データのプライバシー
セキュリティ・コミットメント
tl;dvでは、お客様のデータの機密性・完全性・可用性を常に守ることに努めています。私たちのサービスはプライバシーを最優先に設計されていて、暗号化やGDPRにも準拠しています。お客様のデータを安全に保つことが、私たちの最優先事項です。利用規約はこちら、プライバシーポリシーはこちらからご確認いただけます。
信頼性と安全性を備えた生成AI
お客様のデータがAIの学習に使われることは一切ありません。私たちはAnthropic社と提携し、お客様のデータを安全かつ確実に保護する仕組みを導入しています。
- Anthropic社と共有するメタデータはすべて匿名化処理を行っています。お客様のメールアドレス、会社名、氏名(名・姓)は、処理前に匿名化されます。
- 会議の内容は小さな単位に分割し、Anthropicと共有する際には順番をランダム化しています。Anthropic社が一度にアクセスできるのは短い範囲の内容のみで、同じ会議内のどの部分かを特定することもできません。
録音されたデータに対する完全な主権は、お客様にあります。
さらにこの管理性を高めるために、AIのホスティング先をヨーロッパまたはアメリカから選択できるようになりました。これにより、地域ごとのデータ保護基準にも確実に準拠できます。
SOC2準拠
tl;dvはSOC2に準拠しています。SOC2(タイプ1)レポートは、セキュリティ、プライバシー、可用性、機密性に関するシステムおよび組織の統制を継続的に構築・改善しているという、私たちの取り組みを示すものです。このレポートでは、tl;dvとそのシステム、製品に対してユーザーの信頼を得て維持するために、私たちがいかに細心の注意を払っているかが説明されています。レポートのご請求はこちらからどうぞ。その他のご質問は [email protected] までメールでご連絡ください。
GDPR準拠
tl;dvは、すべてのユーザーに対してGDPRに準拠しています。ヨーロッパを拠点とする私たちは、セキュリティを非常に重要視しており、お客様のプライバシーを大切にしています。個人データの利用・保護・処理方法についての詳細は、プライバシーポリシーをご覧ください。
データセンターとネットワークのセキュリティ
- tl;dvは、Google Cloud Platform、Amazon Web Services(AWS)、およびHetznerの施設にソフトウェアをホスティングしています。これらのデータセンターは、ISO 27001、PCI DSSサービスプロバイダーレベル1、SOC 1および2のいずれかまたは複数に準拠しています。
- データは、WasabiのS3サーバー上で制限されたセキュリティグループによって保護・保存されており、Google Cloud Platform(GCP)のプライベートデータセンターおよびHetznerの専用サーバーで処理されています。すべてのデータセンターはヨーロッパに位置し、安全性と利便性の両立を実現しています。サーバー間およびサーバーへの通信は、最小限必要なもののみに制限されています。
- 保存されるすべてのデータは、AES-256アルゴリズムによって暗号化されています。
アプリケーションのセキュリティ
- tl;dvは、OWASP Top Tenに準拠したコーディングのベストプラクティスに基づいて開発を行っています。Webアプリケーションのアーキテクチャと実装は、NodeJSで構築されています。
- 本番環境のインフラ、アプリケーション、ネットワークに対しては、市販のツールを用いて定期的に脆弱性スキャンを実施し、潜在的なリスクを特定しています。
- 全ユーザーに対してシングルサインオン(SSO)機能を提供し、追加のログイン情報を入力することなく、お客様のシステムでユーザー認証が可能です。
データセキュリティ
- tl;dvへのすべての接続はSSLによって暗号化されており、HTTPでの接続はすべてHTTPSにリダイレクトされます。
- データの保存には、業界標準であるPostgreSQLおよびMongoDBを使用し、Googleまたは各提供元の環境でホスティングされています。
セキュアな開発ライフサイクル
- コードの開発は標準化されたプロセスに従って行われています。すべてのコード変更はセキュリティ面でレビューされ、本番環境へデプロイされる前に徹底的なテストが実施されます。tl;dvの開発・テスト環境は、本番環境とは完全に分離されています。
- 脆弱性の報告について: お客様のプライバシーとセキュリティは、私たちにとって最も重要です。万が一、プライバシーやセキュリティ上の問題を発見された場合は、[email protected] までご連絡ください。セキュリティチームが24時間以内に対応いたします。
- GDPRへの準拠をさらに確実にするため、私たちのチームは各プロダクトにおける個人データの処理方法を文書化した、内部のデータ処理記録を維持・管理しています。
よくあるご質問

SOC2

GDPR

EU 米国

EU AI ACT


セキュリティとプライバシーに対する創業者のコミットメント
このデモでは、tl;dvが実施するセキュリティおよびプライバシー対策の包括的な概要をご覧いただけます。