個人情報保護

HOME | 情報セキュリティ基本方針

情報セキュリティ基本方針

株式会社リョーワ

● 株式会社リョーワ 「情報セキュリティー基本方針」

株式会社リョーワは(以下、当社といいます。)では、お客様をはじめとする多くの方がた(以下、お客様といいます)から個人情報をお預かりしますが、そのお取り扱いにつきまして、以下のとおりご説明いたします。 Information Security Policy
株式会社リョーワ(以下「当社」)は、画像処理技術、人工知能(AI)、生成AI、ソフトウェア開発、産業用システムおよび遠隔支援技術を通じて、お客様の生産性向上と技術革新に貢献しています。
当社は、事業活動において取り扱うお客様の情報、個人情報、技術情報、ソースコード、AI関連データおよび各種情報資産を重要な経営資源と認識しています。
これらの情報資産をサイバー攻撃、不正アクセス、情報漏えい、改ざん、紛失、破壊および不適切な利用から保護し、お客様ならびに社会からの信頼を維持するため、以下の情報セキュリティ基本方針を定めます。

 


1. 情報セキュリティ管理体制の確立

当社は、経営責任者の主導のもと、情報セキュリティに関する責任と権限を明確にし、組織的な管理体制を整備します。

情報セキュリティに関するリスクを継続的に評価し、事業規模、業務内容および技術環境に応じた適切な管理策を講じます。
 


2. 情報資産の適切な保護

当社は、情報資産の機密性、完全性および可用性を確保するため、適切なアクセス制御、認証管理、暗号化、バックアップ、ログ管理などのセキュリティ対策を推進します。

お客様からお預かりした情報および業務上取得した機密情報については、契約上の義務および利用目的に従い、適切に管理します。
 


3. AI・生成AIシステムの安全な開発と運用

当社は、AIおよび生成AIを活用したシステムの開発・提供において、セキュリティ、プライバシー、信頼性および安全性を重視します。

AIモデル、外部API、学習データ、検索拡張生成(RAG)、AIエージェント等の利用に際しては、情報漏えい、不正な指示の実行、権限の逸脱、出力の不正確性および悪意ある入力による影響などのリスクを評価し、必要な対策を講じます。

AIによる自動処理については、業務上の必要性に応じて実行権限を制限し、重要な処理には適切な確認・監督の仕組みを設けます。
 


4. 脆弱性管理とセキュアなソフトウェア開発

当社は、ソフトウェアおよび情報システムの開発・保守において、セキュリティを考慮した設計、実装、テストおよび運用を推進します。

ソースコード、利用ライブラリ、外部コンポーネント、クラウド環境等に存在する脆弱性について、リスクに応じた評価および修正を実施します。

また、既知の脆弱性や新たな脅威に関する情報を収集し、システムの安全性向上に継続的に取り組みます。
 


5. サイバーセキュリティ技術の適正利用

当社は、脆弱性調査、セキュリティ診断、ログ解析、コード解析およびAIを活用したセキュリティ検証を、システムの安全性向上と防御能力の強化を目的として実施します。

セキュリティ検証の対象は、当社が所有または管理するシステム、もしくはシステム所有者等から適切な許可を得た環境に限定します。

事前の許可を得ていない第三者システムへの侵入、不正アクセス、情報の窃取、サービス妨害、マルウェアの不正利用その他の違法または有害な行為は認めません。

高度なAI技術を用いたセキュリティ研究においても、関係法令、契約条件、利用サービスのポリシーおよび倫理的原則を遵守します。
 


6. アクセス権限および認証情報の管理

当社は、情報システムや開発環境へのアクセスについて、業務上必要な範囲に限定する最小権限の原則を基本とします。

重要な情報資産へのアクセスに際しては、多要素認証等の適切な認証手段を採用し、アカウント、認証情報、APIキーおよび各種シークレットの安全な管理を推進します。

担当者の異動、退職、役割変更等に応じてアクセス権限を見直し、不必要な権限の残存を防止します。
 


7. セキュリティインシデントへの対応

当社は、不正アクセス、マルウェア感染、情報漏えい、システム障害等のセキュリティインシデントに備え、検知、報告、初動対応、原因調査および再発防止のための体制と手順を整備します。

インシデントが発生した場合は、被害の拡大防止と早期復旧に努め、必要に応じて関係者および関係機関への報告・連絡を実施します。
 


8. 委託先およびクラウドサービスの安全管理

当社は、業務委託先、クラウドサービスおよび外部AIサービスの利用に際して、情報セキュリティ上のリスクを評価し、必要な管理措置を講じます。

外部サービスへのデータ送信、情報の保存、第三者による処理および再委託に関しては、契約条件、情報の機密性およびお客様との合意内容を考慮して適切に管理します。
 


9. 法令・契約・関連規範の遵守

当社は、個人情報保護法、不正アクセス禁止法、著作権法その他の関係法令、契約上の守秘義務および適用されるセキュリティ関連規範を遵守します。

また、AIおよびクラウドサービスの利用にあたっては、各サービス提供事業者が定める利用規約と安全性に関するポリシーを遵守します。
 


10. 教育・啓発および継続的改善

技術の進展、新たなサイバー脅威、事業環境の変化等を踏まえ、本方針および関連する管理策を定期的に見直し、継続的な改善に努めます。
 


【受付手続き】

株式会社リョーワ 代表取締役:田中 裕弓
制定日:2018年4月1日
最終改定日:2026年10月1日
情報セキュリティに関するお問い合わせ
当社の情報セキュリティ方針および情報管理に関するお問い合わせは、公式Webサイトのお問い合わせフォームからご連絡ください。