XEROTTA

Security FAQ

セキュリティFAQ

お取引の前に確認いただきたい情報管理の考え方と、個別に確認する項目をご案内します。

01

顧客データの保管場所はどこですか?

利用するサービス、契約、業務内容によって異なります。保管先、取り扱う情報、保存期間、返却・削除方法、国外での取り扱いの有無を案件ごとに確認します。すべてのデータが国内に保管されると一律に表明するものではありません。

02

誰がデータにアクセスできますか?

業務上必要な範囲に権限を限定することを基本とします。アクセスする担当者・役割、承認方法、担当変更時の権限見直し、記録の管理を業務に合わせて整理します。個別環境への適用状況は確認のうえ回答します。

03

データは暗号化されますか?

通信時・保管時の保護、端末の暗号化、鍵の管理について、利用サービスと対象データごとに確認します。すべての経路や媒体で同一の暗号化方式を採用しているという表明は行いません。必要な要件を事前にお知らせください。

04

秘密保持契約を結んで相談できますか?

ご契約前のご相談でも、秘密保持契約の内容を確認して進めることができます。機密資料の共有前にご相談ください。お問い合わせフォームに認証情報や秘密資料を直接記載しないようお願いします。

05

再委託や外部サービスを利用しますか?

必要な場合は、担当範囲、取り扱う情報、再委託先や利用サービス、安全管理、契約上の報告・承諾条件を確認します。案件ごとの契約条件に沿って管理する方針です。再委託の有無と具体的な範囲は個別に回答します。

06

生成AIに顧客情報を入力しますか?

情報の機密性、契約上の制限、利用目的、サービスのデータ取り扱い条件を確認する方針です。顧客の機密情報や個人情報を、承諾や適切な条件確認なしに外部の生成AIへ入力する運用は前提にしません。成果物は人が確認します。

07

事故や障害が発生した場合の対応は?

影響の把握と拡大防止を優先し、案件の連絡体制・契約・適用法令に従って報告と復旧を進める方針です。報告期限、対応時間帯、復旧目標は個別に確認します。一般のお問い合わせ窓口を24時間の緊急窓口として案内するものではありません。

08

セキュリティチェックシートに回答できますか?

要件書やチェックシートをもとに、対応済み、条件付き対応、未対応を分けて整理します。認証や運用の根拠資料については、公開範囲・機密性を確認したうえで提供方法を調整します。

Contact

ITと業務の課題、
まずはお聞かせください。

「何から手を付けるべきか分からない」という段階からのご相談を歓迎します。 現状の整理から、貴社に合った進め方をご提案します。