データ保護とセキュリティ

お客様のビジネスデータがどのように保護されているかをご確認ください。

AI学習への不使用

お客様のデータはAIモデル学習に使用されません(OpenAI APIおよびGoogle Gemini APIのポリシーに準拠)。

よくあるセキュリティに関する質問

私のデータはAIモデルの学習に使われますか?

いいえ。お客様がアップロードまたは入力したデータは、OpenAIおよびGoogle GeminiのAPIを通じたコンテンツ生成の目的のみに使用されます。両社ともAPI経由で送信されたデータは自社のAIモデル学習に使用しない旨を明示しており、これはChatGPTやGeminiアプリ等の消費者向けサービスとは異なるポリシーです。

OpenAI/Googleは私のデータを閲覧できますか?

サービス提供のためにAPIリクエストが送信される際、各プロバイダのシステムがデータを処理します。OpenAIはAPIデータをデフォルトで30日間保持した後削除し、その期間はセキュリティ監視目的でのみアクセス可能です。Google Gemini APIも同様の方針を適用しています。

他社のデータと私のデータが混ざりませんか?

はい、完全に分離されています。すべてのデータはワークスペース単位で分離されており、データベースのRow Level Security(RLS)ポリシーにより他のワークスペースのデータにはアクセスできません。

サービス運営者(開発チーム)は私のコンテンツを見られますか?

通常の方法では不可能です。管理者ツールは運用統計のみを提供し、最高権限の運営者であってもこれらを通じて会員の実際のコンテンツやブランドWikiにアクセスできません。重大なバグ復旧、セキュリティ事故対応、法的義務履行などやむを得ない場合にのみシステムレベルのアクセスが行われ、その際はアクセス理由と範囲を監査ログに記録します。

ナレッジベースにアップロードした企業機密は安全ですか?

アップロードされたデータはSupabase(SOC 2 Type II認定データセンター)に暗号化して保存されます。お客様のブランドWikiデータはお客様のワークスペース内でのみアクセス可能であり、AIコンテンツ生成目的のみに使用されます。第三者へ販売や共有は行いません。

実施中のセキュリティ対策

データ暗号化

保存データはAES-256で暗号化、送信データはTLS 1.2以上で暗号化されます。

ワークスペース隔離

データベースのRow Level Security(RLS)によりワークスペース間を完全に隔離します。

AI学習への不使用

お客様のデータはAIモデル学習に使用されません(OpenAI APIおよびGoogle Gemini APIのポリシーに準拠)。

アクセス記録管理

サービス接続および運営者アクセスの履歴はログに保管され、セキュリティ事故発生時の原因分析に利用します。

認証セキュリティ

Supabase Authによるセッション管理、OAuth 2.0標準認証、トークンの有効期限切れ時は自動無効化を行います。

業界標準のセキュリティ慣行

Marketing Studios AIはSaaS業界で広く採用されているデータ保護の慣行に従っています。以下の方針はJasper、Notion、HubSpotなど主要なAI SaaSが共通して適用する基準を示しています。

APIベースのAI処理=学習データ未使用

Jasper、Copy.ai、Notion AIなどの主要AI SaaSはOpenAIやGoogleのAPIを利用しています。API経由で処理されたデータは、ChatGPTやGeminiアプリ等の消費者向けアプリとは異なり、AIモデル学習には使用されないことが業界標準です。

運営者アクセス方針の透明な公開

Slack、Notion、HubSpot等は「業務上の必要性」原則に基づく運営者のアクセス可能性を利用規約等で明示しています。完全なZero Accessは顧客サポートやバグ修正を不可能にするため現実的ではなく、代わりにアクセスログの保持や従業員のNDAで透明性を確保しています。

データ隔離とテナントセキュリティ

マルチテナントSaaSではRow Level Security、ワークスペース隔離、認証ベースのアクセス制御が業界標準のセキュリティアーキテクチャです。Marketing Studios AIはSupabaseのRLSを通じてこれを実装しています。

セキュリティに関するお問い合わせ

データ保護、セキュリティ、プライバシーに関するご質問は、下記までご連絡ください。