セキュリティは、一度宣言すれば終わりではありません
技術力によって、日々証明し続けるべき約束です
Laighthouseは、企業の広告・売上データを分析します
データこそが企業にとって最も重要な営業機密であるという事実を、アーキテクチャの初期設計段階から反映しています
INFRASTRUCTURE
AWSクラウド
ENCRYPTION
個人情報を全面的に暗号化
AUTHENTICATION
Google SSOを導入
PERSONAL IDENTIFIABLE
INFORMATION (PII)
個人情報を外部AIモデルへ送信しません
セキュリティは、
一度宣言すれば
終わりではありません
技術力によって、
日々証明し続ける
べき約束です
Laighthouseは、
企業の広告・売上データを分析します
データこそが企業にとって
最も重要な営業機密であるという事実を、
アーキテクチャの初期設計段階から反映しています
INFRASTRUCTURE
AWSクラウド
ENCRYPTION
個人情報を全面的に暗号化
AUTHENTICATION
Google SSOを導入
PERSONAL DATA (PII)
個人情報を外部AIモデルへ
送信しません
セキュリティは、
一度宣言すれば終わりではありません
技術力によって、
日々証明し続けるべき約束です
Laighthouseは、企業の広告・売上データを分析します
データこそが企業にとって最も重要な営業機密であるという事実を、
アーキテクチャの初期設計段階から反映しています
INFRASTRUCTURE
AWSクラウド
ENCRYPTION
個人情報を全面的に暗号化
AUTHENTICATION
Google SSOを導入
PERSONAL IDENTIFIABLE INFORMATION (PII)
個人情報を外部AIモデルへ
送信しません
01 / PRINCIPLES
3つの「妥協しない原則」に基づいてデータを取り扱います
誇張された表現や中身のない宣言ではなく、厳格に実装し、遵守できる基本原則を定めています
01 / PRINCIPLES
3つの 「妥協しない原則」に基づいて データを取り扱います
誇張された表現や中身のない宣言ではなく、 厳格に実装し、遵守できる基本原則を定めています
01 / PRINCIPLES
3つの「妥協しない原則」に基づいて データを取り扱います
誇張された表現や中身のない宣言ではなく、 厳格に実装し、遵守できる基本原則を定めています
RULE 01
最小権限によるアクセス制御
認可されたコアエンジニアリング担当者のみが、
業務遂行に必要な最小限の範囲で、
管理された顧客データにアクセスします。
RULE 02
徹底したログ記録
会員登録、ログイン、ログアウト、
データのダウンロードなどの活動を記録します。
改ざんできない形で保管される監査証跡は、
インフラストラクチャの信頼性を
支える基本要素です。
RULE 03
透明性の高いデータパイプライン
収集したデータがクラウド内の
どこに保存され、どのようなプロセスで
処理されるのかを明確にします。
さらに、外部LLMエンジンとのデータの
やり取りに至るまで、
そのフローを明確に開示します。
RULE 01
認可されたコアエンジニアリング担当者のみが、
業務遂行に必要な最小限の範囲で、
管理された顧客データにアクセスします。
最小権限によるアクセス制御
RULE 02
会員登録、ログイン、ログアウト、データのダウンロードなどの活動を記録します。改ざんできない形で保管される監査証跡は、インフラストラクチャの信頼性を支える基本要素です。
徹底したログ記録
RULE 03
収集したデータがクラウド内のどこに保存され、
どのようなプロセスで処理されるのかを明確にします。
さらに、外部LLMエンジンとのデータのやり取りに至るまで、
そのフローを明確に開示します。
透明性の高いデータパイプライン
RULE 01
RULE 01
認可された
コアエンジニアリング担当者のみが、
業務遂行に必要な最小限の範囲で、
管理された顧客データにアクセスします。
最小権限によるアクセス制御
RULE 02
会員登録、ログイン、ログアウト、
データのダウンロードなどの活動を
記録します。改ざんできない
形で保管される監査証跡は、
インフラストラクチャの信頼性を
支える基本要素です。
徹底したログ記録
RULE 03
収集したデータが
クラウド内のどこに保存され、
どのようなプロセスで
処理されるのかを明確にします。
さらに、外部LLMエンジンとの
データのやり取りに至るまで、
そのフローを明確に開示します。
透明性の高いデータパイプライン
02 / CONTROLS
実際に稼働しているセキュリティ・コントロールアーキテクチャ
抽象的な安全性の保証やスローガンではなく、サービスおよびインフラ全体に適用している技術的なセキュリティ対策です
02 / CONTROLS
実際に稼働している セキュリティ・コントロールアーキテクチャ
抽象的な安全性の保証やスローガンではなく、 サービスおよびインフラ全体に適用している技術的なセキュリティ対策です
