セキュリティポリシー
Security Policy
Queue株式会社(以下「当社」)は、LLMO(AI SEO)事業「umoren.ai」およびAI開発事業において、お客様からお預かりする情報資産の保護を最重要課題と位置づけ、以下のセキュリティポリシーを定め、全社員がこれを遵守します。
1基本方針
当社は、情報セキュリティを経営上の重要課題として認識し、以下の基本方針に基づき情報セキュリティ管理体制を構築・運用します。
- 情報資産の機密性、完全性、可用性を確保します
- 法令、規制、契約上のセキュリティ要件を遵守します
- セキュリティインシデントの予防に努め、発生時には迅速に対応します
- 継続的な改善を通じてセキュリティレベルの向上を図ります
2AI開発・LLMO事業における情報管理
2.1 データの取り扱い
- お客様からお預かりしたデータは、契約で定められた目的以外には使用しません
- AI学習データとして使用する場合は、事前に明示的な同意を得ます
- プロジェクト終了後のデータは、契約に基づき適切に返却または削除します
2.2 AI倫理への配慮
- AIの開発・運用において、偏見や差別を助長しないよう配慮します
- AIの判断プロセスの透明性確保に努めます
- AI技術の悪用防止に取り組みます
3技術的セキュリティ対策
3.1 アクセス管理
- システムへのアクセスは、業務上必要な者に限定します(最小権限の原則)
- 多要素認証を導入し、不正アクセスを防止します
- アクセスログを記録・監視し、不審なアクセスを検知します
3.2 データ保護
- 通信はSSL/TLSにより暗号化します
- 機密データは暗号化して保存します
- 定期的なバックアップを実施し、データの可用性を確保します
3.3 脆弱性管理
- システムの脆弱性を定期的に診断・評価します
- セキュリティパッチを適時適用します
- サードパーティ製品のセキュリティ情報を継続的に収集します
4組織的セキュリティ対策
4.1 教育・啓発
- 全従業員に対し、定期的なセキュリティ教育を実施します
- 最新のセキュリティ脅威に関する情報を共有します
- セキュリティ意識の向上を継続的に推進します
4.2 委託先管理
- 業務委託先の選定にあたり、セキュリティ体制を評価します
- 委託契約において、セキュリティ要件を明確に規定します
- 委託先のセキュリティ遵守状況を定期的に確認します
5インシデント対応
セキュリティインシデント発生時には、以下の対応を迅速に実施します。
- 影響範囲の特定と被害の最小化
- 原因の究明と再発防止策の策定
- 関係者への適切な報告・通知
- 必要に応じた関係機関への届出
6物理的セキュリティ
- オフィスへの入退室を適切に管理します
- 機密情報を扱う区域へのアクセスを制限します
- 機器・媒体の持ち出し・廃棄を適切に管理します
7継続的改善
当社は、以下を通じてセキュリティ体制の継続的な改善を図ります。
- 定期的な内部監査の実施
- セキュリティポリシーの見直し・更新
- 新たな脅威・技術動向への対応
- インシデントからの学習と改善
8お問い合わせ
本ポリシーに関するお問い合わせは、以下までご連絡ください。
制定日:2025年1月1日
