セキュリティホワイトペーパー
1. 概要
ストレスチェックの結果は、個人情報保護法において「要配慮個人情報」に該当します。 当サービスでは、この機微な情報を取り扱うにあたり、最高水準のセキュリティ対策を講じています。 本ドキュメントでは、当サービスが実装するセキュリティ対策の全体像を説明します。
2. アーキテクチャ
当サービスは、データの性質に応じて情報を分離管理するアーキテクチャを採用しています。
- テナント分離:企業ごとにデータを論理的に隔離し、他テナントからのアクセスを設計レベルで防止します。
- 組織情報:企業情報、部署構造、従業員マスタなどの組織管理データ。
- 機微情報:ストレスチェックの回答・結果、高ストレス者判定、面接指導記録などの要配慮個人情報。 回答と得点は暗号化して保存します(高ストレス判定フラグの扱いは3章を参照)。
- 監査ログ:データを変更する操作、外部へ持ち出す操作、および個人結果の閲覧を 追記専用のログとして別途保管します。
3. 暗号化
- 通信の暗号化:TLS 1.2以上によるHTTPS通信を強制。
- 保存時の暗号化:ストレスチェックの回答、領域ごとの得点、尺度ごとの得点を AES-256-GCM 方式で暗号化して保存します。ただし高ストレス判定に該当したかどうかのフラグは暗号化していません。実施者が面接指導の対象者を絞り込む検索に用いるためで、暗号化すると 法定業務である対象者の選定が行えなくなります。この項目はアクセス権限の 限定と操作記録により保護しています。
- 鍵管理:マスター鍵はホスティング基盤の暗号化済みシークレットストアで管理し、 データベースとは分離しています。実際の暗号化鍵は HKDF-SHA256 による キー導出を経て利用し、用途ごとに鍵を分けています。マスター鍵が漏洩した場合は派生鍵も再現できるため、暗号文は解読されます。暗号化が守るのは「データベースやバックアップだけが流出した場合」であり、 マスター鍵の保護はシークレットストアのアクセス制御に依存します。 将来的にはクラウド KMS / HSM への移行を計画しています。
4. 認証・認可
- 8種類の標準ロールと独自ロール:管理者・実施事務従事者・実施者・部門管理者・経理担当者・従業員などの標準ロールに加え、 事業場ごとに権限を定めた独自ロールを作成できる、ロールベースアクセス制御(RBAC)を実装。
- セッション管理:AWS Cognitoによる安全なセッション管理。トークンの有効期限管理と自動リフレッシュ。
- MFA対応準備:多要素認証(MFA)の導入に対応した基盤を整備しています。
- マジックリンク認証:パスワードレスのマジックリンク認証にも対応し、 パスワード漏洩リスクを低減します。
5. アクセス制御の特徴
当サービスの最大の特徴は、当社の運営者を含め、個人のストレスチェック結果を閲覧できるのが本人と実施者だけであるという設計です。
- お客様の事業場内:管理者・実施事務従事者・部門管理者・経理担当のいずれのロールにも、個人結果へのアクセス権限は付与されていません。閲覧できるのは本人と実施者(医師・保健師等の有資格者)のみです。
- 当社のカスタマーサポート:お問い合わせ対応のため、お客様の氏名・メールアドレス・所属・操作履歴は参照します。一方、個人ごとのストレスチェックの回答内容・スコア・高ストレス判定は参照できません。サポート用の管理画面が返すのは受検者数・高ストレス該当者数といった実施回単位の集計値のみで、誰がどの結果だったかという個人単位の情報は表示されません。
- サポート業務は外部ネットワークから隔離したセキュリティ区画で行い、接続元を制限しています。認証は当社ドメインのメールアドレスに限定し、参照・操作はすべて専用の監査ログに記録されます。
6. 監査ログ
- ログイン、設定・データの変更、エクスポート、個人結果の閲覧を追記専用の監査ログとして記録します。 一覧や集計の閲覧は、記録が積み上がって重要な操作が埋もれるため原則として記録しません。
- 監査ログは追記のみで、更新・削除を行う API や機能を設けていません。5年間保持します。 (データベースレベルで UPDATE / DELETE を禁止するトリガーの設定は計画中です。)
- 管理者は監査ログを検索・閲覧でき、不正アクセスの検知に活用できます。
7. 10人未満マスキング
集団分析において、受検者数が10人未満の集団については、個人の特定を防止するためマスキング処理を行います。 判定はその集団に所属する人数ではなく、実際に受検した人数(有効な回答数)で行います。 所属人数が10人以上でも受検者が10人に満たない場合はマスキングの対象です (厚生労働省「ストレスチェック制度実施マニュアル」に基づく取り扱い)。
- UI表示:画面上で10人未満の集団データは非表示。
- CSVエクスポート:ダウンロードデータにも一貫してマスキングを適用。
- Excelレポート:帳票出力時にも同一のマスキングルールを適用。
- API:APIレスポンスにおいても同様にマスキングを適用し、全レイヤーで一貫した保護を実現。
8. インフラストラクチャ
- ホスティング:Vercel(CDN + Serverless Functions)によるグローバル配信と自動スケーリング。
- データベース:PostgreSQL(Neon)によるリレーショナルデータ管理。接続は暗号化。
- 認証基盤:AWS Cognito。
- メール配信:AWS SES。
- ファイルストレージ:AWS S3(暗号化保存)。
9. コンプライアンス
- 労働安全衛生法:第66条の10に基づくストレスチェック制度の要件に準拠。 実施者のみが個人結果にアクセスでき、事業者への非開示を担保。
- 個人情報保護法:要配慮個人情報の取扱いに関する規定に準拠。 利用目的の明示、安全管理措置、第三者提供の制限等を遵守。
- プライバシーマーク:運営会社である株式会社Zeneが、一般財団法人日本情報経済社会推進協会(JIPDEC)より プライバシーマークの付与認定を受けています(付与番号 14700166(03))。 個人情報保護マネジメントシステム(JIS Q 15001)への適合について、 第三者の審査を受けた事業者であることを示すものです。

プライバシーマーク 付与番号 14700166(03)
付与を受けているのは運営会社の株式会社Zeneです。当サービスをご利用の事業場が 付与を受けていることを示すものではありません。
ストレスチェックの結果は要配慮個人情報にあたり、当社は事業者様からの委託を受けてこれを取り扱います(個人情報保護法第27条第5項第1号)。 委託先の監督にあたってご確認いただける資料として、個人情報取扱委託契約書の雛形を公開しています。
10. 監査対応
当サービスでは、お客様からの監査要請に対応する体制を整えています。
- 監査の実施を希望される場合は、30日前までに書面にてご連絡ください。
- セキュリティに関するご質問やご要望は、お問い合わせフォームよりご連絡ください。
