データプライバシー
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecoreは、顧客としてSitecoreAIを使用する際にコンプライアンス義務をどのように達成できるかを理解することを推奨しています。Sitecoreは顧客データのセキュリティとプライバシーをSitecoreAIと共に確保することにコミットしており、このコミットメントは世界的に認められた基準Sitecoreへの準順さによって強化されています。
共有の責任
SitecoreAIのデータセキュリティとプライバシーアプローチの基盤は、共有責任モデルに基づいています。共有責任モデルにより、Sitecoreは顧客のデータを保護するソリューションを提供しつつ、顧客はデータのセキュリティとプライバシー義務を適切に満たすためにSitecoreAIとそのフロントエンドアプリケーションを適切に実装します。
Sitecoreの責任
Sitecoreは、顧客データの保護と保護のためのコントロールをSitecoreAIに実装していることを保証します。これらのコントロールはSitecoreAIアーキテクチャの各階層に存在し、以下が含まれますが、これらに限定されません。
- パブリッククラウドのインフラストラクチャ
- Sitecoreは、Microsoft AzureおよびAmazon Web Services(AWS)と連携し、SitecoreAIサービスを運用するためのクラウドインフラのセキュリティ、管理、監視を行っています。
- Sitecoreは定期的にオペレーティングシステムのアップデートを適用します。
- Sitecoreは、Sitecoreセキュリティオペレーションセンター(SOC)を通じてネットワークおよびホストレベルの制御を適用・監視します。
- 保管
- SitecoreAIは、顧客間でデータベースとファイルストレージを分離しています。
- SitecoreAI顧客データをAzure SQLおよびAzure Blobストレージを通じて管理し、すべてのデータは静止時および転送時に暗号化されています。SitecoreAIはAzure SQLに透過データ暗号化(TDE)、Blobストレージにはサーバー側暗号化(SSE)を使用しています。どちらもMicrosoft管理の256ビットAES暗号化キーを使用し、FIPS 140-2準拠です。
- SitecoreAIは、データセンター地域が影響を受けた場合の可用性を確保するため、地理的冗長な場所にデータベースとストレージのバックアップを維持しています。
- SitecoreAI内の顧客データは、顧客の明示的な許可なしにSitecoreがアクセスしません。
- 応用
- SitecoreAIは、SitecoreAIアプリケーションがセキュリティのベストプラクティスに準拠していることを保証するため、安全なソフトウェア開発ライフサイクルを通じて実装されます。
- SitecoreAIはスキャンとサードパーティのペネトレーションテストを用いて製品の検証を行います。
- SitecoreAIは論理的に顧客環境を分離しています。
- SitecoreAIは、顧客が自分の環境、Sitecoreアプリケーション、データにアクセスできるユーザーを定義できる役割ベースのアクセス制御モデルを提供します。
- SitecoreAIはOpenID Connect(OIDC)およびSAMLアイデンティティプロバイダーによるシングルサインオン(SSO)をサポートしています。
- SitecoreAIサービスは、顧客データを保存しないステートレスプロキシである edge-platform.sitecorecloud.ioのようなエンドポイント上で動作するAPIを使って呼び出されます。
- 配達
- SitecoreAIユーザーは、安全なアクセストークンを使ってのみSitecoreAI内のコンテンツにアクセスできます。
- SitecoreAIは、ウェブアプリケーションファイアウォール(WAF)、コンテンツ配信ネットワーク(CDN)、レートリミットを利用して、予測可能なサービス品質を確保しています。
顧客の責任
顧客は、コンプライアンス義務を果たせるようにSitecoreAIとそのフロントエンドアプリケーションを実装する責任があります。顧客は、フロントエンドアプリケーションを通じて提示または取得される個人のサイト訪問者データを意識しなければなりません。
データプライバシー実装の考慮事項
SitecoreAIは、複数の製品や機能を組み合わせたデジタル体験プラットフォームであり、その一部は個人情報(PII)を含む個人データの処理を目的としています。SitecoreAIの設定や利用方法によっては、顧客がプラットフォームを通じて個人データを収集、保存、分析、またはその他の方法で処理することができます。顧客は自身のプライバシー義務、社内データガバナンスポリシー、適用される法律・規制に従い、SitecoreAIの実装および設定を行う責任があります。これには、個人データの収集、使用、保存、共有、保護に関する適切なアーキテクチャ、構成、データ管理の意思決定が含まれます。
SitecoreAIと連携するデータを管理する際、顧客は以下の製品機能および実装上の考慮事項を認識しておく必要があります。
SitecoreAIユーザー情報
Sitecoreのアイデンティティサービスは、SitecoreAIのユーザーとその役割を管理し、名前とメールアドレスを必要とします。アイデンティティサービスは、顧客のOpenID Connect(OIDC)またはSAMLSSOプロバイダーを通じて多要素認証を使用するように設定できます。このサービスは顧客のウェブサイト訪問者の名前やメールアドレスを保存しません。
個人データ
SitecoreAI内のさまざまな製品や機能は、異なるデータ処理特性を持っています。
- CMS content - CMS機能はデジタルコンテンツの管理を目的としており、個人データの記録システムとして機能することを意図していません。Sitecoreは、個人識別情報(PII)を専用の記録システムに保存し、API経由で取得してフロントエンドアプリケーションでパーソナライズされた体験を作成することを推奨しています。このアプローチは個人データの管理を一元化し、ガバナンスを簡素化し、適用されるプライバシー要件の遵守をサポートします。
- オーディエンスとインサイト - オーディエンスとインサイト機能は、個人情報を含む個人データを処理し、オーディエンス管理、パーソナライズ、顧客インサイト、分析を支援するために特別に設計されています。これらの機能内でPIIを処理・保存することは、顧客が自身のプライバシー義務、データガバナンスポリシー、適用法に従って行う限り、これらのユースケースにおいて期待され適切です。
SitecoreAIは、Sitecoreのマスターサブスクリプション利用規約で定義される制限データの保存や処理を目的としていません。制限データには、保護された健康情報(PHI)、決済カードデータ(PCI)、政府発行の識別番号、その他の規制対象または高度に機密性の高い個人情報など、最高レベルの保護が必要な情報のカテゴリーが含まれます。
顧客は指定された記録システム内に制限データを保持し、該当する製品文書および契約条件に明示的に支持されていない場合を除き、SitecoreAI製品または機能内で制限データを送信または保存してはなりません。
訪問者データの活用によるパーソナライズ
SitecoreAIのパーソナライズサービスにより、顧客はサイト訪問者に パーソナライズされた体験 を提供できます。このパーソナライズサービスは、訪問者のウェブブラウザにファーストパーティクッキーを保存することでサイト訪問のエンゲージメントを追跡します。クッキーの挙動に関する詳細は こちらでご覧いただけます。
フォームを用いた訪問者データの取得
SitecoreAIフォームは 、顧客がフォーム提出を通じてサイト訪問者からデータを収集できるようにします。フォームは ファイア・アンド・フォーゲ(発射後忘れ )アーキテクチャを採用しており、フォームで提出されたデータはSitecoreAIや他のSitecoreシステムに保存されず、設定済みのウェブフックに即座に送信されます。
ただし、アップロード済みファイルはアップロードが完了するよう、Sitecoreはウェブフックを送信しようとしながら暗号化ファイルを一時的に保存します。保存ファイルが削除されます:
- フォームが提出されなければ、アップロードから1時間以内に。
- フォームが無事に提出された場合、アップロードから24時間以内に。
- ウェブフックの配信が成功した直後です。