トラストセンター
セキュリティとコンプライアンス
Tensor Dynamics Watchは、プライベート環境への導入、最小権限、監査可能な運用を基本に設計しています。このページでは、実装済みの管理機能と、取得に向けて進行中の認証を区別します。
最終更新日:2026年7月11日
実装済みの管理機能:文書化済み · 第三者認証:現在取得を表明していません
導入とデータ境界
- 推論はすべて、お客様が管理するハードウェア上で実行できます。
- イベント、スナップショット、監査記録を、お客様が管理するデータディレクトリに保管できます。
- クラウドモデルと外部連携は任意です。どのサービスを有効にするかは管理者が選びます。
アクセス制御
- コマンドの権限をviewer、operator、adminのロールに分けています。
- MCPエンドポイントはBearerトークン認証を使用します。コマンドツールは初期状態で無効です。
- 重大な影響を伴う操作には人の承認を求め、既存の現場制御システムを通じて実行する必要があります。
監査可能性
- 状態の変化を追記専用のイベントログに記録します。
- 重大イベントには、時刻付きの画像証拠を保持できます。
- エージェントのツール呼び出し、通知、担当者の操作には、情報源と時刻を記録できます。
安全な開発
- 機密設定は環境変数で渡し、ソース管理にコミットしないでください。
- 外部通知webhooksはHMAC検証に対応しています。
- 推論、通知、エージェントツールの障害は、主要な監視ループから分離されています。
認証の状況
現在、SOC 2、ISO 27001、HIPAA、その他の第三者認証の取得を表明していません。調達に特定の管理機能、DPA、データ保管場所、セキュリティ質問票が必要な場合は、導入評価についてお問い合わせください。
セキュリティ上の問題を報告
公開Issueで脆弱性を開示しないでください。再現手順、影響、連絡先をsecurity@tensordynamics.orgに送ってください。