トップ / セキュリティへの取り組み
セキュリティへの取り組み
お客さまの業務データや、お客さまのお客さまの情報を扱う仕事だからこそ、個人でもできる対策を、国内外の公的な基準を参考に一つずつ積み重ねています。何をしているかを、ここにすべて書いています。

SECURITY ACTION 二つ星を宣言しています独立行政法人 情報処理推進機構(IPA)が推進する「SECURITY ACTION」制度において、二つ星を宣言しています。自己宣言の制度であり、IPAによる認定・認証ではありません。
参考にしている基準
IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版国(情報処理推進機構)が出している、中小企業・個人事業者向けの対策の手引き。対策の土台にしています。
CIS Controls v8.1(実装グループ1)米国CISが定める、小さな組織がまず行うべき56項目の対策。作業環境のチェックに使っています。
OWASP Top 10:2025/ASVS 5.0(レベル1)Webの仕組みを安全に作るための、世界標準のチェック項目。お作りする仕組みの点検に使っています。
経済産業省・総務省「AI事業者ガイドライン」第1.2版AIを安全に使うための国の指針。AIを組み込むときの考え方の土台にしています。
NIST サイバーセキュリティフレームワーク 2.0米国国立標準技術研究所(NIST)の枠組み。「守る・気づく・対応する・立て直す」の全体像を確かめるのに使っています。
いずれも認証を受ける制度ではありません。内容を参考に、個人の事業に合う形で対策を行っています。
具体的にしていること
お預かりするデータ
- 作業に必要な範囲のデータだけをお預かりします。置き場所や、AIに入れてよい情報は、ご相談して決めます。
- データの受け渡しは、相手を限定した共有リンクなどで行い、必要な人だけが見られるようにします。
- ご希望があれば、秘密保持契約(NDA)を結びます。
- お取引が終わったら、お預かりしたデータを削除し、削除したことをご報告します。
AIの使い方
- お客さまの情報を扱うときは、入力した内容がAIの学習に使われない有料プランやAPIを使います。無料版のAIには入れません。
- 個人名などは、できるだけ伏せてからAIに渡します。
- AIの出力は、人が確かめてから使う流れにします。
作業環境
- 作業に使うパソコンは、ディスクを暗号化しています。
- 作業に使うアカウントは、二段階認証で守っています。
- OSやソフトを最新に保ち、ウイルス対策ソフトを使っています。
お作りする仕組み
- 原則として、御社のアカウントの中に作り、御社のものとしてお渡しします。
- 使う人・できることは必要な分だけに絞り、外部に公開する部分には入力のチェックやいたずら対策を入れます。
万一のとき
- 情報の漏えいなどの事故が起きた、またはその疑いがあるときは、すぐにご連絡し、原因の調査と被害を広げないための対応、再発防止に取り組みます。
情報セキュリティ基本方針
上村光希(以下「当方」といいます)は、お客さまからお預かりした情報資産と当方の情報資産を、事故・災害・犯罪などの脅威から守り、お客さまと社会の信頼に応えるため、以下の方針に基づいて情報セキュリティに取り組みます。
- 責任者の責任 当方は、代表者自らが責任者として、情報セキュリティの維持・改善に主導的かつ継続的に取り組みます。
- 体制の整備 当方は、情報セキュリティの維持・改善のために必要なルールを定め、定期的に見直します。
- 業務に携わる者の取組み 当方および当方が業務を委託する者は、情報セキュリティに必要な知識と技術を身につけ、情報セキュリティへの取組みを確かなものにします。
- 法令及び契約上の要求事項の遵守 当方は、情報セキュリティに関わる法令、規制、規範、契約上の義務を守り、お客さまの期待に応えます。
- 違反及び事故への対応 当方は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には、適切に対処し、再発防止に努めます。
制定日:2026年10月3日
上村光希
お問い合わせ
セキュリティについてのご質問は、m.kamimura.office@gmail.com までお気軽にご連絡ください。個人情報の扱いについては、個人情報の取り扱いもご覧ください。