Lumo 作為 LINE 行銷的AI代理,在設計與營運上始終將安全處理您的重要資料視為首要任務。本文將完整說明基礎架構、資料保護、AI 的安全性,以及您可以使用的安全功能。
Lumo 的安全防護理念
為了讓企業能放心將 LINE 行銷交給 Lumo,整體服務皆以資料保護為前提進行設計。
- 您的資料以合約為單位隔離,其他工作區無法存取
- 通訊與儲存資料皆經過加密,防止遭第三方讀取
- AI代理執行重要操作前,一定會先取得您的核准
基礎架構
Lumo 在高可靠性的雲端基礎與多層防禦架構上運行。
| 項目 | 內容 |
|---|---|
| 雲端基礎 | 於主要公有雲平台上運行 |
| 邊緣防護 | 以 CDN、WAF 與 DDoS 防護構成多層防禦 |
| 通訊加密 | 所有通訊皆以 SSL/TLS 加密 |
| 儲存資料加密 | 儲存資料經加密保護 |
| 備份 | 自動備份資料 |
資料保護
您的資料以工作區為單位隔離管理。
- 每個工作區的資料各自獨立,其他工作區無法存取
- 您的資料不會被用於外部 AI 模型的訓練
- AI代理處理的資訊也不會跨越工作區的範圍共享
工作區以 Lumo ID 識別,成員、LINE 官方帳號、發送資料等皆以此為單位管理。
資料的儲存位置
資料庫及其備份,儲存在 Google Cloud 的東京區域(日本境內)。部分資料因處理性質,會使用日本以外的據點。
| 資料 | 儲存與處理的位置 |
|---|---|
| 資料庫(好友、訊息、群發、設定等)與備份 | Google Cloud 東京區域(日本境內) |
| 透過 LINE 收到的圖片、影片、語音、檔案,以及 AI 生成的圖片等檔案 | Cloudflare R2 亞太區域 |
| AI 代理的處理(文字生成、分析、向量嵌入) | Google Cloud 東京區域。處理在 Google Cloud 內完成,不會傳送至外部的 AI 服務 |
| AI 圖片生成 | Google Cloud 的全球據點 |
| 登錄至知識庫的 PDF 文字辨識(OCR) | Google Cloud 美國區域 |
| 內容傳遞與追蹤連結 | Cloudflare 的邊緣節點(不儲存個人資料) |
加密與備份
儲存資料以 AES-256 加密,通訊以 TLS 1.2 以上加密。
- LINE 官方帳號的 Channel Access Token 與 Channel Secret,以及好友的電子郵件地址與電話號碼,除了資料庫層的加密,也會在應用程式端加密後儲存
- 透過定期完整備份與時間點還原,可以復原到任意時間點。復原時間目標(RTO)低於 1 小時,復原點目標(RPO)低於 5 分鐘
- 主要服務隨時以多個執行個體運作,以每月 99.9% 的服務可用率為目標
資料的刪除
刪除工作區與刪除好友,所刪除的資料與流程不同。
刪除工作區時
提出刪除的時間點起,存取與外部服務整合就會停止,經過 30 個工作天的保留期後永久刪除。保留期內只要聯絡客服就能復原。永久刪除後,客服會提供刪除完成證明書。殘留在備份中的複本,最長會在 14 週內清除。詳細說明請參考「工作區設定」的刪除一節。
刪除好友時
好友的刪除有一般刪除與 「永久刪除個人資料」 兩種。無論哪一種,與該好友的對話紀錄、收到的圖片與影片等檔案、群發與追蹤的記錄、自動旅程的執行記錄、與AI智慧客服的對話都會刪除。
「永久刪除個人資料」 只有在管理員於導覽選單的 「設定」 > 「工作區設定」 的 隱私 中啟用後才會顯示在選單中,且僅管理員可執行。初始狀態為停用。
「永久刪除個人資料」 會再刪除以下資料,並防止同一個人透過加入好友或匯入再次被登錄。
- 透過 ID 連結取得的聯絡資訊(電子郵件地址、電話號碼、姓名)與該連結的記錄。若同一個人在其他 LINE 官方帳號也是好友,該帳號的連結會保留
- 跨 LINE 官方帳號記錄的好友活動紀錄
LINE 官方帳號端的好友關係與 LINE App 內的聊天紀錄,受 LINE 的機制限制,無法從 Lumo 刪除。寫回 Shopify、HubSpot、Klaviyo 的值,請在各服務端刪除。
認證與第三方評估
營運公司已取得 PrivacyMark 個人資料保護認證(認證編號 第 25000199(02) 號),並依 JIS Q 15001 運作個人資料保護管理系統。
| 項目 | 內容 |
|---|---|
| PrivacyMark | 已取得(JIPDEC 認證) |
| LINE Yahoo 認證技術合作夥伴 | 通過 LINE 平台的安全要求與技術審查 |
| HubSpot 認證技術合作夥伴 | 符合 HubSpot 的安全與隱私標準 |
