生成AI利用方針

生成AI利用方針について

株式会社ソフトテックス(以下「当社」という。)は、生成AI(人工知能)の利用が様々な場面で拡大していることを踏まえ、社会及びお客様との信頼関係を築きながら、安心・安全かつ責任を持って利用することを基本姿勢とし、ここに「生成AI方針」(以下「本方針」という。)を定める。当社は、生成AIを開発業務をはじめ、あらゆる業務で利用するものとする。またお客様の情報に関わる利用においては、業務の遂行に必要な範囲に限定し、秘密保持の責任を果たすものとする。また、法令、契約その他お客様の指示により利用を制限する場合は、その制限に従うものとする。

1.方針の目的

本方針は、当社における生成AI活用に関する基本方針を定めるものであり、役員、従業員ならびに関係協力会社(以下「役職員等」という。)が、生成AIを利用するにあたり遵守すべき事項を明らかにすることを目的とする。なお、生成AIの利用可能範囲、取り扱う情報の区分、利用許可の手続その他の具体的な実施事項及び運用手順については、別途定める「生成AI利用ガイドライン」(以下「ガイドライン」という。)による。

2.適用範囲

本方針は、当社の生成AI環境を利用する全ての役職員等に適用する。生成AIの利用は、業務上の正当な目的の範囲に限定するものとし、本方針に違反する利用が確認された場合、当該役職員等はその責任を負うものとする。

3.ガバナンス体制

本方針は、当社が構築する情報セキュリティマネジメントシステムの一環として位置づけられるものとし、その運用及び監督は、情報セキュリティ管理最高責任者が統括する。情報セキュリティ管理最高責任者は、情報セキュリティ担当部門を通じて、教育活動の実施、利用状況の把握、インシデント対応及び運用ルールの見直しを行い、生成AIガバナンスの実効性を確保する。

4.基本原則

役職員等が生成AIを利用するにあたり、遵守すべき事項は次のとおりとする。

(1)情報セキュリティの確保
生成AIは業務効率化に資する一方、情報漏えいや誤用等のリスクを伴う技術である。当社は情報セキュリティマネジメントシステムに基づき、個人情報及び機密情報を含む全てのデータを適切に保護し、安全性の高い運用環境を確保する。生成AIの利用に関連して情報漏えいその他の問題が発生し、又はそのおそれがあることを認識した場合、速やかに関連部署へ連絡する。

(2)個人情報及びお客様情報の保護
当社は、個人情報及びお客様から提供された情報を、関連法令及び社内規程に従い適切に取り扱い、個人の権利利益及びお客様の利益を保護する。生成AIへの入力及び生成AIによる出力についても、漏えい、誤用又は不正利用の防止に努める。

(3)人間による確認と責任ある判断
生成AIは、事実と異なる内容を出力する可能性があることを踏まえ、その出力内容をそのまま利用せず、必ず人による確認及び判断を経たうえで利用する。生成AIの出力のみに基づき重要な意思決定を行わない。

(4)法令遵守及び第三者の権利の尊重
生成AIの利用にあたっては、関連法令、契約及び社内規程を遵守する。著作権、肖像権その他第三者の権利を
侵害することがないよう配慮する。

(5)リスクに応じた適切な管理
当社は、生成AIサービスの特性及び取り扱う情報の重要度に応じて、利用の可否を評価し、承認及び管理を行う。
入力した情報が生成AIサービス提供元の学習その他の目的に再利用されないことを確認したうえで使用するものとし、会社が把握していない生成AIサービスの利用を防止するため、利用状況を継続的に把握する。

(6)教育及びリテラシーの向上
役職員等が生成AIの特性及びリスクを理解し、適切に利用できるよう、教育及び継続的な周知を行う。

(7)生成AIを通じた価値創造
当社は、生成AIを業務効率化及び生産性向上に資する技術と位置づけ、適正な管理のもとで、その活用による新たな価値の創出に取り組む。