開発者による最終更新日: 2026 年 8 月 4 日
一般情報
Microclaw から Microsoft に提供された情報:
| Information | Response |
|---|---|
| アプリ名 | Microclaw |
| ID | WA200011579 |
| Office 365 クライアントでサポート済み | Microsoft Teams |
| パートナー企業名 | Microclaw |
| 会社の Web サイト | https://microclaw.app |
| アプリの利用規約 | https://microclaw.app/terms |
| アプリのコア機能 | Microclaw は、Microsoft Teams にある Microsoft 365 の AI アシスタントです。 ユーザーのメール、予定表、タスク、ファイル、連絡先、メモを Microsoft Graph を介して、1 回の会話で平易な英語で読み書きします。 イベント ドリブン オートメーションとスケジュールされたタスクをサポートします。 自然言語理解に Azure OpenAI (GPT-4o) を使用します。 委任された OAuth: サインインしたユーザーとしてのみ動作します。 |
| 会社の本社所在地 | アメリカ合衆国 |
| アプリ情報ページ | https://microclaw.app |
| アプリを実行するために使用されるホスティング環境またはサービス モデルは何ですか? | PaaS |
| アプリが使用するクラウド ホスティング プロバイダーは何ですか? | Azure |
| AI 機能はアプリのコア機能またはワークフローの一部ですか? | はい |
質問
ここに表示されている情報について質問や更新はありますか? お問い合わせ
アプリによるデータの処理方法
この情報は、このアプリが組織のデータを収集して保存する方法と、アプリが収集したデータを組織が行うorganizationの制御についてMicroclawによって提供されています。
| Information | Response |
|---|---|
| アプリまたは基になるインフラストラクチャで、Microsoft 顧客またはそのデバイスに関連するデータが処理されますか? | はい |
| アプリによって処理されるデータは何ですか? | Microsoft Graph は、ユーザーの要求に応じて、サインインしているユーザーの M365 コンテンツ (メール、予定表、ファイル、OneNote、To Do、Planner、連絡先、Teams) へのアクセスを委任しました。 Microclaw ストア: 会話トランスクリプト、ツール呼び出しログ、暗号化された MSAL 更新トークン (Azure Key Vault)、集約テレメトリ (コンテンツなし)、ユーザー ID (UPN、テナント ID)。 LLM 推論に使用される Azure OpenAI。顧客データに関するトレーニングはありません。 |
| アプリは TLS 1.2 以上をサポートしていますか? | はい |
| アプリまたは基盤となるインフラストラクチャは、Microsoft の顧客データを処理または保存しますか? | はい |
| データベースに格納されているデータは何ですか? | Postgres データベース (Azure Database for PostgreSQL フレキシブル サーバー、米国東部 2): 会話メッセージ (ユーザー プロンプトとアシスタントの応答)、ツール呼び出しログ、スケジュールされたタスク、アラーム、自動化ルール、Webhook サブスクリプション メタデータ、ユーザー設定、集計トークン使用量 (カウントのみ、コンテンツなし)、ユーザー/テナント ID。 OAuth 更新トークンはデータベースに保存されません。Azure Key Vault で暗号化されます (HSM ベースの FIPS 140-2 レベル 2)。 |
| 基になる非構造化プロセスで Microsoft 顧客データを処理または格納する場合、そのデータは地理的にどこに保存されていますか? | アメリカ合衆国 |
| データのレンタルと廃棄プロセスが確立されていますか? | はい |
| アカウントが停止された後のデータはどのくらいの期間保持されますか? | 30 日間未満 |
| データ アクセス管理プロセスが確立されていますか? | はい |
| 顧客データまたは顧客コンテンツをサード パーティまたはサブ プロセッサに転送しますか? | はい |
| Microsoft 顧客データを共有するサード パーティのサービスと一括データ共有契約を締結していますか? | はい |
質問
ここに表示されている情報について質問や更新はありますか? お問い合わせ
この情報は、このアプリが採用しているセキュリティ慣行について Microclaw によって提供されたものです。
| Information | Response |
|---|---|
| アプリで毎年侵入テストを実行していますか? | 不要 |
| アプリには、バックアップと復元の方法を含む、文書化されたディザスター リカバリー プランがありますか? | はい |
| ご使用の環境では、従来のマルウェア対策保護またはアプリケーション制御を使用していますか? | ApplicationControls |
