Confidentialité renforcée pour les filtres et les découpages (EX)
Contenus de cette page
À propos de la confidentialité des filtres et des découpages
Astuce : La confidentialité s'appelait autrefois l'anonymat.
La confidentialité renforcée apporte des protections supplémentaires susceptibles d'améliorer la confidentialité dans le cadre des filtres et des découpages. En marquant certains champs comme « sensibles », vous pouvez déterminer quelles informations peuvent être utilisées pour identifier les participants. Les données issues de groupes sensibles qui n'atteignent pas le seuil de confidentialité sont regroupées avec le groupe suivant afin de masquer leurs réponses lors de la ventilation des données ou de l'utilisation de filtres ; cela empêche les utilisateurs de calculer des scores cachés.
Exemple: si votre seuil est de 5 et que vous disposez de 5 réponses, et si le champ « Sexe » est identifiable, vous ne pourrez pas voir que 3 réponses proviennent d'hommes et 2 de femmes ; vous ne pourrez voir qu'un score global pour les 5 réponses.
Astuce : La confidentialité est possible pour les projets Engagement, Cycle de vie, Pulse auprès des collaborateurs et Études sur les collaborateurs. La technologie de l'information est incluse dans toutes les licences EX.
Attention : L'onglet Confidentialité dans les paramètres du tableau de bord n'est disponible que pour les types d'utilisateurs Administrateur de l'organisation, Administrateur EX et Administrateur Employee Insights.
Activation de la confidentialité renforcée
La confidentialité renforcée peut être activée et désactivée au niveau du tableau de bord pour améliorer la confidentialité.
Par exemple, supposons que l'équipe de Barnaby compte 15 personnes. Lorsque nous examinons les notations d'engagement de son équipe, nous ne savons pas vraiment comment chaque membre de l'équipe a répondu aux questions sur l'efficacité de leur Manager. Toutefois, supposons qu'il n'y ait que deux femmes dans son équipe. Les seuils de confidentialité habituels font que nous ne pouvons pas voir directement les réponses des femmes. Cependant, si nous ajoutons un filtre de genre, nous pouvons deviner assez bien ce que chacune des femmes de son équipe avait à dire. Le renforcement de la confidentialité permet de détecter les disparités de ce type. Elle garantit que les données des groupes qui n'atteignent pas le seuil de confidentialité sont combinées avec celles du groupe le plus petit suivant afin de masquer leurs réponses lors de la ventilation des données ou de l'utilisation de filtres.
Attention : Lors de l'utilisation de plusieurs filtres ou de découpages avec des filtres, la confidentialité renforcée ne pourra pas protéger contre tous les scénarios de calcul indirect. En effet, la confidentialité renforcée ne permet pas de prévoir toutes les combinaisons possibles de filtres et de découpages.
Réglages au niveau du terrain
Lorsque la confidentialité renforcée est activée, vous pouvez personnaliser le niveau de confidentialité de chaque champ de votre tableau de bord en les classant comme « Extrêmement sensibles », « Plutôt sensibles » ou « Non sensibles ». Cela modifie la façon dont les découpages sont traités et affichés dans les widgets, et vous permet de regrouper les points de données inférieurs au seuil de réponse sur certains champs tout en masquant les points de données inférieurs au seuil de réponse sur d'autres.
Certains champs du tableau de bord permettant d'identifier les participants peuvent être considérés comme sensibles et doivent être marqués comme extrêmement sensibles ou assez sensibles, tandis que les champs qui ne sont pas sensibles doivent être marqués comme non sensibles. Par exemple, la titularisation, le sexe et l'équipe à laquelle appartient une personne peuvent tous être utilisés pour déterminer qui elle est. Toutefois, les questions posées dans le cadre d'une enquête sur l'Employee Experience ne sont presque jamais sensibles, à l'exception des questions démographiques telles que la langue, la localisation du bureau et l'âge.
Lorsque les champs sont marqués comme extrêmement sensibles, les données des groupes qui n'atteignent pas le seuil de confidentialité seront combinées avec le groupe le plus petit suivant afin de protéger l'identité des répondants. Lorsque les champs sont marqués comme quelque peu sensibles, les données des groupes qui ne respectent pas le seuil d'anonymat de la confidentialité ne seront pas affichées. Lorsque les champs sont marqués comme non sensibles, le regroupement n'a pas lieu à moins que vous ne filtriez ou ne sépariez par un champ sensible.
