LumoはLINEマーケティングのAIエージェントとして、お客さまの大切なデータを安全に扱うことを最優先に設計・運用しています。この記事では、インフラ・データ保護・AIの安全性・お客さまが使えるセキュリティ機能までを一通り説明します。
Lumoのセキュリティの考え方
Lumoは、企業がLINEマーケティングを安心して任せられるよう、データ保護を前提にサービス全体を設計しています。
- お客さまのデータは契約単位で分離し、ほかのワークスペースから参照できないようにしています
- 通信と保存データは暗号化し、第三者に読み取られないよう保護しています
- AIエージェントが行う重要な操作には、必ずお客さまの承認を挟みます
インフラストラクチャ
Lumoは、信頼性の高いクラウド基盤と多層的な防御の上で運用しています。
| 項目 | 内容 |
|---|---|
| クラウド基盤 | 主要なパブリッククラウド上で運用 |
| エッジ防御 | CDN・WAF・DDoS対策による多層防御 |
| 通信の暗号化 | すべての通信をSSL/TLSで暗号化 |
| 保存データの暗号化 | 保存データを暗号化して保護 |
| バックアップ | データを自動でバックアップ |
データ保護
お客さまのデータは、ワークスペース単位で分離して管理しています。
- ワークスペースごとにデータが独立しており、ほかのワークスペースからはアクセスできません
- お客さまのデータが外部のAIモデルの学習に使われることはありません
- AIエージェントが扱う情報も、ワークスペースの範囲を越えて共有されることはありません
ワークスペースはLumo IDで識別され、メンバーやLINE公式アカウント、配信データなどがこの単位で管理されます。
データの保管場所
データベースとそのバックアップは、Google Cloudの東京リージョン(日本国内)に保管しています。一部のデータは処理の性質上、日本以外の拠点を使います。
| データ | 保管・処理の場所 |
|---|---|
| データベース(友だち・メッセージ・配信・設定など)とバックアップ | Google Cloud 東京リージョン(日本国内) |
| LINEで受信した画像・動画・音声・ファイル、AIが生成した画像などのファイル | Cloudflare R2 アジア太平洋リージョン |
| AIエージェントの処理(文章の生成・分析・埋め込み) | Google Cloud 東京リージョン。処理はGoogle Cloud内で完結し、外部のAIサービスには送りません |
| AIエージェントのWeb検索 | Google Cloud内のGeminiの検索機能(Web Grounding for Enterprise)。外部の検索サービスには接続しません。検索処理はリージョン指定の対象外です |
| AIによる画像生成 | Google Cloudのグローバル拠点 |
| ナレッジベースに登録したPDFの文字認識(OCR) | Google Cloud 米国リージョン |
| コンテンツ配信・計測リンク | Cloudflareのエッジ拠点(個人データは保存しません) |
暗号化とバックアップ
保存データはAES-256、通信はTLS 1.2以上で暗号化しています。
- LINE公式アカウントのチャネルアクセストークンやチャネルシークレット、友だちのメールアドレス・電話番号は、データベースの暗号化に加えてアプリケーション側でも暗号化して保存します
- 定期的なフルバックアップとポイントインタイムリカバリにより、任意の時点へ復旧できます。復旧時間の目標は1時間未満、復旧時点の目標は5分未満です
- 主要なサービスは常時複数のインスタンスで動作し、月間99.9%の稼働率を目標にしています
データの削除
ワークスペースの削除と友だちの削除では、削除されるデータと流れが異なります。
ワークスペースを削除したとき
削除を申し出た時点でアクセスと外部サービス連携が止まり、30営業日の保全期間を経て物理的に削除します。保全期間中はサポートへの連絡で復元できます。物理削除後、削除完了の証明書をサポートからお渡しします。バックアップに残った複製は、最長14週間で消去されます。詳しくは「ワークスペースの設定」の削除の節を参照してください。
友だちを削除したとき
友だちの削除には、通常の削除と 「個人データを完全削除」 の2種類があります。どちらでも、その友だちとの会話履歴、受信した画像・動画などのファイル、配信や計測の記録、ワークフローの実行記録、カスタマーエージェントとの会話は削除されます。
「個人データを完全削除」 は、ナビゲーションメニューの 「設定」 > 「ワークスペース設定」 の プライバシー で管理者が有効にした場合にだけメニューに表示され、実行できるのは管理者のみです。初期状態では無効です。
「個人データを完全削除」 では、さらに次のデータを削除し、同じ人が友だち追加やインポートで再び登録されないようにします。
- ID連携で取り込んだ連絡先(メールアドレス、電話番号、氏名)と、その連携の記録。ほかのLINE公式アカウントで同じ人が友だちになっている場合は、そちらの連携は残ります
- LINE公式アカウントをまたいで記録した友だちの活動履歴
LINE公式アカウント側の友だち関係やLINEアプリ内のトーク履歴は、LINEの仕組み上、Lumoからは削除できません。Shopify・HubSpot・Klaviyoへ書き戻した値は、それぞれのサービス側で削除してください。
認定と第三者評価
運営会社はプライバシーマーク(認定番号 第25000199(02)号)を取得し、JIS Q 15001に基づく個人情報保護マネジメントシステムを運用しています。
| 項目 | 内容 |
|---|---|
| プライバシーマーク | 取得済み(JIPDEC認定) |
