情報セキュリティ基本方針
anto株式会社(以下「当社」といいます)は、お客様からお預かりするデータおよび当社が事業活動において取り扱う情報資産を保護することを、経営の重要課題と位置づけます。当社は、その保護のための取組みについて、次のとおり基本方針を定めます。
本方針の位置づけ
本方針は、当社における情報セキュリティに関する最上位の文書です。本方針を実現するための具体的な管理策、実施頻度および手順は、当社が別途定める社内規程および手順書に定めます。
第1条(目的)
本方針は、当社が取り扱う情報資産の機密性、完全性および可用性を維持し、お客様、取引先および当社の利益を保護することを目的とします。
第2条(適用範囲)
- 1.本方針は、当社が事業活動において取り扱うすべての情報資産、およびこれらを取り扱う当社の役員および従業員(雇用形態を問いません)に適用します。
- 2.当社が業務を委託する事業者に対しては、契約により、本方針と同等の水準の安全管理措置を求めます。
第3条(法令等の遵守)
当社は、個人情報の保護に関する法律、不正競争防止法その他の関連法令、監督官庁のガイドライン、および当社が締結した契約上の義務を遵守します。
第4条(情報資産の管理)
当社は、取り扱う情報資産を特定し、その重要度に応じて分類したうえで、分類に応じた取扱いの基準を定めて管理します。
第5条(リスクアセスメント)
当社は、情報資産に対する脅威および脆弱性を定期的に評価し、事業への影響とリスクの大きさに応じて、講じるべき対策の優先順位を決定します。
第6条(安全管理措置)
当社は、情報資産の保護のため、次の各号の安全管理措置を講じます。
- 1.組織的安全管理措置 … 情報セキュリティの統括責任者を任命し、責任と権限を明確にします。情報資産の取扱状況を把握する手段を整備し、インシデントに対応する体制を維持します。
- 2.人的安全管理措置 … 役員および従業員に対し、情報セキュリティに関する教育を実施します。秘密保持義務を定め、当該義務は契約または雇用の終了後も存続するものとします。
- 3.技術的安全管理措置 … 通信経路および保存データの暗号化、職務に応じたアクセス権限の管理、認証、アクセスログの取得および保全、不正アクセスの検知、脆弱性の管理ならびにバックアップを実施します。
- 4.物理的安全管理措置 … 情報資産を取り扱う区域および機器について、入退室管理、盗難防止措置および記録媒体の管理を行います。業務用端末には、暗号化および遠隔消去が可能な措置を講じます。
第7条(人工知能の利用に関する管理)
当社は、サービスの提供および業務において人工知能を利用するにあたり、次の管理を行います。
- 1.利用する人工知能サービスを当社が承認したものに限定し、承認にあたっては、入力したデータが当該提供事業者のモデルの学習に利用されない条件であることを、当該事業者の利用規約または個別契約により確認します。
- 2.人工知能サービスに送信するデータの範囲を、サービスの提供に必要な最小限にとどめます。
- 3.人工知能による出力が誤りを含む可能性があることを前提とし、お客様に提示する情報については、確認および修正の手段を確保します。
- 4.当社自身によるモデルの学習および精度改善のためのデータ利用については、Zulora利用規約およびプライバシーポリシーの定めに従い、その範囲を明示します。
第8条(外的環境の把握)
当社は、外国において情報資産を取り扱う場合、当該国における個人情報の保護および情報セキュリティに関する制度を把握したうえで、必要な安全管理措置を講じます。現在、当社が情報資産を取り扱う可能性のある国は、日本およびアメリカ合衆国です。
第9条(可用性の確保)
当社は、サービスの継続的な提供のため、バックアップの取得、復旧手順の整備および障害発生時の対応体制の維持に努めます。
第10条(インシデント対応)
- 1.当社は、情報セキュリティに関する事故またはそのおそれを認知した場合、速やかに事実関係を調査し、被害の拡大防止および復旧のための措置を講じます。
- 2.当社は、個人データの漏えい等が発生した場合、個人情報保護法に定める期限内に、個人情報保護委員会への報告および本人への通知を行います。
- 3.お客様に影響が及ぶ事案については、判明した事実および当社の対応状況を、遅滞なくお客様にご報告します。
- 4.当社は、事故の原因を分析し、再発防止策を策定して実施します。
第11条(委託先の管理)
当社は、業務を委託するにあたり、委託先が本方針と同等の水準の安全管理措置を講じることができることを事前に確認し、契約において必要な事項を定めたうえで、委託先に対する監督を行います。
第12条(点検および継続的改善)
当社は、本方針および関連規程の運用状況を定期的に点検し、事業環境の変化、技術の進展および脅威の変化に応じて、継続的に見直し、改善します。
第13条(本方針の改定)
本方針の改定は、代表取締役の承認により行い、改定後の内容を当社ウェブサイト上に掲示します。
お問い合わせ
anto株式会社 〒150-0043 東京都渋谷区道玄坂1-10-8 渋谷道玄坂東急ビル 2F-C メールアドレス:info@anto.jp
制定日:2026年9月1日 / 承認者:代表取締役 大薮 雅徳