RAYWARD株式会社(以下「当社」といいます)は、オンプレミスAIの構築およびAIシステムの開発を通じて、お客さまの機密性の高い情報の取扱いに関与する立場にあります。情報セキュリティは当社の事業そのものの品質であると考え、以下のとおりセキュリティポリシーを定めます。
01情報セキュリティ基本方針
1. 経営者の責任
当社は、代表取締役の主導のもと、情報セキュリティの維持と向上に組織として継続的に取り組みます。
2. 社内体制の整備
当社は、情報セキュリティの責任者を定め、情報の取扱いに関する社内のルールを整備して運用します。
3. 役員・従業員等の取組み
当社の役員および従業員は、情報セキュリティに必要な知識と技術を習得し、本ポリシーに沿って行動します。当社の業務を委託する場合は、委託先に対しても同等の情報管理を求めます。
4. 法令および契約上の要求事項の遵守
当社は、情報セキュリティに関する法令、規範、およびお客さまとの契約上の義務を遵守します。
5. お客さまの情報の取扱い
業務上知り得たお客さまの情報は、お客さまとの契約で定めた目的の範囲内でのみ利用し、作業に必要な範囲を超えて複製し、または社外へ持ち出すことはしません。
6. 情報セキュリティ事故への対応
当社は、情報セキュリティ事故の発生予防に努めるとともに、万一事故が発生した場合には、影響を最小限にとどめるよう速やかに対応し、関係者への報告と再発防止に取り組みます。
7. 継続的な改善
当社は、技術や事業環境の変化に応じて、情報セキュリティへの取組みを定期的に見直し、継続的に改善します。
02情報セキュリティへの取り組み
基本方針に基づき、次の対策を講じます。
- 組織的対策
- 情報セキュリティの責任者を代表取締役とし、責任と権限を明確にします。
- お客さまの情報を含む情報資産を把握し、重要度に応じて管理します。
- 業務委託先の選定にあたっては情報管理体制を確認し、秘密保持に関する契約を締結します。
- 人的対策
- 役員・従業員から秘密保持に関する誓約を取得します。
- 情報セキュリティに関する教育を継続的に実施します。
- 技術的対策
- 業務システムへのアクセス権限は、業務上必要な最小限の範囲に限定します。
- 重要なシステムへのログインには、多要素認証などの強固な認証方式を用います。
- 通信の暗号化、ソフトウェアの更新、不正プログラム対策を実施します。
- 脆弱性情報を継続的に収集し、必要な対応を行います。
- 物理的対策
- 業務用の端末および記録媒体を適切に管理し、紛失・盗難を防止します。
- 不要となった記録媒体や機器は、データを復元できない方法で消去・廃棄します。
03オンプレミスAIの構築・保守におけるセキュリティ
お客さまの環境の中で作業を行う事業者として、次の方針に基づいて業務を行います。
設計
- AIの処理が社外との通信を必要としない構成を基本とし、例外的に必要となる通信がある場合は、その内容と目的をお客さまに明示し、承認を得たうえで設定します。
作業
- 構築・保守の作業は、事前にお客さまと合意した範囲と手順で行います。
- リモートでの保守は、お客さまの承認を得た場合に限り実施し、接続の記録を残します。
お客さまのデータ
- 構築・検証の作業は、可能な限りお客さまが用意したサンプルデータ等で行い、業務データを当社の環境へ持ち出しません。
AIモデル・ソフトウェア
- 導入するAIモデルおよびソフトウェアは、提供元と利用条件を確認したうえで採用し、更新の際も事前に動作と内容を確認します。
引き渡し・契約終了
- 引き渡しの際は、管理者権限をお客さまに移管し、当社が作業に用いたアカウントの扱いを取り決めます。
- 保守契約の終了時には、当社が保持する接続情報等を削除します。
04当ウェブサイトのセキュリティ
- 当ウェブサイトの通信は、SSL/TLSにより暗号化しています。
- お問い合わせおよび資料ダウンロードのフォームには、なりすまし送信や自動送信を防ぐ仕組みを設けています。
- フォームの入力内容は、送信処理のために一時的に保持するのみで、ウェブサーバー上に蓄積せず、当社のメールで受信して管理します。
- 当ウェブサイトでは、アクセス解析ツールおよび広告配信サービスを利用していません。
05脆弱性・セキュリティ事象のご報告
当社のウェブサイトまたはサービスに関して、脆弱性やセキュリティ上の問題を発見された場合は、以下の窓口までご連絡ください。内容を確認のうえ、誠実に対応いたします。
報告窓口:info@rayward.jp(件名に「セキュリティに関する報告」とご記載ください)
ご報告にあたっては、次の点にご協力をお願いいたします。
- 当社が対応を完了するまで、問題の内容を公開しないでください。
- 検証は必要最小限にとどめ、サービスの停止や他の利用者への影響、個人情報へのアクセスにつながる行為は行わないでください。
本窓口の情報は、security.txt にも掲載しています。
制定日:2026年10月6日
RAYWARD株式会社
代表取締役 渡邉 仁