Skip to main content

データセキュリティへの取り組み

APIYIはユーザーデータのセキュリティを非常に重視しており、お客様の情報を保護するために複数の対策を講じています。私たちは、ユーザーの皆さまに安全で信頼性の高い AI リレーサービスを提供することをお約束します。

コアセキュリティ対策

エンドツーエンド暗号化

TLS 1.3 暗号化通信すべてのデータ通信は TLS 1.3 プロトコルによる暗号化 を使用し、送信中のデータセキュリティを確保します:
  • 最新の暗号化標準で、最も強力なセキュリティ保護を提供します
  • 送信中のデータの盗難や改ざんを防ぎます
  • エンドツーエンド暗号化保護により、ユーザーからサーバーまで完全に暗号化されます

最小限のデータ保存

リレー・プラットフォームとしての位置づけ リレー・プラットフォームとしてのAPIYIの主な利点:
  • リクエスト内容を保存しません: API リクエスト内容(入力と出力)を保存しません
  • ユーザーデータを閲覧しません: 技術チームは具体的な会話内容を閲覧できません
  • 即時転送・削除: コンテンツデータはリクエスト処理後すぐに消去されます
  • プライバシー第一: ユーザープライバシーを最大限保護します
なぜ最小限保存を選ぶのですか?リレー・プラットフォームとして、私たちの役割はユーザーデータを保存することではなく、リクエストを安全かつ効率的に転送することです。この設計により、プライバシーとセキュリティを根本から守ります。

限定的なログ記録

基本的なログ範囲 記録するのは、課金とトラブルシューティングに必要な基本情報のみです:
  • 使用したモデル名: 課金とサービス統計のため
  • Token長の統計: 入力と出力のToken数
  • リクエストのタイムスタンプ: ログ分析とトラブルシューティングのため
  • レスポンスステータス: 成功またはエラーの記録
明示的に記録しない内容
  • ❌ 具体的な会話内容
  • ❌ ユーザー入力テキスト
  • ❌ AI出力の個別回答
  • ❌ 画像またはファイルの内容
  • ❌ 個人識別情報

短期ログ保存

7日間保存ポリシー

ログ保存期間

保存期間: 7日間のみ以下の理由によります:
  • データセキュリティ: データ漏えいリスクを低減します
  • リソース最適化: ディスク容量にもコストがかかります~~ 😊
  • プライバシー保護: データ保持期間を最小限にします
  • コンプライアンス要件: データ保護規制に準拠します
7日後、すべてのログデータは自動的に削除され、復元できません。

アクセス制御メカニズム

厳格な権限管理

認可済みアクセスシステム
  • 最小権限の原則: 認可された技術担当者のみがログにアクセスできます
  • 匿名化処理: アクセスされたログデータは匿名化されています
  • 必要性の確認: トラブルシューティングなど、必要な場合にのみアクセスします
  • 操作記録: すべてのアクセス操作について完全な監査ログを記録します

技術チーム管理

  • バックグラウンドチェック: 技術担当者は厳格な身元調査を受けます
  • 秘密保持契約: 厳格なデータ秘密保持契約に署名します
  • 定期トレーニング: データセキュリティおよびプライバシー保護のトレーニングを受けます
  • 権限ローテーション: アクセス権限を定期的にローテーションし、見直します

セキュリティ保証システム

定期セキュリティ監査

継続的なセキュリティ改善
セキュリティ評価内容APIYI チームは、定期的に包括的なセキュリティ評価を実施しています。
  • システム脆弱性スキャン: システムのセキュリティ脆弱性を定期的に確認します
  • コードセキュリティレビュー: コード内の潜在的なセキュリティリスクを確認します
  • インフラストラクチャ点検: サーバーとネットワークのセキュリティを評価します
  • プロセス最適化: セキュリティ管理プロセスを継続的に改善します

コンプライアンス保証

法規制順守への取り組み
  • データ保護規制: GDPR、個人情報保護法などを厳格に順守します
  • 業界標準: AI サービス業界のセキュリティ標準を満たします
  • 規制要件: 関連当局による監督および監査に協力します
  • 国際標準: ISO 27001 などの国際的なセキュリティ標準を参照します

セキュリティのベストプラクティス

ユーザー側の推奨事項

セキュリティを高めるための推奨事項
  1. API Keyの管理
    • API Keyを定期的にローテーションする
    • コードにKeyをハードコードしない
    • 機密情報の保存には環境変数を使用する
  2. 機密情報の取り扱い
    • リクエストに機密性の高い個人情報を含めない
    • テストにはマスキング済みデータを使用する
    • 業務上の機密コンテンツは慎重に扱う
  3. ネットワークセキュリティ
    • APIへのアクセスにはHTTPSプロトコルを使用する
    • 安全なネットワーク環境でサービスを利用する
    • クライアントソフトウェアを適時更新する

プラットフォーム側の保証

  • 多層防御: 多層のセキュリティ保護対策を導入します
  • リアルタイム監視: 24時間365日のセキュリティ監視と脅威検知
  • 緊急対応: 完全なセキュリティインシデント対応メカニズムを確立します
  • バックアップ復旧: 定期的なバックアップと災害復旧訓練

透明性のコミットメント

セキュリティイベント通知

ユーザーデータのセキュリティに影響を及ぼす可能性のあるイベントが発生した場合、当社は以下を実施します。
  • 迅速な通知: セキュリティイベントを発見してから24時間以内にユーザーへ通知します
  • 詳細な説明: イベントの詳細と影響範囲を提供します
  • 対処策: 実施した是正措置を説明します
  • 予防策: 今後の予防および改善策を共有します

技術サポート

データセキュリティについてご不明な点がございましたら、テクニカルサポートチームまでお気軽にお問い合わせください:

企業WeChat

企業WeChat QRコードQRコードをスキャンするか、サポートに連絡するにはクリックしてください技術カスタマーサポートお問い合わせ範囲
  • データセキュリティポリシーの説明
  • プライバシー保護対策の説明
  • セキュリティのベストプラクティスの案内
  • セキュリティインシデントの報告と対応
より安全で信頼性の高い AI サービスをご提供できるよう、セキュリティ対策を継続的に改善してまいります。