エージェント型企業のためのセキュリティとガバナンス

自律型AIエージェントとエンタープライズオーケストレーションを展開、管理、スケールするための信頼できる基盤。
hero

エンタープライズトラスト

エンタープライズトラストは、Workatoのあらゆるレイヤーに組み込まれた、包括的なセキュリティ、ガバナンス、コンプライアンスの基盤です。すべてのワークフローとAIエージェントのアクションは、設計上、認証・認可・監査可能な状態になっています。

  • shield (2)

    デフォルトでゼロトラストを想定

    Workatoのネットワークアーキテクチャは、多層的なセキュリティと、すべてのワークフローおよびAIエージェントのアクションに対するID駆動型アクセス制御を前提に設計されています。

  • logo

    可観測性とガバナンスの装備

    すべてのワークフローとAIエージェントのやり取りは、検証済みのユーザーアクセスによってガバナンスされ、実行されたアクションに対する完全な可視性と制御を提供します。

  • logo2

    スケールするコンプライアンス

    当社のクラウドネイティブなインフラは、世界最高水準の厳格な基準を満たすよう構築されており、基準が進化してもコンプライアンスを維持できます。これにより、お客様は構築に集中することができます。

エンタープライズの信頼のために構築

エージェンティック・オーケストレーションと絶対的な制御が融合する場所

  • Ebooks

    Automation HQ (AHQ) フェデレーション

    単一のコントロールプレーンによるエンタープライズ規模のガバナンス。AHQを使えば、各ワークスペースが利用できる機能やコネクタを的確に指定し、チームごとの利用上限を設定できます。組み込みのレビュー・承認ワークフローにより、すべてのデプロイメントで貴社の基準を確実に適用します。

  • header-navigation/dropdown-icons/solutions/hr.svg

    ロールベースアクセス制御(RBAC)

    きめ細かなカスタムロールにより、ワークフロー、エージェント、MCPサーバーなどを作成、構築、デプロイできる権限を定義します。Agent Studio RBACは、テストモードや会話履歴へのアクセスを制御します。

  • cloud

    データ暗号化と鍵管理

    データは通信中はTLS 1.2以上、保存時はAES-256により保護されます。暗号鍵は顧客ごとに発行され、1時間ごとにローテーションされます。また、自社で鍵を完全に管理したい顧客向けに、オプションでEnterprise Key Management(BYOK)もご利用いただけます。

  • lock

    シークレット・認証情報管理

    AWS Secrets Manager、Azure Key Vault、HashiCorp Vaultとのネイティブ統合により、平文の認証情報を排除します。ワークスペース全体、または特定のプロジェクト単位で適用を強制できます。

  • complex

    ネットワークセキュリティとデータ分離

    Workatoは、トラフィックをパブリックインターネットに晒さないプライベート接続のため、AWS PrivateLinkおよびAzure Private Linkをサポートしています。オンプレミスエージェントは、貴社のプライベートネットワーク内のシステムに接続します。米国、EU、日本、シンガポール、中国、イスラエル、オーストラリア、韓国のリージョナルデータセンターにより、データを各地域内に保持します。

  • icon_lock.png

    監査対応

    設定可能な90日間の保持期間を持つ監査ログにより、ワークフローの実行、設定変更、ユーザーの操作を記録します。外部SIEMとの連携により、保持期間の延長も可能です。

  • tech-partnership

    MCPガードレール

    SAML 2.0 SSO、OAuth2、トークンベース認証、レート制限、利用クォータを備えたMCPサーバー管理。検証済みユーザーアクセスにより、ユーザーは許可されたアプリケーションのみにアクセスできます。

  • orchestration

    人による確認 (ヒューマン・イン・ザ・ループ)

    重要なAIの判断は、Microsoft TeamsやSlackで承認を得るようルーティングします。人による意思決定ポイントを設けることで、割引や例外対応、リスクの高い操作におけるポリシー順守を確保します。

  • conditional

    コンプライアンスとガバナンス

    SOC 1/2/3、ISO 27001/27701、ISO 42001、HIPAA、PCI-DSS 4.0.1、IRAP、NIST 800-171A r2に準拠。