Skip to main content

データの学習利用

入力したデータは AI モデルの学習に使われますか?

いいえ。Stockwork が AI 要約・分析・チャットのために送信するデータは、AI モデルの再学習(トレーニング)には利用されません Stockwork は組織ごとの設定に応じて、以下いずれかの大規模言語モデル(LLM)基盤を利用します。
  • AWS Bedrock(Anthropic Claude) — AWS 内で完結し、入出力データはモデル学習に利用されない構成(データ保持なしの設定)で運用します。
  • OpenAI API — API 経由で送信されたデータは、提供元のポリシーに基づきモデルの学習には利用されません。
利用する LLM 基盤は組織管理者が選択でき、未承認のプロバイダへデータが送信されないよう、システム側で送信先を制御しています。

文字起こしのために送信した音声は保持されますか?

文字起こしエンジンに対しては、音声・文字起こし結果をエンジン側で保持しない設定(ゼロリテンションモード)を要求して連携しています。

データの保管場所・保管国

データはどこに保管されますか?

Stockwork が管理するお客様データ(録音音声・動画・文字起こし・CRM データなど)は、AWS の東京リージョン(日本国内) のストレージおよびデータベースに保管されます。

海外にデータが渡ることはありますか?

会議の自動録音・リアルタイム文字起こしなど、一部の処理は外部サービス(サブプロセッサ)を経由します。これらのサービスの中には、海外リージョンで処理を行うものが含まれる場合があります。サブプロセッサの一覧と所在地の詳細は、NDA 締結後に個別開示いたします。

AI が処理を行うのはどこですか?

保管は東京リージョンに固定ですが、推論(AI がテキストを生成する処理)が実行される場所は、選んだモデルによって異なります。 保管場所と処理場所は別の話なので、分けてご確認ください。 「推論を日本国内に限定したい」という要件がある場合は、上表で「日本国内に限定」となっている Claude モデルのみをお使いください。該当するのは Opus 4.8 / Sonnet 4.6 / Haiku 4.5 の 3 つで、いずれも設定画面のモデル名から判別できます。
既存の Claude ご利用組織も、本リリースで Opus 5 / Sonnet 5 に自動的に切り替わります(推論リージョンの限定なし)。推論を国内に限定する必要がある場合は、設定 > AI > 全般 の「用途別のAIモデル」で Opus 4.8 / Sonnet 4.6 に戻してください。AIチャットについては、各ユーザーがチャット画面で選ぶモデルも同じ基準で確認が必要です。ただし AWS Bedrock APIキー(BYOK)をご登録の組織は切り替わりません。 貴社の AWS アカウントで Opus 5 / Sonnet 5 のアクセス申請が済んでいないと処理が失敗するため、従来のモデルのまま据え置いています。申請後、上記の設定画面からご自身で切り替えてください。
推論を国内に限定できるのは現時点で Claude の一部世代のみで、Claude 5 世代や GPT シリーズには国内限定の提供形態が存在しません。世代の新しさと処理地の限定は両立しないため、どちらを優先するかは組織ごとにお選びいただく形にしています。 なお、いずれのモデルでも入力データが学習に使われることはなく、モデル提供事業者側でのデータ保持も行わない契約としています。

データの保持期間

録音した音声・動画はどのくらい保存されますか?

保持期間を過ぎた音声・動画ファイルは、定期バッチにより自動的に削除されます。

文字起こしテキストや CRM データはいつ削除されますか?

文字起こしテキスト・商談ログ・CRM データなどの業務データは、お客様が明示的に削除するまで保持されます。各レコードは画面上の操作からお客様の判断でいつでも削除できます。

暗号化

データは暗号化されていますか?

はい。保管時・通信時の双方で暗号化を行っています。
  • 通信時(in transit) — すべての通信を TLS(HTTPS)で暗号化しています。HTTP でのアクセスは HTTPS へ強制リダイレクトされ、HSTS を有効化しています。
  • 保管時(at rest) — ストレージ(オブジェクトストレージ・データベース)に保存されるデータは、サーバーサイド暗号化(AES-256)により暗号化されます。
外部サービスとの連携に用いる API トークンやアクセストークン、MFA のシークレットなどの資格情報は、アプリケーション層でも暗号化して保存しています。

認証・アクセス制御

どのような認証方式に対応していますか?

  • ログイン認証 — メールアドレスとパスワードによる認証に対応しています。パスワードは安全なハッシュアルゴリズムで保存され、最低 12 文字以上のポリシーを適用しています。
  • 多要素認証(MFA) — TOTP 方式の多要素認証に対応しています。組織単位で MFA を必須化することも可能です。
  • IP アドレス制限 — 組織単位で、アクセスを許可する IP アドレスを制限できます。

データはどのように分離されていますか?

Stockwork はマルチテナント型の SaaS であり、すべてのデータは組織(テナント)単位で論理的に分離されています。各リクエストはアクセス権限を検証したうえで、所属組織のデータのみにアクセスできるよう制御しています。

操作の履歴は記録されますか?

データの作成・更新・削除などの変更操作は監査ログとして記録され、一定期間保持されます。監査ログは CSV 形式でエクスポートすることも可能です。

可用性・バックアップ

データのバックアップは取得されていますか?

データベースは自動バックアップを取得しており、本番環境ではマルチ AZ 構成による冗長化と、削除保護を有効にしています。

サービスの稼働状況は監視されていますか?

主要なリソースの稼働状況・エラーは常時監視しており、異常検知時には運用チームへ自動通知される体制を整えています。

外部サービス連携

どのような外部サービスと連携しますか?

Stockwork は機能に応じて以下のような外部サービスと連携します。連携はお客様が利用する機能に応じて行われます。
  • 会議録音・文字起こし — 会議ボット基盤、文字起こしエンジン
  • AI 分析 — 大規模言語モデル(LLM)基盤
  • CRM / SFA 連携 — HubSpot、Salesforce、eSales Manager、HotProfile
  • コミュニケーション — Slack、Gmail、カレンダー(Google / Microsoft)
  • 通話録音 — BIZTEL、Zoom Phone