Security Policy

情報セキュリティ基本方針

AIの導入支援では、業務データや顧客情報に触れる場面が避けられません。お預かりする情報について、当事業が何をして、何をしないかを定めたものです。

01

基本方針

AI Jonbin(以下「当事業」といいます)は、AIの導入支援・研修・顧問業務を通じて、お客様の業務情報や顧客情報に触れる立場にあります。これらの情報を事業活動における最も重要な預かりものと位置づけ、漏えい・改ざん・滅失を防ぐために必要な措置を講じます。

また、AIを扱う事業者として、生成AIサービスにお客様の情報を渡す際のリスクを正しく理解し、渡してよい情報と渡してはならない情報を明確に区別して業務を行います。

02

適用範囲

本方針は、当事業が受託するすべての業務(AIエージェント導入・業務自動化、AI顧問、企業研修、コンサルティング)において取り扱う情報に適用されます。

  • お客様からお預かりした業務データ・ドキュメント・システム上の情報
  • 業務の過程で知り得たお客様の顧客・取引先に関する情報
  • お客様からお預かりしたアカウント・認証情報
  • 研修・勉強会の参加者からお預かりした個人情報
03

生成AIサービスの利用について

当事業では業務に生成AIを利用しますが、お預かりした情報の取り扱いについて次のとおり運用します。

  • 入力した内容がモデルの学習に利用されない設定・契約形態のサービス、またはAPIを利用します。
  • 個人情報・機密情報は、業務上必要な範囲に限定し、可能な限り匿名化・マスキングした上で取り扱います。
  • お客様が利用を望まないサービスがある場合、事前にお知らせいただければ当該サービスを使用しません。
  • 自動化フローを構築する際は、どのデータがどのサービスを経由するかを設計時にご説明します。
04

機器・アカウントの管理

  • 業務で使用する端末はディスクの暗号化を有効にし、画面ロックを設定しています。
  • 業務で利用する各サービスのアカウントは、多要素認証を有効にしています。
  • パスワードはパスワード管理ツールで生成・保管し、使い回しをしません。
  • お客様からお預かりした認証情報は業務に必要な期間のみ保持し、業務終了後に削除します。
  • 業務データは施錠可能な環境および暗号化されたストレージで管理します。
05

委託・再委託

当事業は原則として業務の再委託を行いません。やむを得ず第三者に委託する必要が生じた場合は、事前にお客様の承諾を得た上で、当該委託先に本方針と同等の義務を課す契約を締結します。

06

守秘義務と業務終了後の取り扱い

  • ご要望に応じて秘密保持契約(NDA)を締結します。
  • 業務上知り得た情報を、契約の目的以外に使用しません。
  • 業務終了後のデータの返却・削除の方法と時期を、業務開始前に取り決めます。
  • 実績としての公開は、お客様の許諾を得た範囲でのみ行います。許諾がない場合は業種・規模のみの匿名表記とします。
07

インシデント発生時の対応

情報の漏えい、またはそのおそれのある事態を認識した場合、当事業は速やかに次の対応を行います。

  • 影響範囲の特定と、被害の拡大を防ぐための応急措置
  • お客様へのご報告(判明した事実と、その時点で分かっている範囲での影響)
  • 原因の調査と再発防止策の策定・実施
  • 法令に基づく監督官庁等への報告が必要な場合の対応
08

法令等の遵守と継続的な見直し

当事業は、個人情報の保護に関する法律をはじめとする関係法令およびガイドラインを遵守します。生成AIを取り巻く技術・法制度は変化が早いため、本方針は定期的に見直し、必要に応じて改定します。

本方針に関するお問い合わせ

お取引にあたって確認したい事項がありましたら、ご遠慮なくお問い合わせください。お客様の社内規程に合わせた取り決めについてもご相談を承ります。

ymorimot@aijaponia.com
Established
2026年8月21日
Issued by
AI Jonbin