リスクテイクとリスクコントロール
果敢なチャレンジを促進する内部統制
JR東日本グループの内部統制の基本的な考え方
「グループ全体のガバナンスの改善と強化に向けた有識者委員会」報告書をふまえ、JR東日本グループにおける内部統制の基本的な考え方を更新しました。更新にあたっては、「コンプライアンスの確保」を通じた健全な業務遂行は、グループの最大の財産であり成長の基盤となる信頼の「礎」であることを再認識し強調するとともに、改善策の3つの柱を内部統制の取組みの基礎と位置付けました。
グループの内部統制とは、グループ理念及びグループ経営ビジョンを適正かつ効率的に実現するためのさまざまな取組みであり、具体的には、変化する経営・事業環境に応じ、コンプライアンスの確保、安全・安心の確保、財務上の損失防止、財務諸表の健全性の確保などを前提に、リスクテイクを含む幅広いリスクマネジメントや社員の新たなチャレンジの支援・促進などに取り組むこと、と考えています。
グループにおけるすべての事業の基盤は、コンプライアンスの確保を通じた安定的かつ適正な業務運営によって生まれる「信頼」です。「信頼」は、健全な企業風土、必要な体制やルール、活発なコミュニケーションをベースに、グループ社員の日々の真面目で誠実な業務遂行により築きあげられます。
この考えに基づき確立されたグループガバナンスの下、モビリティと生活ソリューションの二軸経営を進め、安心と感動を持続的に生み出し、すべての人の心豊かな生活の実現をめざします。
JR東日本グループの内部統制の基本的な考え方(イメージ図)
果敢なチャレンジを支援・促進する仕組み・制度
グループを発展させ、価値を高めるための「果敢なチャレンジ」を積極的に促進する仕組みを整備し、不断の見直しとレベルアップを図っています。
社員が日々の業務で新たな挑戦に臨み、自らの可能性を広げるマインドを活性化するため、他部署のチャレンジ事例を閲覧・投稿できるコミュニケーションツールを活用した水平展開を推進しています。また、社員を対象としたエンゲージメント調査も実施。「社員の創意工夫率」に関するポジティブな回答割合を把握・分析し、社員の発意と意欲をさらに引き出すための環境整備に取り組んでいます。
エンゲージメント調査の該当項目にポジティブな回答をした社員の割合
リスクマネジメントの基本的な考え方
当社グループでは、収益力の向上や構造改革に取り組むために、リスク※を損失回避等のマイナス要素を減らす観点から捉えるだけでなく、リスクテイクも含め、グループの価値を積極的に向上させる観点を含めた「幅広いリスクマネジメント」が重要と認識しております。
会社法内部統制及び金商法内部統制を含む内部統制の整備・運用を行い、安定的で適正な業務の運営を確保するとともに、グループを発展させ、価値を高めるための取組みや成長に向けた果敢なチャレンジを支援・促進していく取組みを行っています。
- ※コンプライアンス、安全確保、自然災害等のオペレーションに係るものだけでなく、マーケットの変化や競合他社の傾向及び国内外の社会・経済状況等に係るものや、新規事業に関する経営判断に係るものなども含む。
リスクマネジメントの取組み
税の透明性に対する取組み
JR東日本グループでは、「税の透明性に関するグループ方針」を定め、企業の社会的責任の一つである納税を適切に行っていくとともに、税務リスクを適切に管理し、企業価値の向上をめざします。また、事業を行うすべての国・地域の税務関連法規を遵守し、透明性の高い税務ガバナンス体制を構築します。
非常勤役員を通じたグループ会社との連携強化
グループ全体のガバナンス向上やビジネス単位による連結キャッシュ・フロー経営の実現に向け、当社からグループ各社に派遣する非常勤役員向けに、役割・責務等をまとめた「特に留意すべきポイント」を周知・活用し、非常勤役員を通じたグループ会社とのコミュニケーション強化を図っています。
各非常勤役員は、本社に対して取組み状況・実施内容の報告を行うとともに、留意点を意識して活動することにより、グループ全体のコミュニケーションを活性化させ、ガバナンス向上、連結キャッシュ・フロー経営の実現、企業価値向上につなげています。
コンプライアンスに関する基本的な考え方
