コンプライアンス
- SOC 2: W&B Dedicated Cloud のホスティングプラットフォームは、American Institute of Certified Public Accountants (AICPA) の Auditing Standards Board が公表する Service and Organization Controls (SOC) 2 Type 2 の要件を満たしています。SOC 2 レポートは、サービス組織のセキュリティ、可用性、処理の完全性、機密性、およびプライバシーに関する統制を評価します。W&B Dedicated Cloud は、コンプライアンスが継続して満たされていることを検証するため、定期的な内部監査および外部監査の対象となります。SOC 2 レポートおよびその他のセキュリティおよびコンプライアンス関連文書をリクエストするには、W&B Security Portal にアクセスしてください。
- HIPAA: 適切に設定されている場合、W&B Dedicated Cloud は Health Insurance Portability and Accountability Act of 1996 (HIPAA) の要件を満たします。HIPAA 準拠は、W&B、顧客、およびデプロイに関与するすべてのサードパーティサービスが共同で負う責任です。HIPAA の適用対象となる組織は、W&B と締結した Business Associate Agreement を保管しておく必要があります。詳細情報をリクエストするには、W&B Security Portal にアクセスしてください。
データセキュリティ

アイデンティティおよびアクセス管理 (IAM)
- OpenID Connect (OIDC) を使用した SSO または LDAP で認証します。
- 組織全体およびチーム内で、適切なユーザーロールを構成します。
- 制限付きプロジェクト を使用して W&B プロジェクトの範囲を定義し、そのプロジェクトに対して W&B の run を閲覧・編集・送信できるユーザーを制限します。
- JSON Web Token と アイデンティティ連携 を活用して、W&B API にアクセスします。
監視
メンテナンス
コンプライアンス
データ保持ポリシー
- run とその履歴
- メディア、設定ファイル、ログファイルなどの非アーティファクト run ファイル
- アーティファクトおよびアーティファクト参照
- 環境変数 (Environment variable)
- Helm
データ保持ポリシーを変更するには、環境変数
GORILLA_DATA_RETENTION_PERIOD を保持する時間数に設定します。たとえば、削除されたデータを 14 日間 (336 時間) 保持するには、次のように設定します: