コンテンツへスキップ

Umitake AI OCR for kintone — データの取り扱い

OCR の対象となる書類は、お客様がご契約の AI プロバイダへ直接送信されます。当社サーバーは経由しません。

最終更新日:2026年8月26日

項目内容
1.0
対象製品Umitake AI OCR for kintone
位置づけプライバシーポリシーの一部を構成します

最も重要な事実:OCR の対象となる書類は、お客様がご契約の AI プロバイダへ直接送信されます。 当社サーバーを経由しません。当社は書類の内容を一切見ることができません。

その代わり、AI プロバイダとの契約当事者はお客様です。送信されたデータの保持や 学習への利用の可否は、お客様とプロバイダとの契約に従います。当社は関与できません。

すべての製品に共通する CDN とライセンス認証については、 共通基盤の文書をご参照ください。

本書は「こうしたい」ではなく「こう実装されている」を記載しています。

1. 当社の立場

本製品において、当社はお客様の業務データの委託先にすらあたりません。 書類が当社サーバーを経由しないためです。

AI プロバイダへの通信は、サイボウズ株式会社が提供する kintone のプロキシ機能kintone.plugin.app.proxy)が中継します。当社のサーバーは経路上に存在しません。

したがって、AI プロバイダはお客様の委託先であり、当社の副委託先ではありません。 プロバイダの選定・契約・設定は、お客様が行っていただく必要があります。

2. データの流れ

お客様の kintone
  └──> お客様のブラウザ … ファイルの読み込み・PDF のラスタライズ
         └──> kintone のプロキシ機能(サイボウズ)
                └──> お客様がご契約の AI プロバイダ
                       (Anthropic / OpenAI / Azure OpenAI / Google Gemini)
                         └──> OCR 結果 → ブラウザ → お客様の kintone に保存

当社のサーバーはこの流れのどこにも登場しません。

3. 当社が預かるデータ

該当ありません。当社サーバーには一切保存しません。

当社が運用するサーバーはライセンス認証のみで、渡るのは kintone のドメイン・ライセンスキー・ プラグイン ID の 3 項目です(共通基盤の文書 §3 参照)。

OCR の対象ファイルはお客様のブラウザのメモリ上にのみ保持され、レコードの保存時に お客様の kintone へアップロードされます。ページを再読み込みすると破棄されます。

4. 経由するが保存しないもの

当社を経由するものはありませんが、AI プロバイダへ何が送信されるかは お客様の関心事ですので、実装に基づいて明示します。

送信されるもの内容
書類そのものPDF、JPEG / PNG / WebP 画像を Base64 で送信します。OpenAI / Azure OpenAI をご利用の場合、PDF はブラウザ内で画像へラスタライズ(150 / 200 / 300 dpi)した上で送信されます
テキストファイルの中身TXT / CSV / JSON は、先頭 50,000 文字までを本文として送信します
プロンプト管理者が設定した共通プロンプト、およびレコードのフィールドから読み取る追加プロンプト
kintone の添付ファイル一括 OCR では、レコードの添付ファイルフィールドから直接読み込んで送信します

見落とされやすい点:マスタデータも送信されます

AI ルックアップ検索の機能をご利用の場合、照合のために 参照先アプリのレコードをプロンプトに含めて送信します。

参照先アプリのレコード数送信される件数
300 件以下全件
300 件超事前に絞り込んだ上位 100 件

送信される項目は、キーとなるフィールドとルックアップの表示フィールドです。 つまり、取引先マスタや商品マスタの一覧が、OCR のたびに AI プロバイダへ渡ります。 この機能をご利用になる際は、表示フィールドの設定範囲をご確認ください。

