信頼とセキュリティ

規制当局の信頼に応えるセキュリティ。

GeneSecureは、リスク・セキュリティ・コンプライアンスの分野で最も厳しく精査されるチームのために設計されています。多層防御でデータを保護し、人とAIのあらゆる判断を改ざん防止台帳で証明し、コンプライアンスの現状を率直にお示しします。

Policy & claimssystems of recordExternal signalsbureaus · device · OSINTDocumentsPDFs · forms · mediaData fabricunify · resolve · graphCortexreasoning & decisionsEvidence ledgeraudit · lineage · proof

GeneSecureのトラストセンターは、規制業種の購買担当者が質問票を送る前にセキュリティ上の疑問を解消できる場所です。 統制、認証、データプライバシーの体制、プラットフォームの完全性に関する保証を一箇所にまとめています。暗号化、SSO/SAML、きめ細かなRBAC、ペネトレーションテスト、そしてCortexのあらゆる判断を証明可能にするハッシュ連鎖のWORM監査ログを含みます。当社は自らの状況を率直に記します。認証が取得途上である場合や、フレームワークが「達成」ではなく「整合」にとどまる場合は、その旨を明記します。

認証とフレームワーク

コンプライアンスを率直にお伝えします。

規制対象の購買部門が期待する基準に自社の体制を対応づけています。現状を誇張することはありません。各カードはロゴの羅列ではなく、実際の状況を表示します。

監査実施中

SOC 2 Type II

AICPAのTrust Services Criteria(セキュリティ、可用性、機密保持)に沿って設計された統制です。独立したType IIの検証を実施中で、報告書はご要望に応じNDAのもとで共有します。

準拠 · 取得予定

ISO/IEC 27001

当社の情報セキュリティマネジメントシステムは、ISO/IEC 27001附属書Aの統制群に沿って構成しており、正式な認証取得はコンプライアンスのロードマップ上にあります。

コンプライアンスを前提に設計

GDPR & UK GDPR

適法根拠の管理、データ主体からの請求のワークフロー、EUおよび英国でのデータ所在地の選択肢を、プラットフォームに標準で備えています。お客様にはデータ処理契約(DPA)をご用意しています。

ステータスは当社のセキュリティプログラムとロードマップを示すものです。GeneSecureは「進行中」または「整合」と記載されたフレームワークについて、有効な認証を主張することはありません。最新の証跡は、NDAのもとで要件を満たすお客様に共有します。

セキュリティ統制

多層防御を標準で

技術面と組織面の統制を重ね、データのライフサイクル全体を保護します。セキュリティが後付けの追加機能ではなく、最も自然な選択肢になります。

あらゆる場面での暗号化

通信経路はTLS 1.2以上、保管時はAES-256で暗号化します。鍵素材は専用のKMSで管理し、アクセスは限定され、監査されます。

SSO / SAML・SCIM

SAML 2.0およびOIDCによる企業向けシングルサインオンに対応。SCIMプロビジョニングにより、入社・異動・退職がIdPと常に同期します。

きめ細かなRBAC

モジュール、レコード、項目の単位までロールベースでアクセスを制御します。既定で最小権限とし、職務分離のガードレールを備えます。

アクセスガバナンス

MFAの強制、必要時のみの権限昇格、セッション制御、定期的なアクセスレビューと、監査証跡に記録される確認記録。

テストと監視

定期的な第三者によるペネトレーションテスト、継続的な脆弱性スキャン、依存関係の監視、集中管理されたセキュリティログ。

セキュアな開発ライフサイクル

コードレビュー、シークレット検出、CIでのSAST/DASTゲート。Infrastructure as Codeにより、相互レビュー付きの変更管理と不変なデプロイを実現します。

データのプライバシーと所在地

貴社のデータ、貴社の管轄、貴社の権利。

GeneSecureは、データモデルの段階からGDPRおよび英国GDPRに対応する設計です。規制対象データをどこに保管し、どれだけ保持し、データ主体からの請求にどう応じるかを、お客様が管理できます。すべての契約にデータ処理契約と標準契約条項が伴います。

地域ごとのデータ所在地

データの保管場所をお選びいただけます。EU/英国および米国のホスティングリージョンにより、規制対象データを事業を行う管轄区域内に留められます。

データ主体の権利

開示、訂正、消去、ポータビリティの各請求に、応答SLAを定めた体系的なワークフローで対応します。

保持と削除

設定可能な保持ポリシーと、契約終了時の検証可能な削除。データは貴社のものであり、ご要望に応じて返却または破棄します。

DPAと標準契約条項

標準契約条項を組み込んだデータ処理契約が、貴社に代わって行うすべての越境処理を規律します。

再委託先

サービスを支える事業者。

再委託先はあえて最小限にとどめ、透明性をもって文書化しています。以下のカテゴリは例示であり、最新の事業者名一覧はセキュリティ資料でご提供します。

カテゴリ利用目的地域
クラウド基盤アプリケーションのホスティング、コンピュート、マネージドデータベースEU/米国(リージョン選択可)
トランザクションメールシステム通知とアカウントに関する連絡EU / US
プロダクト分析と監視プライバシーに配慮した利用状況のテレメトリとエラー監視EU / US
カスタマーサポート基盤お客様のチーム向けのチケット管理とアプリ内サポートEU / US