Attention : Le seuil de confidentialité ne s'appliquera pas lors de la ventilation des champs marqués comme non sensibles.
Astuce : les champs de texte ouverts ne peuvent pas être marqués comme Extrêmement sensible, Assez sensible ou Non sensible. Au contraire, les champs de texte libre ne peuvent être contrôlés que par les « Réponses minimales » pour afficher les commentaires.
Pour modifier les champs qui sont sensibles et ceux qui ne le sont pas, vous devez procéder comme suit :
Exemple : Dans notre tableau de bord, nous n'avons pas marqué les questions d'engagement comme étant identifiables, car elles ne sont pas démographiques et ne peuvent en aucun cas être utilisées pour identifier leurs répondants.
Supposons que le seuil du tableau de bord soit de 5. Si nous créons un tableau affichant les réponses des employés à un champ non identifiable tel que "Je suis fier de dire aux gens où je travaille", les réponses ne seront pas regroupées. Voir ci-dessous comment apparaît la mention "Pas du tout d'accord", bien qu'il n'y ait qu'une seule réponse.
Notez que le nombre total de réponses dans le widget doit toujours respecter le seuil. Ce graphique comporte un nombre total de 90 réponses. S'il en avait moins de 5, le graphique serait vide car le comportement par défaut du seuil de confidentialité est de masquer les informations des widgets qui n'atteignent pas le seuil.
Interactions sur le terrain
Si vous utilisez un tableau ou un graphique pour afficher un champ extrêmement sensible ou quelque peu sensible avec un champ non sensible, vos données doivent être regroupées de la même manière, quelle que soit la façon dont vous transposez les données. La logique de regroupement est appliquée de manière cohérente en fonction des paramètres du champ, quel que soit le champ configuré en tant que ligne ou colonne.
Attention : Lorsque vous affichez deux champs extrêmement sensibles dans le même widget, il se peut que les données ne se transposent pas de manière symétrique.
Définition de la (des) source(s) de données du Tableau de bord
Lorsque vous utilisez la fonctionnalité « Confidentialité renforcée » et que vous intégrez également des sources historiques dans votre tableau de bord, il est important de vous rendre dans les paramètres généraux du tableau de bord et de limiter les filtres de page aux données de l'année en cours.
Sinon, les filtres du tableau de bord, à l'exception du filtre « Hiérarchie d’organisation » (qui utilise par défaut la source de données principale), incluront les données provenant de toutes les sources de données du tableau de bord. Cela signifie que des données historiques peuvent être incluses dans les réponses, ce qui peut fausser les regroupements de confidentialité. Par exemple, si les résultats actuels et historiques d'une petite équipe sont pris en compte au lieu des seuls résultats de l'année en cours, la petite équipe semble plus importante qu'elle ne l'est en réalité et risque de ne pas tomber sous le seuil de confidentialité. Le fait de limiter les filtres à la source de données principale (c'est-à-dire le projet en cours ou les données de l'année en cours) résout ce problème.
Comportement du filtre
Astuce : ceci ne s'applique qu'à la confidentialité renforcée.
Une fois que vous aurez activé la confidentialité renforcée et ajouté un filtre à votre tableau de bord, ce sont vos paramètres de confidentialité qui détermineront le fonctionnement des filtres.
Le comportement du filtre de page dépend des paramètres définis au niveau de chaque champ :
- Champs non sensibles : Ces champs permettent de sélectionner n'importe quelle valeur, même si elle est inférieure au seuil.
- Champs assez sensibles : Ces champs ne permettent de sélectionner que les valeurs qui atteignent ou dépassent le seuil.
- Champs extrêmement sensibles : Ces champs regroupent toutes les valeurs inférieures au seuil. Les résultats inférieurs au seuil seront combinés avec l'option la plus petite suivante dans le filtre avant toute sélection. Si un seul groupe se trouve en dessous du seuil, il sera combiné avec le groupe suivant le plus petit, que ce dernier atteigne ou non le seuil. Cela permet de s'assurer que même si un seul groupe n'atteint pas le seuil, ses données sont protégées.
