セキュリティ
Qualiaのセキュリティ。
このページは、Qualiaおよび当社のプラットフォームに関する一般的なセキュリティおよびプライバシーの質問に答えるためにQualiaチームによって維持されています。これは独立した監査や認証ではありません。
セキュリティに連絡するQualiaはNVIDIA Inception Programのメンバーです。
アクセスと認証
デフォルトで読み取り専用
Qualiaは、各統合に対して要求できる最も狭いスコープでツールに接続します。読み取り専用アクセスがデフォルトです。書き込みアクセスは、統合ごとおよびアクションタイプごとに有効になり、お客様が承認した後にのみ有効になります。金銭に関わるアクションは、エージェントの自律レベルに関わらず、常に人間の承認が必要です。
アクションログ
すべてのアクションをログに記録
エージェントが行うすべてのアクション(読み取り、書き込み、下書き、決定)は、エージェント、タスクタイプ、入力、出力、およびそれを承認した人間(該当する場合)とともに記録されます。ログはいつでも確認できます。
可逆性
設計による可逆性
基盤となるシステムが対応している場合、エージェントのアクションは元に戻すことができます。PRはクローズでき、下書きは破棄でき、変更はロールバックできます。基盤となるシステムで元に戻すことができない場合、アクションはデフォルトで人間の承認を必要とします。
データ処理
お客様のデータはお客様のものです
Qualiaは、有効にしたエージェントの実行に必要な運用データ(コネクタのメタデータ、エージェントの実行、決定、およびその出力)を保存します。データは、当社のインフラプロバイダーによって転送中(TLS)および保存時(at rest)に暗号化されます。顧客データは、基盤モデルのトレーニングには使用されません。
サブプロセッサー
当社が依拠するパートナー
Qualiaは、運用に少数のインフラおよびモデルプロバイダーを利用しています。現在のサブプロセッサーリスト、DPA、およびセキュリティ質問票は、security@thinkqualia.comまでご請求いただければ入手可能です。
コンプライアンスロードマップ
SOC 2をロードマップに
Qualiaは現在、SOC 2、ISO 27001、HIPAA、またはPCI-DSSの認証を取得していません。SOC 2 Type Iは、2026年のロードマップに含まれています。NDAに基づき、見込み顧客に進捗状況を共有しています。Qualiaが取得していない認証を主張する者は、当社を誤って伝えています。
脆弱性を報告する
責任ある開示
Qualiaにセキュリティ脆弱性があると思われる場合は、詳細をsecurity@thinkqualia.comまでメールでお知らせください。2営業日以内に報告を確認し、調査の進捗状況をお知らせします。