データの保存場所と保持期間
Agentino がお預かりするデータがどこに保存され、どのくらいの期間保持されるかを説明します。 解約時の扱いと、可用性 (稼働の水準) についてもこのページにまとめます。
保存場所と保持期間
サービス本体 (アプリケーション、データベース、AI の実行環境) は Amazon Web Services の東京リージョンで動いており、業務データの正本は日本国内にあります。
| データ | 保存場所 | 暗号化 | 保持期間 |
|---|---|---|---|
| 業務データの正本 (AOP、実行履歴、ツールの接続情報、実行記録) | AWS 東京 (データベース) | 保存時暗号化 + 通信の TLS 強制。接続情報 (API キー等) はさらにアプリケーション層でも暗号化 | 無期限 |
| 実行の成果物 (生成されたファイル等) | AWS 東京 (実行中の作業領域) | — | 実行の終了後に自動削除 |
| 実行に添付したファイル | AWS 東京 (オブジェクトストレージ) | 保存時暗号化 | 無期限 |
| サーバーログ | AWS 東京 | — | 30 日で自動削除 |
- ビルダーエージェントが実行記録を読んで作る改善提案の記録 (実行記録の引用を含みます) も、業務データの正本と同じ扱いです
- 実行の成果物は、実行中の作業領域 (サンドボックスと、実行を動かすサーバーの一時領域) に置かれます。サンドボックスは実行の終了とともに破棄され、サーバーの一時領域の写しは実行の終了時か、使われなくなってから 6 時間を過ぎると削除されます (承認や質問への回答を待つ一時停止の間を含みます)
- 一時停止中にサンドボックスの稼働時間の上限が近づいた場合は、サンドボックスの内容をオブジェクトストレージに退避し、退避から 14 日後に自動削除します (版管理で残る旧版は、その 7 日後に削除します)
- 「無期限」の行は、現状の実態をそのまま記載したものです。これらのデータについて、Agentino 側で自動削除の仕組みを設けていません。保持期間の設定は今後の改善項目です
- 実行記録の保存先と閲覧範囲は実行記録とトレースを、AI モデルに送信されるデータの扱いは AI モデルとデータの取り扱いを参照してください
- データを受け取る、または中継する事業者の一覧はサブプロセッサー一覧を参照してください
解約時の扱い
- 解約時は、利用者の組織を停止し、お預かりしているデータ (アカウント情報を含みます) の新たな処理を止めます
- 停止後のデータは Agentino の運営が安全に保持し、削除は利用者からのご要望に応じて運営が行います (現状は手作業による削除です。保持の期限は今後定め、プライバシーポリシーを更新します)
- 組織が停止状態の間、ワークフローの新しい実行は開始されません。実行中のワークフローは区切りまで動いて停止します (1 回の実行の上限時間の内側)。承認や質問への回答を待って止まっている実行は、応答の経路が閉じるため、一定期間の後に失敗として終了します
可用性
データベースは現在、単一構成 (冗長化なし) で運用しています。 障害時にはサービスの停止時間が発生する可能性があり、可用性の水準はベストエフォートです (稼働率の保証 = SLA は提供していません。利用規約第 5 条)。
- データ喪失への備えとして、データベースの自動バックアップ (日次、30 日分) とオブジェクトストレージ (添付したファイルの保存先) の版管理を行っています
- 冗長構成への切り替えは、ご要望と利用状況に応じて検討します
