セキュリティ

Qualiaのセキュリティ。

このページは、Qualiaおよび当社のプラットフォームに関する一般的なセキュリティおよびプライバシーの質問に答えるためにQualiaチームによって維持されています。これは独立した監査や認証ではありません。

セキュリティに連絡する
NVIDIA Inception Programメンバー

QualiaはNVIDIA Inception Programのメンバーです。

アクセスと認証

デフォルトで読み取り専用

Qualiaは、各統合に対して要求できる最も狭いスコープでツールに接続します。読み取り専用アクセスがデフォルトです。書き込みアクセスは、統合ごとおよびアクションタイプごとに有効になり、お客様が承認した後にのみ有効になります。金銭に関わるアクションは、エージェントの自律レベルに関わらず、常に人間の承認が必要です。

アクションログ

すべてのアクションをログに記録

エージェントが行うすべてのアクション(読み取り、書き込み、下書き、決定)は、エージェント、タスクタイプ、入力、出力、およびそれを承認した人間(該当する場合)とともに記録されます。ログはいつでも確認できます。

可逆性

設計による可逆性

基盤となるシステムが対応している場合、エージェントのアクションは元に戻すことができます。PRはクローズでき、下書きは破棄でき、変更はロールバックできます。基盤となるシステムで元に戻すことができない場合、アクションはデフォルトで人間の承認を必要とします。

データ処理

お客様のデータはお客様のものです

Qualiaは、有効にしたエージェントの実行に必要な運用データ(コネクタのメタデータ、エージェントの実行、決定、およびその出力)を保存します。データは、当社のインフラプロバイダーによって転送中(TLS)および保存時(at rest)に暗号化されます。顧客データは、基盤モデルのトレーニングには使用されません。

サブプロセッサー

当社が依拠するパートナー

Qualiaは、運用に少数のインフラおよびモデルプロバイダーを利用しています。現在のサブプロセッサーリスト、DPA、およびセキュリティ質問票は、security@thinkqualia.comまでご請求いただければ入手可能です。

コンプライアンスロードマップ

SOC 2をロードマップに

Qualiaは現在、SOC 2、ISO 27001、HIPAA、またはPCI-DSSの認証を取得していません。SOC 2 Type Iは、2026年のロードマップに含まれています。NDAに基づき、見込み顧客に進捗状況を共有しています。Qualiaが取得していない認証を主張する者は、当社を誤って伝えています。

脆弱性を報告する

責任ある開示

Qualiaにセキュリティ脆弱性があると思われる場合は、詳細をsecurity@thinkqualia.comまでメールでお知らせください。2営業日以内に報告を確認し、調査の進捗状況をお知らせします。

ご質問ですか?お問い合わせください。

security@thinkqualia.comにメールを送信