🏅 コンプライアンス認証
📊 SOC 2
セキュリティ管理の監査
- ✓ データセキュリティ
- ✓ 利用可能性
- ✓ 処理の完全性
🇪🇺 GDPR
EU データ保護
- ✓ ユーザーの同意
- ✓ データのポータビリティ
- ✓ 削除する権利
🏥 HIPAA
医療分野におけるプライバシー
- ✓ PHI保護
- ✓ アクセス制御
- ✓ 監査証跡
🔐 ISO 27001
情報セキュリティ標準
- ✓ リスク管理
- ✓ セキュリティポリシー
- ✓ 継続的改善
🔍 ツール別コンプライアンス
| AIツール | SOC 2 | GDPR | HIPAA | ISO 27001 |
|---|---|---|---|---|
| Gong | ✅ タイプII | ✅ | ✅ BAA | ❌ |
| Fireflies | ✅ タイプII | ✅ | ✅ BAA | ❌ |
| Avoma | ✅ タイプII | ✅ | ✅ BAA | ❌ |
| Otter | ✅ タイプII | ✅ | ❌ | ❌ |
| Supernormal | ❌ | ✅ | ❌ | ❌ |
| tl;dv | ⏳ 進行中 | ✅ | ❌ | ❌ |
✅ = 認定済み | ❌ = 未認定 | BAA = ビジネスアソシエイト契約書をご利用いただけます
🛡️ セキュリティ機能の内訳
🔒 データ暗号化
- ✓ 保存時の256ビットAES
- ✓ 転送中の TLS 1.3
- ✓ 暗号化バックアップ
- ✓ 鍵管理システム
👥 アクセス制御
- ✓ SSO統合
- ✓ ロールベースの権限
- ✓ 多要素認証(MFA)
- ✓ IPホワイトリスト登録
📊 監査とモニタリング
- ✓ アクティビティログ
- ✓ アクセス監査ログ
- ✓ リアルタイムアラート
- ✓ コンプライアンスレポート
🌍 データレジデンシー
- ✓ 地域データセンター
- ✓ EUのデータはEU内に留まります
- ✓ 米国のデータオプション
- ✓ カスタムデプロイメント
🔐 プライバシー保護機能
📝 会議同意管理
自動機能:
- 録音に関するアナウンス
- 同意の収集
- オプトアウトの選択肢
- 参加者への通知
コンプライアンスオプション:
- オンデマンドで録音を停止
- 特定の話者を除外
- センシティブな話題の自動一時停止
- 同意監査ログ
🗂️ データの保存期間と削除
- 設定可能な保持期間 30日間で無制限へ
- 自動削除ポリシー: 管理者によって設定
- ユーザーの削除権限: GDPR準拠
- 完全なデータ消去: バックアップを含む
🛡️ 機微なデータの取り扱い
- PII編集オプション
- クレジットカードのマスキング
- SSNの検出と削除
- カスタムキーワードフィルタリング
- 医療情報の保護
- リーガル・プライビリッジの表示マーカー
- 財務データのセキュリティ
- パスワードの自動編集
🏢 エンタープライズ向けセキュリティオプション
☁️ デプロイ
- クラウド(スタンダード)
- • マルチテナント型SaaS
- • マネージドセキュリティ
- プライベートクラウド
- • シングルテナント
- • 専任リソース
- オンプレミス
- • 完全なコントロール
- • エアギャップオプション
🔑 認証
- SSOプロバイダー:
- • Okta
- • Azure AD
- • Google Workspace
- • OneLogin
- • SAML 2.0
- • OAuth 2.0
- • SCIM プロビジョニング
⚙️ 管理者コントロール
- ポリシー管理:
- • 録音ポリシー
- • 共有制限
- • 輸出規制
- • 使用状況分析
- • セキュリティアラート
- • コンプライアンスダッシュボード
✅ セキュリティのベストプラクティス
📋 実装チェックリスト:
初期設定:
- SSO認証を有効にする
- すべてのユーザーに対してMFAを構成する
- データ保持ポリシーを設定する
- 共有権限を定義する
- セキュリティグループを作成する
継続的な管理
- 定期的なアクセスレビュー
- セキュリティログを監視する
- 同意書を更新する
- ユーザーにプライバシーについて教育する
- 四半期ごとの監査コンプライアンス
❓ よくある懸念への対応
🔍 "Can AI tools listen to private conversations?"
会議に明示的に招待された場合にのみ行われます。ボット型ツールは招待が必要ですが、リアルタイムツールはユーザーが有効化したときだけ記録を行います。
🌍 "Where is my meeting data stored?"
ほとんどのツールは地域ごとのデータセンターを提供しています。エンタープライズプランでは、コンプライアンス対応のために特定のロケーション(US、EU、APAC)を選択できます。
👥 "Who can access my recordings?"
権限に基づいて承認されたユーザーのみが利用できます。管理者は組織全体のポリシーを設定でき、個々のユーザーは自分のミーティング共有を管理します。
🤖 "What about AI training on my data?"
Enterprise tools don't use customer data for AI training. Check privacy policies - reputable tools explicitly state this.