セキュリティとPrivacy

Airparser Trust Center

Airparserを評価するチーム向けのセキュリティ、Privacy、AIデータ処理、委託先、法的コミットメント。

セキュリティまたはベンダーレビューに関する質問がありますか?

セキュリティへ連絡

トラスト概要

Airparserが保護するものと、セキュリティプログラムの構成。

Airparserは、お客様に代わって文書、メール、抽出スキーマ、構造化された結果を処理します。このハブは、セキュリティ、Privacy、AIデータ処理、委託先、GDPR、DPAの各ページを、顧客およびベンダーレビュー向けに一つのナビゲーション可能なトラストセンターへまとめます。

文書化済み

GDPR-ready processor

DPAを提供し、必要に応じてSCCを使用し、EUベースのコンピュートプロバイダーを利用しています。

契約上のコントロール

顧客データでの学習なし

Airparserは顧客文書でモデルを学習またはfine-tuneしません。

実施済み

デフォルトで暗号化

転送時はTLS 1.2+、保存時はAES-256暗号化を使用します。

ベンダー保有

ベンダー認証

主要なインフラおよびサービスプロバイダーは認知されたセキュリティプログラムを維持しています。

Security controls

セキュリティレビュー向けに整理された現在のコントロール。

アクセスと認証

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • bcryptによるパスワードハッシュ化(ワークファクター12)

    実施済み
  • 全社的な多要素認証

    実施済み
  • 全社的なパスワードマネージャーの利用

    実施済み
  • 最小権限アクセス、定期監査

    実施済み
  • 従業員PCのフルディスク暗号化

    実施済み

データ保護

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 全通信でTLS 1.2以上を使用

    実施済み
  • 保存データはAES-256で暗号化

    実施済み
  • Amazon S3による暗号化された文書保存

    実施済み
  • PCI DSS準拠の決済(Stripe)—カード情報は保存しません

    実施済み
  • 保持期間は1〜180日で設定可能

    実施済み

インフラ

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • Hetznerのコンピューティング、ISO/IEC 27001認証取得(ドイツ)

    実施済み
  • 独立した2拠点による冗長構成

    実施済み
  • ファイアウォールとネットワークセグメンテーション

    実施済み
  • サーバー間は外部からアクセスできないプライベートネットワークで接続

    実施済み
  • OSと依存関係の定期的なパッチ適用

    実施済み
  • 安全なリリースのためのブルー/グリーンデプロイとローリングデプロイ

    実施済み

脆弱性管理

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • リリース前のピアレビュー

    実施済み
  • 継続的な静的解析と依存関係スキャン

    実施済み
  • インフラとコードの自動脆弱性スキャン

    実施済み
  • 自動テストスイートによる回帰防止

    実施済み

監視とログ記録

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 24時間365日のインフラ監視とリアルタイムアラート

    実施済み
  • ログの一元集約

    実施済み
  • 認証、アクセス、システム操作に関する包括的な監査ログ

    実施済み

インシデント対応

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 文書化されたインシデント対応・エスカレーション手順

    実施済み
  • 異常な活動を検知するための継続的な監視

    実施済み
  • 法令で義務付けられる場合は72時間以内に侵害を通知

    実施済み

災害復旧と可用性

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 自動化された定期的なバックアップ

    実施済み
  • 固定ローテーション周期でのバックアップ(最長30日)

    実施済み
  • 文書化された災害復旧手順と定期的な訓練

    実施済み
  • 耐障害性のための分散型データベース

    実施済み

組織のセキュリティ

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 全従業員向けのセキュリティ・プライバシー研修

    実施済み
  • 全従業員に課される機密保持義務

    実施済み
  • セキュリティ・プライバシー基準に基づく委託先の審査

    実施済み

コンプライアンス

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • GDPR準拠、全顧客にDPAを提供

    実施済み
  • 国際データ移転はSCCで保護

    実施済み
  • インフラプロバイダーはISO/IEC 27001認証を取得

    実施済み

AIとデータの利用

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • すべてのAIベンダーとの契約上の学習禁止条項

    実施済み
  • AIプロバイダーとの通信は暗号化

    実施済み
  • お客様のデータは決して販売・共有されません

    実施済み

公開リソース

現在利用できるセキュリティとPrivacy情報。

法務

Data Processing Agreement

Airparserをdata processorとして利用するお客様向けの標準DPA。

公開
ベンダーレビュー

委託先リスト

現在の第三者ベンダー、目的、会社所在地、ベンダー資料。

公開
セキュリティ

Security Overview

このトラストセンターで現在説明している技術的・組織的コントロール。

公開
AI security

AIデータ処理

OCR、抽出モデル、AI委託先を通じてAirparserが顧客データを処理する方法。

公開
ベンダーレビュー

セキュリティに関する質問

公開されていない個別のコントロールや顧客セキュリティレビューについては、当社チームにお問い合わせください。

お問い合わせ

Build vs. trust platform

サードパーティtrust-centerプラットフォーム: 判断ポイント

今はこの公開トラストセンターを維持し、enterprise salesで質問票ワークフロー、control evidence、監査準備状況の追跡が頻繁に必要になった段階でサードパーティプラットフォームを検討します。

今は自社で構築

  • 信頼できる公開トラストセンターへの最短ルート。
  • Airparserが保有していない認証を表示するリスクがありません。
  • 公開コンテンツを既存サイトとSEOページに密接に合わせられます。
  • 公開hubがsecurityとPrivacy情報の主な情報源である間は適しています。

後でプラットフォームを導入

  • 正式監査、assessment、control evidenceが営業上の反復要件になった場合に有用です。
  • NDA下のアクセス、購入者承認、evidence workflowにより適しています。
  • 大規模prospectが同じ資料を繰り返し求める場合の手作業を減らします。

すべてのトラストページ

セキュリティレビュー向けのクイックナビゲーション。