活用ガイド
顧客のセキュリティ質問にどの回答を使うか迷う。最新ポリシーと過去の回答を照合し、回答・根拠・確認状態を作ります。担当者への確認が必要な質問をまとめます。
顧客のセキュリティ質問票に回答するとき、最新ポリシーと過去の回答を照合して根拠のある下書きを作ります。
こんな問題があるとき
暗号化・データ保持・SSOについて聞かれても、根拠が複数文書に散らばっています。以前の回答をコピーすると、変更されたポリシーや利用条件を見落とすことがあります。資料のない項目はセキュリティ担当者に確認する必要があります。
Specifyで解決する
- 現行ポリシー、過去の承認済み回答、新しい質問票をSpecifyに集め、各資料の基準日を記録します。
- AIに最新の根拠を照合させ、質問ごとの回答・出典・確認状態を同じ表に整理します。
- 根拠のある回答をレビューし、未確認の質問を担当者が補完してから顧客に提出します。
得られる成果物
営業・顧客対応担当者とセキュリティ担当者がレビューする回答表を作成します。架空の製品RelayDesk Demoの資料を実際のアプリで読んで作成した例です。実際のSpecifyのセキュリティポリシーや認証取得状況ではありません。

用意する資料
サンプル資料をダウンロードし、次のファイルをワークスペースにアップロードすると同じ質問を試せます。
| 資料 | 確認する内容 |
|---|---|
relaydesk-security-current.md | 現行ポリシーRD-SEC-02と基準日 |
relaydesk-security-retired.md | 廃止済みの過去回答RD-SEC-01 |
relaydesk-faq-before.md | 既存FAQのSSO利用対象 |
実務では、回答に利用する権限があるポリシー・承認済み回答・質問票を用意してください。質問と根拠資料を区別し、各資料に版と適用範囲を記載します。
操作の流れ
ワークスペースに資料を集める
ファイルをアップロードするか文書として作成します。現行・廃止の状態と文書IDを本文に記載します。新しいチャットで質問範囲を指定する
新しいチャットで製品名と質問一覧を入力します。別製品や古い回答が混ざらないよう資料の範囲を指定します。根拠と確認状態も依頼する
回答だけでなく原文へのリンク、基準日、確認状態も求めます。根拠がない質問は担当者への確認事項として残します。保存結果を原文と照合する
回答表を文書として保存し、すべての質問が含まれるか確認します。原文を開き、適用範囲と制限が保持されているかレビューします。
RelayDesk Demoの現行セキュリティポリシーと過去回答を探し、原文を比較してください。
質問は暗号化、保存場所、削除後の運用データとバックアップの扱い、
SSO利用対象、SOC 2報告書の保有状況、サブプロセッサー一覧です。
質問 / 短い回答 / 根拠のリンク・ID / 確認状態の6行の表を作成してください。
現行・廃止の表示と基準日を確認し、根拠がない回答は担当者への確認事項としてください。
過去回答との相違を短いレビューメモにまとめてください。
「セキュリティ質問票の回答ドラフト」として保存し、原文変更や外部送信はしないでください。この例で確認する違い

- 過去回答の90日と、現行ポリシーの運用データの30日以内の削除を区別します。バックアップは別途、最大35日の保持サイクルです。すべて架空の例の値です。
- SSOは招待されたパイロット顧客のみという制限を維持します。
- SOC 2資料が確認できないことを、認証の保有・非保有と断定しません。サブプロセッサー一覧も推測で作成しません。
検索と提出前の確認
この例の結果はワークスペースの原文を直接読んで確認しています。アップロード直後に検索へ出ない場合は、インデックス反映と権限を確認し、原文を直接参照してください。検索結果がないことと資料が存在しないことは別です。
成果物はレビュー用文書です。顧客のExcel様式へのセル入力や回答の自動提出を実証した例ではありません。質問ごとの根拠と承認状況を確認してから担当者が提出します。