セキュリティは、一度宣言すれば終わりではありません

技術力によって、日々証明し続けるべき約束です

Laighthouseは、企業の広告・売上データを分析します

データこそが企業にとって最も重要な営業機密であるという事実を、アーキテクチャの初期設計段階から反映しています

INFRASTRUCTURE

AWSクラウド

ENCRYPTION

個人情報を全面的に暗号化

AUTHENTICATION

Google SSOを導入

PERSONAL IDENTIFIABLE
INFORMATION (PII)

個人情報を外部AIモデルへ送信しません

セキュリティは、
一度宣言すれば
終わりではありません
技術力によって、
日々証明し続ける
べき約束です

Laighthouseは、
企業の広告・売上データを分析します
データこそが企業にとって
最も重要な営業機密であるという事実を、
アーキテクチャの初期設計段階から反映しています

INFRASTRUCTURE

AWSクラウド

ENCRYPTION

個人情報を全面的に暗号化

AUTHENTICATION

Google SSOを導入

PERSONAL DATA (PII)

個人情報を外部AIモデルへ
送信しません

セキュリティは、
一度宣言すれば終わりではありません
技術力によって、
日々証明し続けるべき約束です

Laighthouseは、企業の広告・売上データを分析します
データこそが企業にとって最も重要な営業機密であるという事実を、
アーキテクチャの初期設計段階から反映しています

INFRASTRUCTURE

AWSクラウド

ENCRYPTION

個人情報を全面的に暗号化

AUTHENTICATION

Google SSOを導入

PERSONAL IDENTIFIABLE INFORMATION (PII)

個人情報を外部AIモデルへ
送信しません

01 / PRINCIPLES

3つの「妥協しない原則」に基づいてデータを取り扱います

誇張された表現や中身のない宣言ではなく、厳格に実装し、遵守できる基本原則を定めています

01 / PRINCIPLES

3つの 「妥協しない原則」に基づいて データを取り扱います

誇張された表現や中身のない宣言ではなく、 厳格に実装し、遵守できる基本原則を定めています

01 / PRINCIPLES

3つの「妥協しない原則」に基づいて データを取り扱います

誇張された表現や中身のない宣言ではなく、 厳格に実装し、遵守できる基本原則を定めています

RULE 01

最小権限によるアクセス制御

認可されたコアエンジニアリング担当者のみが、

業務遂行に必要な最小限の範囲で、

管理された顧客データにアクセスします。


RULE 02

徹底したログ記録

会員登録、ログイン、ログアウト、
データのダウンロードなどの活動を記録します。

改ざんできない形で保管される監査証跡は、

インフラストラクチャの信頼性を
支える基本要素です。

RULE 03

透明性の高いデータパイプライン

収集したデータがクラウド内の
どこに保存され、どのようなプロセスで
処理されるのかを明確にします。

さらに、外部LLMエンジンとのデータの
やり取りに至るまで、
そのフローを明確に開示します。

RULE 01

認可されたコアエンジニアリング担当者のみが、
業務遂行に必要な最小限の範囲で、
管理された顧客データにアクセスします。

最小権限によるアクセス制御

RULE 02

会員登録、ログイン、ログアウト、データのダウンロードなどの活動を記録します。改ざんできない形で保管される監査証跡は、インフラストラクチャの信頼性を支える基本要素です。

徹底したログ記録

RULE 03

収集したデータがクラウド内のどこに保存され、
どのようなプロセスで処理されるのかを明確にします。
さらに、外部LLMエンジンとのデータのやり取りに至るまで、
そのフローを明確に開示します。

透明性の高いデータパイプライン

RULE 01

RULE 01

認可された
コアエンジニアリング担当者のみが、
業務遂行に必要な最小限の範囲で、
管理された顧客データにアクセスします。

最小権限によるアクセス制御

RULE 02

会員登録、ログイン、ログアウト、
データのダウンロードなどの活動を
記録します。改ざんできない
形で保管される監査証跡は、
インフラストラクチャの信頼性を
支える基本要素です。


徹底したログ記録

RULE 03

収集したデータが
クラウド内のどこに保存され、
どのようなプロセスで
処理されるのかを明確にします。
さらに、外部LLMエンジンとの
データのやり取りに至るまで、
そのフローを明確に開示します。

