コンプライアンス自動化
Comp AIのプライバシー評価
編集部のおすすめ
証拠の収集、ポリシーの管理、統制の追跡により、企業のSOC 2、ISO 27001、HIPAA、GDPRの監査準備を支援するオープンソースのコンプライアンス自動化プラットフォーム。ホスト型サービスとして提供されるほか、セルフホストもできます。
概要
Comp AIはコンプライアンス自動化の評価基準で100点中38点(グレード F)です。 評価基準8個のうち1個を満たしています:TLS 設定。 オープンソース、広告やデータ販売がない、独立監査、セキュリティヘッダーを部分的に満たしています。 トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A、Mozilla HTTP Observatory グレード B+。
スコア 100点中38点。 採点の仕組み
評価基準
-
一部
オープンソース 重み 3(最大3)
製品の実行に必要なソースコードはすべて公開されているか?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
いいえ
トラッカーやテレメトリーがない 重み 3(最大3)
ウェブサイトとアプリにサードパーティのトラッカーがなく、アクセス解析がある場合は匿名で、テレメトリーがある場合は既定でオフになっているか?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
一部
広告やデータ販売がない 重み 2(最大3)
製品は広告、広告ターゲティング、ユーザーデータの販売に頼らずに運営されているか?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
一部
独立監査 重み 2(最大3)
過去3年以内に、独立したセキュリティまたはプライバシー監査が公開されているか?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
いいえ
透明性レポート 重み 2(最大3)
プロバイダーは、受けた政府や法的な要請の件数と対応を定期的に公開しているか?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
いいえ
要請をユーザーに通知する 重み 1(最大3)
裁判所が禁じない限り、データの要請があったことをユーザーに通知すると約束しているか?
No published policy on notifying users about data requests.
自動テスト
- はい
- 一部
- 未テスト