トラストセンター
セキュリティと信頼
Postgate AI がお客様のデータをどう扱うのか。仕組み、データ保護、運用を、隠さず、確かめられる形でご説明します。
仕組みとアクセス
- 最小限のデータの流れアクセスが起きるのは、AI アシスタントが具体的な操作をしたときだけです。AI 提供元とは、お客様ご自身のアカウントでつながります。
- セキュリティ設計の詳細利用者ごとの委任された権限、初期設定でオフのキャッシュ、暗号化した資格情報の金庫。詳しくはセキュリティ設計のページをご覧ください。
データ保護とコンプライアンス
- データ処理契約(DPA)GDPR 第 28 条にもとづく DPA は登録の一部で、お客様の会社名を入れた形になります。ポータルからいつでも見られます。
- 再委託先を隠しません委託しているすべての事業者を公開しています。変更するときは前もってお知らせします。
- ドイツでのホスティング運用と暗号化した保管は、ドイツのデータセンターだけで行います。セルフホストのライセンスなら、お客様の環境の中です。
- GDPR の手続きを自分でデータの書き出しと、組織まるごとの削除は、ポータルからいつでも実行できます。
アクセスとアカウントの安全
- 2 要素認証と SSOメールを使った 2 要素のサインインに対応します。組織は Microsoft の SSO を必須にできます(パスワードでのサインインを止められます)。
- 役割と監査ログ細かく分けた役割(管理者、請求担当)と、組織ごとの操作記録があります。
- 堅牢化ボット対策、リクエスト数の制限、サインインの一時停止でポータルを守ります。通信はすべて暗号化されています(TLS)。
運用と認証
- バックアップと復旧定期的にバックアップを取ります。復旧は、何度でも同じ結果になる構築手順で行います。
- 認証の予定ISO 27001 と SOC 2 の取得を目指しています。セキュリティに関する資料はご請求ください。