Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Update file name #509

Merged
merged 2 commits into from
Feb 14, 2025
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
1 change: 0 additions & 1 deletion en/policies/agreement/get-compliance-report.md
Original file line number Diff line number Diff line change
Expand Up @@ -43,7 +43,6 @@ Only team owners can download Dify's SOC 2 Type I report via **Top-right → Com

<figure><img src="https://assets-docs.dify.ai/2025/02/06975e86faba9928a11c962a57aa454f.png" alt=""><figcaption><p>SOC 2 Type <strong>II</strong> Report</p></figcaption></figure>

\
**ISO 27001: 2022 Certificate**

The **ISO 27001:2022** certificate is an internationally recognized standard for **information security management systems (ISMS)**. It is part of the **ISO/IEC 27000 family of standards**, which focuses on protecting sensitive information through a comprehensive set of security controls. The ISO 27001:2022 standard is designed to help organizations establish, implement, maintain, and continually improve their information security management system. The **2022** version of the standard reflects the latest updates and best practices in information security, aligning with current security challenges and technological advancements. It provides a systematic approach to managing sensitive company information, ensuring its confidentiality, integrity, and availability through the implementation of risk management and security controls.
Expand Down
2 changes: 1 addition & 1 deletion jp/SUMMARY.md
Original file line number Diff line number Diff line change
Expand Up @@ -235,4 +235,4 @@
* [ユーザ規約](policies/agreement/README.md)
* [利用規約](https://dify.ai/terms)
* [プライバシーポリシー](https://dify.ai/privacy)
* [合規性レポートの入手方法](policies/agreement/reptono.md)
* [合規性レポートの入手方法](policies/agreement/get-compliance-report.md)
4 changes: 2 additions & 2 deletions jp/policies/agreement/README.md
Original file line number Diff line number Diff line change
Expand Up @@ -18,6 +18,6 @@ Dify.AIは、以下の認証を取得していました:

上記のコンプライアンス証明書のダウンロード方法および詳細については、以下のドキュメントをご覧ください。

{% content-ref url="reptono.md" %}
[reptono.md](reptono.md)
{% content-ref url="get-compliance-report.md" %}
[合規性レポートの入手方法](get-compliance-report.md)
{% endcontent-ref %}
55 changes: 55 additions & 0 deletions jp/policies/agreement/get-compliance-report.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,55 @@
---
description: '著者: Yongle, Allen'
---

# 合規性レポートの入手方法

Dify.AI は、製品リリース当初から、世界中の個人開発者や企業ユーザーより、**Dify.AI が情報セキュリティおよびデータプライバシーのコンプライアンス要件を満たしているか** というお問い合わせを受けておりました。そのため、チームは製品設計の段階から業界標準を厳格に遵守し、情報セキュリティとデータプライバシーに関する包括的なコンプライアンス管理システムを段階的に構築してまいりました。

Dify.AI は、**SOC 2 Type I、SOC 2 Type II、ISO 27001:2022、** および **GDPR 認証** を正式に取得しており、これは製品がデータセキュリティ、プライバシー保護、およびコンプライアンスにおいて国際的な最先端基準を満たしていることを示しています。このマイルストーンは、ユーザーデータの安全性に対する Dify.AI の確固たるコミットメントをより明確に示すものです。

Difyのクラウド版をサプライヤーの安全評価にご利用の場合、**ページ右上の「コンプライアンス」** から必要なレポートをダウンロードし、Difyのコンプライアンス状況をご確認いただけます。

エンタープライズ版をご利用のお客様で、コンプライアンスレポートの証明書が必要な場合は、弊社担当までご連絡ください。入手のための手続きをご案内いたします。

### 利用可能なコンプライアンス認証

チームのプランによって、ダウンロードおよび閲覧可能なコンプライアンス認証が異なります。

<table><thead><tr><th width="391">コンプライアンスレポート </th><th width="131">Free / Sandbox</th><th width="111">Professional</th><th width="117">Team</th></tr></thead><tbody><tr><td>SOC 2 Type I レポート</td><td>-</td><td>✅</td><td>✅</td></tr><tr><td>SOC 2 Type II レポート</td><td>-</td><td>-</td><td>✅</td></tr><tr><td>ISO 27001: 2022 認証</td><td>-</td><td>-</td><td>✅</td></tr><tr><td>GDPR データ処理契約(DPA)</td><td>✅</td><td>✅</td><td>✅</td></tr></tbody></table>

