信頼とデータ

プロンプトを送信する前にnovita AIのプライバシーを評価する方法

プライバシーに関する判断は、送信する内容、データを処理するサービス、そして現行のポリシーに実際に何が記載されているかによって異なります。このガイドでは、自分で確認できる事項と、当然あるものと考えてはいけない保護措置を区別します。

Novitaのランディングページのビジュアル

従来の方法

プライバシーの確認は、単純な「はい」か「いいえ」の問題として扱われがちでした。しかし、有用な検討には常に、より詳細な確認が必要です。

大まかな説明を読む

チームはセキュリティやプライバシーに関する一般的な説明を見て、それがすべてのプロンプト、アップロード、連携に等しく当てはまると考えていました。

実際の例で試す

顧客名、社内コード、機密情報が含まれているかを判断する前に、作業中の例をツールに貼り付けることがありました。

判断を後から記録する

保存、アクセス、削除に関する疑問は、ワークフローがそのサービスに依存するようになってから検討され、方針を変えるのが難しくなっていました。

現在の方法

現在の検討では、データがたどる経路を具体的に確認し、未解決の疑問を記録します。このページは出発点であり、Novitaの現行規約に代わるものではありません。

確認済みの保存期間はありません

このガイドでは、Novitaが特定のプロンプト、回答、アップロードされたファイルをどのくらいの期間保存するかは確認できません。

回避策対象サービスの現行ポリシーを確認し、保存期間が明記されていない場合は運営者に問い合わせてください。

削除を証明できない

ローカルコピーを削除したりセッションを終了したりしても、処理ログ、バックアップ、または後続のコピーが削除された証明にはなりません。

回避策機密性の高い情報を送信する前に、文書化された削除手順とその対象範囲を確認してください。

独立したセキュリティ監査がない

このページでは、内部のアクセス制御、暗号化設定、再委託先、または第三者によるリクエストの取り扱いを確認できません。

回避策該当する文書を請求し、利用予定の製品に適用される規約を確認してください。

初回テスト前の確認事項

サービスが受け取る情報と、組織が許可する情報を確認する間は、無害な例を使用してください。

必須

プロンプト、ファイル、コード、個人データ、APIリクエストのどれを送信するかを特定してください。

必須

利用するNovitaサービスの現行ポリシーと規約を読んでください。

必須

初回テストから氏名、秘密情報、機密情報を取り除いてください。

必須

保存、削除、アクセス、再委託先について未回答の質問を記録してください。

任意

規制対象の業務について、プライバシーまたはセキュリティの審査担当者に評価を依頼してください。

変更点

推測ではなく、文書化された取り扱い範囲を信頼する

AIを使ったワークフローでは、短い質問以上の情報が送信されることがあります。プロンプトにソースコードが含まれたり、画像から個人情報が明らかになったり、連携機能によってデータが繰り返し送信されたりする場合があります。そのため、Novitaのプライバシー審査では、具体的なサービスと入力の種類が重要になります。

回答が見つからない場合は、保護されている証拠とも、不正利用されている証拠とも考えず、未解決の問題として扱ってください。まず機密性の低い資料から始め、最新の文書を確認し、要件が満たされるまでは機密性の高い作業を対象から外してください。

  • データの流れを確認する
  • 最新の規約を確認する
  • テストデータを制限する

誰が切り替えたか

これらの節目は、チームが非公式な保証から、文書に基づくデータ取り扱いの審査へ移行した理由を説明するものです。Novitaのコンプライアンス状況を示すものではありません。

  1. EUでのデータ審査が定例化

    GDPRがMayに適用開始となり、多くの組織が個人データの利用目的、法的根拠、取り扱いを検討するようになりました。

  2. カリフォルニア州のプライバシー権が発効

    CCPAがJanuaryに発効し、チームがデータの受領者と適用される消費者の権利を特定する理由がさらに増えました。

  3. カリフォルニア州の要件が変更

    CPRAの改正がJanuaryに発効しました。プライバシー審査の担当者には、古いベンダー概要ではなく、最新の規約がますます必要になりました。

  4. AI固有の審査が強化

    EU AI ActがAugustに発効しました。AIサービスを評価するチームには、一般的なプライバシー上の問題とAI固有の義務を分けて検討する必要が生じました。

リスクの低いテストから始める

機密データを公開せずにAIワークフローを試す

架空のプロンプト、または公開利用が許可されたファイルを用意してください。進める前に、利用先の規約を確認してください。テストが成功しても、プライバシーに関するすべての疑問が解決するわけではありません。

  • 合成データまたは公開情報を使用する
  • 認証情報をプロンプトに含めない
  • 利用先のポリシーを確認する

Novita AIのプライバシーに関するよくある質問

サービスが個人情報を処理できるという理由だけで、その利用が適切だと考えないでください。まず、最新のポリシー、関連する規約、自社の義務を確認してください。これらの点が未確認の間は、架空または匿名化された情報を使用してください。

このページでは、Novitaのすべてのサービスや入力の種類について保存期間を確認できません。利用予定の製品の最新ドキュメントを確認し、ログやバックアップも対象に含まれるか調べてください。回答が明確でない場合は、確認が取れるまで機密情報を送信しないでください。

削除操作が用意されていても、ログやバックアップがどう扱われるかまでは分からない場合があります。適用される削除規定で、対象範囲と削除までの期間を確認してください。利用にあたって削除が必須条件である場合は、回答を記録しておいてください。

必ずしもそうではありません。連携によって、別の運営者や利用規約が関わったり、データの送信経路が変わったりする場合があります。データを受け取る相手をそれぞれ特定し、その利用手順に適用される文書を確認してください。

構築を始める
構築を始める