, o Azure SQL oferecia apenas regras rígidas e genéricas (como omitir e-mails ou aplicar formatos padrão estáticos). Com a adição da função REGEXP_REPLACE no T-SQL, desenvolvedores e times de segurança ganham controle granular para definir padrões complexos de mascaramento — por exemplo, mantendo o domínio de um e-mail visível ou exibindo apenas os últimos dígitos de um telefone ou documento local (como CPF/CNPJ).

O que isso muda no cliente

Equipes de governança de dados devem reavaliar suas estratégias de mascaramento se operam dados PII em Azure nos próximos trimestres. O erro frequente é deixar a regex muito ampla, mascarando dados legítimos que análises precisam ver ou impactando a performance de consultas pesadas se mal projetada.

Fonte

Ler na fonte: Microsoft Azure
Precisa disso rodando no seu ambiente?

A mldata aloca especialistas de dados e IA embarcados no seu time — selecionados, testados e com substituição em contrato.