!
この記事は、KNOWLEDGE WORK Blog Sprint 2026 Spring の 17 本目の記事です。
「このSaaS、業務で使っていいですか?」
チームメンバーからの質問に、即答できませんでした。ISMS?取ってる。SOC2?ある。セキュリティ的には問題なさそうだ。でも、それだけで「使っていい」と言い切れるのか──。
SaaSプロダクトを開発する会社で、ISMS運用やセキュリティ施策を担当しています。生成AIをはじめとする外部サービスの利用が加速する中、利用可否を判断するためのガイドラインを法務と協力して策定しました。
その過程で得た最大の学びは、 外部サービスの利...