メインカテゴリー
information security policy
NEXT INNOVAITION株式会社(以下「当社」といいます)は、AI顧問サービス、OpenClaw導入支援、トツゲキAI顧問、AIメディア運営等の事業において、お客様からお預かりする情報資産、ならびにAI技術を用いて生成・処理する情報の重要性を認識しております。これらを適切に保護することが当社の社会的責務であるとの認識のもと、以下の情報セキュリティ基本方針を定め、全社を挙げて情報セキュリティの確保に取り組みます。
当社は、お客様・取引先・従業員等の情報資産を、機密性・完全性・可用性の三要素の観点から適切に保護し、AI活用時代において信頼される企業となることを目指します。情報セキュリティの確保は、当社の事業継続および顧客からの信頼の基盤であり、経営における最重要課題の一つと位置付けます。
本方針は、当社のすべての役員および従業員(正社員、契約社員、派遣社員、アルバイト、インターンを含む)に適用されます。また、当社の業務委託先・取引先に対しても、本方針に準拠した情報セキュリティの確保を求めます。 本方針の対象となる情報資産には、お客様情報、取引先情報、従業員情報、技術情報、当社が業務上取得・生成した情報(AIツールを用いて処理・生成される情報を含む)、およびそれらを格納する機器・媒体・システムが含まれます。
当社は、以下の目的の達成に向けて情報セキュリティ対策を実施します。
当社は、情報セキュリティを適切に運用するため、以下の体制を整備します。
当社は、取り扱う情報資産を重要度に応じて分類・管理します。機密情報、個人情報、社外秘情報、公開情報等に区分し、各分類に応じた取扱基準を定め、適切に運用します。
AI関連事業を展開する当社の特性に鑑み、AI利用時には以下のセキュリティ措置を徹底します。
資料ダウンロードサービスを通じて取得する企業情報・個人情報については、以下のとおり管理します。
当社が無料提供するAI活用ガイド、チェックシート、プロンプトテンプレート集等は、一般に流通するナレッジに基づいて作成されており、特定企業の機密情報は含みません。固有名詞を使用する場合は、事前に掲載許可を得た情報のみを掲載します。
当社は、以下の技術的対策を講じます。
個人情報・機密情報の取扱いを外部に委託する場合、当社は委託先の情報セキュリティ体制を事前に評価し、秘密保持契約を締結した上で業務を委託します。委託後も定期的に管理状況を確認し、必要に応じて是正を求めます。
当社は、個人情報保護法、不正アクセス禁止法、著作権法、その他関連法令を遵守するとともに、経済産業省、総務省、個人情報保護委員会、AI事業者ガイドライン等、関係省庁・機関が公表するAI関連ガイドラインを参照し、適切な運用を行います。
情報セキュリティインシデント(情報漏えい、不正アクセス、AIツールの誤用・悪用、ウイルス感染等)が発生した場合、またはそのおそれがある場合、以下のとおり対応します。
自然災害、システム障害、大規模サイバー攻撃等の非常事態に備え、事業継続計画(BCP)を整備し、重要業務の継続および早期復旧を可能にする体制を維持します。
当社は、情報セキュリティを取り巻く環境の変化(AI技術の急速な進展、新たな脅威の出現、関連法令・ガイドラインの改正等)を踏まえ、本方針および関連規程を定期的に見直し、PDCAサイクルにより継続的な改善を図ります。
本方針は、当社ウェブサイトへの掲載等を通じて、社内外に広く公表します。
制定日:2026年5月15日
最終改定日:2026年5月15日
NEXT INNOVAITION株式会社
代表取締役 黒山 結音