# 顧客のセキュリティ質問票への回答を準備する

> 顧客のセキュリティ質問にどの回答を使うか迷う。最新ポリシーと過去の回答を照合し、回答・根拠・確認状態を作ります。担当者への確認が必要な質問をまとめます。

顧客のセキュリティ質問票に回答するとき、最新ポリシーと過去の回答を照合して根拠のある下書きを作ります。

## こんな問題があるとき

暗号化・データ保持・SSOについて聞かれても、根拠が複数文書に散らばっています。以前の回答をコピーすると、変更されたポリシーや利用条件を見落とすことがあります。資料のない項目はセキュリティ担当者に確認する必要があります。

## Specifyで解決する

1. 現行ポリシー、過去の承認済み回答、新しい質問票をSpecifyに集め、各資料の基準日を記録します。
2. AIに最新の根拠を照合させ、質問ごとの回答・出典・確認状態を同じ表に整理します。
3. 根拠のある回答をレビューし、未確認の質問を担当者が補完してから顧客に提出します。

## 得られる成果物

営業・顧客対応担当者とセキュリティ担当者がレビューする回答表を作成します。架空の製品<strong>RelayDesk Demo</strong>の資料を実際のアプリで読んで作成した例です。実際のSpecifyのセキュリティポリシーや認証取得状況ではありません。

<Screenshot name="security-questionnaire-result" alt="暗号化、保存場所、削除、SSO、SOC 2、サブプロセッサーについて、根拠IDと確認状態を示す回答ドラフト" caption="資料で確認できる回答と、確認が必要な回答を同じ表で区別します。外部送信前に担当者がレビューします。" />

## 用意する資料

<a href="/examples/ja/relaydesk-demo.zip" download="relaydesk-demo.zip">サンプル資料をダウンロード</a>し、次のファイルをワークスペースにアップロードすると同じ質問を試せます。

| 資料 | 確認する内容 |
| --- | --- |
| `relaydesk-security-current.md` | 現行ポリシーRD-SEC-02と基準日 |
| `relaydesk-security-retired.md` | 廃止済みの過去回答RD-SEC-01 |
| `relaydesk-faq-before.md` | 既存FAQのSSO利用対象 |

実務では、回答に利用する権限があるポリシー・承認済み回答・質問票を用意してください。質問と根拠資料を区別し、各資料に版と適用範囲を記載します。

## 操作の流れ

<Steps>
  <Step title="ワークスペースに資料を集める">ファイルをアップロードするか文書として作成します。現行・廃止の状態と文書IDを本文に記載します。</Step>
  <Step title="新しいチャットで質問範囲を指定する"><strong>新しいチャット</strong>で製品名と質問一覧を入力します。別製品や古い回答が混ざらないよう資料の範囲を指定します。</Step>
  <Step title="根拠と確認状態も依頼する">回答だけでなく原文へのリンク、基準日、確認状態も求めます。根拠がない質問は担当者への確認事項として残します。</Step>
  <Step title="保存結果を原文と照合する">回答表を文書として保存し、すべての質問が含まれるか確認します。原文を開き、適用範囲と制限が保持されているかレビューします。</Step>
</Steps>

```text
RelayDesk Demoの現行セキュリティポリシーと過去回答を探し、原文を比較してください。
質問は暗号化、保存場所、削除後の運用データとバックアップの扱い、
SSO利用対象、SOC 2報告書の保有状況、サブプロセッサー一覧です。
質問 / 短い回答 / 根拠のリンク・ID / 確認状態の6行の表を作成してください。
現行・廃止の表示と基準日を確認し、根拠がない回答は担当者への確認事項としてください。
過去回答との相違を短いレビューメモにまとめてください。
「セキュリティ質問票の回答ドラフト」として保存し、原文変更や外部送信はしないでください。
```

## この例で確認する違い

<Screenshot name="security-policy-note" alt="現行ポリシーと廃止済み回答の基準日、運用データの削除とバックアップ期限の違いを説明するレビューメモ" caption="過去回答をそのまま再利用せず、現行資料の期間と対象範囲を確認します。" />

- 過去回答の<strong>90日</strong>と、現行ポリシーの運用データの<strong>30日以内の削除</strong>を区別します。バックアップは別途、最大<strong>35日</strong>の保持サイクルです。すべて架空の例の値です。
- SSOは<strong>招待されたパイロット顧客のみ</strong>という制限を維持します。
- SOC 2資料が確認できないことを、認証の保有・非保有と断定しません。サブプロセッサー一覧も推測で作成しません。

## 検索と提出前の確認

<Note>この例の結果はワークスペースの原文を直接読んで確認しています。アップロード直後に検索へ出ない場合は、インデックス反映と権限を確認し、原文を直接参照してください。検索結果がないことと資料が存在しないことは別です。</Note>

成果物はレビュー用文書です。顧客のExcel様式へのセル入力や回答の自動提出を実証した例ではありません。質問ごとの根拠と承認状況を確認してから担当者が提出します。

<CardGroup cols={2}>
  <Card icon="search" title="ワークスペースの資料検索" href="/ja/knowledge/rag">検索範囲とインデックス反映を確認します。</Card>
  <Card icon="book" title="ほかの業務の活用例" href="/ja/guides/use-cases">開発・顧客対応・品質管理の例を探します。</Card>
</CardGroup>
