Security & AI governance

預かった情報を、
正しく守る。

Web、広告、AI運用で取り扱うデータとアカウントについて、基本原則と責任分界を公開します。

アカウントと権限

Google、広告、ドメイン等は原則としてお客様所有で構築し、当社には業務上必要な最小権限のみを付与します。退職・契約終了時は権限を見直します。

データ保護

取得目的を明確にし、必要な範囲でのみ利用します。機密情報・個人情報の共有方法、保存先、保存期間、削除方法を案件ごとに確認します。

生成AIの利用

顧客の許可なく機密・個人情報を外部AIの学習用途へ提供しません。生成物は、事実、著作権、商標、肖像、差別表現、関連法令を人が確認します。

開発・運用

HTTPS、依存関係更新、入力検証、バックアップ、ログ、権限分離を案件のリスクに応じて設計します。公開前に表示、フォーム、計測、SEOを検証します。

インシデント対応

事故またはその疑いを認識した場合、影響範囲を確認し、封じ込め、復旧、関係者への報告、再発防止を行います。

当社は現在、ISMS等の第三者認証取得を本ページ上で表明していません。取得・認証範囲を確認できた場合のみ正式に掲載します。