情報セキュリティ基本方針
一般社団法人みらい社中は、取り扱う情報資産の機密性、完全性および可用性を確保するため、情報セキュリティ基本方針を定めます。本方針は特定の地域事業に限らず、団体の活動全般に適用します。制定日:2026年10月5日。情報セキュリティ責任者:代表理事 八坂太洋(個人情報保護責任者を兼務)。所在地:東京都港区芝浦3丁目17番11号。お問い合わせ:info@miraishachu.city
アクセス権限と端末の管理
情報資産へのアクセスは業務上必要な範囲に限定します。認証情報を適切に管理し、端末およびアカウントの紛失や不正利用を防ぐための措置を講じます。
委託先およびクラウドサービス
業務を外部に委託し、またはクラウドサービスその他の外部サービスを利用する場合は、委託先およびサービス提供者を適切に選定し、安全管理について必要かつ適切な監督を行います。
生成AIの利用
業務上生成AIを利用する場合、提供元の設定により入力内容の学習(トレーニング)への利用を停止できるときは、当該機能を無効にしたうえで利用します。個人情報、および取引先その他の関係者から預かった秘密情報は、原則として生成AIに入力しません。
インシデント対応と継続的見直し
情報セキュリティに関する事故またはそのおそれを認識した場合は、状況把握、被害の拡大防止、必要に応じた関係者への連絡、原因究明および再発防止に努めます。役員および業務に関わる者へ本方針を周知し、法令・技術・事業環境の変化に応じて継続的に見直します。