株式会社STRID(以下「当社」)は、生成AI・AI基盤の構築、ソフトウェア・プロダクトの開発、クラウド・インフラの設計・構築・運用、事業開発・DX支援を通じて、お客様の事業の成果に貢献することを使命としています。
業務の性質上、当社はお客様のシステムやデータ、機密情報に触れる機会が多くあります。これらの情報資産を守ることは、お客様からの信頼の前提であり、重要な経営課題であると認識しています。
当社は、情報資産の機密性・完全性・可用性を確保し、情報の漏えい・改ざん・紛失などの事故を防ぐため、以下の方針を定め、全役員・従業者および業務に携わる協力会社のメンバーとともに取り組みます。
管理体制の整備
情報セキュリティの責任者を置き、役割と責任を明確にしたうえで、情報資産を適切に管理する体制を整えます。
リスクに応じた対策
取り扱う情報資産を把握してリスクを評価し、組織的・人的・物理的・技術的な対策を講じます。
お客様からお預かりした情報の保護
お客様からお預かりした情報やシステムは、契約で定めた目的と範囲に限って取り扱います。お客様の環境で作業する場合は、お客様の定める規程やルールに従います。
生成AIの適切な利用
生成AIサービスを業務で利用する際は、入力した情報が学習に利用されない設定や契約のサービスを選びます。お客様の機密情報や個人情報は、お客様の許可なく外部のサービスに入力しません。
委託先・協力会社の管理
業務の一部を委託する場合は、十分な管理水準をもつ委託先を選び、秘密保持契約を結んだうえで、適切に監督します。
教育と意識の向上
全役員・従業者および業務に携わる協力会社のメンバーに対し、情報セキュリティに関する教育を継続して行います。
事故への対応
情報セキュリティ上の事故が発生した場合、または発生のおそれがある場合は、速やかにお客様など関係者へ報告し、原因の究明、被害の最小化、再発の防止に努めます。
法令・契約の遵守
情報セキュリティに関する法令、国が定める指針その他の規範、およびお客様との契約上の義務を遵守します。
継続的な改善
本方針と取り組みを定期的に見直し、事業や技術、社会環境の変化にあわせて継続的に改善します。