答えるのはあなたのAI。IceShoreが持つのは材料だけ
答えるのはお使いのAI自身です。IceShore は、その判断のための材料(構成データ=ADL)を保持し、必要なときだけ本人の権限の範囲で渡します。
答えるのは、お使いのAI自身
変更の影響に答えるのは、あなたが接続したAI自身です。IceShore や他社の中身の見えない推論に判断を委ねる仕組みではありません。IceShore の役割は、その判断のための材料を整えて渡すことです。
IceShore に保存されるもの
IceShore に保存されるのは、システムの構成データ(ADL:Architecture Description Language=業務の意味を記述する言語)です。業務の意味・処理フロー・依存関係などの記述が含まれます。ADLは、お使いのAIが手元でソースコードや資料を読んで作成します。IceShoreに渡るのは、そのADLです。
ADL には、個人情報・認証情報・機密の実データを書き込まないでください。ADL は業務の意味(構成の記述)を表すもので、実データを保存する場所ではありません。
暗号化
ブラウザやお使いのAIと IceShore(iceshore.ai)の間の通信は、TLS 1.2 以上で暗号化しています。アプリとデータベースの間も TLS を必須にしています。データベースは暗号化されていない接続を受け付けません。
データベースとバックアップは、IceShore が AWS KMS で管理する鍵で暗号化しています。ファイルの保存先(Amazon S3)も、すべて AES-256 で暗号化しています。パスワードは、元に戻せない形に変換して保存します。
認証とアクセス範囲
MCP 接続は OAuth2.1(PKCE)で認証します。自分のワークスペースのデータを読むときにのみ認証が必要で、アクセスできる範囲はあなたが既に持っている権限の範囲内に限られ、それを超えて増えることはありません。認証なしで読めるのは公式サンプルのみです。
ワークスペースごとの分離
データはワークスペース単位で完全に分離され(テナント分離)、他のワークスペースからは参照できません。組織で使う場合も、権限のないメンバーには表示されません。
接続中のAIの管理
接続を許可したAIは、アプリの「接続中のAI」からいつでも確認・解除できます。
規約・プライバシー
データの保持期間・削除・保存地域などの取り扱いの詳細は、データ処理契約、プライバシーステートメントおよび利用規約に定めています。