| セキュリティの脆弱性を識別して、リスクをランク付けするための確立されたプロセスがありますか? | はい |
| パッチを適用するためのサービス レベル アグリーメント (SLA) を管理するポリシーがありますか? | はい |
| パッチ適用ポリシー SLA に従ってパッチ管理アクティビティを実行していますか? | はい |
| お使いの環境には、サポートされていないオペレーティング システムまたはソフトウェアがありますか? | 不要 |
| アプリとそれをサポートするインフラストラクチャに対して四半期ごとに脆弱性スキャンを実行していますか? | はい |
| 外部ネットワーク境界にファイアウォールがインストールされていますか? | はい |
| 運用環境に展開する前に変更要求の確認と承認に使用できる確立された変更管理プロセスがありますか? | はい |
| 追加のユーザーは、元の開発者が運用環境に送信したすべてのコードの変更要求を確認したり、承認したりしますか? | 不要 |
| 安全なコーディング プラクティスは、OWASP Top 10 などの一般的な脆弱性クラスを考慮に入れていますか? | はい |
| 多要素認証 (MFA) は以下の内容に対して有効です。 | CodeRepositories、DNSManagement、Credential |
| 従業員アカウントのプロビジョニング、変更、削除のためのプロセスが確立されていますか? | はい |
| アプリをサポートするネットワーク境界の周辺に展開されている侵入検出と防止 (IDPS) ソフトウェアはありますか? | 該当なし |
| アプリをサポートするすべてのシステム コンポーネントにイベント ログが設定されていますか? | はい |
| 潜在的なセキュリティ イベントを検出するため、人間または自動化されたツールによってすべてのログが定期的に確認されていますか? | はい |
| セキュリティ イベントが検出されたときに、トリアージのために従業員にアラートが自動的に送信されますか? | はい |
| 正式な情報セキュリティ リスク管理プロセスが確立されていますか? | はい |
| セキュリティ インシデントへの対応に関する正式なプロセスが文書化され、確立されていますか? | はい |
| アプリまたはサービスのデータ侵害の検出から 72 時間以内に、監督機関と、侵害の影響を受けた個人に侵害の報告を行いますか? | はい |
質問
ここに表示されている情報について質問や更新はありますか? お問い合わせ
この情報は、Microclaw によって提供された、アプリが必要とするコンプライアンス標準に関して提供されており、達成した認定を取得しています。
| Information | Response |
|---|---|
| アプリは、Health Insurance Portability and Accounting Act (HIPAA) に準拠していますか? | 該当なし |
| アプリは、Health Information Trust Alliance、Common Security Framework (HITRUST CSF) に準拠していますか? | 該当なし |
| organization は Service Organization Controls (SOC 1) 認定を取得していますか? | 不要 |
| 組織は organization Service Organization Controls (SOC 2) 認定を取得していますか? | 不要 |
| 組織は organization Service Organization Controls (SOC 3) 認定を取得していますか? | 不要 |
| アプリとそのサポート環境に対して毎年 PCI DSS 評価を実施していますか? | 該当なし |
| アプリの国際標準化機構 (ISO 27001) は認定されていますか? | 不要 |
| アプリは、国際標準化機構 (ISO 27018) に準拠していますか? | 該当なし |
| アプリは、国際標準化機構 (ISO 27017) に準拠していますか? | 該当なし |
| アプリは、国際標準化機構 (ISO 27002) に準拠していますか? | 該当なし |
| アプリは、米国連邦リスクおよび承認管理プログラム (FedRAMP) に準拠していますか? | 不要 |
| アプリは、Family Educational Rights and Privacy Act (FERPA) に準拠していますか? | 該当なし |
| アプリは、Children's Online Privacy Protection Act (COPPA) に準拠していますか? | 該当なし |
| アプリは、サーベンス オクスリー法 (SOX) に準拠していますか? | 該当なし |
| アプリは NIST 800-171 に準拠していますか? | 該当なし |
| アプリはクラウド セキュリティ アライアンス (CSA Star) で認定されていますか? | 不要 |
質問
ここに表示されている情報について質問や更新はありますか? お問い合わせ
| Information | Response |
|---|---|
| GDPR などのプライバシーまたはデータ保護の要件または義務 (CCPA など)がありますか? | はい |
| アプリには、顧客データの収集、使用、共有、保存方法を説明する外部向けのプライバシー通知がありますか? | はい |
