セキュリティ

セキュリティとプライバシー

あなたの仕事は、あなたが持つ最も機微なデータです。Lodestarがそれをどう保持するかを正確に記します。

ユーザーごとに暗号化

データはエンベロープ暗号化で保存時に暗号化されます:各ユーザーが自分のデータキーを持ち、それをマスターキーが包みます。あなたのワークスペースは、システム全体で一つの鍵を共有するのではなく、他の全員から暗号学的に分離されています。

あなたのデータで訓練しません

あなたのメール、ファイル、メッセージ、ドキュメントがモデルの訓練に使われることはありません——私たちのものにも、誰のものにも。あなたの質問に答え、依頼された仕事を実行するためだけに使われ、それ以外には使われません。

すべての接続で最小権限

Lodestarは機能に必要なOAuthスコープだけを要求し、各統合は個別にオフにできます。Teamsのチャンネルアクセスが最も分かりやすい例です:テナント全体の管理者同意が必要になるため、私たちは要求しません。アカウントを切断すると、以後の同期はすべて停止します。

書き込みはゲートされ、当然視されない

メールの送信、イベントの作成、外部ツールの呼び出しは明示的な確認の背後にあります。チャットには書き込みを完全にブロックするプランモードがあり、何も実行されずに考えを声に出せます。

ロールと監査証跡

ワークスペースにはオーナー、エディター、ビューアーがあり、それぞれがメンバーシップと管理の変更について独自の監査ログを保持します。ビューアーは見る権利のあるものだけを見て、それ以上は見ません。

エクスポートと消去

データをエクスポートすることも、アカウントを削除することもできます。削除は派生した資料も取り除きます。検索に使われるインデックス済みの箇所も含めて——目に見える行だけではありません。

  • ·ユーザーごとのデータキーによるエンベロープ暗号化
  • ·モデルの訓練には決して使用しない
  • ·最小限のOAuthスコープ、統合ごとのスイッチ
  • ·送信と外部ツール呼び出しの前に確認
  • ·監査証跡付きのオーナー・エディター・ビューアーのロール
  • ·完全なエクスポートとアカウント消去