🔒

お客様の情報を、
責任を持って守ります。

AI・システム開発を生業とする私たちにとって、情報セキュリティは最優先事項です。お預かりするデータ、構築するシステム、運用するAI——そのすべてに対する、アオンの基本方針と具体的な対策をご案内します。

3つの基本方針。

「お客様の情報は、お客様のもの」という大原則のもと、以下の3本柱でセキュリティを担保します。

🛡

機密性

アクセス権限の最小化、暗号化、多要素認証、監査ログの取得により、許可された人だけが情報にアクセスできる状態を維持します。

完全性

改ざん防止、バージョン管理、バックアップ、整合性チェックにより、データが意図せず変わらないことを保証します。

🚀

可用性

冗長化、監視、定期訓練、事業継続計画(BCP)により、必要なときに必要な情報に確実にアクセスできる状態を維持します。

情報セキュリティ
ポリシー

POLICY 01

情報資産の適切な管理

お客様情報・社内情報を機密度に応じて分類し、取扱ルールを明確化。アクセス権はロールベースで最小権限を適用します。

POLICY 02

法令・契約の遵守

個人情報保護法、著作権法、関連ガイドラインを遵守します。お客様との秘密保持契約(NDA)も速やかに締結します。

POLICY 03

教育・訓練

全役員・従業員に対し、情報セキュリティ教育を定期実施。AI・クラウド時代に即した最新の脅威にも継続的に対応します。

POLICY 04

インシデント対応体制

不測の事態に備えたインシデント対応手順を整備。発生時には速やかにお客様へ連絡・対応し、再発防止策を報告します。

POLICY 05

外部委託の管理

協力パートナーに委託する場合も、同等のセキュリティ水準を契約で担保。再委託時のデータ流通も最小化します。

POLICY 06

継続的改善

年次でポリシーを見直し、事故事例・新たな脅威・技術動向を反映。ISMS準拠の運用を目標に段階的に強化していきます。

技術的対策。

システム開発・運用・AI利用のすべてに対する具体的な技術対策を標準採用しています。

🔐

通信・保存時の暗号化

TLS1.2+で通信、AES-256でデータ暗号化。

🗝

多要素認証(MFA)

全開発・運用環境へのアクセスをMFA必須化。

👁

監査ログ・証跡管理

操作ログを90日以上保管、改ざん検知も実施。

📦

定期バックアップ

日次自動バックアップ、世代管理、復旧訓練。

脆弱性診断

リリース前に自動スキャン、重要システムは手動診断。

💻

端末管理(EDR/MDM)

業務端末を一元管理、紛失時のリモートワイプ対応。

🔥

WAF / CDN保護

Cloudflare等で攻撃遮断、DDoS耐性を確保。

🔑

秘密情報管理

APIキー・認証情報をシークレットマネージャで管理。

🧩

開発環境分離

本番・ステージング・開発を完全分離し混入を防止。

AI利用時の
情報保護方針。

生成AIの急速な普及に対応し、AI特有のリスクに対する方針を明確にしています。

AI利用における5つの約束

お客様のデータをAIに投入する際、以下のルールを標準適用しています。開発契約・運用契約のどちらでも適用されます。

学習利用の禁止お客様データがAIモデルの学習に使われないエンタープライズプラン(Claude / OpenAI / Google等の学習オプトアウト契約)を採用します。
PII(個人情報)マスキング氏名・住所・マイナンバー等は、AI投入前に自動マスキング。必要に応じてオンプレミス/VPC構成を選択できます。
データ保管場所の明示国内リージョン指定、AWS Bedrock等の閉域構成にも対応。データレジデンシー要件をお客様と合意します。
アクセス制御・監査ログ誰がいつ、どのAIにどんな入力をしたかを記録。権限別アクセス、部門分離、ログ改ざん防止を標準実装します。
出力の責任分解AIの出力を意思決定に使う際の責任境界(人間の確認フロー、免責条項、誤出力時の対応)を契約で明確化します。

インシデント対応体制。

万が一の事態にも、速やかに対応できる体制を整えています。

1h以内
一次連絡・初動
4h以内
被害範囲の特定
24h以内
お客様への正式報告
72h以内
原因分析・暫定対策

※ 上記は保守契約および重要案件における標準SLAです。契約ごとに詳細なSLAをご提示します。

認証・法令対応。

中小企業として、段階的に認証取得を進めています。法令遵守は全案件で徹底しています。

STATUS 01

IT導入支援事業者 登録済

経済産業省 / 中小企業庁管轄のIT導入支援事業者として認定登録。補助金申請には必須の資格です。

STATUS 02

個人情報保護法 完全準拠

個人情報取扱事業者として、収集・利用・保管・廃棄の全工程で法令を遵守。プライバシーポリシーを公開します。

STATUS 03

ISMS / Pマーク 取得準備中

2026年度中のPマーク、2027年度中のISMS(ISO/IEC 27001)取得を目標に準備を進めています。

STATUS 04

NDA 即時締結対応

お問い合わせ段階からNDA(秘密保持契約)締結を標準受付。ご希望のNDA雛形にも対応します。

セキュリティ
お問い合わせ窓口。

情報セキュリティに関するご質問、SLA・NDA雛形の確認、ISMS要件対応のご相談は、以下からお気軽にお問い合わせください。