データの取り扱いとセキュリティ
このページでわかること
- このページでは本サービスにおけるユーザーデータの取り扱いとデータのセキュリティについて説明します。
- 詳しくは、KORREPETセキュリティポリシー(外部サイト)をご覧ください。
概要
- 入力したテキスト/ファイル/生成結果は 学習に使われるか
- ファイル、リサーチ履歴、ログが どこに・どれだけの期間保管されるか
- 管理者が参照できる範囲(監査ログ等)があるか
学習利用の有無
本サービスでは当社※1 およびAPIを提供する各社※2が以下のデータをAIモデルの学習に使用することはありません。
- ユーザーが入力したデータ(テキスト、ファイル、画像)
- 生成結果
- サービス提供に必要な範囲で、利用するAIプロバイダーのAPIにデータが送信されます。
- ※1 Ability InterBusiness Solutions, Inc.
- ※2 Microsoft Corporation、Google LLC、Anthropic、Perplexity AI, Inc.、DeepL SE
保存場所・保存期間
- 入力されたテキストは保存されず、処理完了後に即時削除されます。ただし、
何でもリサーチで明示的に保存したリサーチ履歴は除きます。 - アップロードしたファイルと生成したファイルは、Azure Blob Storage(東日本)に一時的に保管され、処理完了後、24 時間後に自動削除されます。
用語集、プロンプト、AI処理結果、訳文ファイルチェックの結果、明示的に保存したリサーチ履歴は、Azure Table Storage(東日本)に保存されます。
- 用語集、プロンプト、保存したリサーチ履歴は、お客様が削除するまで、またはアカウント削除時まで保持されます。
- アカウント情報、テナント情報、利用ログ、サブスクリプション契約情報、お支払い履歴は、日本国内環境で管理されます。
- 決済情報(クレジットカード番号等)はStripeで安全に処理・保管され、当社システム内には保持されません。
外部AIプロバイダーでの処理
利用する機能に応じて、データは各AIプロバイダーで処理されます。主な送信先は以下のとおりです。
- Microsoft Azure OpenAI Service、Azure Speech Services、Azure Document Intelligence
- Anthropic Claude API
- Google Cloud Vertex AI、Cloud Translation API
- Perplexity Sonar API
- DeepL Pro API
アクセス制御
- 本サービスはアカウントごとにログインして利用します。共有アカウントではなく、利用者ごとに運用してください。
- ユーザー権限は、一般ユーザー、ユーザー管理者、テナント管理者、システム管理者の4段階で管理されます。
- テナント単位でデータアクセス制御を行い、他テナントのデータにはアクセスできません。
- テナント管理者は、自テナントのサブスクリプション管理、ユーザー招待・削除、ライセンス管理、AI利用状況の閲覧ができます。
- ユーザー管理者は、自テナントのユーザー招待・削除、ライセンス管理、AI利用状況の閲覧ができます。
- テナント管理者は1テナントにつき1名、ユーザー管理者は複数設定できます。