🛡️
Session Flagged

Your session has been flagged for unusual activity.

You can try our app by searching for MultipleChat AI on Google and clicking the multiplechat.ai link to try it free.
簡単な確認

続行するには、人間であることをご確認ください。


セキュリティ

すべての層に組み込まれたセキュリティ。

MultipleChat は、お客様のデータを犠牲にすることなく、世界有数のAIモデルへのアクセスを提供します。お客様のコンテンツで学習することはなく、通信時も保存時も暗号化し、データがシステム内をどう流れるかを率直に公開しています。

データを学習に使いません 通信時・保存時ともに暗号化 Cloudflare によるエッジ防御 PCI-DSS 準拠の決済

アーキテクチャ

エッジからデータベースまで、多層で守ります。

すべてのリクエストは独立した防御層を通過します。ひとつが破られても、ほかの層が守ります。

第1層 · エッジ

Cloudflare による防御

Webアプリケーションファイアウォール (WAF)、DDoS 緩和、ボット管理、レート制限、TLS 終端をネットワークのエッジで実施します。リクエストが当社のインフラに届く前の段階です。

第2層 · ID管理

Auth0 (Okta) による認証

ID管理は専門事業者である Auth0 が担当します。多要素認証への対応、総当たり攻撃やクレデンシャルスタッフィングへの防御、異常検知、セッション管理を備えています。パスワードを平文で保存することはありません。

第3層 · アプリケーション

Microsoft Azure 上での堅牢化

アプリケーションロジックは Microsoft Azure(米国)上で動作し、HSTS による HTTPS の強制、Content Security Policy、CSRF 対策、サーバー側のレート制限、入力のサニタイズ、安全な same-site セッション Cookie を備えています。

第4層 · 保存データ

暗号化されたストレージ

保存されるデータはすべて AES-256 で暗号化されます。アクセスはロールベースのポリシーで制御され、記録され、監査できます。

第5層 · AI提供者

暗号化されたモデル呼び出し

AI提供者への問い合わせは、商用APIエンドポイントを用いた TLS 暗号化チャネルを通り、お客様のデータをモデル学習から除外する契約のもとで行われます。

第6層 · 決済

Stripe(PCI-DSS レベル1)

カード処理はすべて、最高水準の認証である PCI-DSS レベル1 の Stripe が担当します。MultipleChat がカード番号の全桁、CVVコード、口座情報を見たり保存したりすることはありません。

お客様のデータがAIモデルの学習に使われることはありません。

会話、ドキュメント、アップロードされたファイルが、AIモデルの学習や微調整に使われることはありません。MultipleChat も、当社が接続する提供者も使いません。これは方針にとどまらず契約上の取り決めです。Anthropic、OpenAI、Google、Mistral、Perplexity、xAI と、顧客データを学習から除外する商用API契約を結んでいます。

提供者は、応答の生成に必要な時間を超えてデータを保持しません。各提供者の取り扱いの詳細は、プライバシーポリシーでご確認いただけます。

データの流れ

あなたのメッセージから、あなたの答えへ。それ以外はありません。

1

メッセージを送信します

TLS で暗号化して MultipleChat へ送られます。会話は履歴として保存され、いつでもお客様の判断で削除できます。

2

モデルを呼び出します

お客様が選んだ提供者へ、暗号化されたAPI経由で送信されます。お客様のデータを学習に使うことを禁じる契約のもとで行われます。

3

答えを受け取ります

TLS でお客様に返されます。販売もせず、広告目的で共有もせず、プロファイリングにも使いません。あなたのものです。

コンプライアンスと認証

現在地について、正直にお伝えします。

当社のインフラ事業者は第三者認証を取得しています

当社は、独自の監査済み認証を持つ事業者の上に構築しています。Microsoft Azure(ISO 27001、SOC 2)、Cloudflare(SOC 2、ISO 27001)、Stripe(PCI-DSS レベル1)、Auth0/Okta(SOC 2、ISO 27001)です。

MultipleChat 自身の認証状況

MultipleChat はまだ第三者による SOC 2 認証を取得していません。アーキテクチャは SOC 2 の原則に沿う設計とし、エンタープライズのお客様には現行のセキュリティ関連資料をご提供できます。

データ保護法

スイス法人である NLP GmbH が運営しています。スイス連邦データ保護法(FADP、2023年改正)、GDPR、UK GDPR、CCPA/CPRA を遵守しています。国境を越える移転は EU 標準契約条項に基づきます。

侵害の通知

報告対象となる個人データ侵害が発生した場合、GDPR 第33条および第34条に従い、所管の監督機関と影響を受けた利用者に通知します。

脆弱性を見つけたら

責任ある開示を歓迎します。セキュリティ上の問題を見つけたと思われる場合は、非公開でご報告いただき、公表の前に修正のための妥当な時間をください。検証の際は、ほかの利用者のデータにアクセスしたり変更したりしないようお願いします。

問題を報告する

セキュリティに関するご質問

MultipleChat は私のデータでAIモデルを学習させますか?

いいえ。会話やドキュメントが学習に使われることはありません。提供者がお客様のデータを学習やモデル改善に使うことを禁じる商用API契約を結んでいます。

データはどこにホストされていますか?

米国の Microsoft Azure インフラ上です。データは通信時も保存時も暗号化されます。EU・英国・スイスの利用者については、米国への移転は EU 標準契約条項に基づいて行われます。

ログインはどのように保護されていますか?

認証は Auth0 (Okta) が担当し、多要素認証に対応するとともに、総当たり攻撃やクレデンシャルスタッフィングから保護します。当社がパスワードを平文で保存することはありません。

MultipleChat は SOC 2 認証を取得していますか?

第三者認証はまだ取得していません。インフラ事業者(Azure、Cloudflare、Stripe、Auth0)は SOC 2 / ISO 27001 / PCI-DSS の認証を保有しており、当社のアーキテクチャは SOC 2 の原則に沿う設計です。エンタープライズのお客様には、現行のセキュリティ体制に関する資料をご提供できます。

セキュリティについてご質問がありますか?

エンタープライズのお客様は、DPA、再委託先の一覧、セキュリティ関連資料をご請求いただけます。全体像はトラストセンターでご覧ください。

さらに詳しく

有料プランを見る