ProofGuard AI
法律資訊 · SOC 2

SOC 2與信任服務準則。

ProofGuard 依據 SOC 2 查核所採用的 AICPA 信任服務準則(Trust Services Criteria)規劃其資安計畫,涵蓋安全性、可用性、處理完整性、機密性與隱私。
最後更新:2026 年 9 月 23 日

本譯文僅供參考。如與英文版內容有所出入,以英文版為準。 閱讀英文版

安全性

採最小權限原則與多重要素驗證的存取控制、傳輸中與靜態資料加密、日誌記錄與監控、弱點管理,以及資安事件應變。請參閱資料安全。

可用性

代管部署提供:經還原測試的備份、監控、容量規劃,以及書面化的復原程序。

處理完整性

AI 操作連同輸入內容、模型版本與來源一併記錄;在準確性要求有需要時,採用確定性規則引擎;任何產出在被依賴、寄出或遞交前,皆經律師審閱。

機密性

單一租戶環境、角色與案件層級權限、資訊隔離、員工與供應商的保密協議,以及於合作結束時依約定返還或刪除客戶資料。

隱私

個人資料依我們的隱私權政策所述方式處理;客戶資料則依各客戶的協議與指示處理。

報告與文件

客戶與潛在客戶可透過我們的聯絡頁面,索取我們目前的 SOC 2 狀態、資安文件及已填妥的資安問卷。相關文件依保密協議提供。