「Data Privacy」の観点から、PII(個人情報)を扱う際のベストプラクティスはどれか。

権限の最小化(Least Privilege)を適用し、不要な情報の露出や不正アクセスを防ぐ。