← Blogへ戻る

PR|本記事にはアフィリエイト広告が含まれます。

Nottaは安全?
情シス・法務のためのセキュリティ稟議チェックリストと7日で揃える証跡
Nottaは安全?情シス・法務のためのセキュリティ稟議チェックリストと7日で揃える証跡

導入前に止まりやすい「何を確認し、何を添付すれば稟議が通るか」を、Nottaの一次情報リンクと記載例、初期設定・同意文面、7日検証計画まで会話で整理します。

Nottaは安全?情シス・法務のためのセキュリティ稟議チェックリストと7日で揃える証跡のアイキャッチ画像

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

確認・証跡・社内承認をどうつなげればいい?

アルの表情
アル
無料トライアルの前にセキュリティ確認と証跡をそろえないといけないんだけど、どこから手を付ければいいのか迷ってるよ
シーボの表情
シーボ
観点を先に決めて一次情報で埋めていけば早いよ、今回はNottaの公式情報に直で当たりながらチェックリスト化しよう
アルの表情
アル
一次情報ってどこを見ればいいのかな
シーボの表情
シーボ
セキュリティページやヘルプ、プライバシーポリシー、SSO手順の4点を核にして、足りないところは営業に確認書をもらえば固まるよ
  • この記事でやること: 稟議で問われる観点をチェックリスト化し、Notta公式の一次情報にひも付け、添付すべき証跡と記載例まで落とし込みます。
  • 読了後の状態: 7日間で集める証跡リスト、会議同意テンプレ、初期設定ルール、想定問答のたたき台まで準備できます。

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

結論:導入可否の判断基準と、まず添付するもの

アルの表情
アル
結局、何を見て何を添付すれば通りやすいのかな
シーボの表情
シーボ
結論は一次情報の根拠と運用ルールのセットだよ、下の7点を押さえよう
  • 1. セキュリティ根拠: 公式セキュリティページ(暗号化、アクセス制御、監査体制の説明)を引用・添付。
  • 2. 認証の状況: SOC2やISO/IEC 27001の取得公表ページの記載・日付を参照、最新の証明書は営業に要請して添付。
  • 3. 個人情報と越境移転: プライバシーポリシーの該当条項を引用し、必要ならデータリージョン確認書を依頼して添付。
  • 4. SSO/アカウント統制: SAML SSO対応の公式手順を根拠に、社内IdPでの適用方針・必須設定を記載。
  • 5. LLM/AI利用の扱い: LLMセキュリティ説明の一次情報を根拠に、機微情報の取り扱い方針を明記。
  • 6. プラン・支払: 法人向けプランと支払方法の公式案内を引用、見積書は日付入りで添付。
  • 7. 稟議の運用ルール: 共有リンクの期限・パス、ログ保全、自動削除、同意取得の手順を社内基準で明文化(テンプレは本記事下部)。

