Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Databricksでのデータ権限管理方針について.pdf
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
KAKEHASHI
PRO
January 31, 2023
Business
8.5k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Databricksでのデータ権限管理方針について.pdf
KAKEHASHI
PRO
January 31, 2023
More Decks by KAKEHASHI
See All by KAKEHASHI
Sync と Async ─ useSyncExternalStore を使う者の岐路
kakehashi
PRO
1
500
React Compiler導入の効果と運用の工夫
kakehashi
PRO
3
430
変化の激しい時代をゴキゲンに生き抜くために 〜ストレスマネジメントのススメ〜
kakehashi
PRO
5
2.5k
「SaaSの次の時代」に重要性を増すステークホルダーマネジメントの要諦 ~解像度を圧倒的に高めPdMの価値を最大化させる方法~
kakehashi
PRO
3
4.9k
プロダクトを育てるように生成AIによる開発プロセスを育てよう
kakehashi
PRO
2
2k
チームのモメンタムに投資せよ! 不確実性と共存しながら勢いを生み出す3つの実践
kakehashi
PRO
1
380
FAXが現役の業界でマルチモーダルAIプロダクトを作る
kakehashi
PRO
1
310
EMからVPoEを経てCTOへ:マネジメントキャリアパスにおける葛藤と成長
kakehashi
PRO
9
3.7k
器用貧乏が強みになるまで ~「なんでもやる」が導いたエンジニアとしての現在地~
kakehashi
PRO
7
6.4k
Other Decks in Business
See All in Business
【会社について知る】エーテンラボ採用デック
a10lab201612
0
360
パーソルクロステクノロジー_DXソリューション本部のご紹介 / Introduction_of_dx
pxt_gs_ssol
0
2.1k
政策共創事例集2025
polipoli
0
540
CEOの価値観を言語化することでメンバーの心を動かすマネジメントを体得するワークショップ
nagam3618
1
310
【詳細版】パーソルクロステクノロジー_システムインテグレーション領域のご紹介 / Introduction_of_persol-xtech_gs_es_dx_all
pxt_gs_ssol
1
25k
AIで経理の仕事はどう変わるのか
shunsuke_takeuchi
PRO
0
410
Decentier_Corporate Deck_2026
decentier
PRO
0
370
okr and devops -- Why OKRs Fail and DevOps as the Practice to Make Them Work
ikuodanaka
0
170
捨てる、という判断 — エンジニアの役割の変化に向き合うConference
appleworld
1
850
【事業について知る】エーテンラボ採用デック
a10lab201612
0
360
長時間実行タスクを簡単にするLambda durable functionsの活用方法
takuyaakaike
0
440
チームマネージャー(SV)のご紹介
rs_mitotakaya
0
330
Featured
See All Featured
How to make the Groovebox
asonas
2
2.2k
Visualization
eitanlees
152
17k
Ruling the World: When Life Gets Gamed
codingconduct
0
260
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
71
40k
SEOcharity - Dark patterns in SEO and UX: How to avoid them and build a more ethical web
sarafernandez
0
210
Prompt Engineering for Job Search
mfonobong
0
350
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
2k
End of SEO as We Know It (SMX Advanced Version)
ipullrank
3
4.2k
Context Engineering - Making Every Token Count
addyosmani
9
970
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
430
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
140
Transcript
Copyright © KAKEHASHI Inc. All Rights Reserved. Databricksでのデータ権限管理方針について 株式会社カケハシ 松田
健司 2023/01/27 JEDAI 2023 New Year Meetup
Copyright © KAKEHASHI Inc. All Rights Reserved. 松田 健司 @ken_3ba
経歴 2014年、新卒でヤフー株式会社に入社。広告配信のための DMP開発に従事。 2016年、株式会社カケハシに 6人目のメンバーとして入社。薬歴システム 「Musubi」の開発をした後に、開発ディレクターとしてチーム改善に従事。 2019 年、薬局経営ダッシュボード「 Musubi Insight」の開発チームの立ち上げを行う。 2022年、全社横断的データ基盤チームの立ち上げを行い、 7月にDatabricksの導入を実施。 趣味 ビリヤード、お酒、コーヒー
Copyright © KAKEHASHI Inc. All Rights Reserved. カケハシについて
Copyright © KAKEHASHI Inc. All Rights Reserved.