あくまで例示的なカテゴリーであり、網羅的な一覧でも社名を挙げた一覧でもありません。正式な再委託先の登録簿は、お客様のデータ処理契約において維持されます。

プラットフォームの完全性

すべての判断が証明できる

セキュリティとは、侵入者を締め出すことだけではありません。規制下のAIにおいては、内部で何が起きたかを証明することです。GeneSecureは、プラットフォームそのものを証跡の源にします。

ハッシュチェーンによるWORM監査ログ

人によるものもAIによるものも、すべての操作は一度だけ書き込まれ、その後は改変されません。各エントリーは直前のエントリーの暗号学的ハッシュを保持するため、台帳は改ざん検知が可能です。記録を一つでも変更すれば、連鎖が目に見える形で壊れます。結果として、監査人が独立して検証できる、説明可能で再現性のある証跡が残ります。

Cortex AIのガバナンス

当社の推論コパイロットであるCortexは、ガードレールの内側で動作します。モデルとプロンプトのバージョン管理、出典と判断根拠の記録、確信度のしきい値、重要な判断における人によるチェックポイントを備えます。すべての出力は出典に紐づき記録されるため、AIの支援が責任の所在のないブラックボックスになることはありません。

すべてのシステムが正常稼働中

計画に組み込める信頼性

複数アベイラビリティゾーンでの冗長化、自動バックアップ、検証済みの災害復旧計画のもとで運用しています。以下の数値は例示的なサービスレベル目標であり、実際の稼働状況はお客様に共有します。

0.0%稼働率目標
0mRPO目標
0/7監視
信頼に関するご質問

質問票の前に、よくあるご質問。

規制対象企業の購買部門やセキュリティ担当から最も多く寄せられる質問です。さらに詳しい情報は、セキュリティ資料一式をご請求ください。

GeneSecureの統制は、AICPAのSOC 2 Trust Services Criteriaに沿って設計されており、独立した第三者によるSOC 2 Type IIの審査を実施中です。取得していない認証を主張することはありません。報告書が発行され次第、NDAのもとで対象となるお客様および見込み顧客にご提供します。

本プラットフォームはGDPRおよび英国GDPRへの準拠を前提に構築され、法的根拠の管理とデータ主体請求のワークフローを備えます。EU/英国または米国のホスティングリージョンを選択でき、規制対象データを管轄区域内に留められます。越境処理については、標準契約条項を組み込んだデータ処理契約を締結します。

すべてのデータを、通信経路ではTLS 1.2以上、保管時にはAES-256で暗号化します。暗号鍵は専用の鍵管理サービスで管理し、アクセスは限定され、完全に監査されます。

はい。GeneSecureはSAML 2.0およびOIDCによる企業向けシングルサインオンと、SCIMプロビジョニングに対応しています。利用者のライフサイクルとアクセス権が、貴社のIDプロバイダーと同期し続けます。MFAはプラットフォーム側で強制できます。

Cortexのすべての操作と、人によるすべての判断が、ハッシュチェーンで連結された追記専用(WORM)の監査ログに記録されます。各エントリが直前のエントリの暗号学的ハッシュを参照するため、改ざんがあれば連鎖が壊れ、検知できます。モデルのバージョン管理、指示と出典の記録、人による確認ポイントと組み合わせることで、監査人に対して説明可能で再現性のある証跡を提供します。

第三者によるペネトレーションテストを定期的に実施し、あわせて脆弱性と依存関係の継続的なスキャンを行っています。要約報告書と是正状況は、セキュリティ審査資料の一部としてNDAのもとでお客様にご提供します。

このトラストセンターは、多くのご質問にあらかじめお答えできるよう構成されています。残る項目については、セキュリティ資料一式をご請求ください。記入済みの標準質問票(CAIQ/SIG形式など)、DPA、再委託先一覧、監査状況が含まれます。デモをご予約いただければ、NDAのもとで担当者よりご提供します。

セキュリティ審査をより速く通過する。

デモをご予約ください。統制内容をご説明し、NDAのもとでセキュリティ資料を共有し、貴社の質問票に1回のセッションでお答えします。

トラストセンター — セキュリティ、プライバシー、コンプライアンス | GeneSecure