Salesforce Commerce Cloudのセキュリティ体制について、Salesforce Commerce Cloud公式のコンプライアンス文書(https://compliance.salesforce.com/en/documents/a00Kd00000z7FhWIAU)で確認できます。Salesforce公式のコンプライアンスポータルであり、Commerce Cloud(B2C Commerceの自社版・Hyperforce版の両方を対象として)について、具体的には「第三者のPCI Qualified Security Assessor(QSA)が年次で企業のシステム・プロセスを評価し、コンプライアンス証明書(AOC)を発行すると明記している」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 この文書には正確なPCI DSSの準拠レベル(例:Level 1)自体は明記されておらず、AOCはSalesforceのプラットフォーム境界を対象とするものであり、加盟店自身の独自カスタム構成が自動的にPCI準拠になることを意味するものではない。Current Statusとして、2026年8月21日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。