情報セキュリティ
当社は、お客様の情報を含む情報資産を経営基盤として重要と認識し、機密性・完全性・可用性を維持するための活動を実践します。当社の情報セキュリティ基本方針(https://tanren.jp/security )に基づき、本サービスでは次の対策を講じています。
認証
- ISO/IEC 27001:2022(JIS Q 27001:2023)認証取得(認証番号 IS 662659・BSIグループジャパン)。登録範囲: クラウド利用の教育アプリ事業。
本サービスの技術的対策
- 通信の暗号化: すべての通信を TLS で保護します。
- アクセス制御: データベースは行単位アクセス制御(RLS)を既定拒否で運用し、権限の強い鍵はサーバー側に限定します。他のお客様のデータにアクセスできない設計です。
- 秘密情報の管理: API キー・接続情報はソースコードに直接記載せず、環境変数・シークレット管理で扱います。
- 入力の検証と生成の健全性: 入力値を検証し、AI生成文は内部識別子やシステム情報を露出しないよう機械的に点検します。AIへの入力は命令としてではなく相談内容としてのみ扱います。
- 障害耐性: 主要機能は、AI基盤の障害時にも成果物を提供できるフォールバックを備えます。
運用
- リスクアセスメント、従業員教育、点検・監査、インシデント対応手順の整備、継続的改善を実施します。