セキュリティ
プロダクトの土台になるセキュリティ。
Apiframeはプロダクトのクリティカルパスに位置するため、データを慎重に扱います。通信時・保存時ともに暗号化し、モデル学習には一切使わず、止まらないインフラで提供します。
すべての経路で暗号化
通信はTLS、保存データはAES-256で暗号化します。APIキーはハッシュ保存し、いつでもローテーションできます。
学習には使わない
プロンプトと生成メディアはモデルの学習に使いません。入力と出力はお客様のものです。
止まらない前提の設計
冗長インフラ、ヘルスチェック、プロバイダーの自動フェイルオーバーにより、99.9%アップタイムSLAと公開ステータスページで運用します。
最小権限のアクセス
本番システムへの社内アクセスは最小権限、多要素認証、監査ログの対象です。
コンプライアンスと制御
いまの状況
いま有効なものとロードマップ上のものを分けて公開しています。近日公開の項目は進行中です。
学習に使わない
プロンプトと出力はモデルの学習に使いません。
すべての経路で暗号化
通信はTLS、保存データはAES-256。
監査ログ
組織全体のキー利用とアクセスを追跡します。
近日公開
GDPR対応
データ取り扱いと、求めに応じた署名済みDPA。
近日公開
SOC 2 Type II
年次で監査する制御。報告書はNDA下で提供予定。
近日公開
SSO / SAML
チーム向けのシングルサインオンとロールベースのアクセス。
近日公開
保持期間の設定
メディアの保存期間を設定するか、スケジュールで削除。
近日公開
リージョン分離
データ所在地の要件があるチーム向けのオプション。
- 入力と出力の所有権はお客様にあります。生成の実行に必要な範囲でのみ処理します。
- 生成コンテンツは、保存機能を明示的に有効にしない限り、リクエスト完了に必要な範囲を超えて保持しません。
- APIリクエストログはセキュリティとデバッグのため90日間保持します。
- リクエスト実行に必要なデータは、適切なデータ保護基準を満たす基盤モデル提供事業者へ送信されます。
- 本番データへのアクセスは必要最小限に制限し、監査ログを取ります。
脆弱性を見つけましたか?
責任ある開示に感謝します。セキュリティチームへメールください。24時間以内に受領を連絡し、修正に向けて協力します。有効な報告は謝意・報奨の対象になる場合があります。