| プライバシー ポリシーの URL | https://microclaw.app/privacy |
| アプリが、法的な影響や同様の影響を与える可能性のあるプロファイルなどで自動化された意思決定をすることはありますか? | 不要 |
| アプリが、プライバシーに関する通知 (マーケティング、分析など) に記載されていない第 2 の目的で顧客データを処理することがありますか? | 不要 |
| 機密データの特別なカテゴリ (たとえば、人種的または民族的な発生元、政治上の意見、宗教または慈善団体の信念、臨床または生体認証データ、健康データ) や侵害通知法の対象となるデータのカテゴリを処理しますか? | 不要 |
| アプリは未成年者 (たとえば 16 歳未満の個人) からデータを収集または処理しますか? | 不要 |
| アプリには、要求に応じて個人データを削除できる機能はありますか? | はい |
| アプリには、要求に応じて個人データの処理を制限または規制する機能がありますか? | はい |
| アプリにはユーザーに個人データを修正または更新する機能がありますか? | はい |
| アプリの個人データの処理に関連するリスクを特定するために、データ セキュリティとプライバシーに関する定期的なレビュー (データ保護影響評価やプライバシー リスク評価など) が実行されていますか? | 不要 |
質問
ここに表示されている情報について質問や更新はありますか? お問い合わせ
| Information | Response |
|---|---|
| お使いのアプリケーションは、シングル サインオンや API アクセスなどの目的で Microsoft ID プラットフォーム (Microsoft Entra ID) と統合されていますか? | はい |
| Microsoft ID プラットフォーム統合チェックリストに概説されているすべての該当するベスト プラクティスを確認して準拠しましたか? | はい |
| アプリでは、認証用に最新バージョンの MSAL (Microsoft 認証ライブラリ) または Microsoft Identity Web を使用していますか? | はい |
| アプリで条件付きアクセス ポリシーがサポートされていますか? | はい |
| サポートされているポリシーの種類の一覧表示 | Microclaw は MSAL OAuth を使用します。Microsoft Entra は、サインイン時にこれらの条件付きアクセス ポリシーの種類を評価します: MFA、準拠デバイス/Intune マネージド デバイス、ハイブリッド Azure AD 参加デバイス、サインイン リスクとユーザー リスク、場所/ネットワーク ベースのアクセス、レガシ認証のブロック、サインイン頻度、永続的なブラウザー セッション制御。 すべての評価は、対話型サインイン中に Microsoft ID レイヤーで行われます。Microclaw では、アプリ側の強制は実装されません。 |
| アプリは 継続的アクセス評価 (CAE) をサポートしていますか? | 不要 |
| アプリでコードに資格情報を保存できますか? | 不要 |
| Microsoft 365 用のアプリとアドインは、Microsoft Graph 以外の Microsoft API を使用する場合があります。 ご使用のアプリまたはアドインは、他の Microsoft API を使用しますか? | はい |
Microsoft Graph を使用したデータ アクセス
Graph のアクセス許可 アクセス許可の種類 妥当性 Microsoft Entra アプリ ID Calendars.Read 委任 サインインしているユーザーがスケジュールについて質問したときに、Microclaw がカレンダーを読み取るために必要です (例: "今日の予定表は何か"、"木曜日はいつ空いているか")。 読み取り専用アクセス。スコープはサインインしているユーザーの予定表です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Calendars.ReadWrite 委任 Microclaw がサインインしているユーザーに代わって予定表イベントを作成、更新、または削除するために必要です (例: "明日の午後 2 時に 30 分間ブロックする"、"午後 3 時の会議をキャンセルする")。 スコープはサインインしているユーザーの予定表です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 ChannelMessage.Read.All 委任 サインインしているユーザーがメンバーである Teams チャネルからのメッセージを Microclaw がアシスタントに依頼して、チームの会話 (例: "今週の #ops チャネルで議論された内容") を読み取るために必要です。 読み取り専用で、ユーザーがアクセスできるチャネルにスコープされます。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 ChannelMessage.Send 委任 Microclaw がアシスタントにメッセージの送信を依頼したときに、サインインしているユーザーに代わって Teams チャネルにメッセージを投稿するために必要です (例: "会議がキャンセルされたことを #general 投稿してください")。 