> ## Documentation Index
> Fetch the complete documentation index at: https://docs.stockwork.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# よくある質問

## データの学習利用

### 入力したデータは AI モデルの学習に使われますか？

いいえ。Stockwork が AI 要約・分析・チャットのために送信するデータは、**AI モデルの再学習（トレーニング）には利用されません**。

Stockwork は組織ごとの設定に応じて、以下いずれかの大規模言語モデル（LLM）基盤を利用します。

* **AWS Bedrock（Anthropic Claude）** -- AWS 内で完結し、入出力データはモデル学習に利用されない構成（データ保持なしの設定）で運用します。
* **OpenAI API** -- API 経由で送信されたデータは、提供元のポリシーに基づきモデルの学習には利用されません。

利用する LLM 基盤は組織管理者が選択でき、未承認のプロバイダへデータが送信されないよう、システム側で送信先を制御しています。

### 文字起こしのために送信した音声は保持されますか？

文字起こしエンジンに対しては、音声・文字起こし結果をエンジン側で保持しない設定（ゼロリテンションモード）を要求して連携しています。

## データの保管場所・保管国

### データはどこに保管されますか？

Stockwork が管理するお客様データ（録音音声・動画・文字起こし・CRM データなど）は、**AWS の東京リージョン（日本国内）** のストレージおよびデータベースに保管されます。

### 海外にデータが渡ることはありますか？

会議の自動録音・リアルタイム文字起こしなど、一部の処理は外部サービス（サブプロセッサ）を経由します。これらのサービスの中には、海外リージョンで処理を行うものが含まれる場合があります。サブプロセッサの一覧と所在地の詳細は、NDA 締結後に個別開示いたします。

### AI が処理を行うのはどこですか？

**保管は東京リージョンに固定ですが、推論（AI がテキストを生成する処理）が実行される場所は、選んだモデルによって異なります。** 保管場所と処理場所は別の話なので、分けてご確認ください。

| モデル                                      | 推論が行われる場所      |
| ---------------------------------------- | -------------- |
| Claude Opus 4.8 / Sonnet 4.6 / Haiku 4.5 | 日本国内（東京・大阪）に限定 |
| Claude Opus 5 / Sonnet 5                 | 限定なし           |
| GPT-5.6 シリーズ                             | 限定なし           |

「推論を日本国内に限定したい」という要件がある場合は、上表で「日本国内に限定」となっている Claude モデルのみをお使いください。該当するのは Opus 4.8 / Sonnet 4.6 / Haiku 4.5 の 3 つで、いずれも設定画面のモデル名から判別できます。

<Warning>
  **既存の Claude ご利用組織も、本リリースで Opus 5 / Sonnet 5 に自動的に切り替わります**（推論リージョンの限定なし）。推論を国内に限定する必要がある場合は、設定 > AI > 全般 の「用途別のAIモデル」で Opus 4.8 / Sonnet 4.6 に戻してください。AIチャットについては、各ユーザーがチャット画面で選ぶモデルも同じ基準で確認が必要です。

  ただし **AWS Bedrock APIキー（BYOK）をご登録の組織は切り替わりません。** 貴社の AWS アカウントで Opus 5 / Sonnet 5 のアクセス申請が済んでいないと処理が失敗するため、従来のモデルのまま据え置いています。申請後、上記の設定画面からご自身で切り替えてください。
</Warning>

推論を国内に限定できるのは現時点で Claude の一部世代のみで、Claude 5 世代や GPT シリーズには国内限定の提供形態が存在しません。世代の新しさと処理地の限定は両立しないため、どちらを優先するかは組織ごとにお選びいただく形にしています。

なお、いずれのモデルでも入力データが学習に使われることはなく、モデル提供事業者側でのデータ保持も行わない契約としています。

## データの保持期間

### 録音した音声・動画はどのくらい保存されますか？

| データ種別      | 保持期間           |
| ---------- | -------------- |
| 録音音声       | 60 日（経過後に自動削除） |
| 録音動画       | 60 日（経過後に自動削除） |
| チャット添付ファイル | 30 日（経過後に自動削除） |
| 操作監査ログ     | 90 日           |

保持期間を過ぎた音声・動画ファイルは、定期バッチにより自動的に削除されます。

### 文字起こしテキストや CRM データはいつ削除されますか？

文字起こしテキスト・商談ログ・CRM データなどの業務データは、**お客様が明示的に削除するまで保持されます**。各レコードは画面上の操作からお客様の判断でいつでも削除できます。

## 暗号化

### データは暗号化されていますか？

はい。保管時・通信時の双方で暗号化を行っています。

* **通信時（in transit）** -- すべての通信を TLS（HTTPS）で暗号化しています。HTTP でのアクセスは HTTPS へ強制リダイレクトされ、HSTS を有効化しています。
* **保管時（at rest）** -- ストレージ（オブジェクトストレージ・データベース）に保存されるデータは、サーバーサイド暗号化（AES-256）により暗号化されます。

外部サービスとの連携に用いる API トークンやアクセストークン、MFA のシークレットなどの資格情報は、アプリケーション層でも暗号化して保存しています。

## 認証・アクセス制御

### どのような認証方式に対応していますか？

* **ログイン認証** -- メールアドレスとパスワードによる認証に対応しています。パスワードは安全なハッシュアルゴリズムで保存され、最低 12 文字以上のポリシーを適用しています。
* **多要素認証（MFA）** -- TOTP 方式の多要素認証に対応しています。組織単位で MFA を必須化することも可能です。
* **IP アドレス制限** -- 組織単位で、アクセスを許可する IP アドレスを制限できます。

### データはどのように分離されていますか？

Stockwork はマルチテナント型の SaaS であり、すべてのデータは**組織（テナント）単位で論理的に分離**されています。各リクエストはアクセス権限を検証したうえで、所属組織のデータのみにアクセスできるよう制御しています。

### 操作の履歴は記録されますか？

データの作成・更新・削除などの変更操作は監査ログとして記録され、一定期間保持されます。監査ログは CSV 形式でエクスポートすることも可能です。

## 可用性・バックアップ

### データのバックアップは取得されていますか？

データベースは自動バックアップを取得しており、本番環境ではマルチ AZ 構成による冗長化と、削除保護を有効にしています。

### サービスの稼働状況は監視されていますか？

主要なリソースの稼働状況・エラーは常時監視しており、異常検知時には運用チームへ自動通知される体制を整えています。

## 外部サービス連携

### どのような外部サービスと連携しますか？

Stockwork は機能に応じて以下のような外部サービスと連携します。連携はお客様が利用する機能に応じて行われます。

* **会議録音・文字起こし** -- 会議ボット基盤、文字起こしエンジン
* **AI 分析** -- 大規模言語モデル（LLM）基盤
* **CRM / SFA 連携** -- HubSpot、Salesforce、eSales Manager、HotProfile
* **コミュニケーション** -- Slack、Gmail、カレンダー（Google / Microsoft）
* **通話録音** -- BIZTEL、Zoom Phone
