LEGAL
情報セキュリティ方針
最終更新: 2026年5月20日
BCDC.Ai.GPU Data Center 株式会社 (以下「当社」) は、AI 計算基盤および関連サービスの提供事業者として、お客様および当社が保有する情報資産の機密性、完全性、可用性を確保し、安全で信頼できるサービスを継続して提供することを経営の最重要課題と位置づけます。この基本理念のもと、以下のとおり情報セキュリティ方針を定め、全役職員にこれを周知徹底し、継続的な改善に取り組みます。
1. 基本方針
当社は、情報セキュリティを経営課題として位置づけ、適切な管理体制のもと、リスクに応じた組織的・物理的・技術的・人的対策を実施します。
2. 適用範囲
本方針は、当社が事業活動において取り扱うすべての情報資産、ならびに当社の役員、従業員、契約社員、業務委託先のすべての関係者に適用されます。具体的には、当社が運営する高密度 GPU データセンター、AI API ゲートウェイ、関連プロダクトおよびコーポレートシステムが対象となります。
3. 管理体制
当社は、代表取締役直下に情報セキュリティ責任者 (CISO) を置き、情報セキュリティ委員会を設置することで、組織横断的な統制を確保します。情報セキュリティ責任者は、本方針に基づく具体的な規程・手順の整備、リスクアセスメントの実施、インシデント対応の指揮、教育・訓練の推進、内部監査の実施を統括します。
4. リスクアセスメント
当社は、情報資産の機密性・完全性・可用性に対するリスクを定期的に洗い出し、影響度・発生可能性に応じて評価したうえで、合理的な範囲で技術的・組織的対策を講じます。
5. 技術的安全管理措置
- すべての通信経路における TLS 暗号化の徹底
- 機密データの保管時暗号化
- 多要素認証および特権アクセス管理
- 不正アクセス検知 (IDS/IPS)、Web アプリケーションファイアウォール、DDoS 対策
- 脆弱性スキャンおよびペネトレーションテストの定期実施
- セキュリティパッチの計画的適用
- 監査ログの収集、保管および定期的な分析
6. 物理的安全管理措置
- データセンターおよびオフィスへの入退室管理 (生体認証、IC カード、24/365 有人監視)
- 監視カメラによる常時録画
- 地震・火災・水害・停電に対する冗長化された設備
- 不要となった媒体・書面の物理的・電子的な確実な廃棄
7. 人的安全管理措置
- 採用時および定期的な情報セキュリティ教育・訓練の実施
- 就業規則および誓約書による秘密保持義務の明確化
- 退職・異動時のアクセス権限の遅滞ない見直し
- 業務委託先に対する秘密保持契約 (NDA) の締結と継続的なモニタリング
8. インシデント対応
万一、情報セキュリティに関するインシデントが発生した場合に備え、当社は事前に対応手順を整備し、迅速な検知、初動対応、原因究明、復旧、関係者への報告、再発防止策の策定を行います。重大インシデントについては、関係法令に従い当局および影響を受ける関係者に対し速やかに通知します。
9. 法令・契約の遵守
当社は、情報セキュリティに関する日本国内の法令 (個人情報保護法、不正アクセス禁止法、サイバーセキュリティ基本法等) およびお客様との契約に定められた義務を遵守します。
10. 継続的改善
当社は、本方針に基づく情報セキュリティ管理態勢を継続的に評価し、リスク環境および事業環境の変化を踏まえ、必要に応じて見直し・改善を行います。第三者認証 (ISO/IEC 27001、ISO/IEC 27017 等) の取得・維持を通じて、国際的に通用するセキュリティ水準の確保に努めます。
11. お問い合わせ窓口
BCDC.Ai.GPU Data Center 株式会社 情報セキュリティ窓口
〒135-0091 東京都港区台場2-3-1 トレードピアお台場20階
メール: security@bcdc-ai.com
