Security & Governance
なぜ一般的なAIは危険で、
Hope Care AIは安全なのか。
個人情報保護委員会は2023年6月、生成AIサービスへの個人データ入力に「法令違反の可能性がある」と警告しています。
Hope Care AIは法的根拠のある安全設計で、この問題を根本から解決します。
The Risk
一般的なAIサービスの
業務利用が危険な理由。
「第三者提供」とは、個人データを第三者が利用可能な状態に置くことです。
AIに個人情報を入力することはこれに該当する可能性が高く、本人同意が原則必要とされます。
入力内容がAI学習に使用される
無料版ChatGPT等では、入力した文章・データがサービス改善(モデルの学習)に利用されます。利用規約上「学習に使用する」と明記されており、第三者提供に該当する可能性が高いと解釈されています。
個人情報保護委員会が注意喚起を発出済み
2023年6月、個人情報保護委員会がOpenAI社に対して直接注意喚起を実施。あわせて事業者向けにも「生成AIサービスへの個人データ入力には法令違反の可能性がある」と警告しています。
有料版・ビジネスプランでもグレーゾーン
有料版はオプトアウト設定により学習利用を止められますが、OpenAI社(米国法人)との契約条項・アクセス制御が日本の個人情報保護法の要件を完全に満たすかは弁護士間でも見解が分かれています。
Comparison
一般的なAIサービスと
Hope Care AIの違い。
| 確認ポイント | ⚠ 一般的なAIサービス | ✓ Hope Care AI |
|---|---|---|
| データの保存先 | AI事業者のサーバー(利用者は管理不可) | クライアント自身のGoogle Workspace |
| AI学習への利用 | 無料版は学習に使用・有料版もグレーゾーン | API接続により学習利用なし |
| 第三者提供 該当性 | 該当する可能性が高い → 本人同意が原則必要 | クラウド例外に該当 → 第三者提供に非該当 |
| 個人情報保護法対応 | 法27条・28条に抵触する可能性あり | Q&A 7-53の要件を充足 法的リスクなし |
| データの管理権限 | 事業者側が保有 | クライアント自身が保有 |
| インシデント時の対応 | 連絡窓口・日本語サポートが不明確 | 弊社が日本語で一次対応 |
| 利用者への説明 | 「海外サーバーに送っています」と説明が必要 | 「御社のGoogleドライブに保存」と明確に説明可 |
Why Safe
Hope Care AIが
安全な4つの理由。
-
API接続 — AIに直接入力しない設計Hope Care AIはAIモデルとの通信をAPI経由で行います。一般向けチャット画面に直接入力する場合と根本的に異なり、APIではデータがAI事業者のモデル学習に使用されないことが利用規約で保証されています。
-
個人情報保護委員会ガイドライン Q&A 7-53 適合「①契約条項上、クラウド事業者がデータを取り扱わない旨が定められている」「②適切なアクセス制御等の技術的措置が講じられている」という2要件を満たし、第三者提供に非該当(クラウド例外)です。
-
データの所有・管理権はクライアントに入力された記録はすべて、法人様が契約したGoogle Workspaceドライブに保存されます。弊社・Google・第三者はアクセスできません。「御社のGoogleドライブに保存されています」と利用者への説明も明確に行えます。
-
Google Workspace は世界500万社・フォーチュン500の60%が採用全日本空輸(ANA)・富士フイルムHD・カシオ計算機・ロイヤルホールディングスなど日本の大手企業が採用する、世界最高水準のセキュリティ基盤。Googleは2023年に千葉県印西市に日本初のデータセンターを開設しています。
クラウド例外 適合根拠
契約条項上、クラウド事業者がデータを取り扱わない旨が定められていること
→ Google Workspaceは契約・利用規約で明示
適切なアクセス制御等の技術的措置が講じられていること
→ クライアント管理者のみアクセス権を持つ設計
∴ 第三者提供に非該当(クラウド例外)
【参考資料・法的根拠】
個人情報保護法 第27条:第三者提供の制限
個人情報保護委員会 ガイドラインQ&A 7-53
Google Cloudホワイトペーパー(2022年6月)