法的情報 · SOC 2
SOC 2 とトラストサービス規準。
ProofGuard は、SOC 2 監査で用いられる AICPA のトラストサービス規準(Trust Services Criteria)、すなわちセキュリティ、可用性、処理のインテグリティ、機密保持およびプライバシーを軸に、当社のセキュリティプログラムを設計しています。
最終更新日:2026年9月23日
この翻訳は参考として提供するものです。英語版と内容が異なる場合は、英語版が優先します。 英語版を読む
セキュリティ
最小権限と多要素認証によるアクセス制御、通信時および保存時の暗号化、ログ記録と監視、脆弱性管理、インシデント対応。詳しくはデータセキュリティをご覧ください。
可用性
ホスティング型の導入環境の場合:復元テストを実施したバックアップ、監視、キャパシティプランニング、文書化された復旧手順。
処理のインテグリティ
入力、モデルのバージョンおよび参照元とともに記録される AI の操作、正確性の要件に応じて用いる決定論的なルールエンジン、そして出力を依拠、送付または提出する前の弁護士によるレビュー。
機密保持
シングルテナント環境、役割別・案件別の権限、情報遮断、スタッフおよびベンダーとの守秘義務契約、そして合意に基づく契約終了時の顧客データの返却または削除。
プライバシー
個人情報は当社のプライバシーポリシーに記載のとおり取り扱い、顧客データについては各顧客との契約および指示に従って取り扱います。
報告書と資料
顧客および見込み顧客の皆さまは、当社のお問い合わせページから、当社の現在の SOC 2 の状況、セキュリティ関連資料、回答済みのセキュリティ質問票をご請求いただけます。資料は秘密保持契約のもとで共有します。