セキュリティ対策
メディカルサイバーガード
提供: 台東人工知能セキュリティ·医療情報セキュリティ(自己診断・チェックリスト支援)
台東人工知能セキュリティ株式会社 (2026 年 3 月設立) が公開している、医療機関向けの無料サイバーセキュリティ自己診断 Web サービスです。厚生労働省のチェックリストに準拠したとする 33 項目に答えると、スコアと改善提案が作られ、PDF で保存できます。セキュリティ製品そのものではなく「現状を数字にする入口」で、公式も厚生労働省の公式サービスではないと明記しています。
- 料金 (公式)
- 月額 3 万円〜 (支援内容・訪問頻度に応じて見積)無料プランあり
- 導入の広がり
- 1 / 5提供初期
- 安全管理
- 2 / 5書類がそろう
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
メディカルサイバーガードは、台東人工知能セキュリティ株式会社が公開している、医療機関向けの無料の自己診断 Web サービスです。「医療機関におけるサイバーセキュリティ対策チェックリスト」(厚生労働省) に準拠した 33 項目 (うち 18 項目が厚労省チェックリストの項目と公式は説明) に答えると、体制・管理、技術的対策、教育・訓練といった分野ごとのスコアと判定が出て、結果表を PDF で保存できます。
回答内容は生成 AI (Google の Gemini API) が分析し、施設の状況に合わせた改善アクションを優先度つきで提案すると公式は説明しています。プライバシーポリシーには、診断項目のテキストが処理のために Gemini API へ送られること、データの保管と処理に Google の Firebase / Google Cloud (サーバーの所在地は「米国等の国外を含む」) を使うことが書かれています。患者さんの診療情報そのものは取得しない、とも書かれています。
これはウイルス対策や監視をしてくれる製品ではなく、「今どこまでできているか」を整理して点数にするためのツールです。診断の結果、専門的な支援が必要な施設には会社から改善の提案をすることがあると公式に書かれているので、その先は有償の相談につながる場合があると考えておくと安心です。
公式は出典として「医療機関におけるサイバーセキュリティ対策チェックリスト」を挙げていますが、版の記載はありません。厚生労働省の「医療情報システムの安全管理に関するガイドライン」は 2026 年 6 月 29 日に第 7.0 版が出ており、どの版に沿った設問かは公式ページからは分かりませんでした。公式は「厚生労働省の公式サービスではありません」と明記しています。
提供企業: 台東人工知能セキュリティ株式会社(東京都台東区) ・ 2026 年設立
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- この診断サービスそのものを対象にした査読研究は確認できませんでした (PubMed でサービス名・会社名とも該当なし)。公式の説明はすべてベンダー資料です。利用規約には、診断結果は参考情報であり、正確性や法令・ガイドラインへの適合を証明するものではないと書かれています。
- 連携
- 電子カルテや院内システムとの連携は、公式ページでは確認できませんでした。Web ブラウザで使うサービスで、Google アカウントまたはメールアドレスとパスワードで登録します。
- 価格開示
- 診断は無料と公式が説明しています (登録は約 3 分、診断は約 15 分)。診断結果をもとに、有償のコンサルティングを案内することがあると利用規約に書かれています。法人サイトのトップには同じ名前のバナーで「年間定額制で 365 日対応」とありますが、その料金や内容を示すページは確認できませんでした。
- 実績
- 運営会社は 2026 年 3 月 5 日の設立で、利用規約とプライバシーポリシーの最終改定は 2026 年 7 月 6 日です。導入した医療機関の名前や利用件数は、公式ページでは確認できませんでした。法人サイトの別サービス (クリニック向け IT・AI 顧問) のページに、歯科医院の院長・整形外科クリニックの受付という匿名の利用者の声がありますが、この診断サービスの導入先とは書かれていないため数えていません。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- 厚労省チェックリスト準拠とする 33 項目の自己診断 (所要約 15 分・無料)
- 分野別のスコアと判定を出した結果表を PDF で保存
- 回答内容を生成 AI が分析し、優先度つきの改善アクションを提案
- 診断結果に基づく有償コンサルティングの案内がある場合あり (利用規約・公式説明)
日本展開
国内の会社が提供する国内向けの Web サービスで、医療機器ではなく業務ツールです。データの保管・処理には Google の Firebase / Google Cloud を使い、サーバーの所在地は米国等の国外を含むと公式のプライバシーポリシーに書かれています。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
診断は無料と公式が説明しています (登録は約 3 分、診断は約 15 分)。診断結果をもとに、有償のコンサルティングを案内することがあると利用規約に書かれています。法人サイトのトップには同じ名前のバナーで「年間定額制で 365 日対応」とありますが、その料金や内容を示すページは確認できませんでした。
カテゴリ内の位置
導入の広がり「提供初期」(2026 年 3 月設立の新しい会社が提供しており、導入した医療機関の名前や利用件数の公表は確認できなかったため、保守的に level 1 (提供初期・導入先の公表なし) と判定しています。)。 エビデンス成熟度「ベンダー資料のみ」(このサービスそのものを評価した査読論文や学会抄録は確認できず、公式サイトの説明 (ベンダー資料) のみのため、保守的に level 1 と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。メディカルサイバーガードの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 2 / 5書類がそろう
2/5- 1. 基礎の開示
- 2. 書類がそろう
- 3. 会社の認証公開資料で確認できなかったもの: ISMS・プライバシーマーク、または国が同等とする認証 (SOC 2・ISMAP 等)
- 4. 運用を第三者が検証公開資料で確認できなかったもの: レベル 3 の条件の一部・運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)・保存先が国内法の及ぶ範囲であることの明記
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 国外で保管 (Google の Firebase / Google Cloud を利用し、サーバー所在地は「米国等の国外を含む」と記載。AI の解説生成には Google の Gemini API を使い、診断項目のテキストが送信される。) (出典 ↗)
- データの扱い
- 方針はあるが、学習利用には触れていない (出典 ↗)
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 公開資料では確認できず
- 第三者認証・保証
- 公開資料では確認できず
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: 確認したのは診断サービスのプライバシーポリシーと利用規約 (いずれも 2026-07-06 改定) と、運営会社の法人サイト。取得するのは登録情報・施設情報・診断回答・利用履歴で、患者の診療情報は取得しないと記載。診断項目のテキストが Gemini API に送られるが、Google 側でそれを AI の学習に使うかどうかの記載はない。ISMS などの認証、セキュリティ事故の連絡窓口、医療情報システムの安全管理ガイドラインへの自社の対応状況、サービス提供事業者による医療情報セキュリティ開示書 (SDS)、二要素認証の提供は、確認できなかった。「厚生労働省ガイドライン準拠」の表示は診断項目の出どころの説明で、このサービス自身の安全管理がガイドラインに沿っているという表明ではない。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。