セキュリティ
データの取り扱い
認証、アクセス権、アップロードした資料の処理方法をまとめています。
認証と多要素認証
マネージドIDサービスとTOTP方式の多要素認証に対応し、APIリクエストごとに認証トークンを検証します。
組織とロールによるアクセス制御
データを組織単位で分離し、Owner・Admin・Editor・Viewerのロールで権限を設定します。
アップロード資料の取り扱い
資料は対象案件の文書作成にのみ使用し、AIモデルの提供元へは暗号化されたAPI通信で送信します。
社内審査やベンダー評価に必要な資料は、個別にご案内します。