SaaS Trust Framework v3

SaaS Trust Framework v3.1 — Certification-separated scoring model. Trust Score (19 direct items) + AI Readiness (4 direct items). Certifications displayed as badges, not scored. Industry best practice: no penalty for missing certifications.

22 確認項目19 Trust項目3 AI Readiness項目

SaaS Trust Score

公開情報から直接確認

ベンダーの公式ページから確認できる項目

データ保存場所の明示重要度:

顧客データが処理・保存される地理的場所(国・リージョン)が公開されていること

data.storage_location
データ保持期間の明示重要度:

顧客データの保持期間と削除手順が公開されていること

data.retention_policy
DPA(データ処理契約)の提供重要度:

GDPR等に対応したデータ処理契約(DPA)が締結可能であること

data.dpa_available
サブプロセッサーの開示重要度:

データ処理に関与するサードパーティ(サブプロセッサー)の一覧が公開されていること

data.subprocessors
セキュリティ連絡先の公開重要度:

セキュリティ脆弱性を報告するための連絡先または専用窓口が公開されていること

security.security_contact
脆弱性開示ポリシー(VDP)重要度:

脆弱性開示方針(VDP)またはバグバウンティプログラムが公開されていること

security.vuln_disclosure
ステータスページの公開重要度:

サービスの稼働状況・インシデント履歴を確認できるステータスページが存在すること

ops.status_page
SLA・稼働率の公開重要度:

サービスレベル合意(SLA)または稼働率目標が公開されていること

ops.sla_disclosed
製品変更履歴の公開重要度:

製品のアップデート・変更履歴(changelog / release notes)が公開されていること

ops.changelog
GDPR等プライバシー規制への準拠重要度:

GDPR・CCPA等の主要なプライバシー規制への準拠を表明していること

compliance.gdpr_compliance
料金体系の公開重要度:

サービスの料金体系・プラン情報が公開されていること

pricing.public_pricing
無料枠・トライアルの提供重要度:

無料プランまたはトライアル期間が提供されていること

pricing.free_tier
データポータビリティ重要度:

サービスからデータをエクスポートする手段(API・CSV・バルクダウンロード等)が提供されていること

exit.data_portability
解約時のデータ取扱いポリシー重要度:

契約終了・解約時のデータ保持期間・削除手順が明示されていること

exit.termination_policy
API文書の公開重要度:

REST API/GraphQL等のAPI文書・リファレンスが公開されていること

integration.api_docs
SSO対応(SAML/OIDC)重要度:

SAML/OIDC等によるシングルサインオン(SSO)をサポートしていること

integration.sso_support
Webhook/イベント連携重要度:

Webhook等によるリアルタイムイベント通知・連携をサポートしていること

integration.webhook_support

認証バッジ

取得済みの第三者認証をバッジとして表示(透明性スコアには含まれません)

SOC 2 Type II 認証取得確認重要度:

AICPA によるシステムと組織のコントロール(SOC 2 Type II)認証を取得していること

cert.soc2_type2
ISO 27001 認証取得確認重要度:

情報セキュリティマネジメントシステム(ISMS)の国際規格 ISO/IEC 27001 認証を取得していること

cert.iso27001

AI Readiness

公開情報から直接確認

ベンダーの公式ページから確認できる項目

顧客データの学習利用とオプトアウト重要度:

APIで送信した顧客データがAIモデルの学習に使われるかどうか、およびオプトアウト手段が公開されていること

ai.training_opt_out
プロンプトデータの取扱いポリシー重要度:

送信したプロンプト・入力データの保存・利用方針が明示されていること

ai.prompt_data_handling

認証バッジ

取得済みの第三者認証をバッジとして表示(透明性スコアには含まれません)

ISO 42001 認証重要度:

AIマネジメントシステムの国際規格 ISO/IEC 42001 認証を取得していること

cert.iso42001
SaaS Trust Framework v3 — AIアセス