トラストセンター

セキュリティとコンプライアンス

Tensor Dynamics Watchは、プライベート環境への導入、最小権限、監査可能な運用を基本に設計しています。このページでは、実装済みの管理機能と、取得に向けて進行中の認証を区別します。

最終更新日:2026年7月11日

実装済みの管理機能:文書化済み · 第三者認証:現在取得を表明していません

導入とデータ境界

  • 推論はすべて、お客様が管理するハードウェア上で実行できます。
  • イベント、スナップショット、監査記録を、お客様が管理するデータディレクトリに保管できます。
  • クラウドモデルと外部連携は任意です。どのサービスを有効にするかは管理者が選びます。

アクセス制御

  • コマンドの権限をviewer、operator、adminのロールに分けています。
  • MCPエンドポイントはBearerトークン認証を使用します。コマンドツールは初期状態で無効です。
  • 重大な影響を伴う操作には人の承認を求め、既存の現場制御システムを通じて実行する必要があります。

監査可能性

  • 状態の変化を追記専用のイベントログに記録します。
  • 重大イベントには、時刻付きの画像証拠を保持できます。
  • エージェントのツール呼び出し、通知、担当者の操作には、情報源と時刻を記録できます。

安全な開発

  • 機密設定は環境変数で渡し、ソース管理にコミットしないでください。
  • 外部通知webhooksはHMAC検証に対応しています。
  • 推論、通知、エージェントツールの障害は、主要な監視ループから分離されています。

認証の状況

現在、SOC 2、ISO 27001、HIPAA、その他の第三者認証の取得を表明していません。調達に特定の管理機能、DPA、データ保管場所、セキュリティ質問票が必要な場合は、導入評価についてお問い合わせください。

セキュリティ上の問題を報告

公開Issueで脆弱性を開示しないでください。再現手順、影響、連絡先をsecurity@tensordynamics.orgに送ってください。