透明性の高いデータパイプライン

02 / CONTROLS

実際に稼働しているセキュリティ・コントロールアーキテクチャ

抽象的な安全性の保証やスローガンではなく、サービスおよびインフラ全体に適用している技術的なセキュリティ対策です

02 / CONTROLS

実際に稼働している セキュリティ・コントロールアーキテクチャ

抽象的な安全性の保証やスローガンではなく、 サービスおよびインフラ全体に適用している技術的なセキュリティ対策です

02 / CONTROLS

実際に稼働している セキュリティ・ コントロールアーキテクチャ

抽象的な安全性の保証やスローガンではなく、 サービスおよびインフラ全体に適用している 技術的なセキュリティ対策です

LIVE

強力な暗号化プロトコル

データベース内の個人情報データを暗号化するだけでなく、Web通信におけるすべての移動中データ(In-Transit)を、 最新仕様のTLSで保護します。

PLANNED

マルチテナント・データ分離

顧客企業ごとのビジネスデータを 論理的な分離レイヤー(Tenant Isolation)によって分離し、 他の顧客企業からのアクセスを技術的に遮断します。

PLANNED

マルチテナント・データ分離

顧客企業ごとのビジネスデータを 論理的な分離レイヤー(Tenant Isolation)によって分離し、 他の顧客企業からのアクセスを技術的に遮断します。

LIVE

強力な暗号化プロトコル

データベース内の個人情報データを 暗号化するだけでなく、Web通信における すべての移動中データ(In-Transit)を、 最新仕様のTLSで保護します。

LIVE

一元管理型認証(SSO)

エンタープライズID管理のため、 Google Workspaceアカウントと 連携したログインに対応しています。

LIVE

一元管理型認証(SSO)

エンタープライズID管理のため、 Google Workspaceアカウントと 連携したログインに対応しています。

LIVE

改ざん防止監査ログ

顧客データへのアクセスおよびダウンロードの試行を、 一元管理されたセキュリティストレージに 集約して記録・監視します。

LIVE

改ざん防止監査ログ

顧客データへのアクセスおよびダウンロードの試行を、 一元管理されたセキュリティストレージに 集約して記録・監視します。

LIVE

暗号学的ハッシュによる一方向処理

システムが収集・保存する管理者パスワードには、 SHA-256以上のソルト付き一方向ハッシュ処理を適用し、 元のパスワードが漏えいする可能性を根本から排除します。

LIVE

暗号学的ハッシュによる一方向処理

システムが収集・保存する管理者パスワードには、 SHA-256以上のソルト付き一方向 ハッシュ処理を適用し、元のパスワードが 漏えいする可能性を根本から排除します。

LIVE

セキュリティインシデント対応ガバナンス

異常なトラフィックを検知し、 情報漏えいの兆候を把握した場合は、 直ちに社内の対応組織を稼働させ、 関連規定に従って顧客企業へ透明性をもって通知します。

LIVE

セキュリティインシデント対応ガバナンス

異常なトラフィックを検知し、 情報漏えいの兆候を把握した場合は、 直ちに社内の対応組織を稼働させ、 関連規定に従って顧客企業へ透明性をもって通知します。

LIVE

強力な暗号化プロトコル

データベース内の個人情報データを暗号化するだけでなく、 Web通信におけるすべての移動中データ(In-Transit)を、 最新仕様のTLSで保護します。

PLANNED

マルチテナント・データ分離

顧客企業ごとのビジネスデータを 論理的な分離レイヤー(Tenant Isolation)によって分離し、 他の顧客企業からのアクセスを技術的に遮断します。

LIVE

一元管理型認証(SSO)

エンタープライズID管理のため、Google Workspaceアカウントと 連携したログインに対応しています。

LIVE

改ざん防止監査ログ

顧客データへのアクセスおよびダウンロードの試行を、 一元管理されたセキュリティストレージに 集約して記録・監視します。

LIVE

暗号学的ハッシュによる一方向処理

システムが収集・保存する管理者パスワードには、 SHA-256以上のソルト付き一方向ハッシュ処理を適用し、 元のパスワードが漏えいする可能性を根本から排除します。

LIVE

セキュリティインシデント対応ガバナンス

異常なトラフィックを検知し、 情報漏えいの兆候を把握した場合は、 直ちに社内の対応組織を稼働させ、 関連規定に従って顧客企業へ透明性をもって通知します。

03 / SUBPROCESSORS

データを委託処理するパートナーを公開します

インフラ運用およびデータ処理のために契約している再委託先の一覧と、各社のデータ保護方針を公開します

03 / SUBPROCESSORS

データを委託処理する パートナーを公開します

インフラ運用およびデータ処理のために契約している再委託先の一覧と、 各社のデータ保護方針を公開します

Amazon Web Services

委託目的およびデータ上の役割

コアクラウドインフラおよび
顧客データベースの保管

データ保護方針

保存データにS3の暗号化を適用し、
ソウルリージョンにデータを保管。
AWS認証(ISO 27001、SOC 2)に
基づくインフラを使用しています。

OpenRouter

委託目的およびデータ上の役割

データ分析および要約処理に使用する
LLMエンジン(API専用)