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

一次情報リンク集と稟議の記載例

アルの表情
アル
データの保存や暗号化、第三者提供はどのページを根拠に書けばいいのかな
シーボの表情
シーボ
下の観点ごとに一次情報と記載例を並べたよ、必要箇所をそのまま転記して添付すればいいよ
  • 暗号化・アクセス制御: 通信はTLS(HTTPS)、保存データは業界標準の方式で暗号化し、アクセス制御や定期的なセキュリティ監査を実施と記載あり。
  • 記載例:当社の利用においてNottaは通信時TLS/保存時暗号化を実施、管理面の統制も運用済みであることを確認(出典を添付)。
  • 認証(SOC2・ISO): SOC2(Type1/Type2)とISO/IEC 27001の取得を公表、詳細は最新版証明書の写しを要請して確認。
  • 記載例:最新のSOC2 Type2報告書要約とISO/IEC 27001証明書(有効期限)を受領次第、稟議へ添付。
  • 個人情報と越境移転: プライバシーポリシーに、国際的なデータ移転と保護措置に関する記載あり。データリージョン(日本のみ等)の確約は契約書・確認書で要明示。
  • 記載例:越境移転時の保護措置はPP記載に基づく、保存場所は契約時にリージョンとプロバイダ名を確認し、確認書を添付。
  • 第三者提供・運営側アクセス: セキュリティ/ヘルプの枠組みを根拠に、運用上の人的アクセスの有無・手順は個別確認として付記。
  • 記載例:運営側の閲覧可否・手続は契約協議で明示し、必要に応じ監査ログ/記録の提供範囲を取り決める。
  • LLM/学習利用: LLM機能の利用に関するセキュリティ対策の説明ページを根拠に、社内の情報分類ポリシーに合わせた「学習への不提供」前提の運用を定義。
  • 記載例:機微情報の投入禁止、学習・二次利用を許さない前提での利用を社内ルール化(ページを添付)。
  • SSO/アカウント統制: エンタープライズでSAML SSOに対応、設定手順の一次情報を根拠にIdP側の要求事項を記述。
  • 記載例:SAML必須、MFAはIdPで強制、退職時はIdP無効化連動で当日措置とする。
  • プラン/決済: プラン構成(フリー/プレミアム/ビジネス/エンタープライズ)と、購入経路により価格差がある旨を引用。法人は請求書払いに対応可。
  • 記載例:Web見積を添付、ストア経由との差は稟議対象外、支払は請求書払いを基本とする。
  • HIPAA表現の扱い: HIPAAに関する公表はあるが、適用範囲やBAAの要否は個別確認事項として記載。
  • 記載例:医療データでの利用時はBAA締結可否・範囲を営業に確認し、合意文書を添付。

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

アクセス管理と安全な初期設定の要点

アルの表情
アル
SSOや共有リンク、ログはどう設計すれば安心かな
シーボの表情
シーボ
まずSSOで入り口を固めて、共有は期限とパス必須、ログは保全方針を決めておこう
  • SSO(SAML)必須化: エンタープライズでSAML SSO対応の一次情報を根拠に、IdP連携を前提化し、パスワードサイロを排除。
  • MFAと端末要件: MFAはIdP側で強制、社給端末・会社管理ブラウザのみ許可(社内基準)。
  • 権限と共有: 最小権限を原則に、外部共有リンクは原則禁止または有効期限・パスワード・ドメイン制限を必須化。
  • 監査・記録: 管理操作や共有設定の変更は月次レビュー、重要会議はエビデンス(設定キャプチャ/操作ログ)を保全。
  • 退職・異動: IdP連携により同日失効、ワークスペースからの自動離脱を運用に明記。
  • 暗号化の確認: 公式セキュリティ説明の暗号化方針(送受信・保存)を根拠に、社内の「持ち出し不可/ダウンロード制限」基準と整合。

こんな場合はルールで補完

  • SSO未導入の期間: 強固なパスワード+MFA必須、外部共有を全面停止、利用者を限定リスト運用に。
  • 委託先との共有: NDA前提、リンクは期限24〜72時間以内、個別招待のみ、アクセス都度ログ記録。

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

同意取得・会議連携の運用ルール・7日検証計画

アルの表情
アル
会議の録音や文字起こしの同意って、どう伝えればいいのかな
シーボの表情
シーボ
短い台本と撤回手順をセットで用意しよう、周知メールも添えると通りやすいよ
アルの表情
アル
ZoomやTeamsと連携する時の注意も決めておきたいな
シーボの表情
シーボ
通知と入退室の運用、保存と自動削除の方針を決めて、7日で証跡まで集めよう

同意アナウンス台本(口頭・冒頭15秒)

  • 口頭台本: 本日の会議は議事の正確性確保のため録音・文字起こしを行います。記録は社内利用に限り、保存期間は◯日、必要最小限の範囲で取り扱います。記録に参加したくない方はこの場でお知らせください。撤回は◯◯窓口までご連絡ください。
  • 議事冒頭テキスト(チャット): 本会議は録音・文字起こしを行います。保存期間:◯日、用途:議事録作成・共有(社内限定)。不参加や撤回の希望は◯◯へ。
  • 撤回手順: 窓口メール、記録ID、当該箇所の削除依頼を受付→責任者承認→24時間以内に処理・ログ保全。

