# Privacy — プライバシーポリシー / 情報セキュリティ / AI原則 | Leave a Nest Knowledge

本ページは、株式会社リバネスナレッジ（以下「当社」）のプライバシーポリシー・情報セキュリティ方針・AI原則、および ISO/IEC 27001 認証の要約です。詳細は [プライバシー / 情報セキュリティページ](https://k.lne.st/privacy/) を参照ください。

## 外部認証（ISO/IEC 27001）

当社は、情報セキュリティマネジメントシステムの国際規格 **ISO/IEC 27001 認証**を取得しています。情報セキュリティ方針を掲げるだけでなく、外部監査によって検証されています。

- **規格**: JIS Q 27001:2025（ISO/IEC 27001:2022 + Amd 1:2024）
- **適用範囲（組織）**: 株式会社リバネスナレッジ（ディベロップメント部門・コンサルタント部門）
- **業務内容**: デジタルテクノロジーの活用コンサルティング／システムの開発／デジタル人材教育
- **認証機関**: ビューローベリタスジャパン株式会社
- **認定機関**: 情報マネジメントシステム認定センター（ISMS-AC、認定番号 ISR018）
- **認証番号**: JP027485
- **認証日**: 2026年6月15日 ／ **有効期限**: 2029年6月14日
- 認証の詳細: https://k.lne.st/privacy/#certification

## AI原則

当社はAIを「人間にしかできない知識創造の時間を最大化するパートナー」と捉え、次のAI原則を定めています（制定日: 2026年6月14日）。

1. **使い倒す** — イノベーションのため、AIを業務へ大胆に取り入れる
2. **権限の尊重** — AIが扱える情報は、担当者本人の権限の範囲内に限る
3. **人間の最終責任** — 提案・納品物・研修教材・診断・対外発信の最終確認と責任は人間が担う
4. **重要操作の統制** — 外部送信・データ削除・共有範囲の変更・契約や支払いなど影響の大きい操作は、範囲と歯止め・最終判断を人間が持つ
5. **公正な評価** — 採用選考や評価などにAIを用いる場合は透明性に配慮し、AIの出力のみでは判断しない
6. **データの管理** — 学習利用や保管の扱いを、個人任せにせず会社として契約・設定・権限・運用で管理する
7. **説明責任** — 重要なAI利用について、どのような目的で用いたかを必要に応じて説明できるようにする

詳細は [AI原則](https://k.lne.st/privacy/#ai-policy) を参照ください。

## 個人情報の取り扱い

- 当社は、個人情報保護法その他関係法令を遵守し、個人情報を適切に取り扱います。
- 取得目的の範囲内でのみ利用し、ご本人の同意なく第三者提供は行いません。
- 委託先の監督、漏えい防止の体制整備を継続的に実施します。

## Cookie等の利用

- サイトの利用状況把握のため、アクセス解析ツールを利用することがあります。
- ブラウザ設定によりCookieの受信を拒否することができます。

## 情報セキュリティ方針

- 情報資産のリスク評価と対策を継続実施
- 従業員への教育と運用ルールの徹底
- 外部委託におけるセキュリティ要求事項の明示
- 事故発生時の迅速な対応と再発防止

上記の ISO/IEC 27001 認証は、この方針が掲げるだけでなく外部監査で検証されていることを示しています。

## お問い合わせ

プライバシー・情報セキュリティ・AIの取り扱いに関するお問い合わせは [お問い合わせフォーム](https://k.lne.st/contact-us/) よりご連絡ください。
