Security
情報セキュリティ基本方針
Sora Automation Lab が提供する業務自動化サービスにおける、お客さまの情報資産の取り扱いに関する基本方針です。
基本方針
合同会社ソラオートメーション(サービス名:Sora Automation Lab)は、お客さまからお預かりする情報資産の保護を事業運営の最重要課題と位置づけ、以下の方針に基づき情報セキュリティの確保に取り組みます。
1. 法令等の遵守
情報セキュリティに関連する法令、規範、およびお客さまとの契約上の義務を遵守します。
2. 情報資産の保護
お客さまからお預かりした情報は、暗号化された環境で管理し、外部への送信を行わない構成を原則とします。業務完了後は、合意した期日までに速やかに削除します。
3. アクセスの最小化
情報資産へのアクセスは、業務上必要な者(代表者)に限定します。業務の第三者への再委託は行いません。
4. クラウドAIサービスの利用制限
お客さまの情報を、事前の承認なくクラウドAIサービス(ChatGPT・Gemini 等)へ入力することはありません。AI機能の利用が必要な業務では、入力データが学習に利用されない法人向け契約プランに限定し、お客さまの承認を得た範囲でのみ使用します。
5. 事故への備え
情報セキュリティ事故が発生した場合は、速やかにお客さまへ報告し、被害の拡大防止、原因究明および再発防止に努めます。
6. 継続的改善
情報セキュリティに関する知識の習得と対策の見直しを継続的に行います。
- IPA「5分でできる!情報セキュリティ自社診断」に基づく自己点検の実施
- IPA「SECURITY ACTION」自己宣言への取り組み
- 納品物のデータ取扱い原則の明文化と契約への反映
制定日:2026-07-12 合同会社ソラオートメーション(サービス名:Sora Automation Lab)代表社員 佐々木 大空