セキュリティ方針

職員の方が安心して投稿でき、導入団体が安心して運用できるよう、次の方針でサービスを設計・運用しています。

最終改定日:2026年8月8日

1. 通信とデータの保護

サイトおよびAPIとの通信はすべて暗号化(HTTPS)しています。

データベースはアクセス制御(行レベルセキュリティ)を有効にし、権限のない参照・更新を遮断しています。

2. テナント分離

つぶやき、集計結果、リスク監視記録、設定値は、すべて組織(テナント)単位で分離して保存しています。組織固有の設定は、共通の初期値へ勝手に置き換わらない設計です。

管理者は、自組織のデータのみを参照できます。他組織のデータは、参照クエリの段階で除外されます。

3. アクセス権限

権限は「運営(スーパー管理者)」「テナント管理者」「トライアル管理者」に分かれ、画面とデータの範囲がそれぞれ制限されます。

管理者による重要な参照・操作は監査ログとして記録されます。

4. 匿名化と少人数保護

職員は氏名・メールアドレス等を登録せず利用できます。AIへ送る前に固有名詞や連絡先を可能な範囲で伏字にし、管理画面には件数の集計と、本人が「届ける」と選んだ匿名の要約のみを表示します。つぶやきの原文は同じ組織の管理者でも参照できません。

個人単位のつぶやき内容・個別分析は、管理画面・デモのいずれにも表示しません。

少人数や短期間のデータから個人が推測されることを防ぐため、対象人数が未登録・5名未満、つぶやき件数が5件未満、やりとりが10件未満、話題の支持が3件未満の場合は、サーバー側で詳細を表示しません(管理画面・レポート・出力で共通)。この基準は管理者が緩めることはできません。

共有リンク・QRコードでのご利用のため、システムは利用人数を把握できません。つぶやきの件数を人数として扱うことはせず、人数が分からない間は詳細分析を公開しません。

5. AIの利用

分析および対話には外部のAIモデル提供事業者の仕組みを利用しています。送信されるのは投稿内容と分析に必要な設定情報で、氏名・連絡先等の本人確認情報は送信しません。

AIの出力は参考情報であり、有資格者による診断ではありません。個人の処遇・評価・懲戒の判断根拠として用いないでください。

AIの出力だけで組織向けに公開することはありません。公開適格性の検査と、管理者による確認を経てから公開されます。

6. 危機対応ガードレール

自傷・他害・虐待・暴力・生命の危険・犯罪被害等を示す内容が投稿された場合、AIは通常の対話を続けるのではなく、安全確保を優先した案内に切り替えます。

高ストレス業務向けには、顧客による暴言・脅迫・カスタマーハラスメント、事故対応後の強い負荷も検知対象としています。

検知は完全ではありません。記録がないことをもって「問題がない」と判断しないでください。

7. データの保存と削除

ご契約終了またはお試し期間の終了から90日後に、つぶやき・集計結果・派生した分析結果を自動で削除します。削除処理は結果と対象件数を記録し、一部でも失敗した場合は削除済みとして扱いません。

保存期間および削除の取り扱いは利用規約およびプライバシーポリシーに定めます。ご契約前にご確認ください。