SECURITY & INFORMATION MANAGEMENT
セキュリティ・情報管理
お客様のソースコード、設計資料、アカウント情報、業務データを適切に取り扱うため、契約・権限管理・作業環境・情報共有ルールを重視しています。案件内容やお客様の管理方針に合わせた運用にも対応します。
情報管理の基本方針
NDA / 秘密保持契約
秘密保持契約の締結に対応します。
必要最小限のアクセス権限
担当に必要な範囲に、権限を限定します。
顧客指定環境での作業
お客様が指定する環境で作業します。
ソースコード・資料の持ち出し制限
持ち出しのルールを、案件ごとに定めます。
アカウント情報の適切な管理
アカウント情報を適切に管理します。
退職・体制変更時のアクセス整理
メンバーの変更時に、権限を整理します。
開発環境・アクセス管理
顧客指定ツール(GitHub / GitLab / Backlog / Redmine / Jira など)での作業
VPN / リモートデスクトップ / クラウド環境(お客様ご提供時)の利用
アカウントベースのアクセス制御
可能な範囲でのロールベースの権限設定
体制変更時のアクセス権限の削除
お客様のセキュリティポリシーの遵守
ソースコード・資料の取り扱い
原則として、お客様指定のリポジトリで管理します。
ローカル保存のルールは、案件ごとに確認します。
機密資料の共有範囲を限定します。
個人アカウントや私的ストレージでの管理を避けます。
必要に応じて、作業の証跡を残します。
AI USAGE POLICY
AI利用時の注意
AIツールの利用は、お客様の方針・契約条件・情報管理ルールに従います。機密情報やソースコードを外部AIサービスに入力する場合は、事前に利用可否・範囲・ルールを確認します。
AIツールの利用は、お客様が許可した場合に限ります。
無許可で、機密情報やソースコードを外部AIサービスに入力しません。
レビュー・ドキュメント・見積り・コーディング支援に限り、定められたルールの下で活用します。
最終的な責任は、担当者・レビュアーが負います。
お客様の情報管理方針を優先します。