SECURITY & DATA PROTOCOL
何を、どれだけの期間、保持するのか。
Security & Data Protocol
生成AIに、案件の機密情報を預けてよいのか。判断の材料は、ベンダーが何を、どれだけの期間保持するかです。askOdinでは、お客様の書類がAIモデルの学習に使われることはありません。情報抽出は外部のモデルAPIで行い、原本書類の保持期間は最長30日です。これは文書化されたポリシーで、上限の自動執行は実装中です。それまでの間、削除はご要望に応じて実行します。
askOdinはシンガポールで運営しています。情報抽出に使う外部のモデルAPIは、Google Gemini Developer API(有料プラン)です。データルームとの連携機能(コネクター)はなく、書類は監査ごとにアップロードしていただきます。
未公開市場のデューデリジェンスでは、この区別を正確に示す必要があります。このページは、実装が済んでいるものと、文書に書いただけのものを分けて記載しています。リスク管理の担当者が確かめたいのは、その区別だからです。
英語版はこちらです。
// THE ARCHITECTURE
セキュリティ・アーキテクチャ
Layer 01 — 取り込みと保持
現状:一般的な対話型ツールでは、入力した内容や案件のメタデータが、公開モデルの学習に使われることがあります。プロンプトを送るたびに、ファンド固有の知見が外に出ていくことになります。
askOdinの対応:データルーム、財務モデル、検討メモは、Stateless API Orchestration のもとで処理され、文書化された上限に従って最長30日で保持を終えます。その後に残るのは、判定結果、判断の分析、構造データといった派生データであり、書類そのものではありません。この構造データには識別につながる情報が含まれうるため、削除請求の対象となります。方針として、当社の担当者がお客様の書類を閲覧することはありません。これは運用上の統制であり、システムが閲覧を不可能にしているわけではありません。
Layer 02 — テナント構成
現状:共有の処理基盤では、テナント間で情報が漏れるリスクがあります。難しい問題であり、解決が済んでいないものを、済んだとは言いません。
askOdinの対応:askOdinは共有環境で稼働しています。処理キャッシュの分離は強化を進めている途中で、完了していません。シングルテナント構成、処理リージョンの選択、お客様環境内への導入は、いずれも計画段階であり、提供していません。このいずれかが導入の条件となる場合、現時点のaskOdinは要件を満たしません。証跡の提出を求められてからではなく、いまお伝えします。
Layer 03 — 検証できる記録
現状:質問の書き方によって答えが少しずつ変わる対話履歴は、受託者責任の観点からの検証に耐えません。
askOdinの対応:判定は、言語モデルの外で、決定論的なエンジンが算出します。同じ変数を与えれば、同じスコアが返ります。一方で、情報抽出は外部のモデルで行っており、モデルのバージョンは更新されます。そのため、すべての監査を、読み込んだファイルそのもののSHA-256に紐づけています。過去の結果は、再実行ではなく、記録を読むことで確かめます。
// THE SECURITY PROTOCOL
リスク管理の担当者のために。
学習には使いません
No Training Use
お客様の書類が、AIモデルの学習に使われることはありません。当社のモデルにも、他社のモデルにもです。
情報抽出には、Google Gemini Developer API の有料プランを使用しています。学習への利用を禁じる契約のもとで、差し替え可能なアダプターを介して接続しています。お客様の書類が学習用のコーパスに入ることはなく、askOdinがお客様の資料でモデルのファインチューニングや蒸留を行うこともありません。
リクエストをまたいで情報を持ち越さない処理
Stateless API Orchestration
言語モデルの層は、読み取りと抽出だけを行います。
言語モデルは評価を行わず、リクエストをまたいで情報を持ち越しません。計算と判定はすべて、抽出された変数に対して、静的型付けのGoエンジンが実行します。この分離があるからこそ、監査記録に意味があります。これは処理の構成についての説明であり、テナント間の分離を意味するものではありません。askOdinは共有環境で稼働しており、処理キャッシュの分離は強化の途中です(Layer 02)。
保持期間の上限
Bounded Retention
原本書類の保持期間は最長30日です。
この上限は、文書化されたポリシーです。上限を自動で執行する仕組みは実装中で、SOC 2 Type I に合わせて提供する予定です。それまでの間、削除はご要望に応じて実行します。30日を超えて残るのは、判定結果、判断の分析、構造データといった派生データです。この記録には識別につながる情報が含まれうるため、削除請求の対象となります。
