データはお客様の環境に保存され、誰が何を変更したかが記録されます
CloosphereはSaaSではありません。
お客様のクラウドアカウントや社内インフラに設置され、会話・ドキュメント・ログはその環境のデータベースとストレージに保存されます。
Cloocusが運用するサーバーへは送られません。
デプロイ方式
| 項目 | お客様のクラウド | オンプレミス 準備中 | 閉域網 構築前の事前点検 |
|---|---|---|---|
| 設置場所 | お客様のAzure · Google Cloud · AWSアカウント | お客様のデータセンター | 外部インターネットを遮断した内部網 |
| LLM | お客様アカウントのAzure OpenAI・Vertex AIなど | お客様アカウントまたは内部モデル | 内部展開モデル(Ollama)・承認済みプライベートエンドポイント |
| ライセンス確認 | 署名済みライセンスファイルを設置環境内で検証 | 同左 | 同左 — ライセンスサーバーとは通信しません |
| 運用 | CloocusのMSP、またはお客様チーム | お客様チーム(Cloocus技術サポート) | お客様チーム(Cloocus技術サポート) |
- 閉域網では構築前の事前点検で外部へ出る機能(Web検索・外部ツール・外部抽出API)を無効化し、必要なファイルを内部にあらかじめ準備します。
データはどこにあり、どこへ行くか
| データ | 保存場所 | 外部へ出る場合 |
|---|---|---|
| 会話・添付ファイル | お客様環境のDB・ストレージ | 回答生成のため、お客様が接続したLLMアカウントへ送信 |
| ナレッジベースのドキュメント | お客様環境のストレージ・ベクトルDB | 埋め込み・抽出のため、お客様が接続した埋め込みモデル・抽出エンジンへ送信 |
| 社内DBクエリ結果 | お客様環境内 — 実行結果のキャッシュファイル・トレース(結果プレビュー)・回答に使った表・グラフ | 回答生成のため、お客様が接続したLLMアカウントへ送信 |
| 監査ログ・トレース・使用量 | お客様環境のDB | なし |
| シークレット値(DBパスワード・APIキー) | お客様環境のDB、暗号化して保管 | なし |
| Web検索キーワード | — | Web検索を有効にした場合、管理者が選んだ検索プロバイダーへ送信 |
- LLMへの経路はお客様が選びます。Cloosphereはお客様アカウントのエンドポイントを直接呼び出し、間にCloocusのプロキシは置きません。
- 個人情報はモデルに送られる前にフィルタリングされます。ガードレールが入力段階で個人情報を遮断・削除・マスキングします。
- Cloocusへ送られるデータは、お客様が自ら送信した技術サポート依頼のみです。製品内から依頼を送信すると、件名・種別・内容・作成者名・メールアドレスがCloocusのサポートサーバーへ送信されます。これは設置時にサポート連携を設定した場合にのみ動作します。テレメトリ・ライセンスサーバー・アップデート確認の通信はありません。
- 各LLMプロバイダーのデータ取り扱いポリシー: Azure OpenAI · Vertex AI · OpenAI
誰が何をできるか
Microsoft Entra ID · Google · GitHub · OIDC · LDAP。信頼できる外部IdPのIDトークンをそのまま受け付けることもできます。
組織 → 部署 → グループ。Entra ID・Google Workspaceの組織図を自動同期。
機能権限(メニュー・機能)とリソース権限(エージェント・ナレッジベース・DBそれぞれ)の両方が許可されて初めてアクセスできます。権限はなし · アクセス · 読み取り · 書き込みの4段階。
承認されたモデルのみ表示され、ユーザー・グループ・組織別のアクセスと1日のトークン上限があります。
データを変更するSQL、書き込み系の外部ツール呼び出し、メール送信は、実行直前に人が承認します。
共有された人が実行しても、常に作成者の権限で実行されるため権限が昇格することはありません。
会話の所有者のみが行えます。
何が記録されるか
19個のリソースの作成・変更・削除を、変更前後の値・IP・ブラウザ情報とともに記録します。ユーザーの役割変更・ログインも含みます。
ナレッジベース · エージェント · データベース · ガードレール · 用語集 · スキルの6種類の変更をメンバー自身が確認できます。
検出種別・処理方法・日時・ユーザー、該当トレースへの移動。
回答1件におけるLLM呼び出し・検索・ツール・SQL実行の全過程。
書き込みクエリの実行・承認・却下。
メール送信・ドキュメント生成の履歴。
キーのラッピング・解除・ローテーションをハッシュチェーンで記録し、改ざんを検知します。理由を残してCSVでエクスポートできます。
記録の種類ごとに保存日数を設定し、自動で削除します。
暗号化・シークレット管理
Azure Key Vaultエンベロープ暗号化(AES-256-GCMデータキー + RSA-OAEP-256キーラッピング)、分類別のキー分離、自動キーローテーション、ハッシュチェーン監査ログ
- DB接続情報・ツール接続キー・ユーザーAPIキーなどのシークレット値をAzure Key Vaultのキーで封筒暗号化します。データはAES-256-GCM、データキーはRSA-OAEP-256でラッピングし、マスターキーはVaultの外に出ません。
- 個人情報・金融分類は別のキーに分離します。
- キーをローテーションすると自動的に再暗号化し、適用前にヘルスチェックを行います。誤ったキー参照を設定しても、既存の設定が上書きされることはありません。
- 画面上のシークレット値はマスキングして表示されます。
- 通信区間の暗号化(HTTPS)とストレージの暗号化は、設置環境(クラウド・インフラ)の設定に従います。
暗号化(KMS)はEnterpriseティアに含まれます。→ 料金・ライセンス
AI利用の統制
- 個人情報検出12種(韓国固有6種を含む)・処理戦略5種類・禁止ワード・正規表現・LLM Judge。
- 全体・組織・エージェント単位のポリシー、アップロードファイルの検査。
- コーディングエージェント(Claude Code · Codex · Gemini CLI · Cursor)からの呼び出しも同じガードレールと記録のもとで管理されます。
- MCP・OpenAPIツールは、ユーザーに表示するツールを管理者が選び、書き込み系ツールは承認なしには実行されません。
詳しく → ガバナンス
アップデートと脆弱性対応
月1回。変更内容はリリースノートで公開します。
定期リリースとは別に、緊急セキュリティパッチを配布します。配布方法と目標対応時間は、脆弱性の深刻度に応じて担当者がご案内します。
オープンソース依存関係のバージョン・セキュリティアドバイザリを毎月点検します。
GEN_AI@cloocus.com までご連絡ください。受付後1営業日以内に返信します。
セキュリティレビューに必要なことをお問い合わせください
デプロイ構成・データの流れ・アクセス制御・監査記録について確認したい点があれば、担当者がご回答します。