基本方針
当社は、
- 情報セキュリティの
責任者 - [情報セキュリティ責任者]
対象
この
非公開環境でのデータ管理
お客様の
- 環境の
構成 - [非公開環境の
構成 (お客様の 環境か 当社の 環境か、 利用する クラウド、 データの 所在国)] - お客様ごとの
分離 - [お客様ごとに
データを 分ける 方法] - 暗号化
- [通信時と
保存時の 暗号化の 方法] - 保存期間と
削除 - [データの
保存期間と、 ご契約終了時の 返却・削除の 方法]
アクセス権限
データと
- アクセスできる
人 - [アクセスできる
人の 範囲と、 権限を 付与・ 見直す 手順] - 認証
- [ログイン時の
認証の 方法 (多要素認証など)] - AIエージェントの
権限 - [AIエージェントに
与える 権限の 決め方]
操作ログ
AIエージェントの
- 記録する
範囲 - [記録する
操作の 範囲 (人に よる データへの アクセスを 含むか どうか)] - 記録する
項目 - [記録する
項目 (操作の 内容、 日時、 承認した 人など)] - 保存期間
- [ログの保存期間]
- 確認の
方法 - [お客様が
ログを 確認する 方法]
人の承認(承認ゲート)
AIエージェントの
- 承認が
必要な 操作 - [承認が
必要な 操作の 一覧] - 承認する
人 - [承認する
人の 決め方]
承認した
データを学習に使わないこと
お預かりした
[利用する
委託先の管理
クラウドや
[委託先を
委託先の
教育
当社で
インシデント対応
情報の
- お客様への
ご連絡 - [影響を
受ける お客様への ご連絡の 方法と、 ご連絡までの 目安] - AIエージェントの
停止 - [問題の
ある AIエージェントを 一時停止する 手順] - ご連絡の
窓口 - セキュリティに
関する ご連絡は、 [連絡先メール]で 受け付けます。
継続的な見直し
この