主要なセキュリティ対策
1. TLS 1.3暗号化
すべてのデータ転送はTLS 1.3プロトコルで暗号化されます。- ユーザーからサーバーまでのエンドツーエンド暗号化
- データの傍受や改ざんを防止
- 最高水準の保護を実現する最新の暗号化規格
2. 最小限のデータ保存
AI APIプラットフォームとして、MixRouteは:- リクエスト内容は保存しません: APIリクエストの入力/出力は保存されません
- ユーザーデータは閲覧不可: 技術チームは会話の内容にアクセスできません
- プライバシーを最優先:ユーザーのプライバシーを最大限に保護
3. 限定的なログ記録
基本的なログの範囲 請求とトラブルシューティングに不可欠な情報のみをログに記録します。- タイムスタンプ:ログの分析とデバッグ用
- トークン数: 入力トークン数と出力トークン数
- モデル名:請求と統計用
- レスポンスの状態: 成功またはエラーの状態
- ❌ ユーザーが入力したテキスト
- ❌ AIが出力した応答
- ❌ 会話の内容
- ❌ 画像やファイルの内容
- ❌ 個人を特定する情報
4. ログの短期保持
当社は短期ログ保持ポリシーを採用しており、すべてのシステムログの保持期間を7日間に限定しています。この方針は、潜在的なデータ漏えいリスクを軽減し、プライバシー保護の原則を守ると同時に、クラウドリソースの割り当てを最適化し、ストレージコストを管理することを目的としています。さらに、この仕組みにより、当社の運営が現行のデータ保護規制におけるコンプライアンス要件を厳格に遵守するようにしています。アクセス制御
1. 権限管理
最小権限の原則(PoLP)に基づき、次のアクセス承認手順を定めています。- 最小権限:権限を持つ担当者のみがログにアクセス可能
- 匿名化:ログデータは匿名化されます。
- 必要性の審査: 必要な場合(トラブルシューティングなど)にのみアクセスします
- 監査証跡: すべてのアクセスについて完全な監査ログを記録します
2. 技術チームの管理
MixRouteの技術チームは、データセキュリティとプライバシーに関する研修を継続的に受けています。内部リスクを最小限に抑えるため、定期的な権限のローテーションと監査を通じて、動的なアクセス制御を徹底しています。これにより、すべてのリソースへのアクセスが 「最小権限の原則」 に準拠した状態を維持します。セキュリティの枠組み
1. 定期的なセキュリティ監査
MixRouteチームは、定期的かつ全面的なセキュリティ評価を実施しています:- 脆弱性スキャン:定期的なシステムセキュリティチェック
- コードレビュー: コードに潜むセキュリティリスクを確認
- インフラの確認:サーバーとネットワークのセキュリティ評価
- プロセスの最適化: セキュリティプロセスを継続的に改善します
コンプライアンス
MixRouteはGDPRを厳格に遵守し、透明かつ適法なデータ処理を保証します。AI業界のセキュリティ基準に準拠し、予防的な内部監査体制を維持することで、インフラと運用が常に最も厳しい規制・コンプライアンス要件を満たすようにしています。セキュリティのベストプラクティス
ユーザーへの推奨事項
APIキー管理
- 機密情報には環境変数を使用してください
- コードにキーをハードコードしない
- APIキーを定期的にローテーションします
機密データの取り扱い
- リクエストに機微な個人情報を含めないでください
- テストには匿名化したデータを使用します
- 機密性の高い内容は慎重に扱ってください
ネットワークセキュリティ
- APIへのアクセスにはHTTPSを使用
- 安全なネットワーク環境でサービスを使用する
- クライアントソフトウェアを最新に保つ
MixRouteプラットフォームの保護対策
- 多層防御: 複数のセキュリティ対策を導入しています
- リアルタイム監視: 24時間365日のセキュリティ監視と脅威検出
- インシデント対応: 包括的なセキュリティインシデント対応の仕組み
- バックアップと復旧: 定期的なバックアップと災害復旧訓練
- 迅速な通知:発見から24時間以内
- 詳細な説明: 事象の詳細と影響範囲
- 是正措置: 問題への対処として実施した手順
- 予防: 今後の予防措置