大まかな説明を読む
チームはセキュリティやプライバシーに関する一般的な説明を見て、それがすべてのプロンプト、アップロード、連携に等しく当てはまると考えていました。
プライバシーの確認は、単純な「はい」か「いいえ」の問題として扱われがちでした。しかし、有用な検討には常に、より詳細な確認が必要です。
チームはセキュリティやプライバシーに関する一般的な説明を見て、それがすべてのプロンプト、アップロード、連携に等しく当てはまると考えていました。
顧客名、社内コード、機密情報が含まれているかを判断する前に、作業中の例をツールに貼り付けることがありました。
保存、アクセス、削除に関する疑問は、ワークフローがそのサービスに依存するようになってから検討され、方針を変えるのが難しくなっていました。
現在の検討では、データがたどる経路を具体的に確認し、未解決の疑問を記録します。このページは出発点であり、Novitaの現行規約に代わるものではありません。
このガイドでは、Novitaが特定のプロンプト、回答、アップロードされたファイルをどのくらいの期間保存するかは確認できません。
回避策対象サービスの現行ポリシーを確認し、保存期間が明記されていない場合は運営者に問い合わせてください。
ローカルコピーを削除したりセッションを終了したりしても、処理ログ、バックアップ、または後続のコピーが削除された証明にはなりません。
回避策機密性の高い情報を送信する前に、文書化された削除手順とその対象範囲を確認してください。
このページでは、内部のアクセス制御、暗号化設定、再委託先、または第三者によるリクエストの取り扱いを確認できません。
回避策該当する文書を請求し、利用予定の製品に適用される規約を確認してください。
サービスが受け取る情報と、組織が許可する情報を確認する間は、無害な例を使用してください。
推測ではなく、文書化された取り扱い範囲を信頼する
AIを使ったワークフローでは、短い質問以上の情報が送信されることがあります。プロンプトにソースコードが含まれたり、画像から個人情報が明らかになったり、連携機能によってデータが繰り返し送信されたりする場合があります。そのため、Novitaのプライバシー審査では、具体的なサービスと入力の種類が重要になります。
回答が見つからない場合は、保護されている証拠とも、不正利用されている証拠とも考えず、未解決の問題として扱ってください。まず機密性の低い資料から始め、最新の文書を確認し、要件が満たされるまでは機密性の高い作業を対象から外してください。
これらの節目は、チームが非公式な保証から、文書に基づくデータ取り扱いの審査へ移行した理由を説明するものです。Novitaのコンプライアンス状況を示すものではありません。
GDPRがMayに適用開始となり、多くの組織が個人データの利用目的、法的根拠、取り扱いを検討するようになりました。
CCPAがJanuaryに発効し、チームがデータの受領者と適用される消費者の権利を特定する理由がさらに増えました。
CPRAの改正がJanuaryに発効しました。プライバシー審査の担当者には、古いベンダー概要ではなく、最新の規約がますます必要になりました。
EU AI ActがAugustに発効しました。AIサービスを評価するチームには、一般的なプライバシー上の問題とAI固有の義務を分けて検討する必要が生じました。
架空のプロンプト、または公開利用が許可されたファイルを用意してください。進める前に、利用先の規約を確認してください。テストが成功しても、プライバシーに関するすべての疑問が解決するわけではありません。
サービスが個人情報を処理できるという理由だけで、その利用が適切だと考えないでください。まず、最新のポリシー、関連する規約、自社の義務を確認してください。これらの点が未確認の間は、架空または匿名化された情報を使用してください。
このページでは、Novitaのすべてのサービスや入力の種類について保存期間を確認できません。利用予定の製品の最新ドキュメントを確認し、ログやバックアップも対象に含まれるか調べてください。回答が明確でない場合は、確認が取れるまで機密情報を送信しないでください。
削除操作が用意されていても、ログやバックアップがどう扱われるかまでは分からない場合があります。適用される削除規定で、対象範囲と削除までの期間を確認してください。利用にあたって削除が必須条件である場合は、回答を記録しておいてください。
必ずしもそうではありません。連携によって、別の運営者や利用規約が関わったり、データの送信経路が変わったりする場合があります。データを受け取る相手をそれぞれ特定し、その利用手順に適用される文書を確認してください。