株式会社プレラナ

INFORMATION SECURITY POLICY

制定日: 2026年9月14日

株式会社プレラナ(以下「当社」といいます)は、AI導入研修、AI×BPO支援、オーダーメイドAI構築、AI顧問サービスを提供するにあたり、お客様からお預かりする情報および当社が保有する情報を重要な資産と位置づけています。当社は、これらの情報資産を適切に保護することが事業の前提であると認識し、以下のとおり情報セキュリティ基本方針を定め、役員および従業員がこれを遵守します。

1. 目的

当社は、情報資産に対する漏えい、改ざん、滅失および毀損などのリスクから情報資産を保護し、お客様および取引先の信頼に応えるとともに、事業の継続的な発展に資することを目的として、本方針を定めます。

2. 適用範囲

本方針は、当社のすべての役員、従業員および業務委託先(以下「従業者等」といいます)に適用します。対象とする情報資産は次のとおりです。

  • お客様からお預かりした業務データ、資料、その他の情報
  • 研修の受講者情報および研修の過程で取得した情報
  • 当社が保有する経営情報、営業情報、技術情報および個人情報
  • 上記を取り扱う情報システム、クラウドサービス、機器およびネットワーク

3. 経営者の責任

当社は、代表取締役を情報セキュリティの最高責任者とし、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。代表取締役は、情報セキュリティ対策の方針決定、必要な資源の割り当ておよび実施状況の確認について責任を負います。

4. 社内体制の整備

当社は、情報セキュリティの維持および改善のために必要な体制を整備し、情報セキュリティ対策を社内の正式な規則として定めます。少人数の組織であることを踏まえ、責任の所在を代表取締役に一元化するとともに、対策の実施状況を記録として残し、特定の担当者の記憶や判断のみに依存しない運用を行います。

5. 情報資産の管理

当社は、取り扱う情報資産の重要度に応じて保管場所とアクセス権限を定め、必要な者のみが必要な範囲で情報にアクセスできる状態を維持します。

  • 機密性の高い情報は、共有範囲を限定した保管領域に分離して管理します
  • 認証情報は所定の管理台帳で一元管理し、重要度に応じて閲覧できる範囲を分離します
  • 情報資産の持ち出しおよび外部への共有は、必要性を確認したうえで責任者の判断により行います
  • 不要となった情報は、適切な方法で削除または廃棄します

6. 生成AIおよびクラウドサービスの利用における情報管理

当社は、生成AIおよびクラウドサービスを業務に積極的に活用しています。これらの利用にあたっては、利便性と情報保護を両立させるため、次の取り決めを設けています。

  • お客様からお預かりした情報を外部サービスへ入力する場合は、利用目的および取扱条件を確認したうえで行います
  • 機密性の高い情報が、意図せず社内外の共有領域や外部送信の対象に含まれることのないよう、自動的な検知の仕組みを設けています
  • 外部への送信、公開および共有を伴う操作は、自動処理のみで完結させず、責任者による確認を経て実施します
  • 利用するサービスは、提供事業者の情報の取扱いに関する条件を確認したうえで選定します

当社は、AIの活用を支援する事業者として、自社が率先してこれらの運用を実践し、その知見をお客様への支援に反映します。

7. 委託先の管理

業務の一部を外部に委託する場合は、委託先の情報の取扱いについて確認を行い、秘密保持に関する取り決めを締結したうえで委託します。委託先における情報の取扱状況については、必要に応じて確認を行います。

8. 従業員の取組み

当社の従業員は、情報セキュリティのために必要とされる知識および技術を習得し、本方針および社内の規則を遵守します。当社は、従業者等に対し、情報セキュリティの重要性と遵守すべき事項について継続的に周知および教育を行います。また、業務の手順そのものに確認の手続きを組み込むことにより、個人の注意のみに頼らない運用を目指します。

9. 法令及び契約上の要求事項の遵守

当社は、情報セキュリティに関する法令、国が定める指針、お客様との契約上の要求事項およびその他の社会規範を遵守します。個人情報の取扱いについては、別途定めるプライバシーポリシーによります。

10. 違反及び事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には適切に対処し、再発防止に努めます。事故またはそのおそれを認知した場合は、速やかに代表取締役へ報告し、被害の拡大防止、原因の究明および再発防止のための措置を講じます。お客様に影響が及ぶおそれがある場合には、速やかにご連絡し、必要な対応を行います。

11. 継続的な見直し

当社は、事業環境、利用する技術および関係法令の変化に応じて、本方針および情報セキュリティ対策の内容を定期的に見直し、継続的に改善します。

制定

2026年9月14日 制定

株式会社プレラナ 代表取締役 市川 知樹