資訊安全・非法存取
隨著SaaS型IT服務的擴大,客戶資訊及個人資訊的管理責任日益增加,若發生來自外部的網路攻擊或內部資訊洩漏,可能招致損害賠償請求及信譽受損。2024年度末已實際發生非法存取事件,作為再發防止對策,自2026年4月1日起於社長直屬設立資訊安全本部,致力於強化全公司橫向及集團整體的管控並提升監控體系水準。
系統建置採算惡化風險
資訊系統建置一般採用承攬合約形式,個案差異性強且須負完成責任,在需求高度化、複雜化及工期縮短的情況下,若發生合約簽訂時未能預見的阻礙因素,可能需要超出當初預估的費用。若發生違約情形,亦存在遭客戶提出損害賠償請求及信譽受損的風險,本公司設有專案風險管理機構,自提案階段起持續進行風險排查及組織性審查。
法規制度・違反獨占禁止法風險
由於業務委外及承接業務時與其他公司的協作機會眾多,在與委外廠商的關係中存在違反勞動相關法規或下請法(承攬交易適正化法)的風險、於價格決定上違反獨占禁止法及承攬交易適正化法的風險,以及於公共標案中違反獨占禁止法的風險。若這些風險實際發生,可能招致行政處分及信譽受損,本公司透過專案風險管理機構致力於從契約層面規避風險。
IT服務障礙風險
於提供資料中心服務及雲端服務等過程中,若因電力・通訊障礙、設備・機器故障、人為作業疏失等導致服務障礙發生,可能招致客戶提出損害賠償請求及信譽受損。本公司透過專案風險管理機構自服務提案階段起進行風險排查,接單後亦透過組織性審查推動課題的早期發現及對策實施。
經營業績・現金流波動風險
因經濟情勢變化所致之系統投資動向、競爭狀況、大型專案案件之有無、個別專案之進度及採算性等因素,經營業績可能產生波動。此外,於機器銷售等於某一時點認列收益之案件,因認列時期不同,各季度・半年度業績可能產生波動;上一合併會計年度因出售投資有價證券所致法人所得稅等一時性增加,以及因取得子公司股份所致支出等,現金流曾發生較大波動。
侵害智慧財產權風險
隨著產品・技術之高度化、複雜化,特別是近年生成式AI應用的擴大,本公司所提供之服務或產品可能遭第三方以侵害智慧財產權為理由提起訴訟或請求。因此可能產生損害賠償負擔,或被迫取得・開發替代技術之風險,本公司於各部門配置智慧財產權負責人,以法務・智慧財產部為中心監控他人專利侵權情況並實施內部教育。
勞務管理・騷擾風險
IT業界特有之長時間工作風險,以及集團各公司勞務管理適正化課題,若對勤務實態掌握不足或發生違反法令情事,可能招致行政處分及信譽受損。本公司致力於運用系統持續監控勤務實態、透過業務流程標準化及生成式AI應用減輕業務負荷,並強化全球性之騷擾防止意識提升、教育及協助熱線之運用。
自然災害・傳染病所致事業持續性風險
因大規模地震、海嘯、風水災等自然災害或傳染病之發生・擴散,若事業據點、員工、合作夥伴受到損害,可能對事業活動造成影響。本公司致力於制定BCP(事業持續計畫)、建立安全確認系統、實施防災訓練、資料中心配備免震・耐震結構及不斷電裝置,並運用雲端型內部開發平台「TetraLink」及提供型IT服務平台「Nestorium」,提升分散式開發體制及服務持續性。
對母公司之銷售依存風險
最大股東日本製鐵股份有限公司(出資比率63.4%)為本集團最大之交易對象,本合併會計年度對該公司之銷售實績達70,555百萬日圓(銷售占比18.5%)。若母公司經營方針變更或抑制IT投資等情事發生,可能影響本集團之業績,但本公司透過擁有製造、流通、金融、政府機關等廣泛之客戶基礎以分散風險。
生成式AI應用所伴隨之技術風險
隨著生成式AI應用之擴大,侵害智慧財產權之風險可能增加,且提供之服務・產品之品質・安全性方面亦可能出現新的風險。本公司一方面推動運用生成式AI提升業務效率,另一方面透過運用全公司標準之SaaS型IT服務開發・正式環境平台「Nestorium」,並自設計階段起納入安全性要求,致力於技術風險之管理。
重要程度與發生可能性根據公司揭露資訊顯示。
最新更新: 2026年7月19日

