法律上の

コンプライアンス

Scalata (ExR 会社) · ウェブサイト: スカラタ.ai

Scalata が顧客データの安全性、プライバシー、管理性をどのように維持しているか、また規制された財務ワークフローに対して透明性と監査可能性を備えた AI がどのように構築されているかについて説明します。

01コンプライアンスに対する当社の取り組み

Scalata は規制された金融向けに構築されています。コンプライアンスとデータ ガバナンスは、後から追加される機能ではありません。これらは、権限や監査可能性から AI 出力の根拠付けと追跡方法に至るまで、プラットフォームの設計方法の中核です。

全体を通して、お客様はデータ、モデル、ワークフローを管理し続け、プラットフォーム上のすべての重要なアクションは帰属可能であり、レビュー可能です。

02認証と規格

Scalata のセキュリティ プログラムは、SOC 2 トラスト サービス基準 (セキュリティ、可用性、機密性) を満たすように設計および運用されています。

  • SOC 2: 当社の管理は、SOC 2 トラスト サービス基準に照らして独立して検査されます。現在のレポートは、NDA に基づいて顧客および見込み客がリクエストに応じて入手できます。
  • 継続的な保証: コントロールは、第三者による監査などを含め、定期的にレビューおよびテストされます。

03データセキュリティ

顧客データは、あらゆる層で業界標準の制御によって保護されます。

  • 暗号化: データは転送中 (TLS 1.2+) および保存中 (AES-256) に暗号化されます。
  • 分離とアクセス: 分離されたクラウド環境、ロールベースのアクセス制御、顧客データへの最小権限アクセス。
  • 監査: 定期的な第三者監査と環境の継続的な監視。
  • インシデント対応: 顧客データに影響を与えるセキュリティ インシデントは、24 時間以内に影響を受ける顧客に報告されます。

04プライバシーとデータ保護

当社では、お客様に適用されるプライバシーおよび金融サービスの規制に合わせてデータの取り扱いを行っています。

  • GDPR: EU/EEA および英国の個人データについては、当社はデータ主体の権利をサポートし、リクエストに応じてデータ処理契約 (DPA) を利用できるようにします。
  • CCPA: 私たちは、「知る権利」と「削除する権利」を含む、カリフォルニア州の消費者の権利を尊重します。
  • 金融サービス: 当社は、GLBA およびニューヨーク金融サービス局 (NYDFS) の要件、および新たに制定された連邦および州のプライバシーおよび AI 法を遵守することを約束します。
  • データ主体のリクエスト: 顧客および該当する場合、データ主体は、プラットフォーム内に保存されている個人データへのアクセス、修正、または削除をリクエストできます。

私たちが収集するものとその使用方法の詳細については、 Privacy Policy そして Cookie Policy.

05責任ある AI とガバナンス

Scalata は一か八かの金融業務用の AI プラットフォームであるため、責任ある AI 制御が製品に組み込まれています。

  • トレーサビリティ: 回答はデータに基づいて引用されているため、すべての出力をそのソースまで追跡でき、幻覚を軽減し、監査をサポートするように構築されています。
  • 人間の参加: 一か八かの成果の場合、顧客は行動する前にレビューおよび検証する義務とツールを保持します。
  • モデルの透明性: AI が意思決定に使用される場合、顧客が AI の機能、制限、使用目的を理解できるように開示します。
  • 設計によるガバナンス: 権限、アクセス制御、完全なアクティビティ記録により、すべての人間とデジタル ワーカーがプラットフォーム上で何をしているかを確認できるようになります。

06顧客データの所有権

  • データの所有者はお客様です。お客様は、送信したデータに対するすべての権利を保持します。当社は、サービスを提供するために使用する限定的なライセンスのみを受け取ります。
  • お客様にサービスを提供するためにのみ使用: 顧客データは、販売、収益化、または合意されたサービス提供以外の目的で使用されることはありません。
  • ポータビリティ: 終了の際、顧客は検証および未払いの義務を条件として、データのエクスポートまたは削除を要求できます。

07副処理者と第三者

当社は、プラットフォームの運用に、限られた精査されたサブプロセッサーを使用しています。副処理者の最新のリストは、お客様のご要望に応じて入手できます。プラットフォームが顧客が選択したサードパーティのサービスと統合されている場合、顧客はその使用から生じるコンプライアンス義務に対して責任を負います。

08セキュリティ上の懸念を報告する

セキュリティ上の脆弱性が見つかったと思われる場合、またはコンプライアンスに関する質問がある場合は、次のアドレスまでご連絡ください。 info@scalata.ai。 SOC 2 レポート、DPA、またはサブプロセッサーのリストをリクエストするには、同じアドレスにご連絡ください。フォローアップいたします。