セキュリティと信頼

あなたのAIを任せてもらえるように作られています.

Yardstick は、エージェントがどう働き、何にコストがかかるのかのすぐ近くに位置します。私たちが今日そのデータをどう保護しているか、そしてこれからどこへ向かうかをご紹介します。

秘密ではなく成果を測る

Yardstick はエージェントのメタデータから検証済みの成果とコストを評価します。測定に必要でないかぎり、ソースコードや顧客データの取り込みを避け、必要な最小限だけを収集します。

転送時も保存時も暗号化

すべての通信は TLS で提供されます。データはアクセス制御されたマネージドデータベースで保存時に暗号化され、シークレットは暗号化された構成に置かれ、ソース管理には決して入りません。

最小権限のアクセス

測定したいものを、広範な認証情報ではなく、スコープを絞った OAuth や狭いスコープのトークンで接続します。ツールが必要とする読み取りアクセスだけを付与し、いつでも取り消せます。

EU データレジデンシー

主要なデータは欧州連合内のマネージドインフラに保存されます。私たちはデータのフットプリントを既定で小さく、地域内に保ちます。

テナント分離

各組織のデータは論理的に分離され、自身のアカウントにスコープされます。ある顧客のエージェント、予算、成果が、別の顧客から見えることは決してありません。

設計上監査可能

Yardstick は測定ツールなので、追跡可能性こそが要点です。Treasury の Audit は、支出、割り当て、決定の追記専用の記録を、完全な所有者と承認のチェーンとともに保持します。

私たちの運用方法

私たちは自前のハードウェアを運用しません。Yardstick は、成熟したセキュリティプログラムを持つ確立されたクラウドプロバイダーの上に構築されており、私たち自身の実践も引き締めています:

  • マネージドで暗号化されたインフラ. 私たち自身が運用するハードウェアではなく、強固なセキュリティ実績を持つプロバイダー。
  • 分離された環境. 本番データは開発とテストから隔離されています。
  • 暗号化されたバックアップ. 復旧を備えた定期的なバックアップ、保存時に暗号化。
  • 監視. バックエンドのエラーと異常は追跡され、アラートが出されます。

コンプライアンスとプライバシー

私たちはまだ初期段階で、後付けにするのではなく、最初からセキュリティとコンプライアンスを組み込んで構築しています。

  • SOC 2 Type II. ロードマップ上にあります。監査が場当たり的ではなく形式上のものになるよう、今からコントロールを整えています。
  • GDPR と CCPA. 両方の下でデータ主体の請求を尊重し、収集するものを最小限に保ち、あなたのデータを決して販売しません。
  • データ処理契約. DPA は、ご要望に応じて顧客とデザインパートナーにご利用いただけます。
  • サブプロセッサー. 最新のリストは、ご要望に応じてデザインパートナーと顧客にご利用いただけます。
  • データの削除. お申し付けいただければ、あなたのデータを削除します。ウェイトリストの連絡先はワンクリックで配信停止し、消去できます。

責任ある開示

脆弱性を見つけましたか? 詳細を添えて security@yardstick.fi までメールしてください。私たちは2営業日以内の受領確認を目指し、修正の状況をお伝えします。公開する前に、是正のための妥当な猶予をいただけますようお願いします。

Yardstick · セキュリティ