従業員の大切な情報を守る、
安心のAIセキュリティ

安心のセキュリティ体制で、AI導入の不安をゼロに

AIに学習させない。
そもそも、AI提供事業者側に保存・保持させない。

AIを活用する労務管理だからこそ、セキュリティへの取り組みに一切の妥協はありません。

HRbaseは、AIに入力した情報を学習に利用せず、AI提供事業者側にも保存・保持させないZDRに対応。

技術と契約の両面から、従業員の個人情報や自社の人事・労務情報も、安心して入力できる環境を整えています。

「学習されない」と「保存されない」は違う。

HRbaseなら、特別な設定は不要。

入力情報はAIの学習に利用されず、AI提供事業者側にも保存・保持されません。

組織的対策

HRbaseは、ISMS(ISO/IEC27001)に基づくルールの策定・運用を軸に、
全社員へのセキュリティ教育、秘密保持契約、インシデント対応体制の整備まで、
日々の運用に踏み込んだ組織的対策を継続しています。

ISMS(ISO/IEC27001)の取得

HRbaseは情報セキュリティマネジメントシステムの国際標準規格「ISO/IEC27001」の認証を2026年1月19日に取得しており、厳格なセキュリティ基準に則って運用をおこなっています。また、情報セキュリティの3要素である機密性・完全性・可用性の維持・改善を日々おこなっております。

情報セキュリティ方針/プライバシーポリシーの策定

HRbaseは「情報セキュリティ方針」および「プライバシーポリシー」を策定・公開し、情報セキュリティに関する取り組みをステークホルダーの皆様に対してお約束しております。

情報セキュリティ継続計画の策定

HRbaseは災害等の組織が困難に陥った状態においてもセキュリティ(特に可用性)を確保できるように、情報セキュリティ継続計画を定めていると共に、定期的に有効性を検証し見直しを実施しています。

情報セキュリティ教育・秘密保持契約

お客さまの大切な情報資産を預かる立場にあることから、社員に対して入社時に必ずセキュリティ教育を実施するとともに、全社員を対象として1年に1回以上の情報セキュリティ教育を実施し、セキュリティ意識の維持・向上を図っています。また、入社時に全ての社員と秘密保持契約を締結しています。

オフィス内のセキュリティ対策

ISMSに基づく運用の一環として、オフィスの入退室管理や機密書類の適切な廃棄など、物理的な情報漏えいを防ぐための対策を実施しています。

従業員のアカウント管理

全ての従業員(業務委託先を含む)に対してパスワード管理ツールを導入し、業務で利用するID・パスワードを一元的かつ安全に管理することで、認証情報の漏えいリスクを低減しています。

インシデント対応体制の整備

情報セキュリティ上の事故やトラブルが発生した際に迅速かつ的確に対応できるよう、報告・対応手順を定めたインシデント対応マニュアルを整備しています。異常の検知から初動対応、再発防止までの流れを標準化し、万が一の際にも被害を最小限に抑える体制を構築しています。

従業員の端末管理

全従業員の業務端末にウイルス対策ソフトを導入し、ウイルス・マルウェア等の脅威から端末を保護しています。

技術的対策

システムそのものの守りを固めることも、大切な情報をお預かりするうえで欠かせません。
HRbaseは、データの暗号化や不正アクセスへの対策、障害・災害への備えまで、
技術の面から多層的に情報を保護しています。

情報漏洩対策(暗号化、不正アクセス対策 など)

サーバーへの不正アクセス対策としてWAF、ファイアウォールなどを導入し、不正なアクセスからの防御および不審な活動の検知を行っています。
HRbaseとの通信はSSL/TLSによって常に暗号化されており、悪意のある第三者によるデータの改ざんやなりすまし、通信内容の漏えいを防いでいます。
お客様データは暗号化(通信・保存時双方)を行い、不正アクセスから保護しています。

サーバーの冗長化・バックアップ体制

サーバーは冗長化構成を採用し、障害発生時にもサービスを継続できる体制を整えています。また、災害等でデータベースが毀損した場合に備えて全サービスのバックアップデータを定期的に取得し、迅速な復旧が可能な仕組みを整えています。

お客様ごとのデータ分離

お客様のデータは企業ごとに論理的に分離して管理しており、他のお客様のデータにアクセスできない仕組みとしています。

脆弱性診断の実施

セキュリティ専門会社による脆弱性診断を、年に一度実施しています。

サービスのセキュリティ機能

HRbaseでは、お客様の運用ポリシーに合わせて設定できるセキュリティ機能を提供しています。

多要素認証(2段階認証)

ログイン時にパスワードに加えて追加の認証を行う多要素認証に対応しています。万が一パスワードが漏えいした場合でも、第三者による不正ログインのリスクを低減します。

IPアドレス制限

あらかじめ許可したIPアドレスからのみアクセスを可能にする設定に対応しています。オフィスなど許可されたネットワーク以外からのアクセスを制限し、不正アクセスのリスクを低減します。

閲覧権限の制限

ユーザーの権限に応じて閲覧できる情報を制御し、権限のないユーザーが他のユーザーの情報を閲覧できない仕組みとしています。

※ご契約プランにより標準搭載またはオプションでのご提供となります。

AIのセキュリティ対策

AIを安心してご利用いただくために、HRbaseはデータの取り扱いに関する明確な方針を定めています。
入力された情報を学習に利用しないこと、そして外部のAI基盤に保存・保持させないこと(ZDR)を、技術と契約の両面から実現しています。

データ処理契約(DPA)の締結

HRbaseは、AI提供事業者との間でデータ処理契約(DPA)を締結し、入力情報の取り扱いを利用規約任せにせず、契約として明確に取り決めています。技術的な仕組み(ZDR)と契約(DPA)の両面から、データ保護を担保しています。

お客様データの国内管理

サービスを構成するアプリケーションやデータベース、お客様からアップロードされたデータは、すべて国内のサーバーで保存・管理しています。

AIの学習・データの取り扱い方針

AI機能利用時に入力された個人情報や企業情報を、許可なく他のお客様のために利用することはありません。AI利用に伴うログやデータについても適切に管理し、セキュリティ・プライバシー保護を徹底しています。

ZDR(Zero Data Retention)の採用

HRbaseは、AIへ入力された情報をAI提供事業者側に保持させない「ZDR(Zero Data Retention)」に対応しています。入力された個人情報や企業情報は、AIの学習に利用されず、AI提供事業者側に保存・保持されることもありません。そのため、従業員の個人情報など大切な情報も安心して取り扱うことができます。

一般的な生成AIサービスでは、サービスや設定によって、入力情報がAIの学習に利用されない場合でも、一時的に保存・保持される場合があります。HRbaseはZDRにより、こうした保存・保持が生じない設計を採用しています。

労務を扱うAIだからこそ、安心を最優先に。

労務には、従業員の個人情報、就業規則など、企業にとって重要な情報が数多く含まれています。

HRbaseは、行政機関にも導入いただいており、行政が求める水準のセキュリティ要件にも対応しています。

さらに、ISMSに基づく組織的な運用、技術的な対策、サービスのセキュリティ機能、AI処理時のZDRまで、
幾重にも重ねたセキュリティ体制を整えています。

これからも、お客様が安心してAIをご利用いただける環境づくりを第一に、セキュリティ対策の維持・向上に継続的に取り組んでまいります。

まずは資料のダウンロード、または無料トライアルにて安全性を確かめてみませんか。

料金について
詳しく知りたい方はこちら