ファイルと結果の紐づけ
Cryptographic Anchoring
すべての監査は、読み込んだファイルそのものに紐づきます。
提出された書類はSHA-256でフィンガープリント化され、結果はそのハッシュに紐づけられます。受け取った資料が、採点された資料と同じものかどうかを、第三者が確かめられます。ファイルが変われば、フィンガープリントは一致しません。
エッジと通信経路
Edge & Transport
Cloudflare が提供する機能であり、当社が独自に主張するものではありません。
- エッジ・保管:Cloudflare WAF、DDoS対策、CDN、R2オブジェクトストレージ
- 保管時:AES-256(R2による)
- 通信時:TLS 1.3
- APIアクセス:権限を限定したトークン認証
法域
Jurisdiction
シンガポール法人で、サービスもシンガポールで運営しています。英国コモン・ローを基礎とする金融センターです。
- 法的枠組み:シンガポール会社法、シンガポールの個人データ保護法(PDPA)
- 知的財産:米国仮特許出願4件
- 再委託先:名称はプライバシーポリシー(英語)第5条で公開。裏づけとなるセキュリティ資料は秘密保持契約のもとで提供します
GOVERNANCE
AI事業者ガイドラインは、利用者に何を求めているか
総務省・経済産業省の「AI事業者ガイドライン(第1.2版)」は、AIを業務で使う事業者を「AI利用者」と位置づけています。askOdinを導入するファンドは、この利用者にあたります。
このガイドラインは、自らを「非拘束的なソフトロー」としており、適合を認証する制度はありません。以下は適合の表明ではなく、ガイドラインが挙げる項目に対して、askOdinの記録で何ができるかを示したものです。
検証可能性の確保
第2部 C. 6)透明性 ①(20ページ)
「AIの判断にかかわる検証可能性を確保するため、(中略)推論過程、判断根拠等のログを記録・保存する」
askOdinの記録でできること
判定は決定論的なエンジンが算出し、すべての指摘事項に、資料内の根拠箇所(ページ、セル)へのトレースが付きます。監査ごとの記録は、読み込んだファイルのSHA-256に紐づきます。
トレーサビリティの向上
第2部 C. 7)アカウンタビリティ ①(21ページ)
「データの出所、(中略)意思決定等について、技術的に可能かつ合理的な範囲で追跡・遡求が可能な状態を確保する」
askOdinの記録でできること
どのファイルを読み、どの指摘がどの根拠箇所に基づくかが、一件ごとの記録として残ります。記録は発行後に編集しない方針です。これは方針であり、技術的に編集を不可能にしているものではありません。
人間の判断の介在
第2部 C. 3)公平性 ②(18ページ)
「AIに単独で判断させるだけでなく、適切なタイミングで人間の判断を介在させる利用を検討する」
askOdinの記録でできること
askOdin Clarity が出すのは、指摘事項とその根拠、そして判定です。投資を実行するかどうかを決めるのは、投資委員会です。
利用者としての説明
第5部 AI利用者に関する事項(40ページ)
「AI利用者は、社会又はステークホルダーからAIの能力又は出力結果に関して説明を求められた場合、AI提供者等のサポートを得てその要望に応え理解を得ることが期待され」
askOdinの記録でできること
指摘ごとに根拠箇所が示されているため、投資委員会、LP、監査人から問われたときに、そのまま提示できます。
確かめ方は二つあります。記録の照合方法と、公開資料を使ったサンプル監査(英語)です。政府の「AI主権」の議論との関係は、「AI主権」と投資判断にまとめています。
実装済み・実装中・計画中
文書化されたポリシーは、実装された統制ではありません。実装された統制は、証跡のある統制ではありません。この三つを混同したベンダーは、証跡の提出を求められた時点で行き詰まります。askOdinの各項目が、どの段階にあるかを示します。
実装済み
Implemented
- AES-256 / TLS 1.3 による暗号化
- Cloudflare WAF・DDoS対策
- 文書化された30日の保持上限
- シンガポールの個人データ保護法(PDPA)への対応
実装中
In Progress
- SOC 2 Type I
- 保持上限の自動執行
- GDPR データ処理契約(DPA)
- 第三者によるペネトレーションテスト
計画中
Planned
- SOC 2 Type II
- ISO 27001
- シングルテナント構成
- 処理リージョンの選択
- お客様環境内への導入(オンプレミス)
処理や保管の場所を日本国内に限定する構成は、現時点では提供していません。「処理リージョンの選択」が計画段階にあるためです。
// FAQ
よくある質問:セキュリティと契約
案件資料が、AIモデルの学習に使われることはありますか?
