従来のプロダクトアナリティクスソリューションは、クリック、ページビュー、ファネルを収集します。しかし、AIエージェントアナリティクスが収集するのは、より機密性が高く複雑なものです: エンドユーザーとの会話.

これらのプロンプトには、個人情報、機密ビジネスデータ、その他の専有情報など、法務チームを頭を抱えさせるような機密情報が含まれていることがよくあります。

AIエージェントの使用状況を分析する場合、データを最大限の注意を持って扱う安全なツールが必要です。そのため、 Pendo Agent Analytics は、お客様の企業情報を保護・保全するよう慎重に設計されています。

Agent Analyticsによるデータの収集と保護の仕組み

ワークフロー、生産性、ROIに対するAIの影響を測定するために、Agent Analyticsはアプリケーション内のエージェントインタラクション全体でユーザーが送信したプロンプトを収集します。

これには、お客様が構築・販売したエージェント(「従来の」プロダクトアナリティクスと同様)と、従業員向けに購入したエージェント(Gemini、Claude、ChatGPTなど)が含まれます。

Pendoでは、データセキュリティとプライバシーをプラットフォーム設計の重要な原則として位置づけています。Agent Analyticsは、すべての製品と同じ安全な基盤の上に構築されています。

Agent Analyticsが収集するデータの機密性が高まっているため、 追加の 保護レイヤーを実装しています。

Pendoのコアデータセキュリティおよびプライバシーの実践 

Agent Analyticsを通じて収集されたすべてのデータは、他のPendoプロダクトデータと同じインフラストラクチャおよびセキュリティ慣行を使用して保存されます。

Pendoは、Google Cloud Platform(GCP)が提供するマネージドサービスを使用して、複数の地理的リージョンにまたがる安全なマルチテナント環境でお客様のデータをホストしています。これらのサービスは、 Googleの広範なセキュリティ機能 を活用して、Pendoサービスに安全なインフラストラクチャを提供しています。

Googleが提供する主要な機能の一つとして、 データは常に暗号化されて 保存されます。GCPサービスはまた、 セキュリティとコンプライアンス(SOC 2 Type IIおよびISO 27001を含む)の業界標準を満たしています。

セキュリティとコンプライアンスに専念するチーム 

PendoのCISO(最高情報セキュリティ責任者)として、私はプロダクトセキュリティ、セキュリティオペレーション、およびコンプライアンスに特化したサイバーセキュリティチームを率いています。

2018年以来、セキュリティ、プライバシー、機密性、処理の完全性、可用性の5つのトラストサービス原則すべてをカバーする年次サードパーティSOC 2 Type II監査を受けています。

また、 さらに 年次サードパーティペネトレーションテストを実施し、潜在的なセキュリティ問題を積極的に特定するためのバグバウンティプログラムを維持しています。

公共ネットワーク経由で送信されるすべてのデータおよびシステムに保存されるデータの暗号化に加え、Agent Analyticsを通じて収集されたお客様のデータは、 決して 他のサブスクリプションのデータと混在させることはありません。

データストレージ、暗号化、およびコンプライアンス認証の詳細については、 データ収集とコンプライアンス および Pendoのセキュリティとプライバシー.

機密データのキャプチャを防止する

機密情報や個人識別情報(PII)のキャプチャおよび処理を防止するために、複数の保護レイヤーを適用しています。 

Agent Analyticsはファイルの内容や添付ファイルをキャプチャしないため、従業員がエージェントと共有するデータを必要なものに絞り込み(プライバシーリスクを低減)します。

さらに、Agent AnalyticsはAIエージェントからプロンプト入力を収集する際に、キャプチャの時点でデータを自動的に編集します。編集には正規表現(regex)を使用して一般的なデータタイプを検出してマスクします。対象には以下が含まれます:

  1. メールアドレス
  2. 電話番号
  3. クレジットカード番号
  4. 社会保障番号
  5. IPアドレス
  6. 住所
  7. 生年月日

注意:regexベースの編集は一般的なフォーマットパターンのみを検出するため、非標準的な形式で入力された機密情報はサニタイズされない場合があります。

編集はPendoがデータを処理する前に行われますが、これはAIプロンプト入力に入力されたコンテンツ(つまり、ユーザーがエージェントに入力した内容)にのみ適用されます。

一部のイベントメタデータ(IPアドレスなど)は、プロンプトが送信された際に、Pendoの標準的なイベント収集の一環として自動的に収集される場合があります。

リスクを軽減するために取れる追加の手順

また、ユーザーがAIエージェントに機密情報を入力しないよう積極的に促す手順を講じる必要があります。

エージェントのUI内に、「個人情報は入力しないでください」や「機密データの共有はお控えください」などのプロンプトを追加してください。一度AIエージェントに情報を共有してしまうと、最善のフィルターでも、人々が機密情報を共有する創造的な方法を見逃す可能性があります。

PendoがAIをどのように活用し、顧客データを保護しているかについての詳細は、 PendoにおけるAI(人工知能)をご覧ください。Pendoのセキュリティおよびデータプライバシーの取り組みに関する一般的な情報については、 トラストセンター.

AIエージェントが実際に何をしているかを確認する準備ができたら、 お問い合わせください。