セキュリティと信頼

あなたの監査人が期待する水準で構築。

REGARAは、規制申請書類、知的財産、保護対象保健情報(PHI)を扱います。私たちは、遅かれ早かれ査察官がその仕組みを見たいと考える、という前提のもとにプラットフォーム — そして会社 — を設計しました。

監査済み・認証取得済み
ISO 27001認証取得 SOC 2Type II HIPAABAA利用可能
データ保護

あなたの申請書類は、あなたのもの。常に。

私たちは顧客データで共有モデルを訓練しません。集計情報を販売しません。そのどちらかにビジネスモデルが依存する製品をリリースしません。

  • 01
    顧客データでの訓練なし。

    顧客の申請書類、主張、通信はテナントごとに隔離され、共有された基盤モデルの訓練には決して使用されません。顧客固有のファインチューニングは任意であり、その顧客のモデルにのみ限定されます。

  • 02
    あらゆる場所で暗号化。

    転送中はTLS 1.3。保存時はAES-256。顧客管理の暗号鍵(CMEK)はエンタープライズプランで利用可能: AWS、Azure、GCP で独自のKMSルートを持ち込めます。

  • 03
    シングルテナント展開。

    機密性の高いプログラム向けに、REGARAは、お選びいただいたリージョンで完全に隔離されたシングルテナントスタックとして展開されます。エンタープライズプランで利用可能。

  • 04
    デフォルトでPHIに対して安全。

    すべての有料プランでBAAを利用できるHIPAA準拠のインフラ。アップロード時のPHIの自動検出とマスキングを備え、検出結果は監査ログで確認できます。

コンプライアンスプログラム

一度きりの監査ではなく、プログラム。

ISO 27001 · ISO 27701
情報セキュリティとプライバシー

ISO 27001(ISMS)およびISO 27701(PIMS)認証取得。適用宣言書は秘密保持契約のもとで提供されます。

SoAを要請
SOC 2 Type II
継続的な監視

セキュリティ、可用性、機密性をカバーするType IIレポート。年次監査の間も管理策を継続的に監視しながら、毎年更新されます。

レポートを要請
HIPAA · BAA
PHIの取り扱いに関する約束

ProおよびEnterpriseプランでBusiness Associate Agreementを利用可能。ご要望に応じてプライバシーチームとのアーキテクチャレビューを実施。

BAAを要請
ペネトレーションテスト
年次の第三者テスト

CREST認定ベンダーによる年次ペネトレーションテスト。エグゼクティブサマリーは秘密保持契約のもとで共有可能。修正は公表されたSLA内で完了します。

サマリーを要請
モデルのガバナンス

監査人に対して防御できるAI。

REGARAの出力は、検査可能であるよう設計されています。あらゆる生成は、その入力と生成時のモデルの状態から再現可能です。

  • ·
    バージョン管理されたモデルの状態。

    各モデル — ベース、ファインチューニング、検索インデックス — はバージョンに固定されています。6か月前の生成を再実行すると、オリジナルと同一の結果が得られます。

  • ·
    引用の来歴。

    引用された各文書はハッシュで固定されます。ガイダンス文書が更新された場合、以前の引用は生成時に有効だったバージョンに解決されます。

  • ·
    ハルシネーションの制御。

    主張レベルの検証を伴う検索ベースの生成。出典に紐づけられない出力はフラグが立てられ、表示されません。

  • ·
    人間の介入を必須に。

    REGARAは当局へ申請しません。あらゆる出力はレビュアーを経由し、承認が監査ログに記録されます。

トラストセンター

セキュリティチームと共有できる文書。

監査
SOC 2 Type IIレポート(2026年)

年次の独立した証明。秘密保持契約のもとで提供されます。

PDF · NDA必須
ポリシー
情報セキュリティポリシー

REGARAの情報セキュリティプログラムの概要。

PDF · 公開
ポリシー
サブプロセッサー一覧

現在のサブプロセッサーの一覧(所在地と目的を含む)。

Web · 公開
アーキテクチャ
セキュリティとアーキテクチャのホワイトペーパー

詳細なアーキテクチャ、データフロー、管理策のマッピング。

PDF · NDA必須
ステータス
ステータスページ

リアルタイムの稼働状況、インシデント、メンテナンスウィンドウ。

Web · 公開
セキュリティ質問票ですか?

お送りください。48時間以内に回答します。

CAIQ、SIG、カスタム — 当社のセキュリティチームが回答を担当します。ご要望に応じてチームとのウォークスルーを実施します。