QUEUE

セキュリティポリシー

Security Policy

Queue株式会社(以下「当社」)は、LLMO(AI SEO)事業「umoren.ai」およびAI開発事業において、お客様からお預かりする情報資産の保護を最重要課題と位置づけ、以下のセキュリティポリシーを定め、全社員がこれを遵守します。

1基本方針

当社は、情報セキュリティを経営上の重要課題として認識し、以下の基本方針に基づき情報セキュリティ管理体制を構築・運用します。

  • 情報資産の機密性、完全性、可用性を確保します
  • 法令、規制、契約上のセキュリティ要件を遵守します
  • セキュリティインシデントの予防に努め、発生時には迅速に対応します
  • 継続的な改善を通じてセキュリティレベルの向上を図ります

2AI開発・LLMO事業における情報管理

2.1 データの取り扱い

  • お客様からお預かりしたデータは、契約で定められた目的以外には使用しません
  • AI学習データとして使用する場合は、事前に明示的な同意を得ます
  • プロジェクト終了後のデータは、契約に基づき適切に返却または削除します

2.2 AI倫理への配慮

  • AIの開発・運用において、偏見や差別を助長しないよう配慮します
  • AIの判断プロセスの透明性確保に努めます
  • AI技術の悪用防止に取り組みます

3技術的セキュリティ対策

3.1 アクセス管理

  • システムへのアクセスは、業務上必要な者に限定します(最小権限の原則)
  • 多要素認証を導入し、不正アクセスを防止します
  • アクセスログを記録・監視し、不審なアクセスを検知します

3.2 データ保護

  • 通信はSSL/TLSにより暗号化します
  • 機密データは暗号化して保存します
  • 定期的なバックアップを実施し、データの可用性を確保します

3.3 脆弱性管理

  • システムの脆弱性を定期的に診断・評価します
  • セキュリティパッチを適時適用します
  • サードパーティ製品のセキュリティ情報を継続的に収集します

4組織的セキュリティ対策

4.1 教育・啓発

  • 全従業員に対し、定期的なセキュリティ教育を実施します
  • 最新のセキュリティ脅威に関する情報を共有します
  • セキュリティ意識の向上を継続的に推進します

4.2 委託先管理

  • 業務委託先の選定にあたり、セキュリティ体制を評価します
  • 委託契約において、セキュリティ要件を明確に規定します
  • 委託先のセキュリティ遵守状況を定期的に確認します

5インシデント対応

セキュリティインシデント発生時には、以下の対応を迅速に実施します。

  • 影響範囲の特定と被害の最小化
  • 原因の究明と再発防止策の策定
  • 関係者への適切な報告・通知
  • 必要に応じた関係機関への届出

6物理的セキュリティ

  • オフィスへの入退室を適切に管理します
  • 機密情報を扱う区域へのアクセスを制限します
  • 機器・媒体の持ち出し・廃棄を適切に管理します

7継続的改善

当社は、以下を通じてセキュリティ体制の継続的な改善を図ります。

  • 定期的な内部監査の実施
  • セキュリティポリシーの見直し・更新
  • 新たな脅威・技術動向への対応
  • インシデントからの学習と改善

8お問い合わせ

本ポリシーに関するお問い合わせは、以下までご連絡ください。

Queue株式会社

〒104-0061

東京都中央区銀座8-17-5 THE HUB 銀座OCT 406

メール:queue@queue-tech.jp

制定日:2025年1月1日