BIM・IFCブログに戻る
プライバシーとセキュリティ · 2026-06-04 · 8分
BIMツールのITセキュリティチェックリスト:情報システム部門から聞かれる10の質問
IT部門は、便利だというだけでは新しいツールを承認しません。データの保管場所、暗号化、GDPR、サブプロセッサー、ソースコードの監査可能性について質問してきます。標準的な10の質問と、それぞれにIFC Viewer Onlineがどう答えるかを具体的に紹介します。
BIMツールのITセキュリティチェックリスト:情報システム部門から聞かれる10の質問 — IFC Viewer Online article cover
BIMツールは、IT部門の承認を通過しなければなりません。大手の設計・建設会社や公共機関では、プロジェクトデータを扱うブラウザーベースのツールはすべてセキュリティレビューを受けます。正式なデータ保護影響評価(DPIA)の場合もあれば、ITセキュリティ責任者とのメールのやり取りで済む場合もあります。いずれにしても、話し合いが始まる前に、文書化された回答を用意しておく必要があります。
これは、IFC Viewer Onlineのセキュリティ情報を平易な言葉でまとめた記録です。このページをそのままIT部門に送るか、検討中のBIMツールを評価する際の基準として使ってください。
- 10 — 回答済みのセキュリティ質問
- 0 — モデルデータを保存するサーバー
- 100% — オープンソースで監査可能
- 0 — ユーザーアカウントや認証情報
1. プロジェクトデータはどこに保存されますか?
IFCモデルのデータが、サーバーに保存されることは一切ありません。解析、3Dレンダリング、検証はすべて、WebAssemblyによってブラウザー内で実行されます。唯一の「保存先」は、ブラウザーのOrigin Private File System(OPFS)です。これはユーザー自身のデバイス上にあるサンドボックス化されたローカル領域で、どのWebサイトやサーバーからもアクセスできません。タブを閉じても、データはお使いのマシンに残ります。
2. ツールはインターネット経由でモデルデータを送信しますか?
いいえ。IFCファイルはブラウザーのFile APIで開かれ、WebAssemblyのパーサーに直接渡されます。モデルデータを運ぶXHRやFetchのリクエストはありません。ブラウザーの開発者ツール(DevTools)のNetworkタブで確認できます。ファイルの読み込み中にXHR/Fetchで絞り込めば、モデルの内容を送る外向きのリクエストが1件もないことがわかります。
3. ツールはどのようなデータを収集しますか?
- PostHogによる匿名の利用イベント:「ファイルを開いた」「検証を実行した」「エクスポートをクリックした」など。モデルの内容、ファイル名、プロパティ値は含みません。
- メールアドレス:ユーザーが自発的に購読フォームを送信した場合のみ。
- 検証の指摘事項の概要:ユーザーが明示的に「レポートを共有」をクリックした場合のみ。
4. EU一般データ保護規則(GDPR)に準拠していますか?
はい。モデルデータがサーバーに届くことはないため、モデルの内容に関してGDPR上のデータ処理関係は生じません。アナリティクスはCookieを使わない(メモリのみの)モードで動作し、トラッキング用のCookieは設定されません。メールアドレスは、明示的な同意がある場合にのみ収集します。プライバシーポリシーの全文を公開し、継続的に更新しています。
5. サブプロセッサー(再委託先)はどこですか?
- PostHog:匿名のプロダクト分析。米国でホスティング。
- Resend:メール配信。購読したユーザーのみが対象。
- Cloudflare:共有レポートのレンダリング関数。ユーザーが明示的に共有した指摘事項の概要のみを処理。
- GitHub Pages:静的サイトのホスティング。HTML、CSS、JavaScriptのアセットのみを配信。
これらのサブプロセッサーはいずれも、IFCモデルのデータを受け取りません。
6. どのような暗号化が使われていますか?
通信はすべてTLS(HTTPS)を使用します。モデルデータは送信されないため、モデルの内容に対する通信中の暗号化は、そもそも該当しません。ローカルのOPFSストレージはブラウザーが管理し、オペレーティングシステム自体のディスク暗号化(WindowsではBitLocker、macOSではFileVault)の対象になります。
7. ユーザーアカウントや認証情報は必要ですか?
いいえ。IFC Viewer Onlineには認証システムも、ユーザーアカウントも、パスワードもありません。ユーザーはログインせずにURLからアクセスします。これにより認証情報の管理に伴うリスクがなくなり、侵害される恐れのある中央のユーザーデータベースも存在しません。
8. 公共事業や防衛関連のプロジェクトで使えますか?
一般的な商業上の機密保持や、秘密保持契約(NDA)の対象となるプロジェクトであれば、使えます。モデルデータがデバイスの外に出ることはありません。機密指定データの取り扱い要件があるプロジェクト(UK Official以上、ITAR/NISTの対象など)では、ブラウザーベースのツールを導入するときと同様に、ブラウザー環境そのものが自組織の機密区分の基準を満たしているかを評価してください。
9. ソースコードは監査できますか?
はい。ソースコードの全体がMITライセンスで、github.com/j03rul4nd/ifc-viewer-onlineで公開されています。セキュリティチームはコードベースをレビューし、データを外部に持ち出すコードがないことを確認できます。必要であれば、フォークして社内に展開することもできます。
10. データの保持ポリシーはどうなっていますか?
- IFCモデルのデータ:保持しません。そもそも受け取っていません。
- アナリティクスのイベント:PostHogの標準的なデータ保持ポリシーに従って、PostHogが保持します。
- メールアドレス:ユーザーが購読を解除するか、削除を依頼するまで保持します。
- 共有された検証レポートのリンク:90日後に失効します。
- ローカルのOPFSキャッシュ:ユーザーが管理します。ブラウザーのストレージを消去すると削除されます。
IFC Viewer Online
- モデルデータ:サーバーへの送信は0バイト
- ユーザーアカウントなし:認証情報のリスクはゼロ
- データの所在地:ユーザー自身のデバイス上
- GDPR:Cookie不使用、正当な利益に基づく処理
- ソースコード:MITライセンスのオープンソースで、完全に監査可能
- サブプロセッサーは4社、いずれもモデルデータを扱わない
- オフラインで動作し、常時のサーバー依存なし
一般的なクラウド型BIMビューアー
- モデルをアップロードし、ベンダーのサーバーに保存
- アカウントが必要で、認証情報の管理が発生
- データの所在地:ベンダーのデータセンター
- GDPR:データ処理契約(DPA)が必要で、Cookie同意のUIも必要
- クローズドソースのため、独立した監査は不可能
- 多数のサブプロセッサー(クラウド基盤、CDN、アナリティクス)
- ベンダーのサーバーが停止すると使えなくなるリスク
セキュリティチームの方へ
IFC Viewer Onlineは、バックエンドAPIもデータベースも持たず、サーバー側でのモデル処理も行わない静的なWebアプリケーションです。主なリスク領域は、ブラウザーのランタイムと、GitHub PagesからHTTPSで配信されるJavaScript/WebAssemblyのコードです。正式なDPIAやベンダー評価の質問票に対しては、プライバシーポリシー、MITライセンスのソースコード、そして本ドキュメントがあれば、標準的な商用のセキュリティレビューには十分なはずです。
BIMツールのITセキュリティチェックリスト:情報システム部門から聞かれる10の質問