Au fur et à mesure que des filtres sont ajoutés ou supprimés, l'anonymat renforcé en tiendra compte et modifiera les regroupements en conséquence.
Exemple : Dans la capture d'écran ci-dessous, nous essayons de filtrer par département. Comme il s'agit d'une petite entreprise, les équipes des services financiers, d'assistance et des ressources humaines sont très réduites et se situent en dessous du seuil de confidentialité que nous avons fixé.
Vous remarquerez que les services « Finance », « Assistance » et « Ressources humaines » figurent sous l'en-tête « Regroupés pour des raisons d'anonymat ». Si j'essaie d'en sélectionner un seul, les deux seront automatiquement sélectionnés. Si j'essaie d'en désélectionner un, les deux sont désélectionnés. Cela empêche les utilisateurs de déterminer les valeurs des groupes inférieurs au seuil.
Filtres de Hiérarchie d'organisation
Les niveaux hiérarchiques d'organisation qui ne respectent pas le seuil de confidentialité sont grisés et accompagnés d'une icône de cadenas. Vous ne pourrez pas sélectionner les unités qui ne respectent pas le seuil de confidentialité. Ceci afin de protéger l'anonymat des personnes interrogées.
Astuce : Le filtre hiérarchie d'organisation utilise le paramètre de la source de données (s'il est défini) pour déterminer les unités à griser. Si le paramètre de la source de données n'est pas défini, le paramètre par défaut sera la source principale (au lieu de toutes les sources de données du tableau de bord), ce qui peut entraîner le grisé inattendu d'une unité.
Comportement de découpage
Astuce : ceci ne s'applique qu'à la confidentialité renforcée.
Lorsque le mode de confidentialité renforcée est activé, ce sont les paramètres au niveau de chaque champ qui déterminent la manière dont les données s'affichent dans les widgets où celles-ci ont été regroupées selon certains critères. Il s'agit notamment des widgets de ligne où une dimension de l'axe des x a été définie, des widgets auxquels des comparaisons ont été ajoutées, des widgets de découpage démographique, des widgets de carte thermique et de toute autre configuration de widget permettant d'isoler des groupes dont la taille peut être inférieure au seuil de confidentialité.
- Champs non sensibles : Ces champs afficheront tous les points de données (métriques et comptages), même s'ils sont inférieurs au seuil.
- Champs assez sensibles : Ces champs n'afficheront que les points de données (métriques et comptages) qui atteignent ou dépassent le seuil des réponses.
- Champs extrêmement sensibles : Ces champs regrouperont tous les points de données (métriques et comptages) inférieurs au seuil.
Les exceptions à cette règle sont les widgets répartis selon la hiérarchie d'organisation. Certains widgets (carte thermique, répartition démographique) proposent un découpage "un niveau en dessous" qui affiche des données pour chaque unité fille de l'unité sélectionnée dans le filtre de la hiérarchie d'organisation. D'autres widgets (taux de réponses, comparaison, graphique à bulles) permettent une analyse par tri successif de la hiérarchie, en affichant les données pour chaque unité et en permettant à l'utilisateur de les sélectionner. Pour tout widget ventilé par hiérarchie d'organisation, l'anonymat renforcé n'est pas appliqué. Cela signifie qu'aucune unité ne sera regroupée pour des raisons d'anonymat.
Si vous deviez changer la mesure pour un score d'engagement moyen ou un NPS, l'anonymat renforcé vous empêcherait de comprendre les données du plus petit bureau en ne permettant pas aux utilisateurs du tableau de bord d'isoler les données de ce bureau. Ceci est utile dans les cas où, par exemple, nous ne voulons pas que les notations de chaque membre du plus petit bureau soient facilement calculées.
Exemple :
Dans l'exemple suivant, notre tableau de bord comporte un seuil de confidentialité défini pour le champ « pays » afin de protéger les réponses des employés travaillant dans de petits bureaux. Dans le widget ci-dessous, nous avons défini la dimension de l'axe des y d'un diagramme à barres comme étant le pays où se trouve le bureau de l'employé. L'Australie et le Mexique disposent de bureaux de très petite taille, inférieurs au seuil de confidentialité que nous avons fixé. Par conséquent, leurs réponses ont été combinées.