| 第三方機構的漏洞檢測 | 每年實施 1 次以上。檢測結果摘要可在簽訂保密協議後提供 |
| ISO 27001、SOC 2 | 未取得 |
| 遵循的規範與法令 | 日本《個人資料保護法》、JIS Q 15001、日本《電氣通信事業法》、日本經濟產業省「雲端服務等級檢核表」、OWASP Top 10 for LLM Applications 2025 等 |
未提供的安全功能
以下功能未提供。若為導入的必要條件,請透過聯絡表單洽詢。
- 單一登入(透過 SAML、OIDC 的 SSO)。登入支援電子郵件地址與密碼、Google 帳號、Apple 帳號,並可加上兩步驟驗證
- 來源 IP 位址的限制
- 使用者可查閱的操作稽核日誌。核准的紀錄與帳務相關操作的記錄則有保留
登入設有嘗試次數限制,失敗達一定次數後,會暫時鎖定該帳號與來源。
受託廠商
在提供服務所需的範圍內,委託以下業者處理資料。一覽與最新資訊記載於隱私權政策。
| 業者 | 用途 |
|---|---|
| Google Cloud Platform(Google LLC) | 應用程式的運作基礎、資料庫、AI 處理(儲存位置為東京區域) |
| Cloudflare, Inc. | 內容傳遞、邊緣處理、檔案儲存 |
| LY Corporation(LINE Yahoo) | 執行訊息發送(LINE 平台) |
| Stripe, Inc. | 信用卡付款(卡片資訊由 Stripe 直接處理,不經過 Lumo 的系統) |
| Raccoon Financial Co., Ltd. | 銀行轉帳(帳單付款)服務「Paid」 |
| Twilio Inc.(SendGrid) | 系統寄送的電子郵件 |
| Zendesk, Inc. | 說明中心與客服洽詢處理 |
資安事件應變
以 24 小時全天候的體制監控服務運作狀態與安全事件。
- 發生資安事件時,會在 72 小時內向受影響的客戶發出初步通知
- 依偵測與通報、初步應變、調查與分析、復原、通知、防止再發生的 6 個階段應變
- 運作狀態公開於系統運行狀態頁面: https://status.littlehelp.co.jp/
AI 的安全性
AI代理在防止失控與誤操作的機制下運作。最重要的一點是:「重要操作一定會先經過您的核准才會執行」。
在 Lumo 中,「設定目標」與「核准」由您負責,規劃、準備、發送與分析則由代理執行。發送的執行、自動旅程的啟用等影響較大的操作,代理絕不會擅自進行,一定會先徵求您的核准。
核准機制
代理執行重要操作前,畫面會顯示核准確認。
| 項目 | 內容 |
|---|---|
| 需要核准的操作 | 排程與執行發送、啟用自動旅程等影響較大的操作 |
| 核准的選項 | 確認內容後,選擇 「執行」 或 「先不用了」 |
| 核准紀錄 | 可隨時回顧過去核准與否決的紀錄 |
關於核准機制與對代理的信任設定,詳情請參閱核准相關文章。
提供給您的安全功能
Lumo 提供多項保護帳號與工作區的功能。
| 功能 | 說明 |
|---|---|
| 兩步驟驗證 | 登入時要求額外輸入驗證碼,保護您的帳號 |
| 成員權限管理 | 為每位成員設定「管理員」或「一般成員」,控管可使用的功能 |
| API 金鑰管理 | 發行與重新產生 API 金鑰,供外部系統存取 Lumo 的 API |
兩步驟驗證
啟用兩步驟驗證後,登入時除了密碼,還需要輸入驗證器應用程式的驗證碼。
- 從個人設定的 「兩步驟驗證」 進行設定
- 使用驗證器應用程式掃描 QR Code,輸入顯示的 6 位數驗證碼後按下 「啟用」
- 詳細設定方式請參閱兩步驟驗證的相關文章
成員權限管理
可為成員設定「管理員」或「一般成員」角色。
| 角色 | 可執行的操作 |
|---|---|
| 管理員 | 可使用所有功能,也能存取管理後台選單 |
| 一般成員 | 可針對群發訊息、聊天、標籤等功能逐一設定使用權限 |
關於權限設定的詳情,請參閱成員管理的相關文章。
API 金鑰管理
需要從外部系統與 Lumo 整合時,可發行 API 金鑰使用。
- API 金鑰僅在發行時顯示一次,請保存在安全的地方
- 若 API 金鑰外洩或不再需要,可透過重新產生使舊金鑰失效
更詳細的安全資訊
關於遵循的框架、資安事件應變體制、可用性設計等更詳細的資訊,我們提供安全白皮書供您參考。
- 安全白皮書: https://www.lumo.cx/resources/security
- 安全性頁面: https://www.lumo.cx/security
- 資安檢核表的填答或個別契約的洽詢: 聯絡表單 https://www.lumo.cx/contact