サインインしたユーザーとして投稿します。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Chat.ReadWrite 委任 Microclaw がサインイン ユーザーに代わって Teams チャット メッセージを読んで送信するために必要です (例: "DM Sarah に、5 分遅れることを彼女に知らせてください")。 対象は、ユーザーが参加するチャットです。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Contacts.Read 委任 Microclaw がアシスタントに他のユーザーを見つけるように依頼したときに、サインインしているユーザーの個人的な連絡先を検索するために必要です (例: "David Patel のメールは何ですか")。 サインインしているユーザーの個人用連絡先への読み取り専用アクセス。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Contacts.ReadWrite 委任 Microclaw がサインイン ユーザーに代わって個人用の連絡先を作成または更新するために必要です (例: "David Patel のメールを連絡先として保存する")。 スコープは、サインインしているユーザーの個人用の連絡先です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Files.Read 委任 Microclaw がアシスタントにドキュメントの要約、検索、またはレポートを依頼したときに、サインインしているユーザーの OneDrive および SharePoint ファイルを読み取るために必要です (例: "予測ドキュメントを検索してください"、"先月のレポートの内容")。 読み取り専用です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Files.ReadWrite 委任 Microclaw がサインイン ユーザーに代わって OneDrive ファイルをアップロード、名前変更、または変更するために必要です (例: "この添付ファイルを OneDrive に保存"、"ファイル名を変更する")。 スコープはサインインしているユーザーのドライブです。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Group.Read.All 委任 サインインしたユーザーがメンバーになっている Microsoft 365 グループを Microclaw が検出するために必要であり、SharePoint ドキュメント ライブラリの自動検出と Planner プランの一覧 (例: "チームの Planner タスクを表示する") に使用されます。 ユーザーが属するグループへの読み取り専用アクセス。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Group.ReadWrite.All 委任 サインインしたユーザーが属する Microsoft 365 グループ内で Planner プランとタスクを Microclaw が作成または更新するために必要です (例: "第 3 四半期ローンチの Planner プランを作成してください")。 ユーザーがメンバーであるグループを対象とします。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.Read 委任 Microclaw がアシスタントにメールの要約、検索、レポートを依頼するときに、サインインしているユーザーのメールボックスを読み取るために必要です (例: "未読のメールを要約してください")。 読み取り専用アクセス。スコープはサインインしているユーザーのメールのみです。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.ReadWrite 委任 Microclaw がサインインしているユーザーがチャットでこれらのアクション (例: "このメールにフラグを設定する"、"アーカイブに移動"、"下書きを作成" など) を要求した場合に、代わりにメールにフラグを立て、移動、削除、下書き、または変更するために必要です。 サインインしているユーザーのメールボックスのみを対象とします。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.Send 委任 Microclaw がアシスタントにメッセージの送信を依頼したときに、サインイン ユーザーに代わってメールを送信するために必要です (例: "alex@example.comにメールを送信してください...")。 サインインしているユーザーとしてのみ送信します。ユーザーは送信前に確認します。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Notes.Read 委任 Microclaw がアシスタントに要約またはメモの取り込みを依頼したときに、サインインしているユーザーの OneNote ノートブックやページを読み取るために必要です (例: "先週の OneNote に何を書きましたか")。 