セキュリティレビューが必要ですか?チームにご相談ください。

セキュリティ

プロダクトの土台になるセキュリティ。

Apiframeはプロダクトのクリティカルパスに位置するため、データを慎重に扱います。通信時・保存時ともに暗号化し、モデル学習には一切使わず、止まらないインフラで提供します。

すべての経路で暗号化

通信はTLS、保存データはAES-256で暗号化します。APIキーはハッシュ保存し、いつでもローテーションできます。

学習には使わない

プロンプトと生成メディアはモデルの学習に使いません。入力と出力はお客様のものです。

止まらない前提の設計

冗長インフラ、ヘルスチェック、プロバイダーの自動フェイルオーバーにより、99.9%アップタイムSLAと公開ステータスページで運用します。

最小権限のアクセス

本番システムへの社内アクセスは最小権限、多要素認証、監査ログの対象です。

コンプライアンスと制御

いまの状況

いま有効なものとロードマップ上のものを分けて公開しています。近日公開の項目は進行中です。

学習に使わない

プロンプトと出力はモデルの学習に使いません。

すべての経路で暗号化

通信はTLS、保存データはAES-256。

監査ログ

組織全体のキー利用とアクセスを追跡します。

近日公開

GDPR対応

データ取り扱いと、求めに応じた署名済みDPA。

近日公開

SOC 2 Type II

年次で監査する制御。報告書はNDA下で提供予定。

近日公開

SSO / SAML

チーム向けのシングルサインオンとロールベースのアクセス。

近日公開

保持期間の設定

メディアの保存期間を設定するか、スケジュールで削除。

近日公開

リージョン分離

データ所在地の要件があるチーム向けのオプション。

データの扱い

データをどう扱うか

要点は、お客様のものです。入力と出力がプラットフォームをどう通るかを正確に示します。

詳細は プライバシーポリシー をご覧ください。

  • 入力と出力の所有権はお客様にあります。生成の実行に必要な範囲でのみ処理します。
  • 生成コンテンツは、保存機能を明示的に有効にしない限り、リクエスト完了に必要な範囲を超えて保持しません。
  • APIリクエストログはセキュリティとデバッグのため90日間保持します。
  • リクエスト実行に必要なデータは、適切なデータ保護基準を満たす基盤モデル提供事業者へ送信されます。
  • 本番データへのアクセスは必要最小限に制限し、監査ログを取ります。

脆弱性を見つけましたか?

責任ある開示に感謝します。セキュリティチームへメールください。24時間以内に受領を連絡し、修正に向けて協力します。有効な報告は謝意・報奨の対象になる場合があります。

[email protected]

次のAIプロダクトをApiframeで。

ひとつのAPIで70以上のメディアモデルに即アクセス。無料で始めて、準備ができたらスケールしましょう。