プライバシーポリシー

発効日:2026年1月24日

バージョン:2.0 (Global Audit Standard)

1. はじめに

AAUグローバルテレメトリーネットワーク(以下「AAU」、「当社」または「本プラットフォーム」といいます)へようこそ。AAUは、世界中の企業、研究機関、開発者に分散型AIモデル監査およびコンプライアンステストサービスを提供することに尽力しています。 当社のビジネスのグローバルな性質—複数の管轄区域(EU、米国、シンガポール、日本などを含むがこれらに限定されない)にわたるデータルーティング—を考慮し、お客様のデータプライバシーとセキュリティを最優先事項としています。本プライバシーポリシーは、当社がお客様の情報を国境を越えてどのように収集、使用、保存、転送するかを包括的に説明することを目的としています。 AAUのサービスを使用することにより、お客様は本ポリシーに記載されているデータ処理慣行を認識し、同意したものとみなされます。

2. 収集する情報のカテゴリー

高精度のテレメトリーサービスを提供するために、以下のカテゴリーのデータを収集する必要があります:

2.1 アカウントおよび身元情報 (Account Data)

  • 登録情報:メールアドレス、組織名、ユーザー名、暗号化されたパスワード認証情報を含みます。
  • 請求情報:有料サービスをご利用の場合、サードパーティの決済ゲートウェイ(Stripeなど)を通じてお支払いを処理します。AAUはお客様の完全なクレジットカード番号を直接保存しません。

2.2 監査ペイロードデータ (Audit Payloads)

これは、AAUノードを介してターゲットAIモデル(GPT-4、Claudeなど)に送信する入力プロンプトと、モデルから返される生成コンテンツを指します。

  • 処理原則:AAUはこのデータをお客様の中核資産として扱います。当社は送信中にのみデータを一時的に処理します。
  • 非トレーニングコミットメント:当社は、お客様の監査ペイロードデータを当社独自のモデルのトレーニングまたは微調整に使用すること、またはサードパーティのモデルプロバイダーに販売することを厳しく禁止しています。

2.3 テレメトリーおよびログデータ (Telemetry & Logs)

  • メタデータ:リクエストを開始するIPアドレス、タイムスタンプ、使用されたAAUノード(例:Frankfurt-Node-01)、レイテンシーデータ、ブラウザ/クライアントフィンガープリントを含みます。
  • 目的:このデータは、システムの安定性監視、DDoS防御、監査レポートの生成(テストが発生した地理的位置を証明するなど)にのみ使用されます。

3. データ使用目的

合法的かつコンプライアンスに基づいて、収集したデータを以下の目的で使用します:

  • サービス提供:特定の地理的物理ノードを介してリクエストをルーティングし、地理的ブロッキングを回避したり、地域差をテストしたりします。
  • コンプライアンス生成:タイムスタンプと地理的マーカーを含む監査レポートを生成し、AIモデルのコンプライアンスを証明するのを支援します。
  • セキュリティ保護:異常なトラフィックを監視し、グローバルノードネットワークの悪意ある悪用を防止します。
  • 法的義務:当社が事業を展開する管轄区域における法的および規制要件を遵守します。

4. 国境を越えたデータ転送

重要な条項

AAUの中核サービスは「マルチノード同時テスト」であるため、お客様のデータは必然的に国境を越えて流れます。

4.1 転送メカニズム

特定のテストノード(例:「フランクフルトノード」)を選択すると、暗号化されたデータはお客様の場所からそのノードの物理サーバーに送信され、その後ターゲットモデルプロバイダーのサーバーに転送されます。

4.2 法的保護措置

  • EU/EEAユーザー:欧州委員会によって承認された標準契約条項(SCCs)に基づいてデータを転送し、欧州経済領域を離れるデータが同等レベルの保護を享受することを保証します。
  • グローバルユーザー:データがどこに流れても、すべてのノードサーバーで統一された高水準の暗号化措置(保存時のAES-256暗号化 + 転送時のTLS 1.3暗号化)を採用しています。

5. サードパーティとのデータ共有

以下の状況を除き、お客様の個人データをサードパーティと共有することはありません:

  • ターゲットモデルプロバイダー:テストを完了するために、お客様のプロンプトは指定したターゲットモデル(OpenAI、Anthropic、Googleなど)に送信される必要があります。この相互作用はターゲットモデルプロバイダー自身のプライバシーポリシーの対象となることにご注意ください。
  • サービスプロバイダー:クラウドインフラストラクチャ、データベース、または支払い処理の運用を支援する信頼できるパートナー。
  • 法的強制:有効な裁判所の召喚状または法執行機関からの要請を受け取り、当社の法務チームが審査後に必要と判断した場合、必要なログデータを開示する場合があります。

6. データの保持と削除

  • アカウント情報:アカウントを削除するまで保持されます。
  • 監査ログ:テスト結果の確認を容易にするため、システムはデフォルトで90日間の履歴テスト記録を保持します。コンソールでいつでもこれらの記録を手動で削除でき、その後データは物理レベルで完全に消去されます。
  • 短期キャッシュ:ネットワークパフォーマンスを最適化するため、エッジノードは非機密データを最大24時間キャッシュする場合があり、その後自動的に上書きされます。

7. お客様の権利 (GDPR/CCPA)

お客様がどこにいても、以下の権利を付与します:

  • アクセス権:当社が保有するお客様に関するデータのコピーを要求します。
  • 訂正権:不正確な情報を修正します。
  • 忘れられる権利(消去権):アカウントとすべての履歴データの完全な削除を要求します。
  • 処理制限権:特定の紛争期間中にお客様のデータの処理を停止するよう要求します。
  • データポータビリティ権:構造化された一般的な形式(JSON/CSVなど)でデータをエクスポートします。

8. 児童のプライバシー

AAUのサービスは、専門機関および成人を対象としています。当社は16歳未満の未成年者から意図的に情報を収集することはありません。誤ってそのような情報を収集したことが判明した場合、直ちに削除します。

9. ポリシーの更新

法律や規制の変更、または技術アーキテクチャのアップグレードに伴い、本ポリシーを改訂する場合があります。重要な変更(コアデータ処理ロジックに影響を与えるものなど)は、メールまたはプラットフォーム内メッセージで事前に通知されます。

重要な免責事項

本契約は日本語参照版です。翻訳による曖昧さが生じた場合、法律で許可される範囲において、英語版が優先されます。本プライバシーポリシーは、データ処理手順を説明することを目的としており、弁護士-依頼人関係における法的助言を構成するものではありません。