連携の安全運用(Zoom/Teams/Meet)

  • 通知の徹底: 会議開始時の口頭・チャット告知を必須運用に(各ツールの録音通知と併用)。
  • 入退室ルール: 不要時は連携ボット・録音を停止し即時退室、録音不要の会議では開始しない。
  • 保存と削除: 保存先はワークスペース既定のみ、外部保存は不可。自動削除は◯日で一括、例外は責任者承認。

無料トライ7日検証計画(証跡の取り方込み)

  1. Day1:要件表の確定 記録の目的・情報分類・共有方針を社内基準に合わせて表に落とす(本記事の観点を流用)。
  2. Day2:一次情報の収集 セキュリティ/プライバシー/LLM/SSOページをPDF保存し、稟議フォルダへ格納。
  3. Day3:SSO/権限の設定 SAML設定画面をキャプチャ、IdPのポリシー画面も併写、最小権限の既定を記録。
  4. Day4:共有テスト 外部共有を無効化または期限/パス設定で検証、リンク設定画面をキャプチャ。
  5. Day5:記録テストと同意 台本で同意取得→サンプル会議を実施、保存先と自動削除設定の証跡を保存。
  6. Day6:ログ・監査 重要操作の記録方法を確認し、管理画面の操作履歴や設定差分の取得手順をメモ化。
  7. Day7:不足の確認書を依頼 SOC2/ISO写し、データリージョン確認書、DPA/契約案、見積を営業へ正式依頼し受領。

稟議に添付するひな形パック(例)

  • チェックシート: 観点×一次情報URL×記入欄×添付の有無
  • 同意文面: 口頭台本・チャット告知・撤回手順
  • 運用ルール: SSO必須、共有リンク基準、保存と自動削除、月次点検
  • 周知メール: 社内向け「録音・文字起こしの基本ルール」案内文

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

よくある質問

SSO(SAML)はどのプランで使えるの?社内IdPと連携できる?

エンタープライズ向けにSAMLベースのSSO対応が案内されています。具体的な要件や設定手順は公式ヘルプのSSO設定ページを参照し、契約時に対象プランを確認してください。

法人で請求書払いは可能?見積書や契約書は発行してもらえる?

法人向けに請求書払い(銀行振込)への対応が公式ヘルプで案内されています。見積や契約関連の案内も用意されているため、営業担当へ依頼してください。

データはどこに保存されるの?日本国内に限定できる?

プライバシーポリシーに越境移転等の取扱いが記載されています。展示資料に「日本のみ」との記載例もありますが、正式な保存場所やプロバイダは契約時の確認書で明示してもらうのが確実です。

NottaのデータはAIの学習に使われたりしない?

LLM機能の利用に関するセキュリティ対策の公式説明が公開されています。機微情報は投入しない、学習・二次利用を許さない前提での社内ルール化を推奨します。必要に応じて契約で明確化してください。

SOC2やISO/IEC 27001の最新証明はどこで入手できる?

取得状況は公式ヘルプで公表されていますが、稟議添付には最新の証明書(写し)や監査報告書の要約を営業担当から受領するのが確実です。

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます

まとめ

アルの表情
アル
見るべき観点と一次情報、それに証跡の取り方まで分かったよ
シーボの表情
シーボ
あとはチェックシートに沿ってNottaの公式情報と設定画面を押さえて、足りないところは営業から確認書をもらえばいいよ
アルの表情
アル
やってみる!

シーボのおすすめ

Notta

料金や利用条件は変更されることがあります。 契約・登録前に公式サイトで最新情報をご確認ください。

Nottaの広告

このリンクには広告が含まれます