セキュリティ
不正アクセス・情報漏えいを防ぐ
放置した場合: 顧客情報の流出、管理者アカウントの乗っ取り
チェック項目の例
- APIキー・DB接続情報をコード/リポジトリに含めない
- ログイン・リセット・登録にレート制限(総当たり/アカウント列挙対策)
- 管理画面(/admin 等)は認可で保護し一般ユーザー不可
ATSS
機能要件は「経営者 × AI」が量産できるようになりました。一方で、止まらない・漏れない・戻せるといった土台は、指示しない限り自動では備わりません。ATSSは、その土台を9つの領域・96のチェック項目で定義した当社独自の基準です。
AI Trust Security Standard
それぞれの領域が「何を守るのか」と、「放置した場合に何が起きるのか」をセットで定義しています。
不正アクセス・情報漏えいを防ぐ
放置した場合: 顧客情報の流出、管理者アカウントの乗っ取り
チェック項目の例
システムを止めない
放置した場合: 障害・アクセス集中でサービスが停止する
チェック項目の例
障害を早期発見し復旧する
放置した場合: 停止に気づくのに数時間、売上と信用を失う
チェック項目の例
利用者増・アクセス集中に耐える
放置した場合: キャンペーン開始直後に停止する
チェック項目の例
素早く表示する
放置した場合: 表示が遅い、画面が切り替わらない
チェック項目の例
安全に変更し続ける
放置した場合: 小さな追加で別の機能が壊れる
チェック項目の例
変化に追随し使い続けられる
放置した場合: OSや外部サービスの変更で突然使えなくなる
チェック項目の例
組織として守り続ける
放置した場合: 権限が放置され退職者が本番に入れる、承認記録がなく監査で指摘される
チェック項目の例
預かった個人情報を守る
放置した場合: 目的外利用・削除漏れ・漏えい時に報告できない
チェック項目の例
※ 各領域に挙げたのは、チェック項目の一例です。全96項目のチェックリストは、無料セキュリティ診断・商談の場でご提示します。
対象: すべてのシステム
満たさなければ公開しない最低ライン。小規模サイトや社内ツールもここは越える。
対象: 顧客データ・決済・会員情報を扱う
当社の標準提供ライン。会員サイトやECなど、外部の利用者がいるシステム。
対象: 機微情報・大規模・ミッションクリティカル
医療・福祉・金融など、要配慮個人情報や高い可用性が求められるシステム。
お客様が作った機能そのものには手を加えません。土台だけを整えます。
コードを更新すると自動でステージングへ反映されます。
確認と承認はチャット上で完結します。専門的なコマンド操作は不要です。
承認後、停止時間を作らずに本番へ切り替えます。
異常や不正アクセスは即時に通知。稼働状況は週次でレポートします。
システムの性質とご事業の段階に応じて選べます。詳細と費用は、ご相談のうえご提案します。
要件定義からリリースまでの開発支援
従来型の受託開発を、AIの活用によってコストと期間を圧縮して提供します。ATSS準拠は標準で組み込みます。
初期費用を抑え、売上連動で伴走
市場価値の高いシステムを対象に、初期費用・開発費を抑えて立ち上げ、売上に連動したフィーで請け負うモデルです。
外部CTOとして事業展開に同席
自社開発システムを他社へ販売展開する場面で、外部CTOとして商談に同席し、包括的なアライアンスとして利益を分配します。
ATSS準拠を維持し続ける
9領域への準拠検証と非準拠箇所の修正、自動デプロイ・ステージング環境の構築、監視とバックアップの運用までを継続して担います。
出典: ATSS v0.2(2026-08-19 / ISMS・プライバシーマーク対応版)
まずは現在地を確認
専門的な知識は必要ありません。いくつかの質問に答えるだけで、一般公開・販売前に確認しておきたいポイントを整理できます。
所要時間 約7分