SSO & コンプライアンス対応 Enterprise AI

RAGアシスタント: SSO, 監査, 分離, GDPR.

アイデンティティ & アクセス

  • SAML & OIDC SSO
  • ロール別アクセス
  • JITプロビジョニング
  • セッション方針

セキュリティ & コンプライアンス

  • 正式Threat Model
  • PIIマスキング & 暗号化
  • 保持期間設定
  • ログエクスポート

信頼性

  • 適応しきい値
  • Fallbackテレメトリ
  • プロンプト履歴
  • Kill switch & 再index

アーキテクチャ

GCPマイクロサービス, MongoDB Atlas, Qdrant, LLMゲートウェイ.

CSP/SRI, robots.txt, Pulumi IaC.

選ばれる理由

  • 迅速価値
  • 文脈根拠回答
  • 埋込分析
  • プログラマ制御

FAQ

SAML 2.0 と OIDC; SCIM予定.

[EN] Logical isolation via tenant IDs at every storage + retrieval boundary, row-level filters, and scoped service accounts; no cross-tenant vector queries.

[EN] Yes, with retention windows configurable per tenant (default 90 days for chat logs) and PII redaction/anonymization rules applied before persistence.

[EN] Foundational controls align with SOC2 readiness; formal threat model maintained; audit logging, principle of least privilege IAM, secret rotation schedule.