02 / CONTROLS
実際に稼働している セキュリティ・ コントロールアーキテクチャ
抽象的な安全性の保証やスローガンではなく、 サービスおよびインフラ全体に適用している 技術的なセキュリティ対策です
LIVE
強力な暗号化プロトコル
データベース内の個人情報データを暗号化するだけでなく、Web通信におけるすべての移動中データ(In-Transit)を、 最新仕様のTLSで保護します。
PLANNED
マルチテナント・データ分離
顧客企業ごとのビジネスデータを 論理的な分離レイヤー(Tenant Isolation)によって分離し、 他の顧客企業からのアクセスを技術的に遮断します。
PLANNED
マルチテナント・データ分離
顧客企業ごとのビジネスデータを 論理的な分離レイヤー(Tenant Isolation)によって分離し、 他の顧客企業からのアクセスを技術的に遮断します。
LIVE
強力な暗号化プロトコル
データベース内の個人情報データを 暗号化するだけでなく、Web通信における すべての移動中データ(In-Transit)を、 最新仕様のTLSで保護します。
LIVE
一元管理型認証(SSO)
エンタープライズID管理のため、 Google Workspaceアカウントと 連携したログインに対応しています。
LIVE
一元管理型認証(SSO)
エンタープライズID管理のため、 Google Workspaceアカウントと 連携したログインに対応しています。
LIVE
改ざん防止監査ログ
顧客データへのアクセスおよびダウンロードの試行を、 一元管理されたセキュリティストレージに 集約して記録・監視します。
LIVE
改ざん防止監査ログ
顧客データへのアクセスおよびダウンロードの試行を、 一元管理されたセキュリティストレージに 集約して記録・監視します。
LIVE
暗号学的ハッシュによる一方向処理
システムが収集・保存する管理者パスワードには、 SHA-256以上のソルト付き一方向ハッシュ処理を適用し、 元のパスワードが漏えいする可能性を根本から排除します。
LIVE
暗号学的ハッシュによる一方向処理
システムが収集・保存する管理者パスワードには、 SHA-256以上のソルト付き一方向 ハッシュ処理を適用し、元のパスワードが 漏えいする可能性を根本から排除します。
LIVE
セキュリティインシデント対応ガバナンス
異常なトラフィックを検知し、 情報漏えいの兆候を把握した場合は、 直ちに社内の対応組織を稼働させ、 関連規定に従って顧客企業へ透明性をもって通知します。
LIVE
セキュリティインシデント対応ガバナンス
異常なトラフィックを検知し、 情報漏えいの兆候を把握した場合は、 直ちに社内の対応組織を稼働させ、 関連規定に従って顧客企業へ透明性をもって通知します。
LIVE
強力な暗号化プロトコル
データベース内の個人情報データを暗号化するだけでなく、 Web通信におけるすべての移動中データ(In-Transit)を、 最新仕様のTLSで保護します。
PLANNED
マルチテナント・データ分離
顧客企業ごとのビジネスデータを 論理的な分離レイヤー(Tenant Isolation)によって分離し、 他の顧客企業からのアクセスを技術的に遮断します。
LIVE
一元管理型認証(SSO)
エンタープライズID管理のため、Google Workspaceアカウントと 連携したログインに対応しています。
LIVE
改ざん防止監査ログ
顧客データへのアクセスおよびダウンロードの試行を、 一元管理されたセキュリティストレージに 集約して記録・監視します。
LIVE
暗号学的ハッシュによる一方向処理
システムが収集・保存する管理者パスワードには、 SHA-256以上のソルト付き一方向ハッシュ処理を適用し、 元のパスワードが漏えいする可能性を根本から排除します。
LIVE
セキュリティインシデント対応ガバナンス
異常なトラフィックを検知し、 情報漏えいの兆候を把握した場合は、 直ちに社内の対応組織を稼働させ、 関連規定に従って顧客企業へ透明性をもって通知します。
03 / SUBPROCESSORS
データを委託処理するパートナーを公開します
インフラ運用およびデータ処理のために契約している再委託先の一覧と、各社のデータ保護方針を公開します
03 / SUBPROCESSORS
データを委託処理する パートナーを公開します
インフラ運用およびデータ処理のために契約している再委託先の一覧と、 各社のデータ保護方針を公開します
Amazon Web Services
委託目的およびデータ上の役割
コアクラウドインフラおよび
顧客データベースの保管
データ保護方針
保存データにS3の暗号化を適用し、
ソウルリージョンにデータを保管。
AWS認証(ISO 27001、SOC 2)に
基づくインフラを使用しています。
OpenRouter
委託目的およびデータ上の役割
データ分析および要約処理に使用する
LLMエンジン(API専用)
データ保護方針
OpenRouterのポリシーに基づき
