
コンプライアンス
W&B Multi-tenant Cloud のホスティングプラットフォームは、米国公認会計士協会 (AICPA) の監査基準審議会が公表する Service and Organization Controls (SOC) 2 Type 2 の要件を満たしています。SOC 2 レポートでは、セキュリティ、可用性、処理の完全性、機密性、プライバシーに関するサービス組織の統制を評価します。W&B Multi-tenant Cloud は、継続的なコンプライアンスを検証するため、定期的に内部監査および外部監査を受けています。SOC 2 レポートやその他のセキュリティ/コンプライアンス関連文書をリクエストするには、W&B Security Portal を参照してください。データセキュリティ
Free または Pro プランのユーザーのデータは、W&B によってすべて共有クラウドストレージにのみ保存され、共有クラウドコンピューティングサービスで処理されます。料金プランによっては、ストレージ制限が適用される場合があります。 Enterprise プランのユーザーは、ファイル (モデル、データセットなど) を保存するために、セキュアストレージコネクタを使用して独自の bucket (BYOB) を持ち込むことをチームレベルで行えます。複数の Teams に対して 1 つの bucket を設定することも、異なる W&B Teams ごとに別々の bucket を使用することもできます。チームに BYOB を設定しない場合、そのチームのデータは共有クラウドストレージに保存されます。 該当する場合は、ご自身のデプロイが所属組織のポリシーおよび Security Technical Implementation Guidelines (STIG) に準拠していることを確認する責任があります。データ保持ポリシー
Multi-tenant Cloud では、削除後 7 日間、次の項目が保持されます。- Runs と履歴。
- メディア、設定ファイル、ログファイルなど、artifact 以外の run ファイル。
- Artifacts と artifact 参照。
アイデンティティおよびアクセス管理 (IAM)
Enterprise プランをご利用の場合、アイデンティティおよびアクセス管理機能により、W&B のデプロイで安全な認証と認可を実現できます。- OIDC または SAML を使用して、SSO でユーザーを認証します。組織向けに SSO を設定する場合は、担当の W&B チームまたはサポートにお問い合わせください。
- 組織レベルおよびチーム内で、ユーザーロールを設定する。
- 制限付きプロジェクトを使用して W&B プロジェクトのアクセス範囲を定義し、そのプロジェクトを閲覧、編集、W&B run の送信を行えるユーザーを制限します。