本文件仅以日文发布——日文版本为法律及认定手续上的正式文本。
情報セキュリティ基本方針
コサギ株式会社(以下「当社」といいます。)は、情報サービス及び人工知能(AI)技術を活用したソリューションの提供を事業としており、その遂行にあたり、お客様からお預かりする情報をはじめとする多くの情報資産を取り扱っています。
当社は、これらの情報資産を適切に保護することが事業継続の基盤であり、経営上の最重要課題の一つであると認識し、ここに情報セキュリティ基本方針を定め、その実践と継続的な改善に取り組みます。
1. 経営者の責任
代表取締役は、情報セキュリティ対策を経営上の重要課題と位置づけ、本方針の策定及び見直し、対策の実施に必要な資源の確保、並びに実施状況の把握について、自ら責任を負います。
当社は現在、代表取締役が情報セキュリティ責任者を兼務する体制をとっています。今後、組織の拡大に応じて責任体制を見直し、必要な役割分担を明確にします。
2. 法令及び契約上の要求事項の遵守
当社は、個人情報の保護に関する法律、不正競争防止法、著作権法その他の関係法令及び国が定めるガイドラインを遵守します。
また、お客様との契約において定められた情報の取扱いに関する要求事項、及び利用する外部サービスの利用規約を遵守します。
3. 情報資産の管理
当社は、業務上取り扱う情報資産を把握し、その重要度に応じて取扱方法を定めます。
- お客様からお預かりした情報は、契約に定められた目的の範囲内でのみ利用し、目的の達成後は契約の定めに従い返却又は削除します。
- 業務で利用する機器及びクラウドサービスに対して、適切なアクセス制御を行います。
- 情報資産へのアクセス権限は、業務上必要な範囲に限定します。
4. 役職員の教育
当社は、業務に従事するすべての者(代表取締役、従業員、及び業務委託先を含みます。以下「役職員等」といいます。)に対し、本方針及び関連する取扱いルールを周知します。
今後、役職員等を新たに迎える際には、業務開始前に情報セキュリティに関する必要な説明を行い、その後も定期的に理解の維持を図ります。
5. 委託先の管理
当社は、業務の一部を外部に委託する場合、委託先の情報セキュリティ対策の状況を確認したうえで委託先を選定し、契約において情報の取扱いに関する必要な事項を定めます。
6. 情報の保全(バックアップ)
当社は、業務上重要な情報について定期的に複製を作成し、原本とは異なる場所に保管します。 機器の故障、誤操作、不正プログラムの感染その他の事由により情報が失われた場合に、 速やかに復元できる状態を維持します。
7. 事故への対応
情報セキュリティに関する事故又はそのおそれのある事象を認識した場合、当社は速やかに被害の拡大防止のための措置を講じ、原因を調査したうえで、影響を受けるお客様及び関係機関に対して必要な報告及び連絡を行います。
事故の発生後は、原因を分析し、再発防止のための対策を講じます。
8. 人工知能(AI)技術の利用における取扱い
当社は、業務において生成 AI をはじめとする AI 技術を利用するにあたり、次の事項を遵守します。
- お客様からお預かりした情報及び機密情報を、当該情報が学習に利用される可能性のある AI サービスへ入力しません。
- 業務で利用する AI サービスを事前に確認し、データの取扱いに関する条件を把握したうえで利用します。
- AI が生成した成果物については、その内容及び権利関係を人が確認したうえで利用します。
9. 継続的な改善
当社は、本方針に基づく取組みの実施状況を定期的に確認し、事業環境の変化、技術の進展及び新たな脅威の出現に応じて、本方針及び関連する取扱いを見直し、継続的に改善します。
制定日:2026年8月22日
コサギ株式会社
代表取締役 徐 進