本文へスキップ
NeoLogic
NeoLogic

NeoLogicは、利便性だけでなく、権限管理、操作記録、復旧手順、外部送信の管理を重視し、顧客情報と業務データを適切に取り扱います。

基本方針

NeoLogicは、お問い合わせ、商談、契約、納品、保守、お客様による成果物の確認、顧客ポータル、AIを活用した業務支援で取り扱う情報を、必要最小限の取得、利用目的の明確化、権限管理、操作記録、復旧手順、外部送信の管理を組み合わせて保護します。

個人データの取扱いに、外国の事業者が提供するクラウドサービスを利用する場合は、その国・地域の制度に関する公表情報を確認し、必要な安全管理措置を講じます。

本ページでは管理方針の概要を示し、具体的な設定値、秘密情報、認証情報、脆弱性を招くおそれのある詳細は掲載しません。

アクセス管理

業務に必要な範囲だけアクセスできるよう、管理者権限の最小化、多要素認証(MFA)、アカウントの定期的な見直し、退職・契約終了時のアクセス停止、お客様または案件ごとの共有範囲の確認を行います。

顧客ポータルや管理画面を提供する場合は、会社・案件単位で権限を分離し、内部担当者とお客様側の利用者に異なる権限を設定します。重要な操作は監査ログに記録します。

データと秘密情報の扱い

認証情報、APIキー、秘密鍵、復旧コード、本人確認書類、マイナンバー、健康情報、労務評価、お客様が機密として扱う資料は、公開フォームや通常のお問い合わせ本文へ入力しないでください。

取扱いが必要な場合は、案件ごとに受領方法、保存場所、アクセス範囲、保存期間、削除方法、外部AIサービスを利用するかどうかを確認します。秘密情報と認証情報は、業務データやログから分離して管理します。

公開フォームまたは顧客ポータルにファイルアップロード機能を追加する場合は、公開前に、マルウェアスキャン、MIMEタイプの検証、拡張子とContent-Typeの照合、隔離、情報漏えい対策(DLP)、ダウンロード専用の運用、署名付きURLの有効期限、監査ログ、削除手順を確認します。これらの対策が整うまでは公開フォームでファイルを受け取らず、お客様の機密資料は案件ごとに合意した別の方法で受領します。

ログ・監査・外部送信

アクセス、認証、操作、ファイルURLの発行、フォーム送信、不正送信対策、エラー対応に必要なログを、セキュリティ、監査、不正利用防止、障害対応、紛争対応のために取得します。

ログには、業務上必要な場合を除き、秘密情報、認証情報、お問い合わせ本文、AIへの入力内容・出力内容、メール本文を記録しません。

外部サービスへ情報を送信する場合は、サービス名、送信先、送信する情報、利用目的、利用を止める方法を、外部送信台帳と公開ページで管理します。

AI利用時の安全管理

AIは下書き、整理、分類、検索、検証の補助として利用します。契約、請求、お客様への正式な送信、法務・税務・労務などの専門的な判断は、人が確認します。

お客様の機密情報、個人情報、お客様固有の情報をAIで扱う場合は、AIで扱ってよいか、どこまで送信するか、どの情報を伏せるか、いつまで保存するか、どのように削除するか、学習に利用されるか、どの国や地域で処理されるかを案件ごとに確認します。外部AIサービスへ送信する場合は、確認した内容を事前にお客様へ説明し、合意を得てから送信します。

NeoLogicは、お客様からお預かりしたデータを、お客様の案件と関係のない汎用AIモデルや、他のお客様向けAIモデルの学習・微調整・評価には利用しません。

バックアップ・復旧・インシデント対応

業務上必要なデータについて、バックアップ、復旧手順、障害発生時の暫定対応、関係者への連絡、ログの保全方法を整備します。

漏えい、滅失、毀損、不正アクセス、誤送信、外部AIサービスへの誤送信、ファイル共有事故の疑いがある場合は、暫定停止、影響範囲の調査、関係者への連絡、本人通知・当局報告の要否確認、再発防止を行います。

お客様から取扱いを委託されたデータについては、契約とお客様の指示に従い、お客様が必要な判断を行えるよう、必要な情報を提供し、調査に協力します。

継続的改善

セキュリティ方針、外部送信台帳、AI利用方針、フォームの同意文言、運用手順は、サービスの追加、外部サービスの変更、法令・ガイドラインの変更、インシデント、監査、お客様からの要請に応じて見直します。

重要な変更を行う場合は、公開ポリシーとフォーム表示の整合性を確認したうえで、公開ページと運用へ反映します。

最終改定日

2026年7月20日

情報セキュリティについて確認したい方へ

データの取扱い、安全管理措置、案件ごとの確認事項について、ご不明な点はこちらからお問い合わせください。