セキュア ファイル共有 for HR Departments
employee data with セキュア HR ファイル共有. onboarding documents, contracts, and sensitive personnel records safely.
人事部門は組織内で最も機密性の高いデータを扱う。社会保険番号、健康診断記録、身辺調査、業績評価だ。そしてその多くがメール経由で流れている。これは最悪のチャネルだ。個人情報保護法(APPI)第17条および個人情報保護委員会(PPC)のガイドラインは、従業員の個人情報に特に高い保護水準を要求する。経済産業省(METI)も企業のHR情報管理に関するガイドラインを公表しており、暗号化転送の実装を推奨している。
HR文脈における「機密」の意味
従業員データは複数の機密レベルにまたがる:
- 識別情報:社会保険番号、運転免許証、パスポート、在留資格書類
- 財務データ:銀行口座番号、給与差押命令、源泉徴収票
- 健康データ:障害者雇用調整申請、育児・介護休業証明、労災記録、健康保険加入
- 生体データ:タイムキーピング用の指紋・顔スキャン(国内でも生体情報の取り扱いは特別な配慮が必要)
- パフォーマンスデータ:査定、業績改善計画、解雇文書、退職面談メモ
- 調査データ:ハラスメント申告、内部調査報告書、訴訟保全対象文書
これらのいずれかの侵害は国内外の通知法を発動させる。自己保険の健康保険プラン下で健康データが含まれる場合、HIPAAの通知義務も生じる。
入社手続き書類の収集
新入社員は最初の72時間に書類を大量に提出する:在留資格証明書類、署名済みオファーレター、健康保険加入申請書、給与振込指定書。収集フローが管理された環境に収まるかどうかが、データが個人のメールアーカイブに漏れるかどうかを決める。
ベストプラクティスの入社時受入フロー:
- ブランド入りのアップロードリンクを入社者に送付(パスワード不要)
- 明確なラベルで特定書類を要求(写真付き身分証明書、マイナンバーカード、銀行口座情報)
- パスポート・免許証・マイナンバーカードのモバイル写真アップロードを受け入れる
- 14日後にリンクを自動失効させる
- アップロードをHRの受信トレイではなくHRISに直接ルーティング
- HRIS取り込みが確認されたらローカルコピーを削除
バックグラウンドチェックと照会データの管理
サードパーティの身辺調査プロバイダーは独自のポータルを通じて調査済みレポートを返送する。内部共有が必要な場合は、ダウンロードしてメール送信するのではなく、ベンダーの共有リンク機能を使うか、48時間有効期限付きのパスワード保護PDFにエクスポートする。アクセスログを維持すること。
不利な決定前の通知書と最終的な不利な決定通知書は配信確認付きの追跡可能な電子配信方法で送付し、未加工のメールは使用しない。
福利厚生加入とPHI
オープン登録は数千の選択フォーム、受益者指定、扶養家族書類をHRに送る。雇用主が自己保険グループ健康保険プランを提供する場合、HRはPHIを扱いHIPAAに準拠しなければならない。
要件:
- PHIに触れるすべてのベンダーとのBusiness Associate Agreement
- 保存中・転送中の暗号化(最低でもAES-256-GCMとTLS 1.3)
- アクセス制御でPHIへのアクセスを必要最小限に限定
- すべてのPHIアクセスの監査ログ
- 発見から60日以内の侵害通知
実用的なフロー:加入は福利厚生管理プラットフォームを通じて行われる。扶養家族の出生証明書、婚姻証明書、内縁関係書類は同じセキュアチャネルでアップロードする。PHIをメールで収集することはない。
業績評価と解雇書類
業績データは訴訟証拠になりうる。業績改善計画、書面による警告、解雇パッケージは、召喚状と証拠保全の精査に耐えられる方法で作成・配信・保存しなければならない。
配信基準:
- 正式査定:HRISまたは改ざん防止証明を生成する電子署名プラットフォームで署名
- 業績改善計画・警告:対面または記録付きビデオミーティングで伝達、セキュア転送で電子コピーを後送
- 解雇パッケージ:退職合意書、最終給与明細、COBRA通知、福利厚生継続情報を含め、パスワード付きセキュアリンクで配信
調査と訴訟保全
ハラスメント申告、差別請求、内部調査は連邦裁判所で証拠となりうる文書を生成する。証拠保全の連鎖が重要だ。
進行中の調査において:
- すべてのインタビューメモ、証言陳述書、証拠を専用のアクセス制御フォルダに保管(個人のドライブは禁止)
- 監査ログ付きのドキュメント管理システムを使用
- 影響を受けるすべての従業員と保管担当者に法的保全を適用(削除禁止・自動失効禁止)
- 弁護士との外部コミュニケーションは特権チャネル経由で行う
国境を越えたデータ転送への対応
多国籍雇用者は従業員データを常に国境を越えて移動させる。GDPR第44〜49条は適切性認定、標準契約条項、または拘束的企業規則なしにはEUからの転送を制限する。
実践的なステップ:
- EU従業員データを扱う非EUベンダーとSCCを維持
- EU従業員にはEUホスト版のHRISインスタンスを優先(Workday、SAP SuccessFactors、BambooHR はすべてEUホスティングを提供)
- アドホック転送にはEU管轄のツール(スイスホストまたはEUホスト)とE2EEを使用
- 処理活動記録に転送を記録する
中国での事業には個人情報保護法(PIPL)が別のレイヤーを加える。個人情報の輸出にはセキュリティ評価または認証が必要だ。
HexaTransferを含む最小限のHRセキュリティスタック
- HRIS:Workday、BambooHR、Rippling、またはADP
- セキュア転送:候補者とベンダー向けのHexaTransferなどE2EEツール
- 電子署名:DocuSignまたはAdobe Acrobat Sign
- パスワードマネージャー:1Password Business
- MFA:すべての場所でYubikeyまたは同等のもの
- 年1回レビューの書面による情報セキュリティポリシー
- 年次フィッシングシミュレーションとHR固有のトレーニング
詳細は https://hexatransfer.com で確認できる。
エンドツーエンド暗号化で大容量ファイルを安全に送信
エンドツーエンド暗号化で最大10GBのファイルを無料で転送。アカウント不要。ファイルはアップロード前にブラウザで暗号化されるため、他の誰にも読まれません。
ファイルを送信