ありません。情報抽出は、学習への利用を禁じる有料プランの契約のもとで、外部のモデルAPI(Google Gemini Developer API)を呼び出して行います。分析は決定論的なエンジンが行います。お客様の書類が学習用のコーパスに入ることはありません。
アップロードした資料は、どれだけの期間保持されますか?
原本書類の保持は最長30日です。この上限は文書化されたポリシーで、自動で執行する仕組みは実装中です(SOC 2 Type I に合わせて提供予定)。それまでの間、削除はご要望に応じて実行します。30日を超えて残るのは、判定結果、判断の分析、構造データといった派生データで、書類そのものではありません。この記録には識別につながる情報が含まれうるため、削除請求の対象となります。
データルームと連携しますか?
しません。データルームとの連携機能(コネクター)はありません。書類は監査ごとにアップロードしていただきます。askOdinが読むのは、お客様が送ると決めたファイルだけであり、30日の保持上限はすべてのアップロードに適用されます。
データはどこで処理されますか?
現時点では、一つのリージョンです。askOdinはシンガポールで運営しており、シンガポールの個人データ保護法(PDPA)のもとにあります。情報抽出では、外部のモデルAPI(Google Gemini Developer API、有料プラン)を呼び出します。処理リージョンの選択は計画中で、提供していません。日本国内に限定する構成も提供していません。特定の法域での処理が導入の条件となる場合は、アップロードの前にご相談ください。
再委託先(サブプロセッサー)はどこですか?
エッジのセキュリティとオブジェクトストレージに Cloudflare、書類からの情報抽出に Google Gemini Developer API を使用しています。モデルの役割は抽出だけで、分析は決定論的なエンジンが行います。再委託先の名称は、プライバシーポリシー(英語)の第5条で公開しています。それを裏づけるセキュリティ資料は、秘密保持契約のもとで提供します。
SOC 2 や ISO 27001 の認証を取得していますか?
まだ取得していません。SOC 2 Type I は実装中、SOC 2 Type II と ISO 27001 は計画中です。実装済みの管理策は、保管時のAES-256、通信時のTLS 1.3、Stateless API Orchestration、原本書類に対する文書化された30日の保持上限、シンガポールのPDPAへの対応です。
データ処理契約(DPA)は締結できますか?
まだできません。越境移転のための標準契約条項(SCC)を含むデータ処理契約(DPA)は準備中で、署名できる段階にはありません。根拠を示せない日付をお伝えするのではなく、現在の状況をお伝えします。
日本の個人情報保護法(APPI)には対応していますか?
日本の個人情報保護法(APPI)への対応状況はお問い合わせください。
事業会社の情報セキュリティ審査には、どう対応できますか?
このページの各項目を、ポリシー・実装済み・実装中・計画中に分けて記載しています。審査の担当者は、それぞれの主張を、主張された段階のとおりに確かめられます。秘密保持契約のもとでセキュリティ資料を提供します。貴社のチェックリストや質問票は、日本語のままお送りいただけます。SOC 2 Type I は実装中で、取得していません。DPAは準備中です。
セキュリティ審査のご質問を承ります。
秘密保持契約のもとで、このページの記載を裏づけるセキュリティ資料を提供します。チェックリストや質問票は、日本語のままお送りいただけます。SOC 2 のレポートはまだなく、DPAは準備中です。ない資料は、ないとお伝えします。
技術面の評価には、アーキテクチャと知的財産をご覧ください。