セキュリティ
企業データを守ることを、
AI導入の前提に。
実装済みの措置と、導入前にお客様と取り決める事項を分けてご説明します。
第三者認証は現在取得していません。
実装済みの措置
AI FAX受注(検証版)と、このWebサイトで実装している措置です。
ログイン保護
管理画面はログインが必要です。パスワードはハッシュ化して保存し、初期パスワードは設けていません。ログインは12時間で失効し、更新操作にはCSRF対策を行っています。
AI FAX受注(検証版)
ファイル形式・サイズの検証
取り込めるファイルの種類(PDF・PNG・JPEG)とサイズを検証しています。
AI FAX受注(検証版)
担当者が確認するまで確定しない設計
AIの抽出結果は、担当者の確認を経るまで確定しません。
AI FAX受注(検証版)
原文・AI出力・修正内容・操作履歴の保存
読み取った原文とAIの出力を、担当者が修正した内容とは別に保存し、主な操作の履歴を記録します。
AI FAX受注(検証版)
CSV出力時の数式実行対策
表計算ソフトで数式として実行されうる値を、出力時に無害化しています。
AI FAX受注(検証版)
WebサイトにAIサービスの認証情報を持たせない構成
認証情報がWebサイトに含まれていないことを、ビルドのたびに自動で検査しています。
このWebサイト
このWebサイトでは現在、お問い合わせ内容の送信・保存を行っておらず、アクセス解析ツールや広告用のCookieも使用していません。
案件ごとに決定する事項
導入環境・ご要件・利用するAIサービスに応じて、導入前に取り決めます。
一律の対応を約束するものではありません。
- 01
送信するデータの範囲
どのデータを、どのAIサービスへ送信するかを明確にします。
- 02
アクセス権限と企業別のデータ管理
誰がどのデータや機能を利用できるか、企業・部門ごとのデータの分け方を設計します。
- 03
通信経路とログの管理
通信経路と暗号化の方式、操作や処理の記録をどこまで残すかを、要件に応じて決めます。
- 04
保存期間・削除方法
データの保存場所・保存期間・削除の方法を事前に取り決めます。
- 05
利用するAIサービスと学習への利用
送信したデータがAIの学習に使われるかどうかを、利用するサービスごとに確認します。
導入前に決めること
情報の扱いは、お客様と一緒に決めます。
導入の前に、次の順番で取り決めます。この流れは共同で決める手順を示したもので、すべての措置が標準で実装されていることを示すものではありません。
- 扱う情報を整理
- AIへ送る範囲を決定
- 利用者・権限・承認者を決定
- 保存・記録・削除の方法を決定
- 運用中の確認・報告手順を決定
人の役割
AI・担当者・管理者の役割を分けます。
- AI読み取り・整理・候補提示を行う
- 担当者原本を確認し、修正・確定する
- 管理者利用範囲・権限・保存・報告手順を決める
確定・登録・社外への送信の前に、誰が確認し、誰が承認するかを案件ごとに決めます。
誤りに気づいたときの対応:利用を止める判断をする人と、報告先・手順を事前に決めます。
