Vanta

https://www.vanta.com

企業向けのコンプライアンス管理プラットフォーム。GDPR、CCPA等の規制要件への対応を自動化・一元管理するサービス。

74%
透明性スコア
Trust 13/17 | AI 1/2

Vantaは、GDPR、CCPA/CPRA、SOC 2、ISO 27001などの規制フレームワークへの対応を支援するコンプライアンス管理プラットフォームである。ポリシー構築、アクセスレビュー、セキュリティ意識向上トレーニング、データインベントリ管理、継続的なモニタリングなどの機能を提供し、企業が規制要件への対応状況を自動的に収集・可視化できる。複数フレームワーク間での成果物の再利用により、コンプライアンス業務の効率化を実現する。

Vantaは透明性スコア54%(26項目中14項目確認済み)と、セキュリティAIサービスとして中程度の透明性を示しています。基本的な情報開示はあるものの、セキュリティ認証や詳細なデータ管理ポリシーの公開が不足しています。企業導入を検討する際は、未確認項目についてベンダーへの直接確認が必要です。

未確認事項(12件)

顧客データの学習利用とオプトアウト情報なし
SLA・稼働率の公開情報なし
解約・契約終了ポリシー情報なし
製品変更履歴の公開情報なし
データポータビリティ(エクスポート機能)情報なし
SOC 2 Type II未取得
ISO 27001未取得
ISO 42001未取得
ISMAP未取得
ISO 27701未取得
CSA STAR未取得
HIPAA未取得

質問テンプレート・ウォッチリスト・比較機能は無料登録で利用できます。

無料アカウントを作成 →

確認済み項目(12件)

サブプロセッサーの開示確認済
セキュリティ連絡先の公開確認済
データ保持期間の明示確認済
脆弱性開示ポリシー(VDP)確認済
API ドキュメントの公開確認済
GDPR等プライバシー規制への準拠確認済
データ保存場所の明示確認済
SSO / SAML 対応確認済
DPA(データ処理契約)の提供確認済
料金体系の公開確認済
プロンプトデータの取扱いポリシー確認済
ステータスページの公開確認済

質問テンプレート・ウォッチリスト・比較は無料登録で利用可能。