プロンプトログを保存せず、
TLSによる暗号化通信を行います。
提供事業者
提供事業者
委託目的およびデータ上の役割
委託目的およびデータ上の役割
データ保護方針
データ保護方針
Amazon Web Services
Amazon Web Services
コアクラウドインフラおよび
顧客データベースの保管
コアクラウドインフラおよび
顧客データベースの保管
保存データにS3の暗号化を適用し、
ソウルリージョンにデータを保管。
AWS認証(ISO 27001、SOC 2)に基づくインフラを使用しています。
保存データにS3の暗号化を適用し、
ソウルリージョンにデータを保管。
AWS認証(ISO 27001、SOC 2)に
基づくインフラを使用しています。
OpenRouter
OpenRouter
データ分析および要約処理に使用する
LLMエンジン(API専用)
データ分析および要約処理に
使用するLLMエンジン(API専用)
OpenRouterのポリシーに基づきプロンプトログを保存せず、
TLSによる暗号化通信を行います。
OpenRouterのポリシーに基づき
プロンプトログを保存せず、
TLSによる暗号化通信を行います。
03 / SUBPROCESSORS
データを委託処理する パートナーを公開します
インフラ運用およびデータ処理のために契約している再委託先の一覧と、 各社のデータ保護方針を公開します
04 / ADVISORY COUNCIL
最高レベルのコンプライアンス専門家とともに
電子金融、大手EC、主要ゲーム企業で大規模トラフィックの情報セキュリティを担ってきたリーダーが、 四半期ごとにインフラアーキテクチャを検証します
04 / ADVISORY COUNCIL
最高レベルの コンプライアンス専門家とともに
電子金融、大手EC、主要ゲーム企業で 大規模トラフィックの情報セキュリティを 担ってきたリーダーが、 四半期ごとにインフラアーキテクチャを検証します
04 / ADVISORY COUNCIL
最高レベルの コンプライアンス専門家とともに
電子金融、大手EC、主要ゲーム企業で 大規模トラフィックの情報セキュリティを担ってきたリーダーが、 四半期ごとにインフラアーキテクチャを検証します
電子金融(Fintech)、大規模EC、ゲーム・エンターテインメントなど、
韓国国内でも最高レベルの規制が求められるエンタープライズ環境で、
15年以上にわたり情報セキュリティ最高責任者(CISO)を務めてきました。
現在は高麗大学校融合セキュリティ大学院で、データプライバシー保護の研究にも取り組んでいます。
電子金融(Fintech)、大規模EC、ゲーム・エンターテインメントなど、
韓国国内でも最高レベルの規制が求められるエンタープライズ環境で、
15年以上にわたり情報セキュリティ最高責任者(CISO)を務めてきました。
現在は高麗大学校融合セキュリティ大学院で、
データプライバシー保護の研究にも取り組んでいます。
電子金融(Fintech)、大規模EC、ゲーム・エンターテインメントなど、
韓国国内でも最高レベルの規制が求められるエンタープライズ環境で、
15年以上にわたり情報セキュリティ最高責任者(CISO)を務めてきました。
現在は高麗大学校融合セキュリティ大学院で、データプライバシー保護の研究にも取り組んでいます。
韓国大手ゲーム開発会社
韓国大手ゲーム開発会社
全社の情報セキュリティ統括およびインフラ防御組織のリーダー
Security Lead
韓国大手ゲーム開発会社
全社の情報セキュリティ統括およびインフラ防御組織のリーダー
全社の情報セキュリティ統括およびインフラ防御組織のリーダー
Security Lead
Security Lead
CISO · CPO
大手総合ECプラットフォーム
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)
大手総合ECプラットフォーム
大手総合ECプラットフォーム
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)
CISO · CPO
CISO · CPO
CISO · CPO
オンライン電子金融事業(Fintechプラットフォーム)
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)
オンライン電子金融事業(Fintechプラットフォーム)
オンライン電子金融事業(Fintechプラットフォーム)
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)
CISO · CPO
CISO · CPO
在学中
高麗大学 融合セキュリティ大学院
データコンプライアンスおよび融合セキュリティフレームワークの研究
高麗大学 融合セキュリティ大学院
高麗大学 融合セキュリティ大学院
データコンプライアンスおよび融合セキュリティフレームワークの研究
データコンプライアンスおよび融合セキュリティフレームワークの研究
在学中
在学中