ガバナンス

ロール、API キー、モデル、データ処理

アクセス制御、認証情報のローテーション、保持、エンタープライズ レビュー向けに文書化すべき事項のセキュリティ志向の概要。

セキュリティapi キーロール保持

ガバナンスは FlexyAgents を SOC 型アンケートに沿わせます:誰がプロンプトを変更できるか、誰が PII を含むトランスクリプトを閲覧できるか、データがどのくらい保持されるか。

具体的なコントロールはプランによって異なる場合があります — サブスクリプションと DPA に照らして検証してください。

プロバイダーキーの手順(OpenAI、Anthropic、Google Gemini など)については、ドキュメント → ガバナンス → LLM API キー(BYOK)を参照してください。

ロールと最小権限

ナレッジ編集者、請求・サブスクリプション管理者、トランスクリプト閲覧者を分離してください。緊急手順では、ポリシーで許可される場合、監査履歴を削除せずにリスクの高いオートメーションを無効化します。

メンバー、特に委託先については四半期ごとに見直してください。

  • 典型的な分担:管理者(組織設定、請求)、ビルダー(エージェント、ナレッジ)、アナリスト(分析の読み取り専用)、サポート リード(許可される場合のトランスクリプト レビュー)。
  • 共有の「ユーティリティ」アカウントは避けてください。個人名のユーザーは監査を改善します。

API キーとモデル キー

サーバー専用キーはブラウザに置いてはいけません。スケジュールに従い、従業員退職後にもローテーションしてください。

インシデント対応演習のため、どのエージェントが BYOK エンドポイントを使用するか文書化してください。

チャット/埋め込みキーは FlexyAgents に対してアプリを識別します。設定 → LLM API キーの LLM プロバイダーキーは、有効化した OpenAI、Anthropic、Google などのプロバイダーへ送信されます — 各プロバイダーとの契約の下で。

  • チャット/API キー:HTTP API とウィジェットの認証 — エージェントと環境への最小スコープ。
  • LLM キー:プロバイダーごとに任意。存在する場合、そのプロバイダーの推論は共有ホスト型キーの代わりにキーを使用できます(プランとエージェント設定による)。

保持とデータエクスポート

保持を顧客契約および GDPR/CCPA の期待に合わせてください。本番で必要になる前に、DSAR 向けにレコードをエクスポートまたは削除する方法を把握してください。

契約に従い、サードパーティ LLM へ送信する PII を匿名化または最小化してください。

自社スタックで構築

根拠のあるアシスタントを本番投入する準備はできましたか?

トライアルを開始するか、展開、ガバナンス、エンタープライズ要件についてご相談ください。