本書は、演題管理システム(以下「本システム」)が演者・参加者の皆様の個人情報をどのように取り扱うかについて、特にAI技術(Anthropic社 Claude API)の利用に関する方針を明確にし、安心してご利用いただくための説明文書です。
本システムでは、以下の業務効率化を目的としてAI技術を利用します。
| 利用場面 | AIが処理する情報 | 個人情報 |
|---|---|---|
| 問い合わせ対応(チャットボット) | 参加者からの質問文(日程・会場・参加費等) | 送信なし |
| 演題フォーマットチェック | 演題本文のみ(匿名化済み) | 送信なし |
| カテゴリ分類の提案 | 演題タイトル・本文(匿名化済み) | 送信なし |
| 抄録集の体裁確認 | 本文・見出しのみ(匿名化済み) | 送信なし |
| HPコンテンツ生成 | 公開情報のみ | 送信なし |
AIに情報を送信する際は、以下の匿名化処理をローカル環境で実施した上で送信します。
| 項目 | 内容 |
|---|---|
| サービス名 | Anthropic Claude API(商用契約) |
| 提供元 | Anthropic, PBC(米国サンフランシスコ) |
| 契約形態 | 商用利用規約(Commercial Terms of Service) |
| モデル学習への利用 | なし(商用契約により明示的に禁止) |
| データ保持期間 | 最長7日で自動削除(不正利用検知目的のみ) |
| 第三者へのデータ提供 | なし |
| 通信の暗号化 | TLS 1.2以上(転送時)/ AES 256-bit(保存時) |
Anthropic社は以下のセキュリティ認証を取得しています。
| 管理項目 | 対応内容 |
|---|---|
| アクセス制限 | 本番データへのアクセスは運用責任者に限定。多要素認証(MFA)必須 |
| 通信の暗号化 | 全通信をTLS 1.2以上で暗号化 |
| 保存時の暗号化 | データベースの保存時暗号化を有効化 |
| バックアップ | 1日1回以上の自動バックアップ、3世代以上保持 |
| コード変更の記録 | すべてのコード変更をGit管理し、セキュリティ差分報告書を作成 |
| 外部セキュリティ診断 | 本番公開前に外部専門業者による脆弱性診断を実施 |
| インシデント対応 | 漏洩疑い検知後1時間以内にアクセス遮断、72時間以内に関係機関へ報告 |
本システムは、自然災害・サーバー障害等によるデータ喪失を防止するため、以下のバックアップ体制を整備しています。
| 対策項目 | 内容 |
|---|---|
| データベース自動バックアップ | 1日1回の自動バックアップ(7日分保持) |
| インフラ冗長化 | クラウド基盤(AWS)上で複数のアベイラビリティゾーンに分散配置 |
| 保存時暗号化 | バックアップデータを含むすべての保存データをAES-256で暗号化 |
| 月次エクスポート | 月1回、データベース全体のエクスポートを別環境に保管(サービス停止リスク対策) |
| 復旧目標 | 30分以内の復旧を目標(RPO: 24時間 / RTO: 30分) |
参加費等のオンライン決済には、PCI DSS準拠の決済代行サービス(Stripe, Inc.)を利用しています。
本システムにおける個人情報の取り扱いに関するご質問・ご要望(開示・訂正・削除等)は、以下の窓口までご連絡ください。
| 個人情報管理責任者 | ________(運用責任者名) |
| 連絡先 | ________(メールアドレス) |
| 対応時間 | 平日 9:00〜17:00 |
本書は、法令の改正、AI技術の進展、またはサービス内容の変更に伴い、適宜改訂いたします。重要な変更がある場合は、事前にご案内いたします。
附則:本書は2026年4月1日より適用します。