利用規程
Boreon が何のためのものか、どう上手に使うか、そして使ってはならないわずかな事柄。
更新
この文書は翻訳です。英語の原文が優先します。
適用対象
この規程は、いずれのエディションであれ Boreon を利用するすべての人、およびこのウェブサイトを利用するすべての人に適用されます。
あなたの組織がライセンスまたはサブスクリプションを保有する場合、あなたの組織は、あなたのために働く請負業者を含め、組織が受け入れた人々について責任を負います。これは責任を転嫁する手段ではありません。単に、管理がそこにあるということです。あなたがアカウントを作るのですから、誰がアカウントを持つかを決めるのはあなたです。
製品が何のためのものか
Boreon は、あなたが責任を負う Tableau 環境を統制します。数値がどこから来たかをたどり、変更を加える前にその変更がどこまで及ぶかを示し、他の誰かより先に個人データを見つけ、承認のもとでサイト間のコンテンツを移し、去った人の仕事を引き継ぎ、監査人が求める証拠を生成します。
まず読み、自らは何も変更しません。すべての変更は人が立つ関門を通ります。作られたとおりに使えば、この規程は二度と考える必要のないものになります。
接続する権利のあるものだけを接続する
あなた自身の Tableau トークンでサインインし、あなたの組織が到達する権利を持つ Tableau サイトとウェアハウスだけを接続してください。
あなた自身の権限がついてきます。当社は、あなたの Tableau 環境がすでにあなたに与えているものと、あなたのウェアハウスのロールがすでに許しているものを継承し、どちらも決して広げません。したがって、あなたがすでに管理している境界が、ここでの境界です。
これはまた、あなたが持っていない権限を迂回するために製品を使うことはできないということも意味します。方法を見つけたと思う場合、それは脆弱性の報告であり、下の節がその送り先を示します。
認証情報を大切に
- ひとりにつきひとつのアカウント。共有ログインは監査証跡を破壊します。監査証跡こそ、この製品が生み出すために存在する唯一のものです。
- 認証ツールは自分だけのものにしてください。両方の要素が毎回求められ、それは障害ではなく機能です。
- 他人の Tableau トークンを決して使わず、自分のものでないアカウントにトークンを貼り付けないでください。
- アカウントやトークンが漏えいしたと思ったら、その時点で管理者に伝えてください。アカウントを無効化すると、そのアカウントが保持するすべての有効なセッションが次のリクエストで終了します。
AI を上手に使う
AI は任意であり、あなたが提供するキーで動作し、助言的なものです。読み、説明し、草案を作り、何かを変更しうるものはすべて、人が承認するカードとして届きます。
オンにすることでふたつの責任が生じますが、どちらも負担ではありません:
- あなたが送るものは、あなた自身のプロバイダーとの契約に従います。あなた自身の方針がネットワーク外へ出すことを禁じているコンテンツを送らないでください。それがあなたにとって厳格な境界であるなら、キーをあなた自身のエンドポイントに向ければ、何もそこを離れません。
- 承認する前に、AI が作った草案を読んでください。ガバナンス上の指摘を説明するモデルは有用です。誰も読んでいないガバナンス上の判断は、誰が、あるいは何がそれを起草したのであれ、有用ではありません。
すべてのアプリケーションは AI なしで完全な結果を生成するため、オフのままにしておくことは常に劣化した選択肢ではなく、完全な選択肢です。
製品を使ってはならないこと
短い一覧であり、各行は誰かに害を与えるからこそここにあります:
- 他人の認証情報の使用によるか、その他の手段によるかを問わず、権利のないデータに到達すること。
- 承認の関門、監査記録、またはあなた自身のガバナンスチームが定めた二重管理の規則を回避すること。
- ホスト型サービスを攻撃し、過負荷をかけ、探査すること、または他の顧客のテナントに到達しようとすること。
- 悪意のあるコードをアップロードすること、または製品をその配布に使うこと。
- あなたの組織の外部の誰かに製品へのアクセスを与えること、またはその人のためにサービスとして稼働させること。
- 違法なこと、および Boreon を法律違反の状態に置くようなこと。
再配布、再販売、リバースエンジニアリングはライセンスが別途扱います。この一覧は行為に関するものであり、ライセンスの範囲に関するものではありません。
ホスト型サービスの合理的な利用
Boreon Cloud は、一度に大量に読み取る正当なスキャンを含め、実際の業務のために運用される共有インフラです。重い利用は想定されており、問題ではありません。
当社がお願いするのは、ひとつのアカウントが他のアカウントのサービスを劣化させないよう、自動化された利用が相応の範囲にとどまることです。普段より大規模なことを計画しているなら、事前に教えてください。後から発見するのではなく、スケジュールの調整をお手伝いします。
設計上の目安となる公開されたレート制限はありません。あなたの業務が相応の利用を超えるものを必要とするなら、何を計画しているかを教えてください。制限をかけるのではなく、それに合わせて規模を用意します。
脆弱性の報告
セキュリティ上の問題を見つけたら、当社はその報告を望みます。再現に十分な詳細を添えて privacy@boreon.com に送ってください。当社から返信します。
テストはあなた自身のテナントとあなた自身のデータに対してのみ行い、他の顧客に対しては決して行わないでください。また、公表する前に、当社が問題を修正する機会を与えてください。
この範囲内で誠実に行われる調査は歓迎され、当社はそれを理由にあなたを追及しません。
この規程に違反があった場合
最初の一歩は対話です。このような規程への違反の大半は誤解であり、誤解は説明によって解消されます。
何かが他の顧客、サービス、または誰かのデータに現に害を与えている場合、当社はまず行動し、その直後に説明することがあります。停止は最後の手段であり、商業上の道具ではありません。
停止と復旧がどのように機能するか、およびこの規程があなたの契約における解除権とどう並ぶかは、その契約に定められています。両者が異なる場合は、契約が優先します。
この規程に関する質問は privacy@boreon.com にお寄せください。