# セキュリティとデータ

> Specifyがワークスペースのデータを扱う方法と権限の境界について説明します。

Specifyはチームのコードとドキュメントを扱います。このページでは、データがどこに保存され、誰がアクセスでき、どのような境界があるのかを説明します。

## 基本原則

<CardGroup cols={3}>
  <Card icon="shield" title="ワークスペースの分離">すべてのデータはワークスペース単位で分離して運用されます。</Card>
  <Card icon="users" title="承認されたメンバーのみ">データは、ワークスペースで承認されたメンバーにのみ公開されます。</Card>
  <Card icon="sparkles" title="学習に使用しない">お客様のデータをAIモデルの学習に使用しません。</Card>
</CardGroup>

## インフラ

SpecifyはAWSのサーバーレスインフラで運用されています。

## アクセス制御

- **ロールベース権限** — オーナー、管理者、編集者、閲覧者の役割によって、できることが分かれます。[チームの招待と権限](/ja/workspace/members)を参照してください。
- **ドキュメントへのアクセス** — 権限のないドキュメントは開けませんが、アクセスをリクエストできます。
- **AIの回答範囲** — AIは、質問した人がアクセスできるドキュメントだけを根拠として使います。

## GitHubの接続

- Specifyは、GitHubでユーザーが許可したリポジトリだけを読み取ります。組織リポジトリは、組織の管理者の承認がなければ接続されません。
- GitHubから送信されるイベントは、署名の検証と重複処理の防止を経た後にのみ処理されます。

## MCPの接続

- 外部エディターは、ワークスペースのMCPトークンまたはOAuthで認証します。トークンの既定の権限は読み取り専用です。
- すべてのツール呼び出しで毎回現在のワークスペースのメンバーシップを確認するため、メンバーが退会したりトークンが失効したりすると、すぐにアクセスが遮断されます。
- 管理者は、外部エディターからのアクセス全体を遮断したり、ツール単位で許可範囲を決めたりできます。[トークンとアクセス方針](/ja/mcp/access)を参照してください。

## お問い合わせ

セキュリティに関するお問い合わせや脆弱性の報告は、[support@specify.app](mailto:support@specify.app)までお送りください。データの取り扱いについて詳しくは、[プライバシーポリシー](https://specify.app/ja/privacy)をご確認ください。
