Ai助のセキュリティ解説|個人情報の扱いとデータ保存先は国内?

「会員名簿をAIで整理できたら楽になるけれど、個人情報を入れて大丈夫だろうか」「入力したデータは海外のサーバーに送られていないか」。商工会や中小企業の現場でAIの活用を検討すると、まずこうした不安が出てきます。
商工会や支援機関は、会員事業者の氏名・連絡先・経営状況といった大切な情報を預かっています。中小企業も、取引先や従業員の情報を扱います。信頼を土台にした仕事だからこそ、「便利そうだから使う」ではなく、「仕組みを理解して、ルールに沿って使う」ことが欠かせません。この記事では、Ai助がデータをどう扱っているかと、利用する側で気をつけたいポイントを整理します。
Ai助はデータをどう扱っているか
入力内容はAIの学習に使われない設計
Ai助はAIモデルとAPI接続(システム同士を決められた窓口でつなぐ方式)で連携しています。そのため、入力したデータがAIの学習に利用されない設計です。基本サービスのデータはAWS上に暗号化して保存され、ほかの利用者から内容が見られることはありません。
保存先はすべて日本国内
データはすべて日本国内に保存され、海外に転送・保存されることはありません。保存先はAWS(Amazon Web Services)の東京リージョンで、一部はSupabaseの東京リージョンを使っています。「リージョン」とは、クラウドのデータセンターが置かれている地域のことです。
なお、開発パートナーは海外に所在していますが、データを保管する東京リージョンにはアクセスできない構成になっています。このため、個人情報の越境移転(国外への持ち出し)は発生しません。
データを守る仕組み
- 通信の暗号化:全経路でTLS 1.3により暗号化しています。TLSはインターネット上のやり取りを第三者に盗み見されないようにする暗号化の仕組みです。
- 保管時の暗号化:AWS RDSのストレージ暗号化(AES-256)等で保護しています。保存されたデータそのものを暗号化する方式です。
- 脅威の監視:AWS GuardDuty・CloudWatchで、不審な動きを自動で検知・監視しています。
- アクセスの制限:行レベルセキュリティ(RLS)により、ご自身のデータだけにアクセスできる設計です。RLSは、データベースの1行ごとに「誰が見てよいか」を決める仕組みです。
名簿を読み込ませる前に確認したいこと
ここまでが仕組みの話です。ただし、個人情報を含む名簿を読み込ませてよいかどうかは、ご自身の組織のルールで決まります。サービス側の安全対策とは別に、使う側での判断が必要です。
- 所属組織(商工会・会社など)のAI利用ガイドラインや、個人情報の取扱規程に沿っているか
- その名簿を外部サービスで処理することが、ご本人から得ている同意の範囲に収まっているか
- 氏名・住所・電話番号など、分析に不要な項目は削るか伏せてから添付できないか
たとえば「業種別の会員数を集計したい」なら、氏名や電話番号の列は必要ありません。目的に必要な列だけを残してから読み込ませるのが、手間が少なく効果の大きい工夫です。組織にAI利用のルールがまだ無い場合は、担当者や上長と相談してから使い始めることをおすすめします。
あわせて使える機能と、その限界
機密マスク
社名や個人名などを伏せて送れる機能です。画面では、名前などが〔会社1〕のような伏せ字に自動で置き換えられた表示例として確認できます。ただし隠せる範囲には限りがあります。過信せず、結果を必ずご自身の目で確認してください。
タグのパスワード(鍵)
保存後の履歴を暗号化して、一覧から隠せる機能です。ただし、会話の最中は内容がAIに送られます。そのため、外に出せない情報はそもそも入力しないことをおすすめします。
まとめ
Ai助は、入力内容が学習に使われないAPI接続、日本国内(東京リージョン)への保存、通信と保管の暗号化、脅威の監視、RLSによるアクセス制限といった仕組みで、データを守る設計になっています。一方で、名簿のような個人情報を入れてよいかは、組織のルールとご本人の同意の範囲で判断すべきことです。「不要な項目は削る」「外に出せない情報は入力しない」を合言葉に、仕組みと運用の両方で安心して活用してください。
