安全性
ExpertEase AI では、独立した監査によって検証された厳格なセキュリティ基準を遵守し、データを非常に安全に保ちます。
暗号化とデータプライバシー
送信および保存されるすべての顧客データは暗号化され、意図された受信者のみがアクセスできるようにします。当社では、業界のゴールドスタンダードである RSA-4096 および AES-256 暗号化を使用し、キーのローテーションやシークレット管理などのベスト プラクティスを実装しています。
厳格なアクセス制御ポリシーにより、従業員のデータ アクセスは必要最低限の場合にのみ制限されます。顧客は会話データの所有権と制御を保持します。 GDPR プライバシー規制に従って、いつでもデータの削除または転送をリクエストできます
インフラストラクチャー
当社のプラットフォームは、あらゆる処理とストレージのニーズに対応する、Google Cloud の安全性と復元力の高いインフラストラクチャを活用しています。顧客データはプライベート VPC に存在し、複数のファイアウォールの背後にある当社のサービスのみがアクセスできます。トラフィックは常に同じリージョン内に留まり、ローカリゼーション コンプライアンスのニーズを満たします。
厳格なセキュリティレビュー
信頼できるサードパーティ パートナーは、プラットフォームとプロセスに対する侵入テスト、脆弱性評価、リスク分析を頻繁に実施します。私たちは特定されたギャップに迅速に対処し、継続的に防御を強化します。
当社の情報セキュリティ管理ポリシーは ISO 27001 基準を満たしており、その後、すべての従業員にトレーニングが行われます。また、業界のベストプラクティスに準拠した証明書を通じて当社のセキュリティ体制を検証および認証するために、大手サイバーセキュリティ企業と協力しています。
責任ある AI の実践
当社には、プライバシー保護を監督し、悪用を防止するために、信頼と安全に重点を置いた専任チームがいます。会話のトランスクリプトは、AI の改善に不要になった後、定期的に削除されます。データの最小化は基本原則であり、法的に保護されているカテゴリーの機密個人情報の収集を回避します。当社のストレージ システムはクラウド内に収容されていますが、デジタル セキュリティを強化するために、不正アクセスに対して厳格な物理的制御が行われています。
当社は、ユーザーデータを広告主やデータブローカーなどの第三者に共有したり販売したりすることはありません。データは法的に強制された場合にのみ外部団体に提供されます。予期せぬ結果を防ぐために、データに関係する新機能をリリースする前にプライバシー評価を実行します。
インシデント対応
安全策にもかかわらずデータ侵害インシデントが発生した場合、法的に義務付けられているとおり、透明性のある一般公開と影響を受けるユーザーへの通知を行う計画を立てています。当社では賠償責任保険を継続しております。
将来の取り組み
テクノロジーと潜在的なリスクが進化するにつれて、当社のプライバシー プログラムも進化します。保護を強化するために、フェデレーション ラーニングや差分プライバシーなどの追加のイノベーションを実装します。新たな会話型 AI リスクに積極的に対処するために、当社のポリシーは定期的に再評価されます。
Last updated