| LINEヤフー認定テクノロジーパートナー | LINEプラットフォームのセキュリティ要件と技術審査を通過 |
| HubSpot認定テクノロジーパートナー | HubSpotのセキュリティ・プライバシー基準に準拠 |
| 外部機関による脆弱性診断 | 年1回以上実施。診断結果のサマリーは秘密保持契約の締結のうえで共有できます |
| ISO 27001・SOC 2 | 取得していません |
| 準拠している規格・法令 | 個人情報保護法、JIS Q 15001、電気通信事業法、経済産業省「クラウドサービスレベルのチェックリスト」、OWASP Top 10 for LLM Applications 2025 など |
提供していないセキュリティ機能
次の機能は提供していません。導入の要件になる場合は、お問い合わせフォームからご相談ください。
- シングルサインオン(SAML・OIDCによるSSO)。ログインはメールアドレスとパスワード、Googleアカウント、Appleアカウント(iOSアプリ)に対応し、二要素認証を追加できます。Appleアカウントで入れるのはiOSアプリだけです
ログインには試行回数の制限があり、一定回数失敗するとアカウントと接続元を一時的にロックします。
委託先
サービスの提供に必要な範囲で、次の事業者にデータの取り扱いを委託しています。一覧と最新の情報は個人情報保護方針に記載しています。
| 事業者 | 用途 |
|---|---|
| Google Cloud Platform(Google LLC) | アプリケーションの稼働基盤、データベース、AI処理(保存先は東京リージョン) |
| Cloudflare, Inc. | コンテンツ配信、エッジ処理、ファイルストレージ |
| LINEヤフー株式会社 | メッセージ配信の実施(LINEプラットフォーム) |
| Stripe, Inc. | クレジットカード決済(カード情報はStripeが直接処理し、Lumoのシステムを経由しません) |
| 株式会社ラクーンフィナンシャル | 銀行振込(請求書払い)決済「Paid」 |
| Twilio Inc.(SendGrid) | システムからのメール送信 |
| Zendesk, Inc. | ヘルプセンターとお問い合わせ対応 |
インシデント対応
サービスの稼働状況とセキュリティイベントを24時間体制で監視しています。
- インシデント発生時は、影響を受けるお客さまに72時間以内に第一報を通知します
- 検知・報告、初動対応、調査・分析、復旧、通知、再発防止の6段階で対応します
- 稼働状況はステータスページで公開しています: https://status.littlehelp.co.jp/
AIの安全性
AIエージェントは、暴走や誤操作を防ぐための仕組みを前提に動きます。重要な操作は、必ずお客さまが承認してから実行します。
Lumoでは、目標を決める・承認するの2つをお客さまが担い、計画・準備・配信・分析はエージェントが担当します。配信の実行やワークフローの有効化といった影響の大きい操作は、エージェントが勝手に進めることはなく、必ず承認を求めます。
承認のしくみ
エージェントが重要な操作を行う前には、承認の確認が出ます。
| 項目 | 内容 |
|---|---|
| 承認が必要な操作 | 配信の予約・実行、ワークフローの有効化など影響の大きい操作 |
| 承認の選択 | 内容を確認し、 「実行する」 または 「やめておく」 を選びます |
| 承認の履歴 | 過去の承認・却下の履歴を後から確認できます |
承認のしくみとエージェントへの信頼設定について詳しくは、承認に関する記事をご確認ください。
お客さま向けのセキュリティ機能
Lumoには、アカウントとワークスペースを守るための機能が用意されています。
| 機能 | 説明 |
|---|---|
| 二要素認証 | ログイン時に確認コードを追加で求め、アカウントを保護します |
| メンバーの権限管理 | メンバーごとに「管理者」「一般メンバー」を設定し、利用できる機能を制御します |
| APIキーの管理 | 外部システムからLumoのAPIにアクセスするためのAPIキーを発行・再生成します |
二要素認証
二要素認証を有効にすると、パスワードに加えて認証アプリの確認コードがログイン時に必要になります。
- 個人設定の 「二要素認証」 から設定します
- 認証アプリでQRコードを読み取り、表示された6桁の確認コードを入力して 「有効化する」 を押します
- 設定方法の詳細は、二要素認証に関する記事をご確認ください
メンバーの権限管理
メンバーには「管理者」または「一般メンバー」の役割を設定できます。
| 役割 | できること |
|---|---|
| 管理者 | すべての機能を利用でき、管理画面メニューにもアクセスできます |
| 一般メンバー | 配信・チャット・タグなど、機能ごとに利用権限を個別に設定できます |
権限設定について詳しくは、メンバーの管理に関する記事をご確認ください。
APIキーの管理
外部システムからLumoと連携する場合は、APIキーを発行して利用します。
- APIキーは発行時に一度だけ表示されるため、安全な場所に保管してください
- APIキーが漏えいした場合や不要になった場合は、再生成すると以前のキーを無効にできます
より詳しいセキュリティ情報
準拠フレームワークやインシデント対応体制、可用性設計など、さらに詳しい情報はセキュリティホワイトペーパーでご案内しています。
- セキュリティホワイトペーパー: https://www.lumo.cx/resources/security
- セキュリティページ: https://www.lumo.cx/security
- セキュリティチェックシートへの回答や個別契約の相談: お問い合わせフォーム https://www.lumo.cx/contact