セキュリティ

AI とのやり取りを、エンドツーエンドで保護

すべてのプロンプト、アクセスされるすべてのレコード、実行されるすべてのアクション。AI の処理のあらゆるステップでセキュリティを確保します。

データと AI を大規模に活用する、世界中のチームに選ばれています
GSK
Palantir
Anthropic
Office Depot
Google

AI によるデータアクセスと操作を、万全のセキュリティとガバナンスで

セキュリティチームが求める制御機能を、プラットフォームに標準で搭載。エージェントがアクセスするすべてのレコード、実行するすべてのアクションに適用されます。

CData セキュリティキットを入手する

自社のセキュリティ審査はクリアできますか?

コンプライアンス認証、あらかじめ用意されたデータセキュリティルール、そしてセキュリティチームが必ず確認する資格情報管理と監査の体制をご紹介します。

コンプライアンス

  • SOC 2 Type II
  • ISO 27001
  • GDPR

データセキュリティルール

  • PII のマスキング
  • API キーとベアラートークン
  • カスタム正規表現ルール

資格情報

  • Azure Key Vault との連携
  • クエリ実行時に取得
  • 再設定なしでローテーション

監査と SIEM

  • クエリ単位の監査ログ
  • SIEM へのリアルタイム転送

システムへのあらゆる経路を保護

個々の開発者のトークンから本格的な OAuth 連携まで。管理者がトークンの適切な管理を徹底し、アクセス範囲を細かく制御できます。

管理者が有効期限を強制できる、安全なトークン管理

アカウント全体の有効期限ポリシー

管理者が 30 日、60 日、90 日、または任意の期限を設定すると、アカウント内の全ユーザーに適用されます。期限切れのトークンは即座に無効となり、知らないうちにフォールバックされることもありません。

ローテーションと失効

接続設定に手を加えることなく、トークンをローテーション・失効できます。期限切れのトークンは管理ポータルにすぐに表示されます。

すべてを監査

トークンの作成、使用、失効はすべて監査証跡に記録されます。

パーソナルアクセストークン
ポリシー · 60 日で失効 · 管理者が設定
pat-jchen-laptop 12 日後に失効
pat-mruiz-ci 41 日後に失効
pat-svc-legacy 失効 · アクセス拒否

期限切れのトークンは安全側に倒して拒否され、拒否された記録はすべて監査ログに残ります。

クエリから資格情報、ログまで一貫して保護

1 件のリクエストの中で、5 つのステップが実行されます。資格情報は自社の Vault から取得され、ルールが適用され、すべてが記録されます。

セキュリティの活用事例
Nick Bisciotti
“現在の MCP サーバーのマーケットプレイスでは、セキュリティが大きな懸念事項です。当社では特に OAuth を活用して、ユーザーを適切に識別したうえで、ユーザーごとに設定した権限をそのまま AI の機能にも適用したいと考えています。CData なら、それが実現できます。”
Nick Bisciotti 氏
IT ディレクター、HighRes BioSolutions
FAQ

セキュリティチームからよくあるご質問

セキュリティチームも納得の AI データレイヤー

コンプライアンス体制からデプロイ構成まで、Connect AI が貴社のセキュリティ要件にどう適合するのか、ぜひお気軽にご相談ください。