セキュリティとプライバシー

Parsio Trust Center

Parsioを評価するチーム向けのセキュリティ、プライバシー、AIデータ処理、委託先、法的コミットメント。

セキュリティまたはベンダー審査について質問がありますか?

セキュリティに連絡

Trust概要

Parsioが文書、メール、テンプレート、プロンプト、抽出データを保護する方法。

Parsioはルールベースの解析、AI抽出、OCR、連携を組み合わせています。このハブは、顧客およびベンダー審査向けに、セキュリティ、プライバシー、AIデータ処理、委託先、GDPR、DPAの現在情報をまとめます。

学習なし 顧客データはAIモデルの学習に使用されません
ドイツ 主要computeはEUベース
DPA DPA利用可能
1-180日 設定可能な保持期間

セキュリティコントロール

セキュリティ審査向けに分類した現在のコントロール。

アクセスと認証

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • bcryptによるパスワードハッシュ化(ワークファクター12)

    実施済み
  • 全社的な多要素認証

    実施済み
  • 全社的なパスワードマネージャーの利用

    実施済み
  • 最小権限アクセス、定期監査

    実施済み
  • 従業員PCのフルディスク暗号化

    実施済み

データ保護

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 全通信でTLS 1.2以上を使用

    実施済み
  • 保存データはAES-256で暗号化

    実施済み
  • Amazon S3による暗号化された文書保存

    実施済み
  • PCI DSS準拠の決済(Stripe)—カード情報は保存しません

    実施済み
  • 保持期間は1〜180日で設定可能

    実施済み

インフラ

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • Hetznerのコンピューティング、ISO/IEC 27001認証取得(ドイツ)

    実施済み
  • 独立した2拠点による冗長構成

    実施済み
  • ファイアウォールとネットワークセグメンテーション

    実施済み
  • サーバー間は外部からアクセスできないプライベートネットワークで接続

    実施済み
  • OSと依存関係の定期的なパッチ適用

    実施済み
  • 安全なリリースのためのローリング/ブルーグリーンデプロイ

    実施済み

脆弱性管理

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • リリース前のピアレビュー

    実施済み
  • 継続的な静的解析と依存関係スキャン

    実施済み
  • インフラとコードの自動脆弱性スキャン

    実施済み
  • 自動テストスイートによる回帰防止

    実施済み

監視とログ

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 24時間365日のインフラ監視とリアルタイムアラート

    実施済み
  • ログの一元集約

    実施済み
  • アクセスと主要アクションの監査可能性

    実施済み

インシデント対応

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 文書化されたインシデント対応・エスカレーション手順

    実施済み
  • 異常な活動を迅速に検知する継続的な監視

    実施済み
  • 法令で義務付けられる場合は72時間以内に侵害を通知

    実施済み

災害復旧と可用性

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 頻繁な自動バックアップ

    実施済み
  • 固定ローテーション周期でのバックアップ(最長30日)

    実施済み
  • 復元手順の定期的な検証

    実施済み
  • 分散型・水平スケーラブルなクラウドデータベース

    実施済み

組織のセキュリティ

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • 全従業員向けのセキュリティ・プライバシー研修

    実施済み
  • 全従業員に課される機密保持義務

    実施済み
  • セキュリティ・プライバシー基準に基づく委託先の審査

    実施済み

コンプライアンス

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • GDPR準拠、全顧客にDPAを提供

    実施済み
  • 国際データ移転はSCCで保護

    実施済み
  • インフラプロバイダーはISO/IEC 27001認証を取得

    実施済み

AIとデータの利用

以下の詳細セクションをもとに、カテゴリー別にまとめています。

  • すべてのAIベンダーとの契約上の学習禁止条項

    実施済み
  • AIプロバイダーとの通信は暗号化

    実施済み
  • お客様のデータは決して販売・共有されません

    実施済み

公開リソース

現在公開されているセキュリティとプライバシー情報。

委託先

Parsio提供に使われる現在のベンダー。

Amazon S3 ドキュメントとデータの暗号化ストレージ
Hetzner クラウドコンピューティングとネットワーキング(ドイツ、ISO 27001 認証取得)
MongoDB Atlas データベースインフラ
Microsoft クラウドコンピューティング
OpenAI AI によるドキュメント抽出
Amazon Textract OCR サービス
Mistral OCR サービス
Stripe 決済処理(PCI DSS 準拠)
Crisp カスタマーサポートチャット
委託先

Trust-centerプラットフォーム

今は自社構築、後でプラットフォームを検討

正確な公開セキュリティ情報を掲載するだけなら、Parsioに第三者trust-centerプラットフォームは不要です。エンタープライズ営業でNDAプロセス、質問票自動化、正式な監査証跡、購入者承認の追跡が繰り返し必要になる段階で有用になります。

すべてのtrustページ

セキュリティ審査向けクイックナビゲーション。