Dark Horse Consulting Groupは、データ保護とプライバシーを極めて重視しています。AIやLLMが関与する場合を含め、機密情報を扱う手法やインフラストラクチャに対して、完全な信頼を寄せていただく必要があることを理解しています。私たちはAmazon Web Services(AWS)プラットフォームを基盤とし、データプライバシーと保護における最高水準の手法を用いてCentaurAI™を構築しました。
クライアントのデータは、Dark Horse Consultingとクライアント間で定義された業務範囲に従い、合意されたIND申請コンテンツ(モジュール2および3など)を作成する目的のみに使用されます。データが大規模言語モデルの学習に使用されたり、契約範囲外で共有されたりすることは一切なく、常に保護され、機密として扱われます。
CentaurAIは、DHCのプライベートAWS環境内で運用されるセキュアなプラットフォームです。ネットワーク分離、暗号化、アクセス管理といった業界標準のセキュリティ対策を使用し、保存および処理の全過程においてすべてのデータが機密として保護されることを保証します。
すべてのユーザーはプライベートなプロジェクトスペースで作業を行います。クライアントによって明示的にアクセス権が付与されない限り、他のユーザーがこれらのプロジェクトを見ることはできません。権限はプロジェクト所有者が完全に管理しており、可視性は常に意図的かつ許可された協力者に限定されます。
AI機能はAmazon Bedrockによって提供され、DHCのAWS環境内で完全に実行されます。プロンプトと出力はリージョン内に留まり、暗号化され、モデルプロバイダーと共有されることはありません。Bedrockによってデータが保持されたり、モデルの学習に使用されたりすることもありません。
いいえ。DHCは、プラットフォームを通じて送信されたデータが、基盤モデルの学習、微調整、または改善に使用されることは一切ないことを保証します。
CentaurAIはデフォルトモデルとしてClaude Sonnetを使用していますが、必要に応じてAWS Bedrockでサポートされている他のモデルを使用することも可能です。
はい。データはAWS KMSキーを使用して保存時に暗号化され、TLS 1.2以上を使用して転送中に暗号化されます。これらの暗号化レイヤーにより、データは保存時およびコンポーネント間での転送時の両方で保護されます。
AWSは、SOC 1/2/3、ISO 27001/27017/27018、HIPAA適格性、FedRAMP、GDPR準拠など、主要な国際認証を取得しています。これらのフレームワークは、CentaurAIの基盤となるセキュリティおよび運用管理を裏付けるものです。Amazon Bedrockは、SOC、ISO 27001ファミリー規格、HIPAA適格性、FedRAMP(GovCloud)、GDPR準拠を含む、AWSの包括的なコンプライアンスポートフォリオを継承しています。
すべてのAIインタラクションは、TLS 1.2以上を使用して転送中に暗号化され、AWS KMSを通じて保存時に暗号化されます。これは、プロンプト、回答、およびサポートインフラストラクチャすべてに適用されます。
当プラットフォームは、厳格なアクセス制御、分離された環境、包括的な暗号化、AI学習への顧客データ不使用、そしてDHCのセキュアなAWSインフラストラクチャ内での運用という主要原則に従っています。これらの原則が、機密性、完全性、およびコンプライアンスを支えています。
いいえ。すべてのAIリクエストは、DHCのAWS環境内のプライベートVPCエンドポイントを通じて処理されます。データは選択されたAWSリージョン内に留まり、パブリックネットワークを経由することはありません。
ログインは、多要素認証が必須のAWS Cognitoによって保護されています。各セッションにはパスワードと2段階目の検証ステップの両方が必要であり、不正アクセスのリスクを大幅に低減しています。
すべてのデータは、DHCの専用アカウント内のAWSサービスに保存されます。構造化情報はAmazon RDSを使用し、ファイルはAmazon S3に保存され、検索データはAmazon OpenSearchを通じて管理されます。これらのサービスは、パブリックデータベースへのアクセスがないプライベートネットワーク内で実行されます。
いいえ。入力データや出力データがAnthropicやMistralなどのモデルプロバイダーと共有されることはありません。Bedrockは、顧客データがモデルベンダーによって閲覧されたり保持されたりすることがないよう設計されています。
CCPAおよびGDPRに基づき、クライアントはいつでもプロジェクトデータの完全削除を要求できます。検証済みのリクエストを受け次第、DHCはAWS上のすべてのファイルを消去します。データ削除の前に、クライアントはアップロードされたすべてのドキュメントとAI生成ドラフトを標準形式(PDF、.docxなど)でエクスポートするよう要求できます。
クライアントは、どの段階でもAI支援による作成を拒否する権利を有します。拒否された場合、そのプロジェクトではCentaurAIプラットフォームの使用が制限され、すべての作業は従来のコンサルティング手法で行われます。
いいえ。CentaurAIはあくまで作成支援ツールです。すべての出力は「Human-in-the-Loop(人間による介在)」レビューを受け、DHCの専門家が技術的な正確性を検証し、ハルシネーション(誤情報)がないかを確認します。クライアントと共有する前に、当社の専門基準を満たしていることを保証します。
当プラットフォームは透明性を重視して設計されています。当社のコンサルタントは、統合された検索データ(Amazon OpenSearch)を使用して、AIが生成したすべての主張を、プロジェクトスペースに提供されたソースドキュメントまで遡って追跡します。CentaurAIは文書や規制当局への提出書類の作成を迅速化しますが、責任ある作成者はあくまでDark Horse Consultingです。AIが生成したテキストは、包括的な人間による監視を経ることなく、クライアントや規制当局に提供されることはありません。
検知と隔離:当社のチームはAWSネイティブの監視ツールを使用し、影響を受けたプロジェクトスペースを即座に隔離して、不正アクセスを防止します。
通知:データ侵害を確認してから72時間以内に影響を受けたクライアントに通知し、CCPA/GDPRのコンプライアンス要件をサポートするために、関与したデータの性質に関する詳細を提供することをお約束します。
是正措置:根本原因の完全な分析を行い、クライアントに詳細なレポートを提供します。プロジェクトの作業を再開する前に、すべての脆弱性が修正され、データの整合性が復元されていることを確認します。
機密保持への取り組み:DHCはすべてのクライアントデータを厳重に管理します。お客様の書面による明示的な同意がある場合、または適用法により義務付けられている場合を除き、お客様の情報を第三者と共有、販売、開示することはありません。