SECURITY
セキュリティとデータ取扱い
官報AIは、公開官報の検索と取引先監視を業務利用向けに提供します。 特に個人情報を含む制限付き公告は、一般公開や自助申込 Pro の対象にせず、 法人確認と管理者承認を前提に扱います。
データソースと取得方針
データは官報発行サイト(内閣府)を出典として、検索・監視に必要な範囲で構造化しています。本サービスは官報発行サイトで公開される官報情報を取得し、検索・監視用に構造化した非公式サービスです。政府機関または官報発行主体とは関係ありません。重要な確認では必ず官報原文を参照してください。
官報発行サイトでは、個人情報を含む一部公告が検索されにくい画像形式で提供され、公開期間や再利用に注意が必要な情報として扱われています。本サービスでも当該情報の一般公開、任意検索、一括取得、二次公開につながる表示は行いません。
官報情報の取得は、取得頻度・並列数・再取得を制御し、公式サイトへ過度な負荷をかけない運用を前提とします。取得条件やサイト利用条件に変更があった場合は運用を見直します。
制限付き公告のアクセス制御
破産公告、民事再生、帰化許可、失踪宣告など個人情報を含む公告は一般公開ページでは表示しません。自助申込の Pro では本文閲覧・横断検索を提供せず、法人確認、利用目的確認、管理者承認、アクセス理由の記録、頻度制限、監査ログを前提とする Business / Enterprise の申請制機能として扱います。
個人情報を含む制限付き公告は、公式サイトでの公開期間や再利用上の注意を踏まえ、90日を超過した本文閲覧を標準提供しません。長期保管・閲覧が必要な場合は、Business / Enterprise の契約で利用目的、法的根拠、保留期間、削除方針を個別確認した場合に限ります。
- 法人アカウントと会社メール確認
- 利用目的の申告と管理者承認
- 役割権限による閲覧範囲の制御
- 問い合わせ理由または案件番号の記録
- 一括ダウンロードと二次公開の禁止
- アクセス頻度制限と完全な監査ログ
- 契約に基づく保留期間と削除方針
制限付き公告アクセス申請
法人確認と利用目的確認が必要です。申請にはログインが必要です。
ログインして申請するデータ保留・削除・エクスポート
無料プランでは閲覧履歴・検索履歴・AI 質問履歴を 30 日間保存し、その後自動削除します。Pro プランでは監視・通知・確認履歴をサービス提供に必要な期間保存します。Business / Enterprise では契約により保留期間を設定できます。個人情報を含む制限付き文書のアクセスログは不正利用検知・コンプライアンス監査のため 1 年間保存します。
アカウント削除、保有データの訂正、削除または利用停止の申し出を受けた場合、法令・不正利用対策・決済記録・監査ログとして保持が必要な情報を除き、合理的な本人確認後 30 日以内を目安に訂正、削除、匿名化または回答を行います。
登録ユーザーは、本人のアカウント情報、保存検索、監視条件、通知履歴、AI 質問履歴のエクスポートをメールで請求できます。企業契約では管理者単位のエクスポート手順を契約時に定めます。
個人情報・データ請求
アカウント削除、訂正、エクスポート、利用停止、AI 送信停止の請求を受け付けます。 本人確認後、法令・不正利用対策・監査ログとして保持が必要な情報を除き、30日以内を目安に回答します。
AI 送信とオプトアウト
AI 解析のため、質問文、検索条件、候補文書の抜粋を AI サービス提供者へ送信する場合があります。送信する情報は回答生成に必要な範囲へ限定し、制限付き公告は承認済み契約を除き AI 送信対象にしません。
DashScope / Alibaba Cloud Model Studio は、公式 FAQ・プライバシー説明で顧客データをモデル学習に使用しない旨を説明しています。本サービスでは、当該条件を前提に AI 機能を設計します。
AI サービス提供者側での入力・呼び出しデータの保存期間は、Alibaba Cloud Model Studio のサービス契約、データ処理条件、利用リージョン、企業契約に依存します。Business / Enterprise では契約前に最新条件を確認し、必要に応じて AI 送信を無効化します。
企業契約では、AI 質問機能の無効化、AI 送信対象の制限、または監視・検索のみの利用を選択できます。
子処理者とデータ保存地域
Supabase、Vercel、DashScope / Alibaba Cloud、Stripe、Google の各サービスの提供リージョンおよび契約条件に従います。企業契約では利用リージョンとデータ移転の整理を契約前に提示します。
- Supabase(データベース・認証・ストレージ)
- Vercel(ホスティング・配信・速度計測)
- DashScope / Alibaba Cloud(AI 解析・埋め込み生成)
- Stripe(決済)
- Google LLC(Google Analytics 4 / Google Ads)
DPA、子処理者一覧、セキュリティ回答票、データ保留条件は Business / Enterprise の契約時に提示します。
セキュリティ管理
通信は HTTPS/TLS で保護し、データベース、ストレージ、決済情報は各クラウドサービスの標準暗号化機構を利用します。クレジットカード番号は当社サーバーに保存しません。
管理画面、制限付き文書、監視・通知データは役割ベースでアクセス制御し、重要操作はアクセスログに記録します。
データベースとストレージのバックアップ、復旧は利用クラウドの機能を前提に運用します。復旧手順と保持期間は企業契約時に提示します。
個人情報または企業データに影響するおそれのあるセキュリティ事象を確認した場合、影響範囲を調査し、法令および契約に従って必要な通知を行います。
企業利用・DPA について
DPA、セキュリティチェックシート、制限付き公告の審査制アクセス、Webhook / API、 データ保留条件は Business / Enterprise で個別に確認します。
セキュリティについて問い合わせる