「法令遵守及び企業倫理に関する指針」に基づき、企業・社会の一員として、取るべき望ましい行動のあり方を、「コンプライアンス・アクションプラン」として定め、あらゆるステークホルダーからの信頼を積み重ねながら、モビリティ・生活ソリューションなどのさまざまな事業分野において、関係法令を遵守し、企業倫理に従って事業を行ってきました。
「グループ全体のガバナンスの改善と強化に向けた有識者委員会」報告書をふまえた改善策として、2026年6月に、「法令遵守及び企業倫理に関する指針」及び「コンプライアンス・アクションプラン」を見直し、グループで働くすべての人のよりどころとなる行動の規範として「JR東日本グループの『決意と約束』」を制定しました。この「決意と約束」に基づき、さらなるコンプライアンスの確保に取り組みます。
コンプライアンスに関する主な取組み事例
横にスワイプできます
| あるべき姿 | 具体的な取組み | 取組み状況 |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
果敢なチャレンジを支援・促進する仕組み・制度
グループを発展させ、価値を高める果敢なチャレンジを積極的に支援・促進する仕組み・制度を整備し、不断の見直しとレベルアップを図っています。
日々の業務において社員による果敢なチャレンジを活性化するために、グループ社員が閲覧・投稿できるコミュニケーションツールを通じてチャレンジの好事例の水平展開を行っているほか、社員を対象としてエンゲージメントに関するアンケート調査を行っています。「社員の創意工夫率」の調査でポジティブな回答をした社員の割合を把握し、社員の発意と意欲の伸長につなげる環境整備に取り組んでいます。
また、経営ビジョンの浸透等を目的とする意見交換会・議論、現場訪問等を通じた第一線社員等のコミュニケーションを活発に行っています。
エンゲージメント調査の該当項目にポジティブな回答をした社員の割合
リスクマネジメントの基本的な考え方
当社グループでは、収益力の向上や構造改革に取り組むために、リスク※を損失回避等のマイナス要素を減らす観点から捉えるだけでなく、リスクテイクも含め、グループの価値を積極的に向上させる観点を含めた「幅広いリスクマネジメント」が重要と認識しております。
会社法内部統制及び金商法内部統制の整備・運用を行い、安定的で適正な業務の運営を確保するとともに、グループを発展させ、価値を高めるための取組みや成長に向けた果敢なチャレンジを支援・促進していく取組みを行っています。
- ※コンプライアンス、安全確保、自然災害等のオペレーションに係るものだけでなく、マーケットの変化や競合他社の傾向及び国内外の社会・経済状況等に係るものや、新規事業に関する経営判断に係るものなども含む。
リスクマネジメントの取組み
- ※1チャレンジリスクとは、新施策・新事業を行う際に留意すべきリスク
- ※2環境変化リスクとは、経営環境の変化に伴い、重要性が増すリスク
税の透明性に対する取組み
JR東日本グループでは、「税の透明性に関するグループ方針」を定め、企業の社会的責任の一つである納税を適切に行っていくとともに、税務リスクを適切に管理し、企業価値の向上をめざします。また、事業を行うすべての国・地域の税務関連法規を遵守し、透明性の高い税務ガバナンス体制を構築します。
非常勤役員を通じたグループ会社との連携強化
グループ全体のガバナンス向上やビジネス単位による連結キャッシュ・フロー経営の実現に向け、当社からグループ各社に派遣する非常勤役員向けに、役割・責務等をまとめた「特に留意すべきポイント」を周知・活用し、非常勤役員を通じたグループ会社とのコミュニケーション強化を図っています。
各非常勤役員は、本社に対して取組み状況・実施内容の報告を行うと共に、留意点を意識して活動することにより、グループ全体のコミュニケーションを活性化させ、ガバナンス向上、連結キャッシュ・フロー経営の実現、企業価値向上につなげています。
コンプライアンスに関する基本的な考え方
JR東日本グループでは、「法令遵守及び企業倫理に関する指針」に基づき、企業・社会の一員として、取るべき望ましい行動のあり方を、「コンプライアンス・アクションプラン」として定め、あらゆるステークホルダーからの信頼を積み重ねながら、モビリティ・生活ソリューションなどのさまざまな事業分野において、関係法令を遵守し、企業倫理に従って事業を行っています。
