| 項目 | 内容 |
|---|---|
| 版 | 1.0 |
| 対象製品 | Umitake AI OCR for kintone |
| 位置づけ | プライバシーポリシーの一部を構成します |
最も重要な事実:OCR の対象となる書類は、お客様がご契約の AI プロバイダへ直接送信されます。 当社サーバーを経由しません。当社は書類の内容を一切見ることができません。
その代わり、AI プロバイダとの契約当事者はお客様です。送信されたデータの保持や 学習への利用の可否は、お客様とプロバイダとの契約に従います。当社は関与できません。
すべての製品に共通する CDN とライセンス認証については、 共通基盤の文書をご参照ください。
本書は「こうしたい」ではなく「こう実装されている」を記載しています。
1. 当社の立場
本製品において、当社はお客様の業務データの委託先にすらあたりません。 書類が当社サーバーを経由しないためです。
AI プロバイダへの通信は、サイボウズ株式会社が提供する kintone のプロキシ機能
(kintone.plugin.app.proxy)が中継します。当社のサーバーは経路上に存在しません。
したがって、AI プロバイダはお客様の委託先であり、当社の副委託先ではありません。 プロバイダの選定・契約・設定は、お客様が行っていただく必要があります。
2. データの流れ
お客様の kintone
└──> お客様のブラウザ … ファイルの読み込み・PDF のラスタライズ
└──> kintone のプロキシ機能(サイボウズ)
└──> お客様がご契約の AI プロバイダ
(Anthropic / OpenAI / Azure OpenAI / Google Gemini)
└──> OCR 結果 → ブラウザ → お客様の kintone に保存
当社のサーバーはこの流れのどこにも登場しません。
3. 当社が預かるデータ
該当ありません。当社サーバーには一切保存しません。
当社が運用するサーバーはライセンス認証のみで、渡るのは kintone のドメイン・ライセンスキー・ プラグイン ID の 3 項目です(共通基盤の文書 §3 参照)。
OCR の対象ファイルはお客様のブラウザのメモリ上にのみ保持され、レコードの保存時に お客様の kintone へアップロードされます。ページを再読み込みすると破棄されます。
4. 経由するが保存しないもの
当社を経由するものはありませんが、AI プロバイダへ何が送信されるかは お客様の関心事ですので、実装に基づいて明示します。
| 送信されるもの | 内容 |
|---|---|
| 書類そのもの | PDF、JPEG / PNG / WebP 画像を Base64 で送信します。OpenAI / Azure OpenAI をご利用の場合、PDF はブラウザ内で画像へラスタライズ(150 / 200 / 300 dpi)した上で送信されます |
| テキストファイルの中身 | TXT / CSV / JSON は、先頭 50,000 文字までを本文として送信します |
| プロンプト | 管理者が設定した共通プロンプト、およびレコードのフィールドから読み取る追加プロンプト |
| kintone の添付ファイル | 一括 OCR では、レコードの添付ファイルフィールドから直接読み込んで送信します |
見落とされやすい点:マスタデータも送信されます
AI ルックアップ検索の機能をご利用の場合、照合のために 参照先アプリのレコードをプロンプトに含めて送信します。
| 参照先アプリのレコード数 | 送信される件数 |
|---|---|
| 300 件以下 | 全件 |
| 300 件超 | 事前に絞り込んだ上位 100 件 |
送信される項目は、キーとなるフィールドとルックアップの表示フィールドです。 つまり、取引先マスタや商品マスタの一覧が、OCR のたびに AI プロバイダへ渡ります。 この機能をご利用になる際は、表示フィールドの設定範囲をご確認ください。
なお、参照先レコードはブラウザのメモリ上に 5 分間キャッシュされます。
5. 副委託先と所在地
当社の副委託先はありません。 AI プロバイダは、前述のとおりお客様の委託先です。
| 事業者・ホスト | 目的 | 渡るもの | 渡らないもの | 所在地 |
|---|---|---|---|---|
| お客様がご契約の AI プロバイダ(Anthropic / OpenAI / Azure OpenAI / Google Gemini) | OCR 処理 | §4 のすべて | — | 各プロバイダの契約およびリージョン設定によります |
