SSO & コンプライアンス対応 Enterprise AI
RAGアシスタント: SSO, 監査, 分離, GDPR.
アイデンティティ & アクセス
- SAML & OIDC SSO
- ロール別アクセス
- JITプロビジョニング
- セッション方針
セキュリティ & コンプライアンス
- 正式Threat Model
- PIIマスキング & 暗号化
- 保持期間設定
- ログエクスポート
信頼性
- 適応しきい値
- Fallbackテレメトリ
- プロンプト履歴
- Kill switch & 再index
アーキテクチャ
GCPマイクロサービス, MongoDB Atlas, Qdrant, LLMゲートウェイ.
CSP/SRI, robots.txt, Pulumi IaC.
選ばれる理由
- 迅速価値
- 文脈根拠回答
- 埋込分析
- プログラマ制御
FAQ
SAML 2.0 と OIDC; SCIM予定.
[EN] Logical isolation via tenant IDs at every storage + retrieval boundary, row-level filters, and scoped service accounts; no cross-tenant vector queries.
[EN] Yes, with retention windows configurable per tenant (default 90 days for chat logs) and PII redaction/anonymization rules applied before persistence.
[EN] Foundational controls align with SOC2 readiness; formal threat model maintained; audit logging, principle of least privilege IAM, secret rotation schedule.