Kikuvi、ISO/IEC 27001・27017認証を取得 AIヒアリング自動化プラットフォームのセキュリティ体制を強化

株式会社Kikuviは、情報セキュリティマネジメントシステム(ISMS)の国際規格「ISO/IEC 27001:2022」と、クラウドサービスの情報セキュリティ管理策に関する国際規格「ISO/IEC 27017:2015」の認証を取得したと発表した。認証機関はPrescient Securityで、初回発行日は2026年7月20日。
今回の認証は、Kikuviが提供するAIヒアリング自動化プラットフォームを支える情報セキュリティマネジメントシステムおよびクラウド基盤上のインフラを対象としたもの。登録番号は「123356」で、有効期限は2029年7月19日までとなっている。
Kikuviは、社員の経験や判断の背景、現場に蓄積されたノウハウなど、組織固有の一次情報をAIヒアリングによって収集・活用するサービスを展開している。こうした企業活動の中核に関わる情報を扱うことから、情報管理体制を客観的な基準に基づいて示す必要性が高まっていた。
特に、大企業や公的機関での導入検討では、サービスの機能面に加え、情報セキュリティ体制に関する詳細な審査が行われるケースが多い。個別のセキュリティ質問票への対応だけでは確認に時間を要することから、国際規格に基づく第三者認証を取得することで、導入企業とのセキュリティ評価を共通の基準で進められる体制を整えた。
ISO/IEC 27001は、情報の機密性、完全性、可用性を維持するための情報セキュリティ管理体制について定めた国際規格である。個別の製品や機能ではなく、組織全体として情報セキュリティに関する方針や管理プロセスを整備し、継続的に改善しているかが評価対象となる。
一方、ISO/IEC 27017は、ISO/IEC 27001を基盤とし、クラウドサービス特有の情報セキュリティ管理策を定めた国際規格。クラウドサービス提供者と利用者の責任分担、仮想環境の管理、管理者権限の取り扱いなど、クラウド環境に特有のリスクへの対応を求めている。
KikuviはSaaS型サービスを提供していることから、一般的な情報セキュリティ管理に加え、クラウドサービス固有の管理策についても対応するため、両規格の認証を取得した。
また、Kikuviの認証は、International Accreditation Service(IAS)の認定を受けたPrescient Securityによって発行されている。認証の有効性については、国際認証情報データベース「IAF CertSearch」でも確認できるとしている。
Kikuviでは、暗号化通信、組織とプロジェクトの二層によるアクセス権限管理、多要素認証などのセキュリティ機能を提供している。今回の認証取得により、こうした個別機能だけでなく、サービスを支える情報セキュリティ管理体制全体について、国際規格に基づく第三者認証を取得した形となる。
同社は今後も年次のサーベイランス審査を通じて管理体制の継続的な改善を進め、AIを活用して組織内の一次情報を収集・活用するサービスとして、安心して利用できる環境の整備を進めていく方針だ。
引用元記事:https://prtimes.jp/main/html/rd/p/000000043.000164127.html



