Skip to content
Datalyst
サービス ディスカバリーフェーズ AIガバナンス 会社概要 お問い合わせ
Li note X
サービス ディスカバリーフェーズ AIガバナンス 会社概要 お問い合わせ
Security

情報管理・セキュリティ方針

合同会社データリスト(以下「当社」)は、AI導入・運用に関わる情報を取り扱う立場として、機密性・完全性・可用性の観点から、 情報管理を重要な設計要件として扱います。本ページは、当社の基本方針と、案件ごとに合意していく運用前提を示すものです。

1. 基本方針

当社は、取り扱う情報の機密性と説明責任を両立させるため、アクセス制御、証跡、委託先管理、インシデント対応等を含む統制を、 案件のリスクに応じて設計します。特に、AI運用においては、学習データ・評価データ・出力ログ・判断根拠等の取り扱いを、 監査可能性の観点から整理します。

アクセス管理

必要最小限の権限付与、役割に基づくアクセス制御、アカウント管理を前提に運用します

データ保護

保存・転送時の保護、保管場所の明確化、削除・返却条件を案件ごとに定義します

ログと証跡

いつ、誰が、何を扱い、何を変更したかが追えるよう、必要な証跡設計を組み込みます

委託先管理

外部サービスや協力会社を利用する場合、取り扱い範囲と責任分界を明確化します

インシデント対応

検知、初動、連絡、封じ込め、再発防止の観点で、必要な運用手順を整理します

継続運用

AIは運用で劣化し得る前提で、監視・再学習・変更管理と情報管理を接続します

上記は一般方針であり、具体的な統制内容は、取り扱うデータの性質、業界要件、契約条件、体制により異なります。

2. 案件ごとの合意事項

当社は、過剰な断言ではなく、実運用に耐える形で統制を確定することを重視します。 そのため、案件の開始時に、以下の観点を合意して運用設計へ落とします。

  • 取り扱う情報の分類(機密区分、個人情報、業務機密、学習データ等)
  • 保管場所と共有範囲(クラウド、端末、アクセス経路、持ち出し可否)
  • ログ・証跡の要件(監査観点、保存期間、参照権限、改ざん耐性の要否)
  • 委託・再委託の有無と範囲(責任分界、守秘、運用手順)
  • インシデント時の連絡と初動(窓口、時間帯、報告範囲)
  • 成果物・データの返却/削除条件(契約終了時の扱い)

これらは、Discovery Phaseでの整理対象として扱うことができます。

プライバシーポリシー AI導入投資判断設計(Discovery Phase) AIガバナンス・品質保証

3. 改定

当社は、法令・ガイドライン・運用実態の変更等に応じて、本方針を見直す場合があります。 改定後の内容は、本サイト上での掲載をもって適用されます。

制定:2026-02-23 最終改定:2026-02-23
Datalyst

AIの判断に、構造と責任を。
判断範囲・責任分界・証跡設計を組み込み、説明可能なAI判断インフラを実装します。

info@datalyst.jp
合同会社データリスト
LinkedIn note X
Services
  • サービス概要
  • ディスカバリーフェーズ
  • AIガバナンス・品質保証
  • 導入プロセス
Company
  • 会社概要
  • よくある質問
  • 情報管理・セキュリティ方針
  • 知的財産・継続運用方針
© 2026 Datalyst LLC. All rights reserved.
プライバシーポリシー 利用規約