Amazon CloudFrontのセキュリティ体制について、Amazon CloudFront公式の開発者ガイド(https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/compliance.html)で確認できます。AWS公式の開発者ガイドであり、具体的には「CloudFront(Embedded POPsを除く)は、加盟店・サービスプロバイダによるクレジットカードデータの処理・保管・伝送に対応しており、PCI(Payment Card Industry)データセキュリティ基準(DSS)への準拠が検証されている」、「AWSのHIPAAコンプライアンスプログラムには、CloudFront(Embedded POPsを除く)がHIPAA対応サービスとして含まれている」、「CloudFront(Embedded POPsを除く)は、SOC 1・SOC 2・SOC 3を含むSystem and Organization Controls(SOC)措置に準拠している」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 HIPAA対応にはAWSとの業務提携契約(BAA)の締結とHIPAA対応サービス・構成の利用が顧客側に求められる。またこれらのコンプライアンス除外事項として「CloudFront Embedded POPs」経由の配信は明示的に対象外とされており、CloudFrontのすべての配信経路に一律に当てはまる主張ではない。Current Statusとして、2026年8月21日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。