SOC 2

SOC 2は、米国公認会計士協会の基準に基づき、サービス提供組織のセキュリティーなどの統制を評価する監査報告の枠組み。

記事3本
最終言及

SOC 2は「System and Organization Controls 2」の略で、独立した監査人が米国公認会計士協会のトラストサービス規準に基づき、サービス提供組織の統制を評価する監査報告の枠組み。セキュリティーは共通の評価項目で、可用性、処理の完全性、機密性、プライバシーは報告書の対象範囲に応じて含まれる。

クラウドやAIサービスの提供事業者について、データの取り扱いやアクセス管理を確認する際に用いられる。ISO 27001などの認証やGDPRなどの法規制とは別の仕組みであり、SOC 2自体は認証ではない。

この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。

この項目を扱った記事

同じデータフローの証拠に基づく報告は、EU AI Act、GDPR、SOC 2、HIPAA、ISO 27001に関連する対応を支えることができます。

SOC 2のようなコンプライアンスの枠組みも、コード変更が本番環境に届く前に人の承認を求めています。

標準アカウントには、SOC 2、ISO、GDPRへの準拠に関する明示的な保証がなく、ゼロデータ保持はエンタープライズアカウントに限られます。


© 2026 AIPOST. All rights reserved.

AIPOSTは、AIの活用法、AIセキュリティ、性能、起業、ヘルスケア、倫理、業界ニュースを扱うAI専門メディアです。会員登録なしで利用でき、個人情報の取り扱いはプライバシーポリシーで確認できます。