

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon Lex V2 のデータ保護
<a name="data-protection"></a>

Amazon Lex V2 は、AWS [責任共有モデル](https://aws.amazon.com/compliance/shared-responsibility-model/)に準拠しています。これには、データ保護に関する規制とガイドラインが含まれています。AWS は、すべての AWS サービスを実行するグローバルインフラストラクチャの保護を担います。AWS では、カスタマーコンテンツと個人データを処理するためのセキュリティ設定管理など、このインフラストラクチャでホストされているデータの制御が維持されます。AWS のお客様と APN パートナーは、データコントローラーまたはデータプロセッサの役割を果たし、AWS クラウドに配置する個人データを担当します。

データ保護目的の場合、AWS アカウント認証情報を保護して AWS Identity and Access Management (IAM) で個々のユーザーアカウントをセットアップし、そのユーザーに各自の職務を果たすために必要なアクセス許可のみが付与されるようにすることをお勧めします。また、次の方法でデータを保護することもお勧めします:
+ 各アカウントで多要素認証 (MFA) を使用します。
+ SSL/TLS を使用して AWS リソースと通信します。
+ で API とユーザーアクティビティのログ記録を設定します AWS CloudTrail。
+ AWS 暗号化ソリューションを、AWS サービス内のすべてのデフォルトのセキュリティ管理と一緒に使用します。
+ Amazon Macie などの高度なマネージドセキュリティサービスを使用します。これにより、Amazon S3 に保存される個人データの検出と保護が支援されます。

顧客のアカウント番号などの機密の識別情報は、**[名前]** フィールドなどの自由形式のフィールドに配置しないことを強くお勧めします。これは、コンソール、API、AWS CLI、または AWS SDK を使用して Amazon Lex V2 または他の AWS のサービスを使用する場合も同様です。 SDKs Amazon Lex V2 や他のサービスに入力したすべてのデータは、診断ログに取り込まれる可能性があります。外部サーバーへの URL を指定するときは、そのサーバーへのリクエストを検証するための認証情報を URL に含めないでください。

データ保護の詳細については、AWS セキュリティブログのブログ投稿「[AWS 責任共有モデルと GDPR](https://aws.amazon.com/blogs/security/the-aws-shared-responsibility-model-and-gdpr/)」を参照してください。**