Si vous changiez la mesure pour un score d'engagement moyen ou un NPS, la confidentialité renforcée vous empêcherait de comprendre les données du plus petit bureau en ne permettant pas aux utilisateurs du tableau de bord d'isoler les données de ce bureau. Ceci est utile dans les cas où, par exemple, nous ne voulons pas que les notations de chaque membre du plus petit bureau soient facilement calculées.
Découpages multiples
Certains widgets se déclinent selon plusieurs dimensions : par exemple, les widgets de courbes et de barres vous permettent d'ajouter à la fois une valeur sur l'axe des x et une série de données, tandis que les tableaux vous permettent d'ajouter à la fois des lignes et des colonnes.
Plus les données sont ventilées, plus chaque catégorie peut être réduite et plus le nombre de catégories regroupées sous le terme de confidentialité est important. Et comme il y a maintenant deux dimensions au découpage, il peut y avoir différentes combinaisons de catégories qui doivent être regroupées pour des raisons de confidentialité. Ainsi, les catégories regroupées pour des raisons de confidentialité seront étiquetées " Regroupées pour l'anonymat" et vous pourrez les survoler pour déterminer les catégories spécifiques qui ont été regroupées.
Vous remarquerez également que, dans la légende, les groupes de confidentialité sont désignés par la mention « Regroupés pour l'anonymat », et non par un nom composé. Il s'agit de tenir compte de la manière dont les regroupements peuvent changer en fonction de l'interaction de plusieurs découpages, et d'éviter les étiquettes trop longues.
Exemple : Ce tableau de bord a un seuil de 5. Dans le graphique ci-dessous, nous avons réparti les pays dans lesquels travaillent nos employés en fonction du risque d'attrition. Nous pouvons voir un bloc vert clair pour le Mexique dans la barre des risques faibles, mais pas dans la barre des risques élevés.
Lorsque nous surlignons les blocs Grouped for Anonymity pour chaque barre, nous découvrons qu'il y a une différence : Le Mexique a été regroupé avec le Japon et la Pologne dans la barre des risques élevés, mais seuls le Japon et la Pologne ont été regroupés dans la barre des risques faibles.
Regardez la capture d'écran ci-dessous. Dans la catégorie « Risque élevé », le Mexique ne dispose d'aucune donnée individuelle ( – ), mais le Japon, le Mexique et la Pologne affichent des données, car ces pays sont regroupés à des fins d'anonymat (5). Dans la catégorie " risque faible", le Mexique atteint le seuil, il n'a donc pas besoin d'être regroupé et présente des informations individuelles (17), tandis que le Japon et la Pologne sont regroupés (5).
Confidentialité de base
Si vous effectuez un découpage des données selon deux champs ou plus avec un anonymat de base, chacun de ces champs de découpage sera pris en compte séparément. Lors de la ventilation des données sur plusieurs champs, les métriques et les points de données de comptage inférieurs au seuil seront masqués.
La confidentialité de base ne prendra pas en compte les réponses sans valeur (vide/nulle) lors de la comparaison du nombre de réponses avec le seuil de confidentialité. Il s'agit de protéger les cas où un participant à l'enquête qui pourrait ne pas être éligible pour répondre à une question (par exemple, la logique de l'enquête indique que seuls les managers peuvent répondre à une question) voit ses réponses comptabilisées dans le seuil de confidentialité.
Confidentialité étendue
La confidentialité renforcée comptabilise les réponses sans valeur (vide/nulle) lors de la comparaison du nombre de réponses avec le seuil de confidentialité.
Le comportement du découpage multi-champs dépend des paramètres définis au niveau des deux champs concernés. Ce tableau montre comment les données seront masquées pour les doubles découpages entre les différents types de champ.
