データのプライバシー

セキュリティ・コミットメント

tl;dvでは、お客様のデータの機密性・完全性・可用性を常に守ることに努めています。私たちのサービスはプライバシーを最優先に設計されていて、暗号化やGDPRにも準拠しています。お客様のデータを安全に保つことが、私たちの最優先事項です。利用規約はこちらプライバシーポリシーはこちらからご確認いただけます。

信頼性と安全性を備えた生成AI

お客様のデータがAIの学習に使われることは一切ありません。私たちはAnthropic社と提携し、お客様のデータを安全かつ確実に保護する仕組みを導入しています。

  • Anthropic社と共有するメタデータはすべて匿名化処理を行っています。お客様のメールアドレス、会社名、氏名(名・姓)は、処理前に匿名化されます。
  • 会議の内容は小さな単位に分割し、Anthropicと共有する際には順番をランダム化しています。Anthropic社が一度にアクセスできるのは短い範囲の内容のみで、同じ会議内のどの部分かを特定することもできません。


録音されたデータに対する完全な主権は、お客様にあります。

さらにこの管理性を高めるために、AIのホスティング先をヨーロッパまたはアメリカから選択できるようになりました。これにより、地域ごとのデータ保護基準にも確実に準拠できます。 

SOC2準拠

tl;dvはSOC2に準拠しています。SOC2(タイプ1)レポートは、セキュリティ、プライバシー、可用性、機密性に関するシステムおよび組織の統制を継続的に構築・改善しているという、私たちの取り組みを示すものです。このレポートでは、tl;dvとそのシステム、製品に対してユーザーの信頼を得て維持するために、私たちがいかに細心の注意を払っているかが説明されています。レポートのご請求はこちらからどうぞ。その他のご質問は [email protected] までメールでご連絡ください。

GDPR準拠

tl;dvは、すべてのユーザーに対してGDPRに準拠しています。ヨーロッパを拠点とする私たちは、セキュリティを非常に重要視しており、お客様のプライバシーを大切にしています。個人データの利用・保護・処理方法についての詳細は、プライバシーポリシーをご覧ください。

データセンターとネットワークのセキュリティ

  • tl;dvは、Google Cloud Platform、Amazon Web Services(AWS)、およびHetznerの施設にソフトウェアをホスティングしています。これらのデータセンターは、ISO 27001、PCI DSSサービスプロバイダーレベル1、SOC 1および2のいずれかまたは複数に準拠しています。
  • データは、WasabiのS3サーバー上で制限されたセキュリティグループによって保護・保存されており、Google Cloud Platform(GCP)のプライベートデータセンターおよびHetznerの専用サーバーで処理されています。すべてのデータセンターはヨーロッパに位置し、安全性と利便性の両立を実現しています。サーバー間およびサーバーへの通信は、最小限必要なもののみに制限されています。
  • 保存されるすべてのデータは、AES-256アルゴリズムによって暗号化されています。

アプリケーションのセキュリティ

  • tl;dvは、OWASP Top Tenに準拠したコーディングのベストプラクティスに基づいて開発を行っています。Webアプリケーションのアーキテクチャと実装は、NodeJSで構築されています。
  • 本番環境のインフラ、アプリケーション、ネットワークに対しては、市販のツールを用いて定期的に脆弱性スキャンを実施し、潜在的なリスクを特定しています。
  • 全ユーザーに対してシングルサインオン(SSO)機能を提供し、追加のログイン情報を入力することなく、お客様のシステムでユーザー認証が可能です。

データセキュリティ

  • tl;dvへのすべての接続はSSLによって暗号化されており、HTTPでの接続はすべてHTTPSにリダイレクトされます。
  • データの保存には、業界標準であるPostgreSQLおよびMongoDBを使用し、Googleまたは各提供元の環境でホスティングされています。

セキュアな開発ライフサイクル

  • コードの開発は標準化されたプロセスに従って行われています。すべてのコード変更はセキュリティ面でレビューされ、本番環境へデプロイされる前に徹底的なテストが実施されます。tl;dvの開発・テスト環境は、本番環境とは完全に分離されています。
  • 脆弱性の報告について: お客様のプライバシーとセキュリティは、私たちにとって最も重要です。万が一、プライバシーやセキュリティ上の問題を発見された場合は、[email protected] までご連絡ください。セキュリティチームが24時間以内に対応いたします。
  • GDPRへの準拠をさらに確実にするため、私たちのチームは各プロダクトにおける個人データの処理方法を文書化した、内部のデータ処理記録を維持・管理しています。

よくあるご質問

tl;dvのプライバシーとセキュリティに関するよくあるご質問は、ヘルプセンターをご覧ください。

Vantaトラストレポート

SOC 2に関するNDAリンク

SOC2

準拠

GDPR

準拠

EU 米国

プライバシーシールド

EU AI ACT

準拠
主催と
EUで保管
プライベートAI
リクエストに対応

セキュリティとプライバシーに対する創業者のコミットメント

このデモでは、tl;dvが実施するセキュリティおよびプライバシー対策の包括的な概要をご覧いただけます。