セキュリティとガバナンス

認証・データ保護・AIガバナンス・運用体制の整備状況を公開しています。

Tektomeは、建設業務における重要な情報資産を安全に活用するために設計されたプラットフォームです。
情報セキュリティ、データ保護、AIガバナンスのそれぞれの観点から、企業利用に求められる管理体制を整備しています。

認証・監査

Tektomeは、情報セキュリティに関する国際的なフレームワークに基づいて運用されています。
これらの認証を通じて、情報資産の保護、運用管理、リスク管理の継続的な改善に取り組んでいます。
外部の信頼できる第三者監査機関による審査を受けています。

<取得済み認証>
ISO/IEC 27001:2022(ISMS)
SOC 2 Type I
ISO/IEC 27001:2022 認証取得 AICPA SOC SOC 2 Type I
<取得予定>
SOC 2 Type II
<第三者評価>
  • 第三者機関によるペネトレーションテストを年次以上で実施
  • 認証書・監査報告書・ペネトレーションテストのエグゼクティブサマリは、秘密保持契約のもとでご提供可能です

データ保護

TektomeはMicrosoft Azure上で運用され、保存データ・通信データの双方を保護しています。お客様の設計データ、図面、議事録、仕様書などの重要な情報を安全に管理します。

<データ保管>
  • Microsoft Azureを利用
  • 日本リージョンで運用
  • 顧客データの国外移転なし
<暗号化>
  • 保存時:AES-256
  • 通信時:TLS 1.2以上
  • 鍵管理:Azure Key Vault(お客様管理キー/BYOK にも対応)
<バックアップ>
  • 毎日バックアップを実施
  • 障害発生時の復旧体制を整備
<データの権利と削除>
  • ユーザーデータに関する権利はお客様に帰属します
  • 契約終了後は合理的な期間内にデータを削除します
  • 削除のご請求を受けた場合は、速やかに完全に消去します
  • 個人情報の保護に関する法律(APPI)に準拠したデータ取扱を実施しています

AIガバナンス

Tektomeは、生成AIの利便性と、企業に求められる統制の両立を重視しています。

<学習データの取り扱い>

お客様が登録したデータは、生成AIモデルの学習には利用されません。入力データは検索・抽出・要約などの推論目的にのみ使用され、この方針を契約上も明確に保証しています。お客様の明示的なご同意がある場合に限り、そのお客様専用の機械学習に利用することがあります。

<AI出力の位置づけ>

AIの出力は、専門家の判断を支援するための参考情報です。Tektomeは「答えを出すツール」ではなく「見落としを防ぐツール」として設計されており、最終的な判断は常にお客様の専門家が行うことを前提としています。

<アクセス管理>
  • 多要素認証(MFA)を必須化
  • ロールベースアクセス制御(RBAC)
  • 権限に応じた利用範囲の管理と、定期的なアクセス権レビュー
<データ分離>

顧客ごとに論理的に分離された環境で運用しており、他社データにアクセスすることはできません。

運用・可用性

Tektomeは、業務で利用されるサービスとして安定した運用を目指しています。

<可用性>
  • 稼働率保証(SLA)はご契約内容に応じて個別に対応
  • 24時間365日の継続的な監視体制
<セキュリティ運用>
  • Endpoint Detection & Response(EDR)
  • アクセスログの記録・保管とアクセス監査
  • 継続的な脆弱性スキャンとパッチ管理
  • インシデント対応プロセスの整備
<事業継続計画>

障害や災害などの非常時に備え、事業継続計画(BCP)を整備しています。復旧目標を定め、年次で復旧訓練を実施しています。

<社内審査のサポート>

情報システム部門・法務部門による審査に際し、セキュリティチェックシートへのご回答、認証書・監査報告書のご提示(NDA下)、技術的なご質問への個別対応、当社情報セキュリティ責任者との面談設定などに対応しています。SLAや個別のセキュリティ要件についても、ご契約内容に応じて個別に対応しています。詳細はお問い合わせください。