情報セキュリティ方針
情報資産の適切な保護および安心・安全なAI活用のために
株式会社AIアシスト(以下「当社」といいます。)は、中小企業へのAI導入・業務改善・定着支援を推進する事業者として、お客様からお預かりする情報資産および当社の情報資産の保護を極めて重要な経営課題と認識しております。当社は、以下の情報セキュリティ方針を定め、全社を挙げてセキュリティ対策に取り組んでまいります。
1. 情報資産の位置づけと目的外利用の禁止
当社は、お客様からお預かりした機密情報や個人情報、業務データ等の情報資産を極めて重要かつ価値の高い財産として認識します。これらの情報資産は合意された利用目的の範囲内でのみ利用し、目的外利用は一切行いません。
2. アクセス制御と適切な管理
情報資産に対する不適切なアクセスや漏えい、不正利用等を防止するため、必要最小限の権限設定による適切なアクセス制御および管理を実施します。
3. クラウドサービスおよびAIサービスの安全管理
AI導入支援や業務自動化の支援において外部クラウドサービスや各種AIツールを利用する際は、そのセキュリティ仕様およびプライバシー条件等を確認し、取り扱う情報の内容や利用目的に応じて、適切なサービスおよび利用方法を選定します。
4. AIモデル学習に関する機密保持方針
当社は、お客様の事前のご承諾なく、お客様の機密情報や個人情報をパブリック(公開型)AIサービスのモデル学習データとして利用・提供させることはいたしません。再学習を防止する適切な設定やオプトアウト、エンタープライズ向け安全な環境を選定・提案いたします。
5. インシデント発生時の対応
万が一、情報漏えいや不正アクセス等のセキュリティインシデントが発生またはその恐れが生じた場合、直ちに事実関係の調査と影響範囲の特定を行い、お客様および関係機関への報告を行うとともに、被害の拡大防止および再発防止策を迅速に実施します。
6. 法令および契約上の義務遵守
当社は、個人情報保護法をはじめとする関係法令、ガイドライン、ならびにお客様との契約におけるセキュリティ規定および守秘義務を厳格に遵守します。
7. 継続的な改善
当社は、技術の進展や社会情勢・セキュリティ脅威の変化に対応するため、情報セキュリティ対策の実施状況を定期的に点検し、継続的な改善に努めます。
株式会社AIアシスト
代表取締役 渡辺 幸一
