ROBOCOは、コンサルティング・教育・ソフトウェア開発の過程でお客様のデータ、ソースコード、ビジネス情報を取り扱います。セキュリティに敏感なお客様と信頼関係を築きながら仕事を進めるために、以下の原則を守ります。

顧客データ取り扱いの原則

  • 最小限の収集: プロジェクトの遂行に必要な最小限のデータとアクセス権限のみを要求します。
  • 目的の限定: ご提供いただいたデータを、合意したプロジェクトの目的以外に使用することはありません。
  • 期間の限定: プロジェクト終了時に顧客データとアクセス権限を返却・破棄し、お客様のご要望に応じて破棄証明を提供します。
  • 秘密保持: すべてのプロジェクトは秘密保持契約(NDA)を締結したうえで進めることができ、契約の有無にかかわらず、お客様の情報を第三者に開示することはありません。

AIツール利用方針

ROBOCOはAIツールを活用した開発(バイブコーディング)を専門としているからこそ、AIツールの利用について明確な基準を設けています。

  • 顧客データ・コードをAIツールに入力する必要がある場合は、モデルの学習に使用されない企業向けプランまたはAPIを使用します。
  • お客様が指定するAIツール利用ポリシー(許可ツール一覧、オンプレミス/特定リージョンの要件など)がある場合は、それを優先して適用します。
  • お客様の機微情報(個人情報、認証情報、営業秘密)は、AIツールへ入力する前に削除または仮名化します。
  • 使用するAIツールとデータの流れは、お客様のご要望に応じて透明性をもって開示します。

アクセス制御と作業環境

  • 顧客システムへアクセスするアカウントはプロジェクト担当者に限定し、多要素認証(MFA)を使用します。
  • 認証情報(APIキー、パスワードなど)はコードや文書に平文で保存せず、シークレット管理ツールで管理します。
  • 作業端末にはディスク暗号化と画面ロックを適用します。

契約文書

データ処理契約(DPA)、秘密保持契約(NDA)など、セキュリティ関連の契約締結に関するご案内はDPAのご案内ページをご参照ください。

セキュリティに関するお問い合わせ・脆弱性のご報告

本ウェブサイトまたはROBOCOが開発したソフトウェアにおいてセキュリティ上の脆弱性を発見された場合は、contact@roboco.io までご報告ください。確認のうえ速やかに対応し、結果をご連絡いたします。