プラットフォーム · Security & Control Platform · Security & Control

セキュリティー
& ガバナンス
Security
& Control

AskDonaのデプロイ方法、AskDona利用時のデータとアクセス管理、AskDonaが定義するAIポリシー — 組織のセキュリティ要件に合わせて選べる構成を体系的に整理しました。 How AskDona is deployed, accessed, and used — every layer is laid out so you can match it to your security requirements, on your own cloud or ours.

SECURITY & CONTROL

組織のセキュリティ要件に合わせて
選べるデプロイ方法
Deployment-based Security

AskDonaは、お客様のデータセキュリティを最優先に、最新のベストプラクティスを採用し続けています。提供形態は2つ — どちらでもコア機能と継続的なアップデートは同じです。 AskDona offers two deployment options while preserving the same core workflow. Some capabilities may vary depending on the deployment environment and model configuration.

管理工数の省力化 Fastest to Launch

AskDonaクラウド版 AskDona Cloud

セキュアな環境でAskDonaをご利用いただけます。 AskDona is operated and managed by AskDona.

  • データベースはZero Trust Policyを採用 Fastest way to get started
  • エンドツーエンドのセキュリティを実現 SaaS-grade security and availability
  • お客様のデータの論理的分離を実施 Continuous feature enhancements

ネットワーク層からデータ保存まで、多層防御アプローチで大切な情報を保護します。 Best for organizations that prioritize speed and simplicity.

組織クローズド環境 Maximum Control

セルフホストクラウド版 SaaS Hosted in your Own Cloud

組織の環境でAskDonaをご利用いただけます。 The same AskDona SaaS, running inside your own cloud environment.

  • 自社のクローズドなクラウド環境で完結 Data stays within your security boundary
  • 組織が採用する大規模言語モデルの活用 Aligned with internal security & compliance policies
  • 認証システムやストレージの管理 The same features and updates as the managed SaaS

Docker化されたAskDonaを、お客様のクラウド配下で展開できます。最新機能はそのままご利用いただけます。 Both options share the same capabilities and the same continuous feature enhancements.

AI POLICY

AIの行動や倫理観を、組織で管理 AI behavior defined by your rules

  • ハルシネーションリスクへの対策として、AskDonaのコア技術「dona-rag-2.0」を基盤に回答を生成しています。生成文章の末尾には参照元情報を明示する「サイテーションマッピング」を実装し、回答と根拠情報の対応関係を明確化しています。 Answers only from documents in RAG knowledge base (Citation-first model)
  • AskDonaが採用するLLMは、API経由で利用する場合において、入力内容および出力内容が当該モデルの学習に使用されないことを、利用規約またはプライバシーポリシーに明記しているモデルに限定しています。 Your data will not be used for training AI (Aligned with API usage policies)
  • AskDonaが提供する機能は、ヒューマン・イン・ザ・ループの考え方を重視して設計されています。AIは意思決定を代替するものではなく、最終的な判断は常にヒトが担うことを前提としています。 Human review and approval remain part of the process (Human-in-the-loop by design)
  • AIの倫理観および行動指針については、組織単位または個人単位で調整できる設計としています。各組織の規程や方針に応じた運用が可能です。 Organizations can define AI personality and system prompts (Aligned with internal rules and tone)

今後も、AIに関するポリシーの継続的な見直しを行いながら、適切なモデルの選定および機能改善に努めてまいります。 Security and control are not trade-offs.
With AskDona, they are built into how AI works.

データ & アクセス管理Data & Access Management

データの統制を、組織のルールに基づいて定義。 Your data, governed by your rules.

AskDonaは、お客様の組織内で定義されているデータポリシーを尊重し、組織内ユーザーのアクセス管理も徹底して行える仕組みを提供しております。 AskDona respects your internal data policies and access rules — the right information reaches the right people, without relying on individual discretion.

  • 機密レベルの定義 Document classification

    AskDonaでは、知識データベースにアップロードしたドキュメントに対して機密レベルを設定することが可能です。データの機密性について定義をすることでデータの取り扱いを組織内で制限できます。 Set confidentiality levels on documents uploaded to the knowledge base, so each file is handled and referenced according to your data-classification policy.

  • ロールベースに基づくアクセス管理 Role-based access control

    AskDonaでは、ロールを作成し登録されているユーザーに権限を付与することができます。組織の目的に沿った機能制御を行うことで利用用途を管理することができます。 Create roles and grant permissions per user. Feature access is controlled to match each team's responsibilities and your org chart.

  • 統計情報やログ監視 Usage analytics & audit logs

    AskDonaでは、管理者がプラットフォームの活用状況や設定の変更、ユーザーの行動履歴をトレースできるように管理者向けのデータインサイトを確認することができます。 Administrators get insights into platform usage, configuration changes, and user activity — every action is traceable for audit and review.

FAQ

よくあるご質問 Frequently asked questions

はい。SaaS版では、認証情報をもとにお客様のデータに対して厳格な論理的分離を実施しています。他のお客様のデータにアクセスする経路は存在しません。 Yes. In the SaaS deployment, customer data is strictly logically isolated per organization based on login credentials — there is no path to access another organization's data.

はい。Docker化されたAskDonaを、お客様が契約しているクラウド (AWS / GCP) で展開する構成をご用意しています。最新機能はSaaS版と同等に提供されます。 Yes. AskDona ships as Docker images that deploy into your own contracted cloud (AWS / GCP), with the same feature set and update cadence as the managed SaaS.

いいえ。AskDonaが採用するLLMは、API経由での入出力が学習に利用されないことを利用規約またはプライバシーポリシーで明記しているモデルに限定しています。 No. We only adopt LLMs whose terms explicitly state that API input and output are excluded from model training.

ロールはお客様の組織体系に合わせて任意に作成可能で、各機能ごとに権限を付与できます。ドキュメントには機密レベルを設定し、参照範囲を制御できます。 Roles can be defined to match your org structure with per-feature permissions, and each document can carry a confidentiality level that controls who can reference it.

はい。プラットフォームの活用状況、設定変更、ユーザー操作のトレースを管理者向けのデータインサイトとして提供しています。 Yes — administrators have a data-insights dashboard that surfaces platform usage, configuration changes, and a traceable audit trail of user activity.