インシデント対応方針
最終更新: 2026年9月29日
本書は、HAPILY Atlasにおける障害・インシデント発生時の対応方針、当社と顧客の責任分界、 契約終了時のデータ取り扱いについて定めます。
1. インシデント対応フロー
① 検知→
② 初動対応→
③ 調査・復旧→
④ 対策・報告
| フェーズ | 内容 |
|---|---|
| ① 検知 | 監視・アラート、または顧客からの通報等により発見します |
| ② 初動対応 | 影響範囲を暫定的に切り分け、必要に応じて該当機能を一時停止し、影響を受けるテナントへ一次連絡します |
| ③ 調査・復旧 | 根本原因の特定と復旧作業を行います。BCP/DR方針のフォールバック手順に従い代替経路への切替を行う場合があります |
| ④ 対策・報告 | 恒久対策を実施し、影響を受けた顧客へ報告書を提出します。必要に応じ関係機関への報告を検討します |
具体的な対応時間の目安は個別契約でご案内します。
2. 責任分界
| 項目 | 当社の責任 | 顧客の責任 |
|---|---|---|
| インフラの運用・監視 | ◯ | — |
| アプリケーションの品質・脆弱性対応 | ◯ | — |
| テナント内のロール割当・アカウント発行管理 | 技術的な権限制御機能の提供 | ◯(実際の運用判断) |
| 連携先SaaSの認証情報の適正な保管・失効 | 認証情報の暗号化保存・接続の仲介 | ◯(SaaS側アカウントの管理・権限設計) |
| ローカルAI中継の有効化判断 | 機能の提供・テナント単位のON/OFF | ◯(有効化するか否かの判断そのもの) |
| AI応答の内容確認・重要判断への利用可否 | 応答生成の技術的な品質確保 | ◯(最終的な意思決定における検証責任) |
| タスク実行型による外部SaaSへの書き込み操作 | 操作ログの記録・成否の検知 | ◯(操作内容の事後確認・誤操作時の是正) |
| 個人情報の取得元での適法性(同意取得等) | — | ◯(顧客が本サービスに投入するデータの適法性) |
3. 個人情報保護法への対応方針
個人情報の漏洩等が疑われる場合、当社は速やかに影響範囲を暫定把握し、対象テナントへ 一次連絡します。
法令上の報告義務の有無は、契約形態(当社が委託先の立場にあたる場合が多くを想定して いますが、契約形態により異なります)に応じて判断し、必要な情報提供に協力します。 具体的な報告手順・時間目安は個別契約に定めます。
4. 契約終了時のデータ返却・削除
- 返却: 顧客からの申し出に基づき、契約終了後一定期間内に、テナントデータをエクスポート形式で顧客に提供します。
- 削除: 返却完了後、プライバシーポリシー第6節の方針に従い、一定期間内にテナントデータを削除します。
- 削除証明書の発行: ご要望に応じて、削除対象・実施日・削除方法を記載した削除証明書を発行します。
具体的な期間・書式は個別契約に定めます。
5. AI生成物の知的財産権の帰属
利用規約第7条の通り、AI生成物(Fumiが顧客の指示・データに基づき生成した 分析結果・文書・提案書等)の知的財産権は、原則として顧客に帰属します。顧客の営業秘密・ ノウハウを他社への横展開に転用することはありません。
6. 賠償責任
賠償責任の範囲・上限は個別契約に定めます。AI応答の誤りに起因する損害については、 利用規約第13条の免責事項を前提とします。
7. 連絡窓口
障害・インシデントに関するご報告、個人情報関連のお問い合わせは support@hapily-inc.com までご連絡ください。