情報セキュリティ方針
最終改定日: 2026-06-23
AIRI(以下「本サービス」)は、お客様および通話を通じて取り扱う情報を保護することを重要な責務と位置づけ、以下の基本方針に基づき情報セキュリティの確保に取り組みます。
本ページは整備中です。記載内容(特に事業者情報・条文の細目)は、法務確認のうえ確定し次第更新します。
1. 基本方針
当社は、本サービスで取り扱う情報資産を、漏えい・改ざん・滅失その他のリスクから保護するため、組織的・人的・物理的・技術的な安全管理措置を講じます。関連する法令およびお客様との契約上の義務を遵守し、社会的に求められる水準のセキュリティの維持・向上に努めます。
2. 管理体制
- 情報セキュリティに関する責任者を定め、方針の策定・運用・見直しを行います。
- 従業者に対して、情報の適切な取扱いに関する教育・啓発を継続的に実施します。
- 情報資産の重要度に応じた取扱いルールを定め、これに従って運用します。
3. アクセス制御・暗号化
- 情報へのアクセス権限は、業務上の必要性に応じて最小限に付与し、定期的に見直します(最小権限の原則)。
- 通信経路の暗号化など、保管・伝送される情報を保護するための技術的措置を講じます。
- 不正アクセスの防止・検知のための措置を講じ、操作の記録を適切に管理します。
通話で取り扱う個人情報の区分・取扱いの詳細は、プライバシーポリシーに定めます。
4. 委託先の管理
本サービスは、その提供にあたり外部のサービス(音声 AI 処理、電話・通信基盤、クラウド事業者等)を利用します。委託先の選定にあたっては、当社が求める水準の安全管理措置が講じられていることを確認し、契約等を通じて必要かつ適切な監督を行います。外部送信・委託の具体的な内容はプライバシーポリシー「4. 外部送信・委託・第三者提供」に記載します。
5. インシデント対応
情報セキュリティに関する事故またはそのおそれを認識した場合に備え、影響の把握・拡大防止・復旧および再発防止のための対応手順を定めます。お客様に影響が及ぶおそれがある場合は、契約および関連法令に従い、速やかにご連絡するとともに必要な報告を行います。
6. 継続的改善
当社は、情報セキュリティを取り巻く環境の変化、サービス内容の変更、法令の改正等を踏まえ、本方針および関連する管理策を定期的に見直し、継続的に改善します。