セキュア 設計から。

SOC 2 Type II

Codegiantは、セキュリティ、可用性、機密性を対象とするSOC 2 Type II管理策のもとで運用されています。レポートと継続的な証跡はTrust Centerで確認できるため、セキュリティチームと調達チームはレビューを遅滞なく完了できます。

セキュリティ

管理策により、プラットフォーム全体で顧客システム、コード、運用データを保護します。

可用性

監視と復旧の実践により、エンタープライズチームの本番ワークフローを信頼できる状態に保ちます。

機密性

テナント境界、暗号化、アクセスレビューにより、機密情報の露出を制限します。

変更管理

本番変更は、文書化されたレビュー、承認、デプロイ管理に従います。

アクセス制御

ロールベース権限、SSO、監査証跡により、重要システムへのアクセスを管理します。

インシデント対応

定義済みのエスカレーション経路により、チームがセキュリティイベントを特定、トリアージ、連絡できるようにします。

GDPR対応

データ処理に関するコミットメント、公開済みDPA、GDPRに沿ったプライバシー管理により、お客様の顧客に対する義務をCodegiantまで一貫して適用できます。

公開済みDPA

GDPR上の義務を反映した、顧客向けのデータ処理補遺。

地域別データレジデンシー

データの所在を選択できます。米国またはEUリージョンごとに文書化された管理策を備えています。

適法な移転

標準契約条項と、文書化された国際移転セーフガード。

保持と削除

顧客リクエストとポリシーに対応する、設定可能なライフサイクルと削除。

サブプロセッサ一覧

最新のサブプロセッサ一覧をTrust Centerで管理し、変更通知を提供します。

AIデータ境界

顧客コード、プロンプト、生成された出力はテナント境界内に留まり、モデル学習から除外されます。

コードを学習に使用しない

顧客のソースコードは、基盤モデルの学習対象から除外されます。

プロンプトを学習に使用しない

プロンプト、補完、途中出力はテナント境界内に留まります。

プロバイダー分離

推論は、基盤プロバイダーとのゼロ保持契約を備えたモデルに対して実行されます。

顧客所有の出力

AIが生成するすべてのコードと成果物について、所有権と権利はお客様が保持します。

セキュリティレビューに必要な情報をすべて。

アクセスポリシー、サブプロセッサ、現在のコンプライアンス状況をCodegiant Trust Centerで確認できます。セキュリティレビューはここから始まります。

セキュリティチームがすでに確認したい答え。

調達、法務、セキュリティレビューでよく出る質問に、あらかじめ回答しています。

お客様のクラウド内です。Codegiantで構築されたアプリケーションは、AWS、GCP、Azure、Cloudflare、DigitalOceanなど10以上の対応プロバイダー上のお客様自身のアカウントへ直接デプロイされるため、データとトラフィックは選択したリージョンの境界内に留まります。

アクセスは、SAML SSO、ロールベース制御、機密アクションの完全な監査証跡により、お客様の組織に限定されます。

いいえ。顧客コード、プロンプト、出力は、基盤モデルの学習から除外されます。

通信時はTLS 1.2以上、保存時はAES-256で暗号化され、すべてのストレージ階層で管理されたキーを使用します。

はい。それが標準です。ワンクリックデプロイにより、すべてのアプリケーションをお客様自身のクラウドアカウントまたはオンプレミス環境へ配置するため、本番データとトラフィックはインフラの外へ出ません。

ワークスペースごとに設定可能なライフサイクルポリシーに加え、公開済みDPAに基づくリクエスト時削除に対応しています。