GP Giaのセキュリティとプライバシー
お客様のデータを保護することは、当社の最優先事項です。データプライバシーとセキュリティに対する当社の取り組みは、 当社の事業のあらゆる側面。
認証およびコンプライアンス
G-Pでは、人事、人事部のコンプライアンス データを安全に保つことに尽力しています。 G-P 、人工知能管理システム (AIMS) の国際規格である ISO/IEC 42001の認証を取得しており、安全、倫理的、責任ある人工知能 (AI) 開発を保証します。G-PはSOC 2認証も取得しており、これは当社が厳格なセキュリティ基準を満たしていることを意味します。 Giaでは、SOC 2タイプIIの原則に基づいた包括的なセキュリティ管理を導入しており、正式な認証取得に向けた体系的なプロセスを進めています。
当社はプライバシーとセキュリティセンターを通じて透明性を提供しており、そこでは当社のセキュリティポリシー、最新の侵入テストの結果、および認証の進捗状況に関する定期的な最新情報をご覧いただけます。

セキュリティと保護
G-Pは、製品内に堅牢なデータ保護機能と管理コントロール機能を備えており、データに対する可視性と制御性を向上させます。企業管理者は、シングルサインオン(SSO)統合や監査ログ記録など、企業レベルのセキュリティ制御を有効にすることができます。
- 暗号化:保存時および転送時のすべてのデータは、業界標準の暗号化方式を使用して暗号化されます。
- 役割と権限:役割ベースの権限と多要素認証(MFA)による包括的なアクセス制御。
- SSO(SAML):既存のIDプロバイダーと連携し、シームレスで安全なアクセスを実現します。
- SCIM:効率的なアクセス管理のために、ユーザープロビジョニングを自動化します。
- 監査ログ:コンプライアンスおよびセキュリティ追跡のためのユーザー操作に関する完全な可視性(ご要望に応じて)。
- チーム管理:チームメンバーのアクセス権限を設定します。適切な役割を持つ者だけが、必要なデータにアクセスできるようにしてください。
データプライバシーと管理
GPは
各ユーザーを保護するために、厳格なデータプライバシー規制およびガイドラインを遵守しています。
データ機密性
お客様のお問い合わせ内容および関連書類は、他のユーザーの情報とは別に保管されます。お客様のデータは機密情報として扱われ、厳格なデータプライバシー契約を遵守する信頼できるデータ処理業者を除き、いかなる第三者にも共有または使用されることはありません。
文書削除
ユーザーはいつでも正式なデータ削除リクエストを提出することができ、当社は指定されたデータをシステムから完全に削除します。
データ保持
人工知能(AI)に関するデータ保持は、顧客契約およびセキュリティポータルで入手可能なドキュメントに記載されている、当社のより広範なデータ保持ポリシーに準拠しています。
よくある質問。
私のデータはGiaの学習に使用されますか、それとも第三者と共有されますか?
いいえ。私たちはユーザー入力に基づいて人工知能(AI)モデルを訓練することはありません。実際、私たちはモデルを訓練していません。私たちはRAGベースのアプローチを採用しており、ユーザーデータではなく、GPが提供するデータに基づいて回答を作成します。 お客様の情報を保護するために、他にも万全の対策を講じております。
お客様の情報が他のユーザーに決してアクセスされないように、当社は厳格なユーザーデータ分離を維持しています。各ユーザーのアクセス権限は、アプリケーションのセキュリティプロセスと技術によって制限されています。転送中および保存中のデータの両方を暗号化します。
G-P内でのユーザーデータへのアクセスを制限するための厳格なガバナンス基準を設けており、データタイプごとの具体的なアクセス制御も含まれています。
当社は、ISO 42001 、ISO 27001 、CCPA、一般データ保護規則(GDPR)、SOC 2などのさまざまなセキュリティ標準に準拠しています。
Giaとのやり取りにおいて、個人データの提供を省略することも可能です。ただし、プロンプトに個人データを含めたり、アップロードしたりした場合、Giaはやり取りの過程でそのデータを処理する可能性があります。Giaをご利用いただくことで、利用規約およびプライバシーポリシーに記載されているとおり、お客様のデータの安全な転送、処理、および保存に同意したものとみなされます。
私の質問や会話は誰が見ることができますか?
Gia™との会話は完全に機密情報として扱われます。アクセスは、システム改善、機能強化、またはトラブルシューティングに必要な場合にのみ、承認されたチームメンバーに限定されています。当社はお客様の個人情報を第三者に販売または共有することはありません。
G-Pは、他のユーザーが私のアップロードしたファイルや機密情報にアクセスするのをどのように防ぐのですか?
チャットやアップロードされたドキュメントファイルなどのユーザーコンテンツのセキュリティを確保するため、以下の対策を実施しています。
厳格なデータ分離:すべてのユーザーデータはユーザーIDに基づいて分離されているため、他のユーザーが自分のコンテンツにアクセスすることはできません。
大規模言語モデル(LLM)のトレーニングは行いません。ユーザーデータを使用してLLMをトレーニングすることはありません。私たちは、G-Pから提供されたデータに基づいて回答を作成するRAG(Research and Agencies:リスク評価グループ)ベースのアプローチを採用しています。
G-Pの人工知能(AI)に関するデータ保持ポリシーはどのようなものですか?
人工知能(AI)に関するデータ保持は、顧客契約およびセキュリティポータル上のドキュメントに記載されている、より広範なデータ保持ポリシーに準拠しています。運用データストアに加え、すべてのチャットはログに記録され、監査されることで、継続的な品質改善に役立てられています。
G-Pは私のデータをどのように使用・保存しますか?
GPは、お客様の情報を保護するために多面的なアプローチを採用しています。
エンドツーエンド暗号化:データは送信経路のすべての段階で暗号化されます。正しい復号鍵を持つ権限のある者のみがアクセスできます。これにより、不正な傍受や改ざんを防ぐことができます。
アクセスは許可された担当者のみに限定されます。厳格な管理により、データへのアクセスは業務遂行に必要な担当者のみに制限されます。これにより、不正な内部アクセスやデータ漏洩を防ぐことができます。
第三者へのデータ共有は一切行いません。GPは、お客様の個人データを許可されていない第三者と共有することはありません。
プライバシー規制の遵守: GPは適用されるすべてのデータプライバシー規制を遵守し、お客様のデータが合法かつ倫理的な方法で取り扱われることを保証します。




