セキュリティとデータ保護
お客様のデータを、どう守っているか。
データは東京リージョンに保存しています。このページには、事実として確かめられる対策だけを載せています。
無料プランで、1つの質問をChatGPT・Claude・Geminiに送って計測できます。カード登録は要りません。
セキュリティとデータ保護
データは東京リージョンに保存しています。このページには、事実として確かめられる対策だけを載せています。
無料プランで、1つの質問をChatGPT・Claude・Geminiに送って計測できます。カード登録は要りません。
セキュリティ
無料で始める要点
データの置き場所、AIに送る内容、ログインの仕組みを先にまとめます。詳しくは下の各節にあります。
データは東京リージョンに保存
データベース(Supabase)とサーバー(Google Cloud Run)は、どちらも東京リージョンで動かしています。
AIに送るのは質問文と公開ページだけ
AIに送るのは、お客様が設定した質問文と、対象サイトの公開ページの内容です。顧客の個人情報は送らない設計です。
学習への利用は各社の規約で確認
送った内容を学習に使うかどうかは、各社の規約とポリシーが定めています。最新の内容は、各社の公式ページで確かめてください。
各社の公式ページを見るログインは Auth0、パスワードを預からない
Googleアカウントでのログインも Auth0 を経由します。Geo Index 自身はパスワードを保持しません。
組織ごとにデータを分ける
サーバー側で組織とワークスペースごとに絞り込みます。データベースでも、全テーブルで行ごとのアクセス制限を有効にしています。
運営会社
株式会社アンバウド(設立準備中)が運営しています。所在地と連絡先を公開しています。
会社の情報を見るデータの取り扱い
計測対象は、お客様が指定した公開Webページのコンテンツと、アカウント登録情報です。
引用分析などで OpenAI・Anthropic・Google のAI に送るのは、お客様が設定した分析用プロンプトと、対象サイトの公開コンテンツだけです。顧客の個人情報は送らない設計です。
アカウント情報と計測データは Supabase(PostgreSQL)で管理します。データベース(Supabase)とサーバー(Google Cloud Run)は、どちらも東京リージョンで動かしています。そのほかに利用する外部事業者は、下の「委託先(サブプロセッサ)一覧」に載せています。
送った内容を学習に使うかどうかは、各社の規約とポリシーが定めています。最新の内容は、各社の公式ページで確かめてください。
https://developers.openai.com/api/docs/guides/your-data
https://www.anthropic.com/legal/commercial-terms
https://ai.google.dev/gemini-api/terms
サービス提供のために利用している外部事業者です。
| 事業者 | 利用目的 |
|---|---|
| OpenAI | 引用分析のLLM API |
| Anthropic | 引用分析のLLM API |
| Google(Gemini API) | 引用分析のLLM API |
| Auth0 | ログイン(認証)基盤 |
| Google Cloud Platform | バックエンドの実行基盤 |
| Supabase | データベース(PostgreSQL) |
| Vercel | フロントエンドの配信 |
| Cloudflare | AI最適化ページの公開・解析対象ページの取得 |
| Stripe | 決済・請求 |
| Sentry | エラー監視 |
| Langfuse | AI呼び出しの記録 |
上記のほか、施策と結果の記録にはタイムスタンプを付けます。記録がその時点に存在したことを、第三者が証明できる仕組みです。取得先は外部の時刻認証事業者(DigiCert・Sectigo)です。送るのは記録のハッシュ値のみで、記録の本文や個人情報は送信しません。
認証・アクセス制御
Geo Index へのログインには、認証基盤の Auth0 を使います。Googleアカウントでのログインも Auth0 を経由して提供しており、Geo Index自身がパスワードを保持・管理することはありません。
複数人で利用する場合は、オーナー・管理者・メンバーの役割を設定できます。さらにワークスペース単位で、閲覧・編集・実行の権限を分けて設定できます。招待されたメンバーは、その権限の範囲だけで操作できます。
アクセス制御
