セキュリティ
セキュリティは特定のフェーズではなく、すべてのフェーズに組み込まれています。
ローンチ時のチェックリストではありません。私たちがお客様のデータ、IP、そして構築物のセキュリティをどのように扱っているか、率直にご説明します。
01機密保持
技術的な話をする前にNDAを締結するのが標準です。書面での同意なしにクライアントの業務をマーケティングに利用することはありません——そのため私たちの事例紹介は匿名化されています。
02知的財産
コードは完全にお客様のものです。ソースコードとIPの完全な譲渡がすべての案件契約に明記されています。
03アクセス制御
デフォルトで最小権限アクセスを適用——案件ごとの認証情報、プロジェクト間での共有シークレットの禁止、案件終了時のアクセス即時失効。
04データの取り扱い
可能な限り、クライアントデータはクライアントが管理する環境内にとどめます。データ処理が必要な場合は、事前に書面でスコープと保持期間を合意します。
05AIツールとお客様のデータ
AIツールは、お客様のデータでの学習を除外するエンタープライズ契約のもとで使用されます。機密データを消費者向けAI製品に貼り付けることは決してありません。
06セキュアなデリバリー
セキュリティレビューはSDLCのすべてのフェーズに組み込まれています——依存関係のスキャン、コードレビュー、インフラの堅牢化は、追加オプションではなく完了の定義そのものです。