現在の状況

パイロット実装基準

製品は開発中です。以下は承認済みの設計要件とパイロット境界であり、独立認証や全統制の導入済みを意味しません。

主要統制

01

Workspace分離

すべての業務記録をWorkspaceに限定し、APIとバックグラウンド処理で境界を検証します。

02

最小権限

閲覧、調査、解決、上書き、ソース管理、承認を役割別に分離します。

03

保護されたファイル

非公開オブジェクトストレージと短時間・用途限定アクセスを利用します。

04

暗号化

転送時TLSとデータベース・オブジェクト保存時暗号化を要件とします。

05

監査証跡

アップロード、ルール版、上書き、AI提案、承認、リスク受容を記録します。

06

復旧可能な処理

インポートと照合を冪等・再試行可能にし、重複した業務影響を防ぎます。

AIの境界

AIは調査する。資金を支配しない。

決定論的エンジン金額解析、照合、計算、状態遷移、クローズ条件を担います。

AI調査承認済み証拠を整理し、原因を説明し、構造化された解決を提案します。

権限を持つ人承認、却下、修正、エスカレーション、リスク受容、サインオフを行います。

パイロットデータ

転送前に境界を合意する。

本番相当データを受け取る前に、許可項目、安全な転送、アクセス、処理場所、保持、削除、再委託先、事故連絡、終了手順を文書化します。

取引ファイル、銀行明細、認証情報、トークン、完全な口座番号、個人データをメールしないでください。

現在の表明

SOC 2現在は表明していません

ISO 27001現在は表明していません

PCI DSS現在は表明していません。カードデータはパイロット対象外です

セキュリティ窓口hello@traqvera.com