提供适当的产品与服务
NEC集团在国内外提供多种多样的产品、系统及服务,确保质量与安全性并妥善运营项目管理是事业持续经营的根基所在。若供应链范围内出现质量问题或项目管理不善,将对客户的事业持续经营及社会基础设施造成重大影响,同时可能需要进行产品回收、客户赔偿、行政应对等,从而对企业价值造成重大影响。作为对策,CBXO负责管理,并从接单前阶段开始,运用多阶段审查会及品质会计等独有方法,实施项目风险管理。
网络安全
随着AI技术及云服务应用的扩大,勒索软件等网络攻击日益高度化、隐蔽化,信息泄露、业务停止及服务提供受阻等风险不断上升。NEC集团所提供的产品、系统及服务发生重大事故,将影响客户的事业持续经营及社会基础设施,且在经济安全保障方面应对不力可能直接导致行政处罚及信誉受损。作为对策,公司正推进构建“零信任安全平台”,基于NIST网络安全框架2.0等标准强化情报能力与韧性,并推进安全设计(Security by Design)的落地实施。
人力资本风险
有关人力资本的风险已在有价证券报告书可持续发展章节(人力资本经营的风险管理)中详细阐述,被定位为直接关系到NEC集团事业竞争力与增长力的重要风险,其影响程度评为5(最高水平)。若人才的招募、培养及留任不充分,可能对事业执行能力及企业价值造成重大影响。具体对策交由可持续发展信息披露说明,公司正将推进人力资本经营作为全公司层面的经营课题加以推进。
尊重人权
NEC集团在整个价值链中,将“AI等新技术与人权”“基于地缘政治局势及冲突影响的人权风险”“供应链上的劳动问题”“员工的安全与健康”确定为显著人权课题,若被认为应对不充分,可能通过交易中止或声誉下降对企业价值造成重大影响。作为对策,公司依据2022年修订的“NEC集团人权方针”,基于OECD尽职调查指南开展供应链审计,并针对AI事业制定并运营“关于AI与人权的政策”。
发生重大违规事件
贿赂、违反竞争法、个人信息泄露等违反合规事项,不仅会带来行政处分、诉讼、罚款等直接损失,对于承担诸多公共性事业的NEC集团而言,即便是单一事件也可能导致社会信用大幅下降及交易中止。CRCO通过风险与合规委员会统筹全公司合规体制,实施“NEC集团行为规范”的宣传普及、贿赂防止基本规程的运用、维持隐私标志认证(2005年取得)等具体措施。
项目管理风险
在NEC集团承接的大型系统开发项目中,由于技术风险、开发规模、周期、体制等复合因素,存在项目延误、成本超支及质量问题发生的风险。项目管理不善可能导致向客户赔偿及信誉受损,从而成为经营层面的风险。作为对策,公司从接单前阶段开始召开多阶段审查会,对存在问题的项目进行原因分析,并持续改进再发防止流程。
供应链风险
NEC集团的供应链在全球范围内展开,若供应商出现质量问题、劳动问题、侵犯人权、地缘政治风险等情况显现,将对NEC集团的产品及服务提供造成阻碍,同时影响社会评价。针对供应链上的劳动风险,公司基于OECD尽职调查指南进行评估、开展现地审计并采取纠正措施;在安全方面,基于安全设计(Security by Design)理念,致力于强化包括供应链在内的各项对策。
经济安全保障・地缘政治风险
随着地缘政治局势的变化及经济安全保障相关法规的强化,NEC集团的产品及服务面临出口管制、交易限制及信息管理要求趋严的风险。特别是在经济安全保障方面要求严格信息管理的领域,若应对不充分,可能直接导致行政处罚及信誉受损;此外,在受冲突影响地区,产品及服务的使用方式也可能引发侵犯人权的风险。作为对策,公司基于OECD《脆弱国家状况2025》名单识别高风险地区,在交易前进行确认,并核查各类制裁清单。
AI技术与人权・伦理风险
随着AI事业的扩大,存在对隐私权等基本人权造成负面影响,以及因AI技术不当使用引发伦理问题显现的风险。若应对不充分,可能通过社会批评、交易中止、声誉下降等,对NEC集团的社会价值及企业价值造成重大影响。作为对策,公司制定了“NEC集团关于AI与人权的政策”,并制定有关AI与人权风险应对的体制、计划、实施、检查及重新审视的相关规程,力求推动其落地运用。
个人信息泄露风险
NEC集团开展的事业涉及处理大量个人信息,若发生违反个人信息保护法或信息泄露事件,除行政处分、诉讼、罚款等直接损失外,还存在导致社会信用大幅下降的风险。作为对策,公司指定CLO为个人信息保护负责高管,设置个人信息保护管理者、推进事务局及审计负责人,同时维持2005年取得的隐私标志认证,运营符合JIS Q 15001标准的个人信息管理体制。
重要程度与发生可能性根据公司披露信息显示。
最近更新: 2026年7月19日