データ保護方針

OpenRouterのポリシーに基づき
プロンプトログを保存せず、
TLSによる暗号化通信を行います。

提供事業者

提供事業者

委託目的およびデータ上の役割

委託目的およびデータ上の役割

データ保護方針

データ保護方針

Amazon Web Services

Amazon Web Services

コアクラウドインフラおよび
顧客データベースの保管

コアクラウドインフラおよび
顧客データベースの保管

保存データにS3の暗号化を適用し、
ソウルリージョンにデータを保管。
AWS認証(ISO 27001、SOC 2)に基づくインフラを使用しています。

保存データにS3の暗号化を適用し、
ソウルリージョンにデータを保管。
AWS認証(ISO 27001、SOC 2)に
基づくインフラを使用しています。

OpenRouter

OpenRouter

データ分析および要約処理に使用する
LLMエンジン(API専用)

データ分析および要約処理に
使用するLLMエンジン(API専用)

OpenRouterのポリシーに基づきプロンプトログを保存せず、
TLSによる暗号化通信を行います。

OpenRouterのポリシーに基づき
プロンプトログを保存せず、
TLSによる暗号化通信を行います。

03 / SUBPROCESSORS

データを委託処理する パートナーを公開します

インフラ運用およびデータ処理のために契約している再委託先の一覧と、 各社のデータ保護方針を公開します

04 / ADVISORY COUNCIL

最高レベルのコンプライアンス専門家とともに

電子金融、大手EC、主要ゲーム企業で大規模トラフィックの情報セキュリティを担ってきたリーダーが、 四半期ごとにインフラアーキテクチャを検証します

04 / ADVISORY COUNCIL

最高レベルの コンプライアンス専門家とともに

電子金融、大手EC、主要ゲーム企業で 大規模トラフィックの情報セキュリティを 担ってきたリーダーが、 四半期ごとにインフラアーキテクチャを検証します

04 / ADVISORY COUNCIL

最高レベルの コンプライアンス専門家とともに

電子金融、大手EC、主要ゲーム企業で 大規模トラフィックの情報セキュリティを担ってきたリーダーが、 四半期ごとにインフラアーキテクチャを検証します

電子金融(Fintech)、大規模EC、ゲーム・エンターテインメントなど、
韓国国内でも最高レベルの規制が求められるエンタープライズ環境で、
15年以上にわたり情報セキュリティ最高責任者(CISO)を務めてきました。
現在は高麗大学校融合セキュリティ大学院で、データプライバシー保護の研究にも取り組んでいます。

電子金融(Fintech)、大規模EC、ゲーム・エンターテインメントなど、
韓国国内でも最高レベルの規制が求められるエンタープライズ環境で、
15年以上にわたり情報セキュリティ最高責任者(CISO)を務めてきました。
現在は高麗大学校融合セキュリティ大学院で、
データプライバシー保護の研究にも取り組んでいます。

電子金融(Fintech)、大規模EC、ゲーム・エンターテインメントなど、
韓国国内でも最高レベルの規制が求められるエンタープライズ環境で、
15年以上にわたり情報セキュリティ最高責任者(CISO)を務めてきました。
現在は高麗大学校融合セキュリティ大学院で、データプライバシー保護の研究にも取り組んでいます。

韓国大手ゲーム開発会社

韓国大手ゲーム開発会社

全社の情報セキュリティ統括およびインフラ防御組織のリーダー

Security Lead

韓国大手ゲーム開発会社
全社の情報セキュリティ統括およびインフラ防御組織のリーダー

全社の情報セキュリティ統括およびインフラ防御組織のリーダー

Security Lead

Security Lead

CISO · CPO

大手総合ECプラットフォーム

情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)

大手総合ECプラットフォーム

大手総合ECプラットフォーム
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)

情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)

CISO · CPO

CISO · CPO

CISO · CPO

オンライン電子金融事業(Fintechプラットフォーム)

情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)

オンライン電子金融事業(Fintechプラットフォーム)

オンライン電子金融事業(Fintechプラットフォーム)
情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)

情報セキュリティ最高責任者(CISO)および個人情報保護最高責任者(CPO)

CISO · CPO

CISO · CPO

在学中

高麗大学 融合セキュリティ大学院

データコンプライアンスおよび融合セキュリティフレームワークの研究

高麗大学 融合セキュリティ大学院

高麗大学 融合セキュリティ大学院
データコンプライアンスおよび融合セキュリティフレームワークの研究

データコンプライアンスおよび融合セキュリティフレームワークの研究

在学中

在学中