Security
Gugen のセキュリティに対する考え方と実施している対策をまとめています。B2B 契約時には別途詳細資料をご提供します。
方針
Gugen は、お客様の情報とプロダクトの信頼性を守るため、セキュリティ・バイ・デザインを原則として開発・運用を行っています。法令・ガイドラインを遵守し、継続的な改善を行います。
データ暗号化
すべての通信は TLS 1.2 以上で暗号化しています。データの保存が必要な場合は、クラウドベンダーが提供する暗号化と鍵管理の仕組みを使います。案件ごとの取り扱いは、契約前にご説明します。
アクセス制御
本番環境へのアクセスは最小権限の原則に基づいて絞り、多要素認証を用います。案件ごとの権限設計とログの取り扱いは、契約前にご説明します。
AI 学習ポリシー
AX事業・マカセタ・Gugen Lab その他お客様から預かったデータを、Gugen 社内の汎用モデル学習に利用することはありません。利用用途はご依頼内容の遂行に限定されます。
インシデント対応
セキュリティインシデントを検知した場合、定められた手順に基づき影響範囲を特定し、関係者への速やかな通知を行います。
データ保持・削除
契約終了後、お客様データは所定の期間内に安全に削除します。保管期間は契約書に明示されます。
委託先管理
クラウド・分析・認証などの委託先を使う場合は、事前に評価したうえで、必要な契約を締結します。利用している委託先については、お問い合わせいただければ個別にご回答します。
認証・準拠
現時点で第三者認証は取得していません。お客さまの要件に応じて、必要な認証の取得を検討します。
脆弱性報告
セキュリティ上の問題を発見された方は info@gugenlab.com までご連絡ください。善意でご報告いただいた方には速やかに対応し、お礼をお伝えします。
