Automation HQ (AHQ) フェデレーション
単一のコントロールプレーンによるエンタープライズ規模のガバナンス。AHQを使えば、各ワークスペースが利用できる機能やコネクタを的確に指定し、チームごとの利用上限を設定できます。組み込みのレビュー・承認ワークフローにより、すべてのデプロイメントで貴社の基準を確実に適用します。
ロールベースアクセス制御(RBAC)
きめ細かなカスタムロールにより、ワークフロー、エージェント、MCPサーバーなどを作成、構築、デプロイできる権限を定義します。Agent Studio RBACは、テストモードや会話履歴へのアクセスを制御します。
データ暗号化と鍵管理
データは通信中はTLS 1.2以上、保存時はAES-256により保護されます。暗号鍵は顧客ごとに発行され、1時間ごとにローテーションされます。また、自社で鍵を完全に管理したい顧客向けに、オプションでEnterprise Key Management(BYOK)もご利用いただけます。
シークレット・認証情報管理
AWS Secrets Manager、Azure Key Vault、HashiCorp Vaultとのネイティブ統合により、平文の認証情報を排除します。ワークスペース全体、または特定のプロジェクト単位で適用を強制できます。
ネットワークセキュリティとデータ分離
Workatoは、トラフィックをパブリックインターネットに晒さないプライベート接続のため、AWS PrivateLinkおよびAzure Private Linkをサポートしています。オンプレミスエージェントは、貴社のプライベートネットワーク内のシステムに接続します。米国、EU、日本、シンガポール、中国、イスラエル、オーストラリア、韓国のリージョナルデータセンターにより、データを各地域内に保持します。
監査対応
設定可能な90日間の保持期間を持つ監査ログにより、ワークフローの実行、設定変更、ユーザーの操作を記録します。外部SIEMとの連携により、保持期間の延長も可能です。
MCPガードレール
SAML 2.0 SSO、OAuth2、トークンベース認証、レート制限、利用クォータを備えたMCPサーバー管理。検証済みユーザーアクセスにより、ユーザーは許可されたアプリケーションのみにアクセスできます。
人による確認 (ヒューマン・イン・ザ・ループ)
重要なAIの判断は、Microsoft TeamsやSlackで承認を得るようルーティングします。人による意思決定ポイントを設けることで、割引や例外対応、リスクの高い操作におけるポリシー順守を確保します。
コンプライアンスとガバナンス
SOC 1/2/3、ISO 27001/27701、ISO 42001、HIPAA、PCI-DSS 4.0.1、IRAP、NIST 800-171A r2に準拠。