セキュリティとコンプライアンス
セキュリティとコンプライアンス MonoChatが顧客との会話を保護する方法
顧客との会話には個人データが含まれるため、アクセスは慎重に管理する必要があります。このページでは、MonoChatを支える認証、製品のコントロール、データの取り扱い方針と、詳細のお問い合わせ先をまとめています。
- ISO 27001
- 情報セキュリティ
- 情報セキュリティマネジメントの認証
- ISO 9001
- 品質マネジメント
- 品質マネジメントの認証
- Meta
- Business Partner
- WhatsApp、Instagram、Messengerの公式API
- KVKK
- データ保護法
- 法律第6698号に基づき作成されたプライバシーポリシー
製品のアクセス制御機能
ワークスペース内で、誰が何を閲覧・操作できるかを、チームが日常的に管理するためのコントロールです。
-
ロールベースのアクセス制御
ロールと権限を割り当て、担当者、スーパーバイザー、管理者が必要な会話と設定にのみアクセスできるようにします。
詳しく見る -
ワークスペースの分離
各ワークスペースは、チャネル、連絡先、アシスタント、認証情報を他のワークスペースから分離して保持します。
-
監査ログ
会話履歴と記録された操作から、誰が何を行ったかがわかり、変更や引き継ぎを後から確認できます。
詳しく見る -
保護された認証情報
LLMやベクターデータベースのキーなどのプロバイダー認証情報は、暗号化して保存され、お客様のワークスペースに限定されます。
詳しく見る -
公式チャネルAPI
WhatsAppは、一般向けアプリを非公式に自動操作する方法ではなく、公式のWhatsApp Business Platform(Cloud API)で接続されます。
詳しく見る -
制御されたAIアクション
AIツールは、検証、権限、許可リストに登録されたエンドポイント、ログのもとで動作するため、アシスタントは許可された操作しか実行できません。
詳しく見る
AIとデータの置き場所はお客様が選べます
MonoChatは、スタックの機密性の高い部分をお客様の管理下に置けるように設計されています。
-
独自のLLMキーを持ち込む
お持ちのOpenAI、Anthropic、Google、Azure、AWSなどのプロバイダーアカウントを接続し、どのアシスタントがどのモデルを使うかを決められます。
詳しく見る -
セルフホスト型モデル
プロンプトを自社インフラ内にとどめたい場合は、Ollamaまたは独自のモデルAPIでセルフホスト型モデルを接続できます。
詳しく見る -
独自のベクターデータベース
ナレッジベースのベクターを、お客様が選んだベクターデータベースに、独自のストレージと保持ポリシーで保管できます。
詳しく見る -
オンプレミス導入
Enterpriseプランでは、より厳しい要件に向けて、オンプレミス導入、カスタムSLA、専任アカウントマネージャーを提供します。
詳しく見る
プライバシーとデータの取り扱い
拘束力を持つのはプライバシーポリシーの本文です。要点として、MonoChatは次の事項を約束しています。
- 個人データは、トルコ個人データ保護法第6698号(KVKK)に基づき、データ管理者であるBordo Bilişim Ticaret A.Ş.が処理します。
- ISO 27001基準に準拠したセキュリティポリシーのもと、定期的なセキュリティ監査と更新を実施します。
- 不正アクセスを防ぐ多要素認証と、データのバックアップおよび復旧システムを備えます。
- データは、サービス提供に必要なチャネルおよびインフラのプロバイダー、法令で必要な場合の当局、またはお客様が明示的に同意した相手とのみ共有されます。
- 個人データへのアクセス、訂正、削除を請求でき、請求には30日以内に回答します。
このウェブサイトのCookie同意
monochat.aiは、Google Consent Mode v2に連携した同意バナーを使用します。お客様が選択するまで、分析と広告のストレージは拒否の状態が保たれ、拒否はワンクリックででき、選択はフッターの「Cookie設定」からいつでも変更できます。
ポリシーと法的文書
脆弱性の報告、またはセキュリティチームへのお問い合わせ
セキュリティ上の問題と思われるものを見つけた場合や、ベンダー評価のための回答が必要な場合は、可能な限り詳細を添えてご連絡ください。メッセージには、顧客データや認証情報を含めないでください。
セキュリティ質問票やEnterpriseの審査については、会社名とスケジュールをお知らせください。適切な担当に振り分けます。
よくある質問
セキュリティとコンプライアンスに関するよくある質問
MonoChatが何を行い、何を主張していないかを率直にお答えします。
MonoChatはISO 27001認証を取得していますか?
はい。MonoChatは、ISO 27001(情報セキュリティマネジメント)とISO 9001(品質マネジメント)の認証を取得しています。ベンダー審査のために認証書が必要な場合は、hello@monochat.aiまでご連絡ください。
MonoChatは公式のWhatsApp APIを使っていますか?
はい。WhatsAppは公式のWhatsApp Business Platform(Cloud API)で接続されており、MonoChatはMeta Business Partnerのバッジを取得しています。InstagramとMessengerも、Metaの公式APIで接続されます。
会話を処理するAIプロバイダーを選べますか?
はい。OpenAI、Anthropic、Googleなどのプロバイダーのキーを持ち込めるほか、OllamaやカスタムAPIでセルフホスト型モデルを接続し、どのアシスタントがどのモデルを使うかを選べます。ご自身のキーを使う場合、MonoChatは上乗せ料金を加えません。
ワークスペース内で、顧客との会話を閲覧できるのは誰ですか?
お客様が招待したユーザーのみが、割り当てたロールと権限に従って閲覧できます。ワークグループとルーティングルールで、どのチームがどの会話を担当するかが決まり、会話履歴から各会話の担当者がわかります。
MonoChatを自社のインフラにデプロイできますか?
Enterpriseプランでは、カスタムSLAとエンタープライズ向け導入サポートとあわせて、オンプレミス導入をご利用いただけます。範囲については、担当チームにご相談ください。
個人データの削除はどう依頼すればよいですか?
hello@monochat.aiに依頼を送信してください。プライバシーポリシーに基づき、個人データへのアクセス、訂正、削除の請求は30日以内に確認して回答します。
Growthプランの初月無料
セキュリティ審査に必要な詳細情報はありますか?
無料プランで製品を評価するか、メッセージでお問い合わせください。セキュリティとコンプライアンスに関するご質問にお答えします。
1ビジネスにつき1コード • 有効期間30日 • カード不要