FAQ
セキュリティ
セキュリティについて、認証・権限・データ保護・監査・委託先・障害対応を分けて確認します。公開ヘルプの記載は設計と確認事項であり、契約・監査・法令上の保証を代替しません。
質問
- 誰がどのファンド・案件・文書を閲覧、出力、共有、承認できますか。
- アクセスログや外部共有、退職・委託終了後の取消を確認できますか。
回答の要点
- 認証、最小権限、職務分離、row-level、期限付きアクセス、監査ログを業務単位で設計します。
- Autaisの画面表示と実際の契約・環境設定・運用手順を分け、導入時に証跡を確認します。
対象となる業務・関係者
- GP、投資、運営・経理、IR、LP、投資先、専門家、ファンドアドミ、IT・監査が関係します。
- KYC、支払、キャピタルコール、投資DD、LP報告、外部共有など高リスク業務を優先します。
関連する機能
- 利用者・権限、アクセス権限、データルーム、承認、監査ログ、通知、外部連携、バックアップ・復旧、アクセスレビューを確認します。
- 機能名があることと、認可境界・ログ保持・エクスポート制御・削除や取消の実装を別々に検証します。
確認事項
- SSO・MFA、アカウント棚卸し、権限申請・承認・取消、共有リンク、API/CSV、ログ保持、暗号化、バックアップ、障害連絡を確認します。
- 委託先、データ所在地、サブプロセッサ、法域、インシデント報告、復旧目標、監査資料は契約と実環境で確認します。
関連ページ
- 利用者・権限、複雑な閲覧権限、データ・移行、外部連携、監査ログ、導入のセキュリティ確認へ進みます。
- 用語集では、最小権限、職務分離、row-level、監査ログ、MFAを確認できます。
よくある質問
アクセス権限があれば情報漏えいを防げますか?
権限だけでなく、認証、共有、端末、ログ、教育、委託先、インシデント対応を確認します。
監査ログがあればすべての操作を証明できますか?
対象操作、時刻、主体、対象、保持期間、改ざん耐性、取得範囲を実環境で確認します。
外部委託先にも同じ権限を付与しますか?
委託範囲、対象ファンド、期限、職務分離、取消、GPレビューを分けて設計します。
参考資料・確認範囲
本文確認日:2026-09-06。一般的な業務整理とコード照合に基づく説明です。個別契約・法務・会計判断や、利用環境での操作確認を代替しません。
- ILPA Due Diligence Questionnaire 2.0
情報セキュリティ・BCP・委託先の確認項目を参照。
- NIST Access Control (AC)
アクセス制御・最小権限・職務分離の一般的な統制を確認。