> 現在のプランで必要なコンプライアンス認証が利用できない場合は、[料金ページ](https://dify.ai/pricing)からプランをアップグレードしてください。

以下では、さまざまなコンプライアンス認証レポートの入手方法について説明します。

#### SOC 2 Type I レポート

**SOC 2 Type I** レポートとは、第三者機関が特定の時点における組織のセキュリティ管理体制の設計と運用状況を評価する監査報告書です。**SOC 2(System and Organization Controls 2)** は、**安全性、可用性、処理の完全性、機密性、プライバシー** という 5 つの信頼性原則に基づいた、データ管理と保護に関する基準です。Type I レポートは、監査時点において、組織が関連基準を満たす適切な管理策を備えているかを評価するために用いられます。

**チームオーナーのみ**、**右上メニューの「コンプライアンス」** から Dify の SOC 2 Type I レポートをダウンロードできます。

<figure><img src="https://assets-docs.dify.ai/2025/02/06975e86faba9928a11c962a57aa454f.png" alt=""><figcaption><p>SOC 2 Type I レポート</p></figcaption></figure>

#### SOC 2 Type II レポート

**SOC 2 Type II** レポートとは、第三者機関が特定の期間における組織のセキュリティ管理体制の設計、運用状況、および有効性を評価する監査報告書です。SOC 2(**System and Organization Controls 2**)は、**安全性、可用性、処理の完全性、機密性、プライバシー** という 5 つの信頼性原則に基づいた、データ管理と保護に関する基準です。Type II レポートは、組織のセキュリティ管理策が一定期間にわたってどのように機能していたかを詳細に示すもので、関係者が組織の機密データ管理が業界標準に継続的に準拠していることを確認するために役立ちます。

**チームオーナーのみ**、**右上メニューの「コンプライアンス」** から Dify の SOC 2 Type II レポートをダウンロードできます。

<figure><img src="https://assets-docs.dify.ai/2025/02/06975e86faba9928a11c962a57aa454f.png" alt=""><figcaption><p><strong>SOC 2 Type II レポート</strong></p></figcaption></figure>

#### ISO 27001:2022 認証

**ISO 27001:2022** 認証は、国際的に認められた **情報セキュリティ管理システム(ISMS)** に関する規格です。**ISO/IEC 27000 ファミリー規格**の一部であり、包括的なセキュリティ対策によって機密情報を保護します。ISO 27001:2022 は、組織が情報セキュリティ管理システムを確立、導入、維持、そして継続的に改善するための枠組みを提供するように設計されています。**2022年版**は、情報セキュリティ分野における最新のアップデートやベストプラクティスを反映し、現代のセキュリティ課題や技術進歩に対応しています。リスク管理とセキュリティコントロールを実施することで、企業の機密情報を体系的に管理し、情報の機密性、完全性、可用性を確保します。

**チームオーナーのみ**、**右上メニューの「コンプライアンス」** から Dify の ISO 27001:2022 レポートをダウンロードできます。

<figure><img src="https://assets-docs.dify.ai/2025/02/7aaf7771af28bf7182bf7fda40c7b5bb.png" alt=""><figcaption><p>ISO 27001:2022 認証</p></figcaption></figure>

#### GDPR データ処理契約

**データ処理契約(DPA)とは、一般データ保護規則(GDPR)に基づき、データ管理者とデータ処理者の間で締結される法的拘束力のある契約です。** GDPRは2018年5月に施行され、欧州連合(EU)におけるデータ保護の法的枠組みを確立し、EU居住者の個人データを処理する組織に適用されます。データ管理者が第三者であるデータ処理者に個人データの処理を委託する場合、両当事者がGDPRの義務を遵守し、データ主体の権利を保護するために、DPAを締結する必要があります。

DifyのDPAは、Dify.AIの公式サイトから **どなたでも** ダウンロードいただけます。

<figure><img src="https://assets-docs.dify.ai/2025/02/291cddb3bf9dfd8c92967eabb87b95a0.png" alt=""><figcaption><p>DPA</p></figcaption></figure>
55 changes: 0 additions & 55 deletions jp/policies/agreement/reptono.md

This file was deleted.