データプライバシー、セキュリティ、コンプライアンス、Enterprise契約に関するよくある質問への回答です。
いいえ。Quickchat AIは、顧客のKnowledge Base内容、チャットログ、または独自データをいかなるLLMのトレーニングにも使用しません。すべての顧客コンテンツはテナントごとにプライベートかつ分離されており、モデル学習に再利用されることはありません。
顧客はアップロードしたすべてのコンテンツ、データ、ドキュメント、Knowledge Baseに対する完全な所有権および知的財産(IP)権を保持します。Quickchat AIは必要に応じてデータ処理者としてのみ機能します。
いいえ。各顧客環境は論理的に分離されています。データがテナント間で共有されたり、他の顧客がアクセス可能になることは決してありません。
はい。Quickchat AIは推論および標準的な処理のために、OpenAI、Anthropic、Gemini、GroqなどのサードパーティAPIを利用する場合があります。これらのプロバイダーに送信されたデータは、その基盤となるモデルのトレーニングや改善に使用されることはありません。
はい。エンタープライズ顧客は、Llama、DeepSeek、gpt-oss、Hugging Face等で提供されている任意のオープンソースモデルなど、自己ホスト型のオープンソースLLMを独自のクラウドインフラで展開することで、データの完全分離と制御を実現できます。インフラ費用はモデルサイズや計算要件によって通常月額5,000~10,000ドル程度が目安です。
Quickchat AIは以下を利用しています:(i)Google Analytics - ウェブ解析、(ii)Google Cloud Platform - クラウドコンピューティング、(iii)Datadog - インフラ監視とセキュリティテレメトリ、(iv)PostHog - プロダクト分析、(v)HubSpot - 顧客管理。すべてのサブプロセッサーはエンタープライズのセキュリティ基準および契約義務に準拠しています。
すべての顧客データはヨーロッパ・ベルギーにあるGoogle Cloud Platform(GCP)インフラにセキュアに保存されています。ナレッジベースは顧客ごとに論理的に分離され、エンタープライズレベルのクラウドセキュリティによって保護されています。
はい。データは、(i)TLS暗号化による転送中、(ii)クラウドプロバイダーの標準による保存時、いずれも暗号化されています。これは保存データ、API通信、内部サービスすべてに適用されます。
はい。各顧客環境はテナント分離されており、テナント間のアクセスや不正な露出を防ぎます。
はい。Quickchat AIはGDPR要件に準拠しています。個人データの取扱い、処理制限、データ主体の権利などはプライバシーポリシーとデータ処理契約(DPA)によって管理されています。
はい。DPAは、Quickchat AIが顧客に代わり個人データを処理する可能性がある場合(理論的アクセスを含む)に必須かつ利用可能です。個人データの処理は、プライバシーポリシー、GDPRステートメント、および(要望に応じて)データセキュリティポリシーにも準拠します。
Quickchat AIは、合法的な越境データ転送を簡易化するため、EU-USデータプライバシーフレームワーク(DPF)に積極的に適合しています。
Quickchat AIは、顧客が明示的に業務用途で提供した場合のみPIIを処理します。PIIの保護はGDPR準拠ポリシーおよび契約上の安全策により管理されます。会話内容は、LLM処理前に顧客の要望に応じてPIIを取り除くことが可能です。
データはサービス提供または法的義務履行に必要な期間のみ保持されます。保持期間は、(i)顧客同意期限、(ii)契約期間、(iii)請求のための適用可能な時効期間以内に限定されます。
はい。顧客はQuickchat AIサポートに連絡することで、アカウントやコンテンツの削除をいつでも依頼できます。削除はセキュアなデータ消去手順に沿って実行されます。
Quickchat AIはEnterprise向けのセキュリティ態勢強化および調達要件への対応のため、SOC 2コンプライアンス取得を積極的に進めています。
はい。Quickchat AIは定期的に第三者によるセキュリティ監査やペネトレーションテストを実施しています。標準化されたセキュリティドキュメントも顧客のご要望に応じてご提供します。
提供可能なドキュメント例:(i)データセキュリティポリシー(要望時)、(ii)プライバシーポリシー、(iii)GDPRステートメント、(iv)DPA、(v)ペネトレーションテスト報告書(要望時)
アクセスは必要最小限・承認者のみに制限され、役割ベースアクセス制御(RBAC)および監査ログによって管理されています。
はい、顧客からの明示的な許可があり、かつトラブルシューティング・サポート活動のために限り実施されます。
はい。Enterprise契約には(i)SLA、(ii)稼働率のコミットメント、(iii)Support対応時間保証が含まれる場合があります。
契約には明確に(i)顧客が入力したすべてのコンテンツおよび独自知識の所有権が顧客に帰属し、(ii)Quickchat AIは顧客データの所有権を主張しない旨が明記されています。
はい。Enterprise契約は法的事項、セキュリティ、コンプライアンス、データ保護条項を含めてカスタマイズ交渉が可能です。
はい。ただしQuickchat AIによる事前の書面同意が必要です。これは、契約上必要な場合(業務委託先、パートナー、サービスプロバイダー利用など)に一般的に承認されます。
Quickchat AIは企業インフラやコンプライアンス要件を満たすため、複数の導入モデルをサポートしています。
はい。DatadogおよびGCPインフラによる継続的な監視で、稼働時間、パフォーマンス、異常検知を担保しています。ユーザーは以下のステータスページでシステム状況を確認できます:https://status.quickchat.ai。
はい。Quickchat AIは業界のベストプラクティスに則り、インシデントの検出・対応・緩和・連絡のための社内手順を定めています。すべてのインシデントは当社のステータスページ(https://status.quickchat.ai)でお客様に通知されます。
Quickchat AIは、オープンエンドな生成型出力ではなく、知識に根ざした回答および制御されたKnowledge Base検索を重視したEnterpriseファースト設計です。主な仕組みは次の通りです:
Quickchat AIは、コンプライアンス・品質保証・運用監督を支援するEnterpriseレベルの可観測性・追跡機能を提供します。