画面からデータを取り出すときは、サーバー側でログイン情報を確認します。そのうえで、その組織とワークスペースのデータだけに絞り込みます。お客様ごとのデータは、この仕組みで分けています。
加えて、データベース(PostgreSQL)側でも、 行ごとのアクセス制限(Row Level Security)を全テーブルで有効にしています。これはアプリを経由しない直接アクセスに備えた2つ目の対策です。これ単体を分離の裏づけとはしていません。
コードを変更するたびに、2点を自動で検査しています。行ごとのアクセス制限が有効か、制限のないテーブルへのアクセス権限を外しているかです。新しいテーブルで設定が漏れると、検査が失敗します。
お客様が指定したURLを取得するとき、内部ネットワークへ誘導する攻撃(SSRF)を防ぐ対策を入れています。
サーバー側でURLを取得するときは、接続先を検証します。URLの形式(http / https)、サイトのドメイン、実際の接続先アドレス(DNSの解決先)の3点です。
ループバックやプライベートIP、リンクローカル、クラウドの管理用アドレスなど、内部アドレスへのアクセスは遮断します。転送(リダイレクト)が起きた場合も、転送先ごとに同じ検証をします。
監視・運用
個人情報を送らずに、異常なアクセスや想定外の大量実行を防ぐ運用です。
| 項目 | 内容 |
|---|---|
| エラー監視 | Sentry を使います。個人情報は既定で送らない設定です(send_default_pii を無効化)。送信前にメールアドレス・認証情報・Cookie・IPアドレスなどを除去するか、伏せ字にします。画面操作の録画(セッションリプレイ)は使いません。 |
| AI呼び出しの記録 | Langfuse を使います。どの質問文を、どのモデルで、いつ実行したかを、すべてのAI呼び出しについて記録します。 |
| アクセス制限 | APIはIPアドレスごとに、1分あたり200リクエストまでに制限します。 |
| 大量実行の防止 | AIの呼び出しは、プランのクレジットを先に確保してから実行します。想定外の大量実行を防ぎます。 |
AIの回答(原文)には、モデル名・取得時刻・くり返しの回と、計測の記録番号を添えて表示します。

アクセスログ・セキュリティログ・サポート目的の代理ログインの記録には、保持期間を定めています。期間を超えたものは毎日自動で検出し、その件数を記録します。
現在は検出と記録までで、自動削除は対象を順に広げている段階です。削除の状況は、このページで更新します。
施策とその結果の記録は、あとから消えたり変わったりしないよう、自動削除の対象外です。
法令
詳しくは、プライバシーポリシーを参照してください。
取得した個人情報は、あらかじめ定めた利用目的の範囲だけで利用します。利用目的は、サービスの提供・本人確認・決済・お問い合わせ対応・品質向上・不正利用の防止などです。法令に基づく場合などの限られた例外を除き、ご本人の同意なく個人データを第三者へ提供しません。
AIの提供元やクラウド事業者の一部は、日本国外にあります。個人情報保護法の定めに従い、あらかじめご本人の同意を得たうえで国外への移転(越境移転)を行います。
アカウントの削除は、ログイン後の設定画面からご自身でできます。保有個人データの開示・訂正などのご請求は、メール(support@geoindex.app)で承ります。ご本人または正当な代理人であることを確認したうえで、法令に従い対応します。
運営会社
契約の相手方となる会社の名称・所在地・連絡先です。
株式会社アンバウドは設立準備中です(2026年11月設立予定)。設立登記が完了するまでは、発起人が本サービスの運営責任を負います。設立後は、本サービスに関する権利義務を株式会社アンバウドが承継します。
代表者の氏名と電話番号は、ご請求により、48時間以内に遅滞なくご案内します。
販売事業者としての表示は 特定商取引法に基づく表記 にあります。
調達審査向け
このページの内容をA4のPDFにまとめたものです。社内審査の提出資料にそのままお使いいただけます。
契約期間・データの持ち出し・お客様名やロゴの掲載について、公開している条件です。
AIの回答文と、モデル名・取得時刻・引用元は、CSV・JSON・ZIPの形式で手元に書き出せます。

法務文書
情報システム・法務のご担当者からいただく質問にお答えします。
最終更新日: 2026年10月1日
2026年10月1日
冒頭に要点を置きました。データの保存先(東京リージョン)、AIの提供元の規約へのリンク、運営会社の情報を加えました。
2026年8月14日
委託先の一覧、お客様ごとのデータの分離、ログの保持期間、セキュリティシート(PDF)を加えました。