Copyright © KAKEHASHI Inc. All Rights Reserved. テクノロジーで、 薬局をあるべき形に。 全国に、コンビニエンスストアより多い約
6万店が存在する調剤薬 局。その経営や薬剤師の業務、患者さんとの関係性など、薬局の あり方そのものをアップデートし、薬局 DX(デジタルトランスフォー メーション)を推進する、独自のプロダクトを展開しています。
Copyright © KAKEHASHI Inc. All Rights Reserved. 2016年 2017年 2018年
2019年 2020年 Musubi 正式リリース シード資金調達 創業 プレSeries A調達 Series A調達 Series B調達 9 億 0.7 億 1.6 億 26 億 2 6 6 8 12 15 19 28 36 44 65 79 84 88 18 億 Extension 調達 6 96 105 ✔ 創業6年 ✔ 累計131億円の資金調達 ✔ 社員数314人(2023年1月時点) 2021年 114 126 126 130 153 314 180 192 2022年 214 * 2022年10月時点 241 264 これまでのカケハシの歩み
Copyright © KAKEHASHI Inc. All Rights Reserved. Databricks導入背景
Copyright © KAKEHASHI Inc. All Rights Reserved. Databricks導入前のデータ基盤 2019年頃、データに基づいた意思決定で各プロダクトの改善を行い、ユーザーにより高 い価値を届けるために社内のデータ基盤が構築される
2019~2021のデータ基盤アーキテクチャイメージ
Copyright © KAKEHASHI Inc. All Rights Reserved. 顕在化した課題 • 解消し切れていないデータサイロ
◦ Redash上でのデータソースを横断したデータのJOINが困難 ◦ SQLの複雑化、クエリ性能の限界 • データ基盤チームの開発速度と利用側の期待値の乖離 ◦ エンジニア不足による開発速度低下、溜まり続ける開発依頼チケット ◦ 基盤チーム側のドメイン知識の不足 ◦ 開発時のコミュニケーションコストの増大
Copyright © KAKEHASHI Inc. All Rights Reserved. Databricksを採用し、7月から利用開始 将来的にデータメッシュの思想に近い形でデータ基盤と運用組織を変革していくことを視 野に入れつつ、顕在化している技術的な課題も解決できるため
Copyright © KAKEHASHI Inc. All Rights Reserved. Databricks導入を機に データの権限管理を見直し
Copyright © KAKEHASHI Inc. All Rights Reserved. 管理しているデータの特性と課題 非常に秘匿性の高いデータを管理している •
患者さんの個人情報、処方履歴、薬歴などのデータ • 薬剤師さんの個人情報 • 薬局の経営データ センシティブなデータのため扱える人は限定的
Copyright © KAKEHASHI Inc. All Rights Reserved. データの利用権限の細分化し、 全社員がよりデータ利活用できるように
Copyright © KAKEHASHI Inc. All Rights Reserved. Unity Catalogを全社共通のデータストアとして全社に共有 •
各チームで収集したデータをUnity Catalogで管理し、全社に共有 • Catalog名を事業ドメイン名(サービス名、境界づけられたコンテキスト名)に設定 • Musubi、Musubi Insight、Pocket Musubiのようなサービス単位でCatalogを作成
Copyright © KAKEHASHI Inc. All Rights Reserved. メダリオンアーキテクチャでデータを管理 メダリオンアーキテクチャに則って、 3つのレイヤーに分けてデータ管理
Bronze: 未加工の生データ Silver: 最低限の加工(名寄せ、匿名加工、構造の平坦化 )が行われたデータ Gold: 特定ユースケースで可視化、利用できるレベルまで加工されたデータ
Copyright © KAKEHASHI Inc. All Rights Reserved. 「Catalog ✕ 情報の機微な度合い」でロール作成
• Catalogは、事業ドメイン名(サービス名、境界づけられたコンテキスト名)が該当 • 情報の機微な度合いは、以下の 4つに区分 情報区分 情報内容 閲覧範囲 公開情報(Unclassified) 外部に公開されている 統計データなど 全社員 社外秘情報(Confidential) 機密情報、最重要機密情報を匿 名加工したデータ 全社員 機密情報(Secret) 薬剤師の個人情報(PII)の データなど 匿名加工をする特定のエンジニアや 利用承諾を頂いた社員 最高機密情報(TopSecret) 医療情報系の個人情報(PHI) の データ 匿名加工をする特定のエンジニア
Copyright © KAKEHASHI Inc. All Rights Reserved. ロールベースアクセス制御(RBAC)で紐付け 複数人のロールグループ、作成したロール、データオブジェクトを RBACで紐付けてTerraformでコー
ド管理
Copyright © KAKEHASHI Inc. All Rights Reserved. 今後は各事業ドメインに権限移譲 データメッシュ化組織を目指し、データ管理者を各事業ドメインに移譲 •
データ品質担保、データの権限管理方針などのガイドライン作成 • データ状況のモニタリング • 事業ドメインのデータエンジニアの教育 • クロスファンクショナルなガバナンスチームの組成 • プログラムコードのモノレポ化
Copyright © KAKEHASHI Inc. All Rights Reserved. エンジニア絶賛募集中 • Databricksを活用したデータ基盤開発に興味がある方
• ヘルスケア領域のサービス開発に興味がある方 • データエンジニアリング、データマネジメントに興味がある方 • カケハシに興味を持っていただいた方 カケハシ採用サイト