サービス関連情報

生成 AI に連携する際のデータの扱い

このページでは、VA が各生成 AI に連携するデータの扱いについて記載します。

■生成 AI と連携する VA は、連携先の API に接続するコネクタを介してデータの送受信を行います。

  • ユーザーが自ら明示的に同意(参加)する意思表示を行い、生成 AI の学習やデータ利用に自分のデータを提供する仕組みを Opt-In (オプトイン)と言い、
    ユーザーが何もしなければ自動的に同意(参加)と見なされるが、拒否(不参加)したい場合は自ら手続きすることで、生成 AI の学習やデータ利用から自分のデータを除外する仕組みを Opt-Out (オプトアウト)と言います。
  • dejiren AI では、ユーザーが入力されたデータを蓄積して他者に開示することはありません。
  • 連携先のデータの取り扱いについては、それぞれの生成 AI ベンダーの標榜する規定によります。
    各ベンダーの規定は、学習やデータ利用に利用されないことは下記のとおり明示されています。
    各ベンダーの規定は改定される場合がありますので、最新の公式情報をご確認ください。

OpenAI

OpenAI におけるエンタープライズプライバシー

  • 2023年3月1日以降、OpenAI API経由で送信されたデータは、明示的な同意がない限りモデルのトレーニングや改善に利用されない。
    “OpenAI will not use data submitted by customers via our API to train or improve our models, unless you explicitly decide to share your data with us for this purpose. You can opt-in to share data.”
    アジアにおけるデータレジデンシーの導入
  • API経由のデータは不正利用監視のため最大30日間保持され、その後削除される。
    [OpenAI API Data Usage Policy]

Azure OpenAI Service

 Data, privacy, and security for Azure OpenAI Service

  • Azure OpenAI Serviceに提供されたデータ(プロンプト、出力、埋め込み、トレーニングデータ)は、他の顧客やOpenAIに提供されず、OpenAIモデルのトレーニングや再トレーニング、改善にも利用されない。
    “Your prompts (inputs) and completions (outputs), your embeddings, and your training data:
    – are NOT available to other customers.
    – are NOT available to OpenAI.
    – are NOT used to improve OpenAI models.
    – are NOT used to train, retrain, or improve Azure OpenAI Service foundation models.
    – are NOT used to improve any Microsoft or 3rd party products or services without your permission or instruction.”
    Microsoft公式ドキュメント

Google VertexAI

Gemini アプリのプライバシー ハブ

  • サービス固有規約第17条「Training Restriction」に基づき、Googleはユーザーの事前許可や指示がない限り、ユーザーデータをAI/MLモデルのトレーニングやファインチューニングに利用しない」と明記。
    “As outlined in Section 17 ‘Training Restriction’ in the Service Terms section of Service Specific Terms, Google won’t use your data to train or fine-tune any AI/ML models without your prior permission or instruction. This applies to all managed models on Vertex AI, including GA and pre-GA models.”
    Google Cloud公式ドキュメント
  • プロンプトのロギングや不正利用監視についても「学習やファインチューニングには利用しない」と明記。
    Google CloudプライバシーコミットメントPDF

■ Web 検索機能に関する注記

Web 検索には以下の 2 種類があります。いずれの場合もモデルの学習には使用されません。
また、Web 検索はサーバーツールとして処理され、プロジェクトに指定したリージョン外で処理される可能性があります。

区分概要データ保持ログ無効化
Grounding with Google SearchGoogle Search の最新インデックスを使用。鮮度・網羅性が高い。プロンプト・コンテキスト情報を最大 30 日間保持(無効化不可)不可
Web Grounding for EnterpriseGoogle Search の独自インデックスを使用(6 時間または 24 時間ごとに更新)。保持なし不要(初めから保持されない)
  • 現状 dejiren では「Grounding with Google Search」を使用しており、ユーザーが選択することはできない仕様です。

Web Grounding for Enterprise | Gemini Enterprise Agent Platform | Google Cloud Documentation
Gemini Enterprise Agent Platform とデータの保持ゼロ | Google Cloud Documentation

Amazon Bedrock

生成 AI をセキュアにする: データ、コンプライアンス、プライバシーに関する考慮点

  • Amazon Bedrockにおけるプロンプトや出力はAWSモデルのトレーニングや第三者への配布に利用されない。
    “Amazon Bedrock doesn’t use your prompts and continuations to train any AWS models or distribute them to third parties. Your training data isn’t used to train the base Amazon Titan models or distributed to third parties.”
    AWS公式ユーザーガイド
  • カスタマイズモデルについても、第三者モデル提供者はアクセスできず、AWSもサービス提供や法令順守以外ではアクセスしない。
    AWS公式


#生成AI #GenerativeAI #コネクタ #オプトイン #オプトアウト #学習 #データ利用 #セキュリティ