秘密保持とセキュリティ
お預かりした記録を、
守るために。
お客さまの記録を守ることが、私たちの事業の土台です。ここでは考え方と主な対策をお伝えします。具体的な設定は、守りの効果を保つため公開していません。
秘密保持
記録の中身は、見ない。渡さない。
記録はお客さまのもの
残した記録は、お客さまのものです。
中身は見ません
お客さまの記録の中身は、ご依頼がある場合や障害の対応で必要な場合を除き、見ません。
外部の AI に読ませません
当社の保守作業で、お客さまの記録やログを外部の AI サービスに読ませることはありません。
第三者に渡しません
[法令にもとづく場合などの例外とあわせて、専門家の確認後の文に合わせて記入]
主な対策
入口をしぼり、記録を分け、毎晩控える。
| 分野 | 対策 |
|---|---|
| 分ける | お1人用では、記録をお客さまごとに分けて保管し、ほかの方からは見えません。会社用(専用機)は、御社だけのサーバーを1台ご用意します。サーバーは日本国内にあります。 |
| 入口 | 外から入れる入口は必要なものだけにしています。AI からの読み書きは、ログインして許可したときだけ受け付けます。 |
| 暗号化 | お客さまと KURA の間の通信は暗号化します。控えは暗号化して保管し、開ける鍵はサーバーとは別に管理します。 |
| 記録と見張り | ログイン・操作を記録し、不審な動きを確かめます。お1人用では、IP アドレスを含む記録を最長30日で消します。会社用(専用機)の保存期間は、ご契約の際に取り決めます。 |
| 控えと復旧 | 毎晩控えを取ります(お1人用は最長12か月。会社用はご契約の際に取り決めます)。控えから実際に戻せることを確かめています。 |
| 変更の手順 | 設置と更新は決まった手順で行い、先に検証用の環境で確かめてから反映します。 |
お客さまとの役割分担
安全は、いっしょに守るもの。
| 当社が行うこと | お客さまにお願いすること |
|---|---|
| サーバー・通信・控えの保護と点検 | パスワードを人に教えない、ほかのサービスと使い回さない |
| KURA の更新と、弱点が見つかったときの対応 | パスワードや暗証番号そのものを記録に書かない |
| 事故の見張りと対応、お客さまへのご連絡 | 組み合わせて使う AI サービスの選び方と、その設定の管理 |
もしものとき
直ちに止めて、お知らせします。
事故やその疑いに気づいたら、直ちにシステムを緊急メンテナンスに切り替え、被害が広がらないようにします。
状況は、このサイトの障害情報でお知らせし、その後、原因・影響の範囲・対応をご報告します。
セキュリティ上の問題や不審な点にお気づきの場合は、support@ssoffice.com へお知らせください。