なお、参照先レコードはブラウザのメモリ上に 5 分間キャッシュされます。

5. 副委託先と所在地

当社の副委託先はありません。 AI プロバイダは、前述のとおりお客様の委託先です。

事業者・ホスト目的渡るもの渡らないもの所在地
お客様がご契約の AI プロバイダ(Anthropic / OpenAI / Azure OpenAI / Google Gemini)OCR 処理§4 のすべて各プロバイダの契約およびリージョン設定によります
サイボウズ(kintone プロキシ)AI プロバイダへの中継§4 のすべて(通過)お客様の kintone のご契約に従います
cdnjs.cloudflare.comPDF ラスタライズ用ライブラリ(pdf.js)の読み込みIP アドレス、User-Agent業務データグローバル(エッジ)
cdn.umitake.com(Cloudflare Pages)プラグイン本体の配信IP アドレス、User-Agent、kintone のサブドメイン業務データグローバル(エッジ)
license.umitake.com(Vercel / Neon)ライセンス認証kintone のドメイン、ライセンスキー、プラグイン ID業務データ米国

6. 保持期間

当社は、OCR に関するデータの保持期間を決められる立場にありません。

データ保持期間実装の根拠
当社サーバー上の書類・OCR 結果該当なし(保存していません)
AI プロバイダ側での保持お客様のプロバイダ契約に従います当社は関与できません(下記参照)
ブラウザのメモリ上のファイルレコード保存時またはページ再読み込みまでメモリ上のみ
マスタデータのキャッシュ5 分TTL による自動失効(実装済み)
ライセンス情報・認証ログ無期限共通基盤の文書 §6 のとおり

重要:本製品はゼロデータ保持の設定を行っていません

本プラグインは、AI プロバイダに対してゼロデータ保持(ZDR)を要求するヘッダーも、 保存を無効化するパラメータも送信していません。 送信データの保持期間と学習利用の可否は、 お客様のプロバイダ契約および設定がそのまま適用されます。

特にご注意いただきたい点として、Google の Gemini API の無償枠は、入力内容を 製品改善に利用する旨が公表されています。 無償枠の API キーを設定された場合、 書類の内容が学習に利用されることになります。

ゼロデータ保持や学習オプトアウトの設定は、お客様ご自身でプロバイダ側に お申し込み・ご設定ください。 業務データを扱われる場合は、有償プランでの ご利用と適切な設定を強く推奨します。

7. 解約・接続解除時の取り扱い

当社側で削除すべき業務データはありません。

AI プロバイダに送信済みのデータについては、お客様とプロバイダとの間で 削除のお手続きをいただく必要があります。当社は関与できません。

OCR 結果はお客様の kintone に保存されており、当社が触れることはありません。

ライセンス情報の取り扱いは共通基盤の文書 §7 のとおりです。

8. 当社から見えないもの

  • OCR の対象となった書類は見えません。 当社サーバーを経由しないためです。
  • OCR の結果も見えません。 結果はお客様の kintone に直接保存されます。
  • プロンプトの内容も、AI プロバイダとのやり取りも見えません。
  • お客様の API キーは見えません。 キーはお客様が取得し、お客様の kintone に 保存されます。当社には渡りません。

9. お客様側で設計・管理いただくこと

  • AI プロバイダとのご契約。 契約当事者はお客様です。データの保持・学習利用に関する 条件はプロバイダの規約をご確認ください。ゼロデータ保持・学習オプトアウトの設定は お客様が行ってください(§6 参照)。
  • API キーの管理。 API キーは kintone のプラグイン設定に保存されます。 kintone のアプリ管理者権限をお持ちの方は設定画面から参照できます。 権限の付与範囲をご検討ください。また、キーの利用上限や請求はお客様のご負担となります。
  • AI ルックアップ検索の表示フィールド設定。 §4 のとおり、参照先アプリのレコードが AI プロバイダへ送信されます。個人情報を含むフィールドを表示対象にされる場合は、 その情報も送信されることをご認識ください。
  • OCR にかけてよい書類の範囲。 機微な情報を含む書類を AI プロバイダへ送信してよいか、 お客様の情報管理規程に照らしてご判断ください。

10. お問い合わせ

本書の内容、セキュリティチェックシートへのご記入については下記までご連絡ください。

Umitake Email: [email protected]

関連文書: 共通基盤プライバシーポリシー利用規約