法的情報 · セキュリティ
データセキュリティ。
法律事務所と法務部門は、秘匿特権のある情報や機微な情報を扱っています。セキュリティは、最初の要件ヒアリングの段階からすべての ProofGuard の開発に組み込むものであり、後から追加するものではありません。
最終更新日:2026年9月23日
この翻訳は参考として提供するものです。英語版と内容が異なる場合は、英語版が優先します。 英語版を読む
当社のアプローチ
すべてのプロジェクトは、依頼者データをどこに置くか、誰がアクセスできるか、AI に何を見せるかという三つの問いから始まります。その答えは開発開始前に作業範囲記述書(SOW)に明記し、お客様の IT 責任者、弁護過誤保険の保険会社、そして依頼者が確認できる形にします。
アーキテクチャ
- サンドボックス化された AI。機微な処理は、顧客のハードウェア上、または当社が用意する専用環境の中で、隔離して実行します。
- シングルテナント。顧客ごとに専用の環境とデータベースを用意します。データベースの共有も、顧客間のデータの流れもありません。
- 外部処理の文書化。タスクに商用のモデルやサービスを使用する場合は、そのモデルやサービスに渡す内容と利用条件を事前に文書化します。
技術的管理策
- 通信時および保存時のデータの暗号化。
- 役割別・案件別のアクセス制御と、利益相反案件のための情報遮断。
- 管理者アクセスに対する多要素認証。
- ユーザーおよび AI の操作の監査ログ記録。
- ホスティング型の導入環境における、復元テストを実施したバックアップ。
- 当社が管理するシステムのパッチ適用と脆弱性管理。
運用上の管理策
- ProofGuard のスタッフに対する最小権限でのアクセス付与と、担当業務終了時のアクセス権の削除。
- 顧客のシステムにアクセスするすべてのスタッフおよび委託先との守秘義務契約。
- スタッフに対するセキュリティ意識向上のための研修。
- 契約および法令の定めに従い、影響を受ける顧客への通知を行うインシデント対応手順。
データの所有権と契約終了時の扱い
データは顧客が所有します。案件、文書およびログは、いつでもオープンな形式でエクスポートできます。カスタム開発のコードとインフラは、顧客が完全に所有することも、ProofGuard にホスティングと管理を任せることもできます。
セキュリティ上の懸念の報告
ProofGuard に影響するセキュリティ上の脆弱性またはインシデントを発見したと思われる場合は、当社のお問い合わせページで「その他」(Other)を選択してご報告ください。当社は、ご報告を速やかに確認します。