読み取り専用です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 OnlineMeetingTranscript.Read.All 委任 Microclaw がアシスタントに会議の要約を依頼したときに、サインインしているユーザーのオンライン会議のトランスクリプトを読み取るために必要です (例: "午前 10 時の会議を要約してください")。 読み取り専用で、サインイン ユーザーが開催または出席した会議を対象とします。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 OnlineMeetings.Read 委任 アシスタントが要約するトランスクリプトを見つけることができるように、カレンダー イベントからミーティングの ID を解決するために必要です。 予定表イベントは、オンライン会議 ID ではなく、会議の参加 URL のみを保持します。OnlineMeetings.Read は、トランスクリプトを読み取る前に Microclaw がその ID (読み取り専用) を検索できるようにします。 読み取り専用で、スコープはサインインしているユーザー自身のオンライン会議です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 People.Read 委任 Microclaw が、サインインしているユーザーが Microsoft 365 全体でやり取りするユーザー (関連する連絡先、頻繁に共同作業するユーザー) を検索するために、アシスタントに他のユーザーを検索したりメッセージを送信したりするように依頼した場合 (例: "プロジェクト チームのメンバーにメールを送信してください") を検索するために必要です。 読み取り専用です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Presence.Read 委任 アシスタントがスケジュール設定またはコンテキストに基づく決定にプレゼンスを使用するときに、サインインしているユーザーの Teams プレゼンス状態 (連絡可能/取り込み中/退席中) を読み取るためには、Microclaw に必要です。 読み取り専用で、スコープはサインイン ユーザーです。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Sites.Read.All 委任 サインインしたユーザーがアクセスできる SharePoint ドキュメント ライブラリを読み取るために Microclaw に必要であり、SharePoint チーム サイトに保存されているドキュメントを検索して読み取るために使用されます (例: "財務サイトで予測ドキュメントを検索してください")。 読み取り専用です。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Tasks.Read 委任 サインインしているユーザーがタスク リストについて質問したときに、Microclaw が Microsoft To Do タスクを読み取るために必要です (例: "今週はどんなタスクがありますか")。 読み取り専用アクセス。サインインしているユーザーのタスクを対象とします。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Tasks.ReadWrite 委任 Microclaw がサインイン ユーザーに代わって Microsoft To Do タスクを作成、完了、または削除するために必要です (例: "サラにフォローアップするタスクを追加する"、"X を完了としてマークする")。 スコープはサインインしているユーザーのタスクです。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Team.ReadBasic.All 委任 サインインしたユーザーがメンバーであるチームを列挙するために Microclaw に必要です。ユーザーがアシスタントに特定のチームで行動するように要求した場合のコンテキスト (例: "エンジニアリング チームに投稿する") です。 読み取り専用の基本的なチーム メタデータ。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 User.Read 委任 個人用設定と監査ログのために、サインインしているユーザーの基本プロファイル (表示名、UPN、テナント ID) を Microclaw が読み取るために必要です。 Standard サインイン スコープ。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 User.ReadBasic.All 委任 サインインしたユーザーがチャットで同僚を参照したときに、Microclaw が他のユーザーの基本プロファイル情報 (表示名、メール) を解決するために必要です ("Sarah にメールを送信" - Microclaw は Sarah のアドレスを検索する必要があります)。 読み取り専用の基本プロファイルのみ。 ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
このアプリケーションには、追加の API はありません。
質問
ここに表示されている情報について質問や更新はありますか? お問い合わせ