Ultralytics YOLO27:
YOLOのライセンス

セキュアな設計。あらゆるレイヤーで認証を取得。

Ultralytics PlatformとUltralytics YOLOのオープンソースパッケージの両方で、エンタープライズレベルのセキュリティを提供します。独立した監査を受け、継続的に監視しています。

世界をリードする組織から信頼されています

コンプライアンスを独立機関が検証

無料プラン、有料プランを問わず、すべてのUltralytics Platformプランで同じコンプライアンス体制をご利用いただけます。基本的な安全性にプランごとの違いはありません。

それぞれの目的に合わせた2つの製品セキュリティ

エンタープライズソリューションの管理策と、オープンソースのサプライチェーンの完全性を、それぞれ独立して強化しています。

無料プランと有料プラン
Ultralytics Platform
  • ISO 27001:2022およびSOC 2 Type I:プラットフォーム全体が対象
  • マルチリージョンのインフラストラクチャ:データセットとモデルのコンテンツデータ向けに、EU、米国、APACのデータ保管リージョンを用意
  • SSO/MFA、ロールベースのアクセス制御
  • Vantaで監視する管理策とリアルタイムのセキュリティ状況
  • 外部ペネトレーションテスト(2026年)の結果をTrust Centerで公開 · Letter of Attestation
  • データ処理契約 · View DPA
  • SCCを公開 · 保存期間を文書化
  • システムステータス · status.ultralytics.com
オープンソースのAGPL-3.0とUltralytics Enterpriseライセンス
Ultralytics YOLO
  • Snykスキャン:コードとDockerfile全体の継続的な脆弱性監視
  • GitHub CodeQL:SQLインジェクション、XSS、複雑なCVEを対象とするセマンティック解析
  • Dependabotアラート:依存関係の脆弱性を自動追跡
  • GitHubシークレットスキャン:誤ってコミットされた認証情報を検出
  • 非公開の脆弱性報告 · Contact us · security@ultralytics.com
  • リリースごとにソフトウェア部品表(SBOM)を提供 · View on GitHub

ライフサイクル全体のセキュリティ

Ultralyticsのセキュリティ体制のあらゆる層をカバーする3つの柱です。

セキュリティと可用性

保存時および転送中の暗号化。MFAを必須化。最小権限のIAM。年次でペネトレーションテストを実施します。

プライバシーとコンプライアンス

GDPR、CCPA。処理活動記録(ROPA)を維持しています。Vantaのデータインベントリがあります。DPAおよびSCCを利用できます。HIPAAセキュリティ規則の自己評価を完了しています。対象となるエンタープライズ顧客はBAAを利用できる場合があります。

AIガバナンス

EU AI法に基づくリスク評価を完了しています。Enterpriseのデータセットとモデルのトレーニングを法的に保護します。
世界地図上に展開先の42のグローバルリージョンを示すインジケーターを表示し、カスタムSLA、専任サポート、エンタープライズライセンス、オンプレミスデプロイの特長を紹介するダッシュボード画面。
エンタープライズ向けに構築

エンタープライズ基準で構築されたビジョンAI

世界で最も広く利用されているビジョンAIモデルを、本番環境で運用するためのライセンス、管理機能、サポートとともに提供します。

  • 迅速なリリース:監査レポート、DPA、およびペネトレーションテストの証明書はセルフサービスで利用できます。
  • あらゆる環境にデプロイ:お客様または当社のインフラで、クラウドからエアギャップ環境まで対応します。
  • 保護を維持:Enterpriseライセンス、法的保護、カスタムSLAを提供します。

世界中のエンタープライズから信頼されています

“
”

よくある質問

  • Ultralyticsは、SOC 2やISO 27001など、業界で広く認知されているフレームワークに沿ってセキュリティプログラムを運用しています。

    当社のセキュリティプログラムには、以下が含まれます。

    • 正式なセキュリティポリシーと手順
    • 役割ベースのアクセス制御と最小権限アクセス
    • 転送中および保存時のデータ暗号化
    • 継続的な監視、ログ記録、脆弱性管理
    • インシデント対応および事業継続のプロセス

    さらに、Ultralytics Platformのセキュリティを継続的に評価・改善するため、ペネトレーションテストを含む独立した第三者機関によるセキュリティテストを実施しています。

  • Ultralytics YOLOのコードベースは、以下を含むセキュアな開発プラクティスに基づいて管理されています。

    • アクセス制御を備えたバージョン管理リポジトリ
    • コード変更のピアレビュー
    • リリース前の自動テストと脆弱性スキャン
  • 当社のEnterprise製品のトレーニングに使用する厳選データセットは、公開されている情報源から取得しています。これらのデータセットは、適用されるプライバシー、倫理、ライセンス基準に沿うよう、社内でレビュー、キュレーション、フィルタリングを行っています。特に、個人データ、保護対象の画像、保護対象グループに不均衡な影響を与える可能性のあるコンテンツなど、機微情報や個人を特定できるコンテンツの除外に注意を払っています。

    当社のデータセットガバナンスフレームワークには、EU AI法第10条に定められたデータ管理上の要件に沿ったリスク管理策が含まれています。特に、透明性、ライセンスの適正性、後続段階での追跡可能性を重視しています。

    重要な点として、Ultralytics YOLOモデルはオープンソースのビジョンAIフレームワークとしてリリースされており、幅広い分野で適応、ファインチューニング、デプロイが可能です。そのため、導入する組織は、特定の環境におけるモデルの動作と性能を評価し、必要に応じてユースケース固有のリスク評価を実施する責任があります。特に、EU AI法の附属書IIIに記載されている高リスクのユースケースが該当する場合は、この責任が重要です。

  • Ultralyticsは、パフォーマンス監視と利用状況分析のために、オープンソースユーザーから匿名情報のみを収集します。このデータの匿名性を維持し、ツールの改善のみに使用することを徹底しています。ホスティングサービスでは、プライバシーポリシーに明記された厳格なデータプライバシー慣行に従い、すべてのデータ利用について透明性を確保しています。

  • Ultralyticsは、継続的な監視に支えられた正式なインシデント対応プロセスを維持しています。サービスの中断やセキュリティインシデントが発生した場合は、公開されているステータスページで透明性のある情報をタイムリーに更新し、ユーザーが登録してリアルタイム通知を受け取れるようにしています。

  • エンタープライズ顧客には、専任サポート、カスタムSLA、データセットとモデルのトレーニングに関する法的保護、お客様または当社のインフラにデプロイできる柔軟性を提供します。詳細はUltralyticsライセンスをご覧ください。

  • Ultralytics Platform以外でUltralytics YOLOモデルを使用する場合、データはすべてお客様が管理する環境内に保存・処理されます。モデルのデプロイと運用はお客様の責任であるため、Ultralyticsが推論データを処理または保存することはありません。これにより、お客様はデータとガバナンスを完全に管理できます。

    Ultralytics Platformはマルチリージョンインフラ上で稼働しており、データセットとモデルコンテンツデータについて、EU、米国、APACのデータレジデンシーオプションを提供しています。データの取り扱い、処理、保持の慣行は、データ処理契約(DPA)に記載されています。

安全な基盤で構築を始めましょう

個人研究者から世界中のエンタープライズまで。