TRUST · SECURITY · GOVERNANCE

セキュリティは機能ではありません。

DK1.AIのシステムは、レベニュー、法務、財務のワークフローに関わります。このページでは、私たちがそれらをどのように構築、デプロイ、ガバナンスするかを説明します。真剣なオペレーターが最初に尋ねることだからです。

デプロイ
契約ごとに定義 ✓
貴社データでの学習
認めていません ✓
監査証跡
エクスポート可能 ✓
人による承認
デフォルト ✓
キルスイッチ
ワークスペース単位 ✓
01

データ取扱い

デプロイ契約ごとに定義します。 貴社所有またはDK1管理のテナント分離は、リリースパケットに記載します。
学習貴社データでモデルを学習しません。 顧客データは推論とサービス提供のために扱います。DK1の契約はモデル学習への利用を認めていません。
暗号化現在は転送時の暗号化。 セルフホストのシステムとバックアップの保存時暗号化は計画中です。鍵管理の方式は契約ごとに定義します。
保持契約ごとに定義します。 モデル入力の保持期間はスコーピング時に合意し、リリースパケットに記載します。
02

アクセス制御

SSO計画中。 WorkOSベースのSSOは、本番環境ではまだ有効化されていません。IDプロバイダーの設定はオンボーディング時にスコープします。
RBACデフォルトでスコープ。 役割上見るべきでないデータは、ユーザーには表示されません。モデルが読む前に適用します。
監査エクスポート可能な監査証跡。 ガバナンスされたワークフローは、承認と重要なアクションを記録します。
セッションセッションの有効期限。 セッションは一定期間で失効し、ログアウト時に終了します。
03

AIガバナンス

承認Human in the loop 顧客向けのすべての出力に適用します。ワークフローごとに構成できます。
出典常に出典つき。 生成されたすべてのアーティファクトは、根拠となった文書にリンクします。
ガードレールコンテンツ + トピックフィルター。 デプロイごとに調整し、システムが扱えることと扱えないことを定めます。
オーバーライドワークスペース単位のキルスイッチ。 指名されたレビュアーが保持します。グローバルなインシデント対応はデプロイごとに文書化します。
04

運用

サポート契約で定めます。 サポート目標は、顧客契約とローンチ用ランブックで定義します。
モニタリングエンドツーエンドのトレース。 分類精度、ドラフト品質、SLAドリフトをすべてダッシュボード化します。
インシデントランブックに基づく対応。 エスカレーションと根本原因の報告は、貴社デプロイのランブックに従います。
開示security@dk1.aiへご連絡ください。 セキュリティ上の発見事項は、システムを構築するチームに直接届きます。
比較

DK1ビルドが提供し、SaaS AIが提供しないもの。

機能DK1 BUILDSAAS AIIN-HOUSE
契約ごとのテナント分離の文書化
貴社データで学習しない
エクスポート可能な監査証跡
ワークフロー別のチューニング
四半期ではなく数週間で出荷
構築者による運用
コンプライアンス · 成果コミットメント

私たちが正直であること。

SOC 2

DK1.AIは現在、SOC 2認証を受けていません。

現在実装済みの項目と、まだ計画中の項目:

  • ›アクセス管理
  • ›承認と重要なアクションのエクスポート可能な監査証跡
  • ›転送時の暗号化
  • ›計画中: 管理者アカウントとサービスアカウントの最小権限による分離
  • ›計画中: セルフホストのシステムとバックアップの保存時暗号化

SOC 2の準備作業を開始しました。監査はまだ開始していません。

OUTCOMES

収益成果を保証しません。

DK1.AIは、収益増、ディール速度、クローズ率、または特定のビジネス成果を保証しません。私たちが出荷するものについてのみコミットします:

  • ›契約ごとに定めた構成にデプロイされる、動くエージェント
  • ›承認と重要なアクションのエクスポート可能な監査証跡
  • ›全ての顧客向け出力に対する人間承認ゲート
  • ›測定可能な運用メトリクス — 初回応答SLA、ミーティング予約率、パイプラインカバレッジ、レビューサイクルの健全性

成果は貴社のチーム、市場、オファーに依存します。AIデプロイで保証された収益増を約束するベンダーは、ソフトウェア以外の何かを売っています。

セキュリティ質問票をお持ちですか?

お送りください。DPAとサブプロセッサーリストは、確定後にリクエストに応じて提供します。

質問票を送る →