情報セキュリティ基本方針

 GotoAI株式会社(以下「当社」といいます。)は、クライアントのデータを用いてAIシステムを構築する事業を営んでおり、お預かりする情報の保護を最も重要な経営課題の一つと位置付けています。当社は、本基本方針を通じて情報セキュリティに関する当社の姿勢を社内外に示し、クライアントおよびステークホルダーからの信頼の確保と持続的な成長を目指します。

1. 目的

 本基本方針は、以下を目的として策定します。

  • 情報セキュリティの方向性の明確化:当社が取り扱う情報資産をあらゆる脅威から保護し、適切な安全管理を実現するための取り組み方針を示すこと。
  • 意識の統一:情報セキュリティに関する共通認識を持ち、これを尊重する文化を醸成すること。
  • 外部ステークホルダーからの信頼向上:クライアントおよび取引先に対し、当社の取り組み姿勢を示し、安心と信頼を提供すること。
  • コンプライアンスの確保:関連する法令・契約・規範を遵守し、組織的なリスク管理の基盤を示すこと。

2. 適用範囲

 本基本方針は、当社の代表取締役および当社の業務に従事するすべての者に適用され、電子・紙・口頭・視覚を問わず、当社が取り扱うすべての情報資産および情報システムを対象とします。

3. 責任とコミットメント

 当社の代表取締役は、情報セキュリティに関する最終的な責任を負い、本基本方針および目的を定めて承認するとともに、その達成に必要な資源を投入し、取り組みを統括します。当社の業務に従事するすべての者は、本基本方針を遵守します。

4. 情報セキュリティ管理体制

 当社は、情報セキュリティを推進するため、役割と責任を明確化した管理体制を整備し、これを維持します。

5. 情報資産の保護

 当社は、保有・管理する情報資産の機密性・完全性・可用性を確保するため、必要な安全管理措置を講じます。特に、クライアントからお預かりした情報および個人情報について、不正アクセス、漏えい、改ざん、破壊、紛失等のリスクを防止するため、組織的・人的・物理的・技術的の各側面から適切な対策を適用します。

6. 法令・契約・規範の遵守

 当社は、情報セキュリティおよび個人情報の保護に関する法令・規制・業界ガイドラインを遵守するとともに、契約上求められるセキュリティ義務および社会的に要請される規範にも誠実に従います。契約においてより厳格な定めがある場合は、それに従います。

7. AIサービスの責任ある利用とプライバシー保護

 当社は、クライアントのデータを、クライアントの許可なく当社自身の目的のために利用しません。あわせて当社の責任あるAIの原則およびプライバシーポリシーもご参照ください。

8. インシデントへの対応

 当社は、情報セキュリティに関する事案が発生した場合、速やかに対応し、影響を受けるクライアントおよび関係者へ適切に連絡するとともに、原因の是正と再発の防止に努めます。

9. 継続的改善

 当社は、情報セキュリティ管理態勢の有効性を定期的に評価し、必要に応じて本基本方針および対策を見直します。

10. 方針の周知と遵守

 本基本方針は代表取締役により承認され、当社の業務に従事するすべての者に周知し、その遵守を図ります。

 本方針は日本語を正文とします。日本語版と英語版との間に齟齬がある場合には、日本語版が優先します。

 制定日:2026年8月24日
 GotoAI株式会社
 代表取締役  党聡維

Scroll to Top