基本方針
株式会社Klammerは、お客様からお預かりする情報を守ることを事業活動の基盤と位置づけ、以下の方針に基づいて情報セキュリティの確保に取り組みます。
- 情報セキュリティに関する法令、規範、および契約上の義務を遵守します
- お客様の機密情報・経営情報を、不正アクセス・漏洩・改ざん・滅失などのリスクから保護します
- 役員および全従業員に継続的な教育を行い、情報を守る意識と運用を維持します
情報の取り扱い
- お客様情報は、業務の遂行に必要な範囲に限って取得・利用・保管し、目的外には利用しません
- 情報へのアクセス権限を必要最小限に管理します
- 業務終了後は、契約に基づき、お預かりした情報を返却または適切に消去します
AI活用におけるガバナンス
私たちは、AIを業務に積極的に活用しています。そのうえで、お客様の情報を守るため、取り扱う情報の機微度に応じた運用ルールを定めています。
- 扱う情報を機微度で区分し、AIへの入力可否の基準を定めて運用します
- お客様の機密情報・個人情報は、入力データが学習に利用されない設定・契約(オプトアウトや事業者向け契約など)を確認したサービスに限って扱い、必要に応じて匿名化・マスキング等の措置を講じます
- 機微度の高い情報は、原則としてAIに入力しません
- 利用するAIサービスとその取り扱いは、技術動向をふまえて定期的に見直します
外部委託
業務の一部を外部に委託する場合は、委託先に本方針と同等の情報管理を求め、契約により機密保持の義務を課します。
インシデントへの対応
万一、情報セキュリティ上の事故が発生した場合は、速やかに影響範囲を確認し、お客様へのご報告と再発防止に努めます。
お客様との取り決め
- ご要望に応じて、業務開始前に秘密保持契約(NDA)・覚書を締結します
- プロジェクトごとに情報管理のルールを明確にし、合意のうえで業務を進めます
継続的な見直し
本方針は、事業環境や技術動向の変化に応じて定期的に見直し、継続的な改善を行います。
お問い合わせ先
株式会社Klammer
〒110-0005 東京都台東区上野3-14-2
メール:info@klammer.co.jp
制定:2025年1月 改定:2026年7月
