あなたのデータを平易な言葉で
あなたの管理下
Salesforceメタデータはあなたの組織。真実の源はあなたのプライベートGitHubリポジトリ。監査ログはGit履歴。どれも当社のDBにはない。
当社の管理下
OAuthトークン(保存時暗号化)。アカウントのメールとチーム所属。実行履歴(どの依頼がどのPRを生んだか)。ドリフト検知のハッシュ — メタデータ本体ではない。
暗号化の方針
AIアクセスの封じ込め
AIに白紙委任は与えません。アクセスはロールで制限され、失効可能で、組織を出る前にレコードデータが取り除かれます。
01
AIに渡す前にメタデータを匿名化
メタデータを分析のためにAIモデルへ送る前に匿名化します。k-匿名化により識別可能な名前や値を除去し、モデルは顧客データではなく構造を扱います。
02
レコード値はレポートに残らない
各分析レポートはコミット前にスキャンされます。メール、整形された電話番号、SalesforceレコードIDなどレコード状の値がセルに含まれると、リークせずコミットをフェイルクローズします。
03
ロール制御・失効可能なMCPキー
各MCPキーはロール(ViewerからAdmin)を持ち、特定のサンドボックスに限定できます。実効権限はキーのロールとプランの最小値で、リクエストごとに強制されます。キーは即時失効・無停止ローテーションが可能で、孤立したキーは失効対象として表示されます。
MCP連携を見るコンプライアンス状況
- SOC 2 Type II — 進行中。最新の状況とエビデンスは security@flowsprite.com へ。
- GDPR — EUデータレジデンシーを要望に応じて提供。
- HIPAA — 現時点では対象外、BAAが必要な場合はご相談ください。