| Non sensible | Assez sensible | Extrêmement sensible | |
|---|---|---|---|
| Non sensible | Tous les points de données (métriques et comptages) seront affichés. | Les valeurs du champ quelque peu sensible seront masquées si elles sont inférieures au seuil. | Les valeurs du champ extrêmement sensible seront regroupées si elles sont inférieures au seuil. |
| Assez sensible | Les valeurs du champ quelque peu sensible seront masquées si elles sont inférieures au seuil. | Tous les points de données (métriques et nombres) inférieurs au seuil du nombre de réponses seront masqués. | Les valeurs du champ assez sensible seront cachées si elles sont inférieures au seuil et les valeurs du champ extrêmement sensible seront regroupées si elles sont inférieures au seuil. |
| Extrêmement sensible | Les valeurs du champ extrêmement sensible seront regroupées si elles sont inférieures au seuil. | Les valeurs du champ assez sensible seront cachées si elles sont inférieures au seuil et les valeurs du champ extrêmement sensible seront regroupées si elles sont inférieures au seuil. | Les points de données inférieurs au seuil de réponse seront regroupés. |
Taux de réponses Comportement
Les taux de réponse indiquent le nombre de réponses que vous avez reçues et le pourcentage de votre liste de participants qui a répondu à l'enquête. Ce type de données est rapporté par les widgets résumé des participants et taux de réponse.
Par défaut, le tableau de bord considère les taux de réponses comme des informations sensibles. Cela signifie que les données relatives au taux de réponse peuvent être utilisées pour identifier les participants. Pour protéger vos participants, les taux de réponse sont donc susceptibles d'être regroupés en fonction de la confidentialité.
Exemple : Lorsque vous créez un widget de taux de réponse, vous pouvez ajouter un champ pour décomposer le widget. Ci-dessous, nous avons ventilé nos taux de réponses par pays, ce qui a permis de regrouper l'Australie, l'Allemagne et le Mexique pour des raisons de confidentialité.
Ainsi, les widgets de taux de réponse présentent le même comportement de découpage que les autres widgets. Si le nombre de réponses est inférieur au seuil, vous ne verrez pas de données dans le résumé Widget des participants.
Astuce : Le champ "Taux Réponses" n'est pas disponible dans la page du tableau de bord relative à la confidentialité ; il n'est donc pas possible de le désactiver.
Astuce : la confidentialité est basée sur le nombre de réponses et non sur le nombre d'invitations. Le nombre de personnes invitées est connu de manière indépendante – c'est-à-dire qu'un manager sait combien de subordonnés directs compte son équipe – et, par conséquent, ces chiffres ne nécessitent pas les mêmes mesures de protection de la confidentialité que celles requises pour le nombre de personnes ayant répondu. Toutefois, la confidentialité renforcée ne reconnaît pas le décompte attendu; par conséquent, si des réponses de liens anonymes sont fournies, le décompte ne sera pas ajusté.
Lorsque la confidentialité renforcée est activée, le comportement des taux de réponse dépend du paramétrage au niveau de chaque champ :
- Champs non sensibles : Ces champs affichent tous les points de données, même s'ils sont inférieurs au seuil.
- Champs assez sensibles : Ces champs n'affichent que les points de données qui atteignent ou dépassent le seuil de réponses.
- Champs extrêmement sensibles : Ces champs regroupent tous les points de données inférieurs au seuil.
Attention : La confidentialité n'est pas appliquée aux taux de réponse lorsque la confidentialité renforcée est désactivée. Cela signifie que tout point de données, quel que soit le nombre de réponses, sera affiché.
FAQs
Pourquoi mes filtres n'affichent-ils pas la mention « regroupés pour préserver l'anonymat » ?
Pourquoi mes filtres n'affichent-ils pas la mention « regroupés pour préserver l'anonymat » ?
Pourquoi mon widget ne regroupe-t-il pas les données pour garantir l'anonymat ?
Pourquoi mon widget ne regroupe-t-il pas les données pour garantir l'anonymat ?
Comment le plan d'actions est-il influencé par les conditions de confidentialité ?
Comment le plan d'actions est-il influencé par les conditions de confidentialité ?
Les champs spécifiques au plan d'action, y compris les champspar défaut listés ici et les champs personnalisés que vous créez, ne peuvent pas être marqués comme sensibles.
Vous pouvez créer des plans d'action basés sur les éléments de votre choix sur la page de planification des actions. Toutefois, si les paramètres de confidentialité masquent certains éléments d'un widget, comme un widget de liste de questions, vous ne pourrez pas créer de plans d'action pour ces éléments à partir du widget lui-même.
C'est génial! Merci pour votre avis!
Merci pour votre avis!