| サイボウズ(kintone プロキシ) | AI プロバイダへの中継 | §4 のすべて(通過) | — | お客様の kintone のご契約に従います |
| cdnjs.cloudflare.com | PDF ラスタライズ用ライブラリ(pdf.js)の読み込み | IP アドレス、User-Agent | 業務データ | グローバル(エッジ) |
| cdn.umitake.com(Cloudflare Pages) | プラグイン本体の配信 | IP アドレス、User-Agent、kintone のサブドメイン | 業務データ | グローバル(エッジ) |
| license.umitake.com(Vercel / Neon) | ライセンス認証 | kintone のドメイン、ライセンスキー、プラグイン ID | 業務データ | 米国 |
6. 保持期間
当社は、OCR に関するデータの保持期間を決められる立場にありません。
| データ | 保持期間 | 実装の根拠 |
|---|---|---|
| 当社サーバー上の書類・OCR 結果 | 該当なし(保存していません) | — |
| AI プロバイダ側での保持 | お客様のプロバイダ契約に従います | 当社は関与できません(下記参照) |
| ブラウザのメモリ上のファイル | レコード保存時またはページ再読み込みまで | メモリ上のみ |
| マスタデータのキャッシュ | 5 分 | TTL による自動失効(実装済み) |
| ライセンス情報・認証ログ | 無期限 | 共通基盤の文書 §6 のとおり |
重要:本製品はゼロデータ保持の設定を行っていません
本プラグインは、AI プロバイダに対してゼロデータ保持(ZDR)を要求するヘッダーも、 保存を無効化するパラメータも送信していません。 送信データの保持期間と学習利用の可否は、 お客様のプロバイダ契約および設定がそのまま適用されます。
特にご注意いただきたい点として、Google の Gemini API の無償枠は、入力内容を 製品改善に利用する旨が公表されています。 無償枠の API キーを設定された場合、 書類の内容が学習に利用されることになります。
ゼロデータ保持や学習オプトアウトの設定は、お客様ご自身でプロバイダ側に お申し込み・ご設定ください。 業務データを扱われる場合は、有償プランでの ご利用と適切な設定を強く推奨します。
7. 解約・接続解除時の取り扱い
当社側で削除すべき業務データはありません。
AI プロバイダに送信済みのデータについては、お客様とプロバイダとの間で 削除のお手続きをいただく必要があります。当社は関与できません。
OCR 結果はお客様の kintone に保存されており、当社が触れることはありません。
ライセンス情報の取り扱いは共通基盤の文書 §7 のとおりです。
8. 当社から見えないもの
- OCR の対象となった書類は見えません。 当社サーバーを経由しないためです。
- OCR の結果も見えません。 結果はお客様の kintone に直接保存されます。
- プロンプトの内容も、AI プロバイダとのやり取りも見えません。
- お客様の API キーは見えません。 キーはお客様が取得し、お客様の kintone に 保存されます。当社には渡りません。
9. お客様側で設計・管理いただくこと
- AI プロバイダとのご契約。 契約当事者はお客様です。データの保持・学習利用に関する 条件はプロバイダの規約をご確認ください。ゼロデータ保持・学習オプトアウトの設定は お客様が行ってください(§6 参照)。
- API キーの管理。 API キーは kintone のプラグイン設定に保存されます。 kintone のアプリ管理者権限をお持ちの方は設定画面から参照できます。 権限の付与範囲をご検討ください。また、キーの利用上限や請求はお客様のご負担となります。
- AI ルックアップ検索の表示フィールド設定。 §4 のとおり、参照先アプリのレコードが AI プロバイダへ送信されます。個人情報を含むフィールドを表示対象にされる場合は、 その情報も送信されることをご認識ください。
- OCR にかけてよい書類の範囲。 機微な情報を含む書類を AI プロバイダへ送信してよいか、 お客様の情報管理規程に照らしてご判断ください。
10. お問い合わせ
本書の内容、セキュリティチェックシートへのご記入については下記までご連絡ください。
Umitake Email: [email protected]
関連文書: 共通基盤 / プライバシーポリシー / 利用規約
