> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 専用クラウドにおけるデータ暗号化

> W&B がクラウドネイティブキーを使用して専用クラウドのデータを暗号化する仕組みと、お客様管理の暗号化キーに関するポリシーについて説明します。

このページでは、W\&B が [専用クラウド](/ja/products/wandb/platform/hosting/hosting-options/dedicated-cloud) において W\&B 管理のデータベースとオブジェクトストレージを暗号化する方法と、お客様管理の暗号化キーに関する W\&B のポリシーについて説明します。このページは、機密性の高い AI ワークロードでの専用クラウドの利用を検討しているセキュリティチームおよびコンプライアンスチームを対象としています。

W\&B は、各クラウドが提供する顧客管理暗号化キー (CMEK) 機能を利用し、W\&B 管理のクラウドネイティブキーで、すべての専用クラウドインスタンスの W\&B 管理のデータベースとオブジェクトストレージを暗号化しています。この場合、W\&B はお客様に W\&B プラットフォームをサービスとして提供すると同時に、クラウドプロバイダーに対しては顧客の立場となります。W\&B 管理のキーを使用するということは、各クラウドのデータを暗号化するキーを W\&B が管理するということであり、お客様に安全なプラットフォームを提供するという W\&B の姿勢をさらに強固なものにしています。

W\&B はお客様のインスタンスごとに固有のキーを使用してデータを暗号化しており、これにより専用クラウドのテナント間にもう一段階の分離を実現しています。この機能は AWS、Azure、Google Cloud で利用できます。

<Note>
  AWS 上の専用クラウドインスタンスでは、2024 年 8 月より前から W\&B 管理のクラウドネイティブキーによる暗号化が使用されています。

  Google Cloud および Azure では、W\&B が 2024 年 8 月以降に作成した専用クラウドインスタンスは、W\&B 管理のクラウドネイティブキーを使用して W\&B 管理のデータベースとオブジェクトストレージを暗号化します。2024 年 8 月より前に W\&B がプロビジョニングしたインスタンスでは、クラウドプロバイダーが管理するデフォルトのキーが使用されます。
</Note>

W\&B では原則として、お客様が独自のクラウドネイティブキーを持ち込んで、専用クラウドインスタンス内の W\&B 管理のデータベースとオブジェクトストレージを暗号化することを認めていません。組織内では複数のチームがクラウドインフラストラクチャーにアクセスできることが多く、W\&B が組織の技術スタックにおける重要なコンポーネントであることを知らないチームもあり得ます。そうしたチームがクラウドネイティブキーを削除したり、W\&B のキーへのアクセスを失効させたりすると、組織の W\&B インスタンス内のすべてのデータが破損し、復旧できない状態になるおそれがあります。

専用クラウド導入の条件として、組織独自のクラウドネイティブキーで W\&B 管理のデータベースとオブジェクトストレージを暗号化する必要がある場合は、W\&B が例外としてリクエストを審査します。承認された場合、お客様のクラウドネイティブキーによる暗号化は、W\&B 専用クラウドの責任共有モデルに基づいて運用されます。

<Warning>
  専用クラウドインスタンスの稼働中に、組織内のいずれかのユーザーがキーを削除した場合や、W\&B のキーへのアクセスを失効させた場合、それによって生じたデータの損失や破損について W\&B は一切責任を負わず、データの復旧についても責任を負いません。
</Warning>