コンプライアンスに関する主な取組み事例
横にスワイプできます
| あるべき姿 | 具体的な取組み | 取組み状況 |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
情報セキュリティ確保のための基本的な考え方
サイバー攻撃を速やかに検知し対応できる体制
SOC(Security Operation Center)
- SOCを設置し、JR東日本グループに対する不審な通信を監視
- 不審な通信を分析し、適時エスカレーションできる体制を構築
JR東日本エンドポイントセキュリティサービス(JRE-ESS)
- ウイルス検知機能やSOC連携機能を備えた統合セキュリティ製品をJR東日本グループの各端末へ導入
- テレワークの拡大に伴うセキュリティリスクの増加に対応
ASM(Attack Surface Management)
- インターネット上で公開されている当社グループのIT資産を洗い出し、最新の状況を把握する仕組みとして、ASMを2025年度から導入
- リスクの兆候を早期検知し、対策につなげることでサイバー攻撃リスク管理を強化
情報セキュリティに関する取組み
セキュリティ教育・訓練
- サイバーセキュリティに対する社員の意識向上を目的とした全社員教育
- 推進体制における各立場の社員を対象とした研修
- 各グループ会社でセキュリティインシデントが発生した場合の対応訓練などを継続的に実施
情報セキュリティ10か条
- 社員一人ひとりが守るべきルールとして、JR東日本グループの各社員へ配付
個人情報の保護に関する取組み
国内外の個人情報保護法等の関係法令に基づき、個人情報管理体制の強化、ルールの見直し等を行い、情報漏洩リスクの低減に取り組んでいます。
- 個人情報の取扱いに関する基本方針の公表
- 個人情報管理規程等の社内規定の策定
- 全箇所において年1回以上の運用状況の確認監査
- EU/英国/カリフォルニア州法等への対応として、プライバシーポリシーを公表
- コンプライアンス・情報セキュリティ全社員教育等を通じた定期的な教育訓練
AIガバナンスに関する基本的な考え方
AIポリシー
モビリティや生活ソリューションをはじめとする当社グループのさまざまな業務やお客さまとの接点においてAIの利活用を進めていく中で、AIの持つリスクを把握し適切に対応するガバナンス体制のもと、AIがもたらす効果を最大限発揮していくために「JR東日本グループ AIポリシー」を策定しています。
AIポリシーは、価値創造の「攻め」と安全・信頼の「守り」に加え、それを支える人材・組織の「基盤」で構成され、合計7つの要素で表現しています。
- 攻め(価値創造):社会課題やお客さまの潜在ニーズに向き合い、AIを積極的に利活用して、業務スタイルの変革と新たなお客さま体験価値の創出を実現していきます。
- 守り(安全・信頼):「ヒト」を中心に据え、リスクの正しい認識、人権の尊重、及びコンプライアンスを遵守することで、安全にAIを利活用していきます。
- 基盤(人材・組織):AIへの理解を深める継続的な人材育成と、パートナーと一体となった利活用を推進し、管理体制の見直しなど適切に対応していきます。
また、生成AIの利活用にあたっては、情報セキュリティ対策と同様のフローによりグループ全体において、その「使用目的」「利用AI」「人権・個人情報保護」「ハルシネーション」等の確認を行いながら導入を進めています。
AIポリシー
AIポリシーは、価値創造の「攻め」と安全・信頼の「守り」に加え、それを支える人材・組織の「基盤」で構成され、合計7つの要素で表現しています。
生成AIガバナンスに関する取組み
生成AI利活用ガイドラインの策定
- 利用者向け、導入・開発者向けに整理した2種類のガイドラインの整備
- リスク対策をチェックするためのチェックシートの整備
教育コンテンツ
- ガイドラインをわかりやすく説明した資料の配布
- 生成AIのリスクに対する知識の学習、意識向上を目的とした全社員教育