概要
Endpoints Health Check は、Google エコシステムを活用する組織向けに設計された、包括的なセキュリティ評価・最適化プラットフォームです。高度化・複雑化するサイバー脅威に対応するため、Chrome Enterprise、ChromeOS、Google Workspace のセキュリティポリシーを一元的かつ自動的に監視・分析し、最適化できる管理者向けのプラットフォームを提供します。
本ツールの最大の特長は、複雑な管理者向け設定をわかりやすいヘルスチェックスコアとして可視化できることです。ポリシー適用上の課題を特定し、具体的な改善策を提示するとともに、組織のデータの完全性を維持するセキュアな読み取り専用接続により、安全にご利用いただけます。
1. 本ポリシーの適用範囲
本プライバシーポリシーは、管理者が Google Workspace ドメインを Endpoints Health Check Tool に接続した際に、本ツールが収集および処理するすべてのデータに適用されます。本ポリシーでは、セキュリティ評価の実施にあたり、当社がアクセスするデータの内容、その利用目的、およびデータを保護するために講じる対策について、透明性をもってご説明します。
2. 収集する情報
Endpoints Health Check Tool は診断ツールとして、認可された Google API を通じてメタデータを収集します。収集する情報は、以下のカテゴリに分類されます。
収集するメタデータのカテゴリ
- 組織情報:組織部門(OU)の階層構造、ドメイン名、管理者ロールの割り当て情報
- デバイスおよびテレメトリデータ:登録済みのモバイルデバイスおよび ChromeOS デバイスのメタデータ(登録状況、OS バージョン、最終チェックイン日時など)、ならびに基本的なヘルス情報
- ポリシー設定情報:セーフ ブラウジング、URL フィルタリング、拡張機能の管理、および Cloud Identity ポリシーに関する設定情報
- 監査および利用情報:セキュリティ関連の監査ログ(管理者アクティビティ、OAuth の利用状況など)およびライセンス割り当てに関する統計情報
- 管理対象プロファイル情報:管理対象の Chrome ブラウザ プロファイル、およびインストールされているアプリケーション・拡張機能の一覧
- 管理者情報:セッション管理を目的として接続した管理者の基本情報(氏名、メールアドレス)
3. お客様の情報の利用目的
取得した情報は、お客様の組織に対するセキュリティインサイトを提供する目的にのみ利用されます。
- 選択した組織部門(OU)の包括的なヘルススコアを算出するため
- Chrome Enterprise Premium(CEP)、Google Workspace、ChromeOS の未使用または十分に活用されていないライセンスを特定するため
- セキュリティポリシーの不足や設定不備を可視化し、その根拠と改善策を提供します。
- 自然言語によるセキュリティに関する問い合わせに対応する「Ask Gemini AI」機能を提供するために使用されます。この機能は、ユーザーのご希望に応じていつでも有効または無効に切り替えることができます。本機能で処理される Workspace のメタデータは、管理者の質問にリアルタイムで回答するためにのみ使用され、いかなるAI/MLモデルの学習や改善にも一切使用されません。
4. データの共有および開示
当社は、お客様のデータを販売することはありません。情報は、以下の限られた場合にのみ共有されます。
- インフラストラクチャ:Google Cloud Platform(GCP)上の安全な環境でデータをホスティングします。
- AIによる分析・説明:自然言語による説明を提供するため、ポリシーのメタデータは Gemini API によって処理されます。
- 法令遵守:法令に基づく場合、または正当な公的機関からの要請があった場合に限り、必要な範囲で情報を開示します。
当社による、Google Workspace API を通じて取得した生データまたは派生データの利用は、Google Workspace API ユーザーデータおよびデベロッパー ポリシー(Limited Use(限定利用)要件を含む)を遵守します。当該データは、基盤モデルまたは汎用的なAI/MLモデルの作成、学習、または改善のために使用、譲渡、または販売されることはありません。
5. データの保持
お客様がセキュリティの改善状況を継続的に確認できるよう、お客様の組織のヘルスアセスメントレポートを保持します。アカウントの削除をご希望の場合は、ご依頼いただいてから30日以内に、関連するすべてのアセスメントデータを完全に削除いたします。
6. セキュリティ対策
お客様のデータの安全性は、当社の最優先事項です。
- 厳格な読み取り専用アクセス:本ツールには、お客様の Google 環境の設定を変更または削除する技術的な権限・機能はありません。
- データの暗号化:保存時のデータは AES-256-GCM により、通信時のデータは TLS により暗号化され、安全に保護されています。
- エンタープライズ向けインフラストラクチャ:Google Cloud Platform(GCP)上で運用され、エンタープライズレベルのセキュリティ機能を活用しています。
7. お客様の権利
- アクセス権:本ツールからダウンロード可能なレポートを通じて、収集されたすべてのデータをご確認いただけます。
- 削除権:当社のシステムに保存されている組織データの完全な削除を請求することができます。
- アクセス権限の取り消し:Google アカウントのセキュリティ設定から、本ツールへのアクセス権限をいつでも取り消すことができます。
8. 第三者サービスへのリンクおよび連携
本サービスでは、Google 管理コンソールへの直接リンクを提供しています。当社は、当社と第三者との間で締結されたデータ処理契約の範囲を除き、第三者プラットフォームにおけるプライバシー保護の取り扱いについて責任を負いません。
9. Cookie(クッキー)
当社は、お客様のログイン状態を維持するために必要不可欠な Cookie のみを使用しています。具体的には、認証トークンを保持するセッション Cookie と、サインイン時のリクエスト偽装(CSRF)を防止するため、サインイン処理中にのみ使用される短期間有効なセキュリティ Cookie を使用します。広告目的の Cookie や、第三者によるトラッキング Cookie は使用していません。セッション Cookie は、お客様がログアウトした時点、または発行から24時間が経過した時点のいずれか早い方で有効期限が切れます。
10. プライバシーポリシーの変更
本プライバシーポリシーを更新する場合は、本ページに改定後の内容を掲載するとともに、「最終更新日」を更新することで変更内容をお知らせします。変更後も引き続き本サービスをご利用いただいた場合は、改定後のプライバシーポリシーに同意いただいたものとみなします。
