Policy

AI 開発・運用ポリシー

AI を業務システムに組み込み運用する際の当社の責任範囲・データ取扱方針・継続改善の枠組み

PDF 版をダウンロード(2026 年 8 月 26 日改訂版)

アイリステック株式会社(以下「当社」といいます)は、AI 技術を、人と情報の関係を豊かにし、社会と顧客に価値をもたらす基盤と位置づけています。本ポリシーは、AI を活用したソフトウェア開発および業務システムの運用において、安全性・信頼性・説明責任を確保するために当社が遵守する基本的な方針を定めるものです。

1. 基本方針

  • 当社は、AI を顧客の課題解決のための手段と位置づけ、業務において継続的かつ安定して運用できることを重視します。
  • AI にできること・できないこと、およびその限界を明確にしたうえで活用します。
  • AI の導入によって生じる影響に責任を持ち、その効果と安全性の両立に努めます。

2. 顧客データの保護

  • 顧客からお預かりしたデータおよびソースコードは、原則として外部の LLM・生成 AI サービスに送信しません。
  • 送信が必要となる場合は、事前に顧客の同意を得たうえで、対象を最小限に限定し、識別情報の除去等の措置を講じます。現時点でこれらの措置は作業手順として運用しており、機械的に担保する仕組み(送信前のフィルタリング・秘匿化)は整備中です。整備の進捗は本ポリシーの改訂に反映します。
  • AI の利用範囲・送信の可否に関する顧客との取決め(覚書・合意書)の標準的な様式を整備し、契約時に明確化することを進めます。
  • お預かりしたデータは、利用目的の範囲および契約に定める期間で保持し、不要となった場合は適切に削除します。
  • クラウド等の外部サービスを利用する場合も、本ポリシーと同等のデータ取扱いを求めます。

3. AI 生成物の品質・権利・責任

  • AI が生成したコードについても、人間が必ずレビューを行い、品質および動作の最終的な責任は当社が負います。
  • 生成物の著作権および利用範囲は個別の契約に従い、第三者の権利を侵害しないことを確認します。
  • AI 生成物の取扱いに関する社内基準は現在整備中です。整備後は同基準に基づいて運用し、その旨を本ポリシーの改訂に反映します。

4. 人間による判断(Human-in-the-loop)

  • 本番環境への反映、不可逆な操作、機密情報を伴う判断については、人間が最終的に確認・決定します。
  • 本番環境への反映は、検証環境での確認と人間の明示的な承認を経てのみ行います。AI エージェントが単独の判断で本番環境を変更することはありません。
  • AI は人の判断を支援する手段であり、判断と責任の主体は常に人間にあると位置づけます。

5. 透明性と説明責任

  • 重要な判断に AI を用いる場合は、その出力の根拠を可能な範囲で顧客に説明できる形にします。
  • AI の仕組みや限界を明らかにし、何ができて何ができないかを適切に開示します。
  • AI が関与している箇所は、必要に応じて利用者が把握できるようにします。

6. 公平性への配慮

  • AI の出力には偏りが生じうることを前提とし、人による確認を介します。
  • 採否・評価など公平性が重要となる用途では、偏りの影響を検証し、必要に応じて是正します。
  • 公平性を十分に担保できない場合は、その限界を明示します。

7. 新技術採用時のリスク評価

  • 新たな AI モデルや手法を採用する際は、その限界・リスク・コストを評価したうえで導入します。
  • 技術の新しさではなく、課題解決への有効性と運用の現実性に基づいて採否を判断します。

8. 自社における AI の活用

  • 当社は、自社の開発および運用業務に大規模言語モデル(LLM)や AI エージェントを活用しています。
  • 活用にあたっては本ポリシー(特に第 2 項から第 4 項)を遵守し、効率性と品質・安全性の両立を図ります。
  • 顧客案件の開発・運用において AI を利用する場合の条件(利用範囲、外部サービスへの送信の可否)は、顧客との合意に基づきます。
  • AI エージェントが当社の公開情報を適切に取り扱えるよう、構造化データ(schema.org)をはじめとする機械可読な情報公開を整備し、その有効性を自社サイトの観測により継続的に検証します。

9. セキュリティと記録

  • アクセス制御、ログ、変更履歴を整備し、操作の経緯を後から追跡できる体制を維持します。
  • 不具合やインシデントが発生した場合は、その原因を記録し、再発防止に努めます。
  • ログおよび監査記録は必要な範囲で取得・保管し、不要となった場合は適切に廃棄します。

10. 法令・規制の遵守

  • 個人情報保護法および AI 推進法(人工知能関連技術の研究開発及び活用の推進に関する法律)をはじめとする国内の関連法令を遵守します。
  • 総務省・経済産業省「AI 事業者ガイドライン」を参照し、当社の事業規模と実態に即して取り入れます。
  • EU AI Act(規則 (EU) 2024/1689)等の国際的な規制が顧客案件に関わる場合は、個別に確認し対応します。

11. 本ポリシーの改訂

本ポリシーの所管は代表取締役とします。本ポリシーは、技術の進展、社会的要請および事業の実態に応じて改訂します。改訂にあたっては、変更履歴と改訂日を明示します。

  • 制定日:2025 年 10 月 14 日
  • 改訂日:2026 年 6 月 27 日
  • 改訂日:2026 年 8 月 26 日 — 整備中の事項(送信前の秘匿化の仕組み・AI 生成物の社内基準・顧客との AI 利用の取決め様式)を実態に即して明記。機械可読な情報公開の記述を構造化データ中心に変更。AI 推進法・AI 事業者ガイドラインへの参照と本ポリシーの所管を追加。本番環境への反映手順(検証環境の経由と人間の承認)を明文化。