プライバシー・バイ・デザイン:貴社の通話を、貴社のガバナンス下で
VOIZにおいて、プライバシーは後付けの機能ではなく、設計思想の根幹です。厳格な欧州規制フレームワークに準拠し、すべての通話をセキュアに保護します。
通話データを保護する3つの基本原則
接続開始の瞬間からすべての通話を堅牢に保護する仕組み:
通話録音の無効化(音声データ非保持)
音声録音ファイルは一切保持・保存されません。通話音声はリアルタイムで処理され、文字起こしおよび音声サービスの提供にのみ使用されます。通話の永続的な音声ファイルが生成または保存されることはありません。
匿名化および集約処理によるデータ保護
レベル1(即時匿名化): 分析処理の前に、氏名、電話番号、メールアドレス、金額などの個人識別情報を自動的にマスキング・匿名化します。
レベル2(業界別インテリジェンス): 業界別パターンの抽出には、文字起こしテキストに対して確定的な匿名化・集約プロトコル(N3)を適用します。個人、企業、または個別の会話を合理的に特定できる直接的・間接的な識別子を完全に排除し、業界全体の統計的集約パターン(3社以上・20件以上の会話 k ≥ 20)のみを抽出・利用します。
文字起こしデータの限定的な保存期間
お客様との契約期間中、VOIZはサービスの提供、保守、監査、および技術的改善に必要な範囲で文字起こしテキストおよびログを保持します。契約終了後は、最大12か月間保管された後、VOIZのデータ削除手順に従って安全に消去されます。
欧州連合(EU)における法令遵守
企業の厳格な法務・セキュリティ監査をクリアする設計:
拘束力のあるDPA(データ処理契約)
法的責任の範囲を明確に定義したデータ処理契約(DPA、GDPR第28条準拠)を締結します。
透明性の確保
欧州規則(EU)2024/1689に基づき、通話開始時の冒頭挨拶でAI音声システムであることを明瞭に自己開示します。
EUデータホスティング
VOIZの独自インフラはEU域内でホストされています。グローバルなテクノロジープロバイダーとの通信は正当な枠組み(DPF、標準契約条項/SCCs)に準拠しています。
通話データ処理のライフサイクル
各インタラクションにおけるデータ処理と保護のプロセス:
着信とAI自己開示
着信時に、AI法第50条に従ってAIシステムである旨を明示し、データ処理について案内します。
リアルタイム音声処理
エージェントが応答し、音声はリアルタイムで揮発性メモリ上で処理され文字起こしと音声合成が行われます。永続的な音声保存は行われません。
PIIの匿名化処理
連絡先データは隔離され、技術分析が行われる前に直接的な個人識別情報(PII)が自動的に置換・マスキングされます。
保存期間と確実な消去
文字起こしデータは契約期間中および契約終了後最大12か月間のみ保持され、その後完全に削除されます。
継続的自己改善プロセスの法的根拠
欧州およびスペインの法規制を遵守しながら音声エージェントを最適化する仕組み:
プライベートレイヤー:企業個別の専有最適化
各クライアントのエージェント分析および調整は、委託されたサービスの適切な提供を目的として締結されるデータ処理契約(DPA)に基づいて行われます:
- データ最小化(GDPR第5条1項c): 技術的分析フェーズの前に、個人データ(N1)を事前に匿名化・マスキング。
- 環境の完全分離: クライアントごとの独立リポジトリ(上位プランではRow Level SecurityによるDB分離)により、企業間の相互アクセスを防止。
- 保存期間の制限(GDPR第17条): 契約終了から12か月後の定期削除、またはお客様からの要請に応じた早期消去に対応。
セクターレイヤー:N3決定論的匿名化
DPA第6.3条(GDPR第28条3項aおよび前文26に基づく)に基づき、一般的な市場統計を統合するための不可逆的なN3匿名化処理の実施が認められています:
- 集約基準(k-匿名性): 3社以上の異なる企業顧客からの20件以上の会話(k ≥ 20)で確認されたパターンのみを抽出。
- 識別子の完全分離: 氏名、電話番号、メールアドレス、納税者番号、住所、具体的な金額情報を恒久的に除去。
- 非個人情報の活用: 完全に統計的かつ匿名化されたデータ(前文26)として、業界ベースモデルの性能向上に正当に活用。
技術的監視&ガードレール制御
欧州規則(EU)2024/1689に準拠したAIシステムの透明性、品質、および技術ガバナンス義務の遵守:
- 設計による透明性(第50条): 通話開始時にAIバーチャルアシスタントであることを明確に自己開示。
- 抑制ガードレール: 価格、カタログ、取引条件などは、貴社が承認したナレッジベースの範囲内にプログラム制御で厳格に制限。
- トレーサビリティとバージョン管理: 調整履歴を監査可能なログとして記録し、迅速なロールバック(差し戻し)に対応。
オペレーターへの転送プロトコル
電話対応中に人間の担当者による対応を要求する消費者の権利を確実に保証します:
- 意図検出機能: オペレーターとの通話を希望する発言を迅速に認識する定義済みコードトリガー。
- スムーズな転送: 指定された電話番号への即時転送、または優先折り返し連絡のリクエスト受付。
- 不変のルール: エージェントの最適化内容に関わらず、転送プロトコルは常にアクティブかつ保護された状態で維持。
プライバシーとセキュリティに関するよくある質問
高い透明性と厳格な法令遵守で貴社のビジネス情報を保護します:
いいえ。すべてのプランにおいて通話録音はデフォルトで無効化されています。音声はテキスト文字起こしおよび通話レポートの生成のためにリアルタイムの揮発性メモリ上でのみ処理され、永続的な音声ファイルとして保存されることはありません。
貴社のチームのみがリード情報および会話ログにアクセスできます。データはお客様ご自身のリポジトリ(基本プランではGoogleスプレッドシートやメール等)に送信されるか、企業ごとのアクセス分離ポリシー(ProおよびEnterpriseプランではRow Level Security)を備えたデータベースで安全に管理され、第三者がアクセスすることはできません。
いいえ。当社は学習データへの流用を厳格に禁止するエンタープライズAPI接続のみを採用しています。お客様の会話データが第三者の公開モデルのトレーニングに使用されることはありません。業界全体の学習・改善は、GDPR前文26に準拠した不可逆的な匿名統計パターンのみに基づいて行われます。
エージェントは冒頭の挨拶でバーチャルアシスタント(AI)であることを明瞭にお伝えします。通話相手が人間の担当者との通話を希望された場合、システムは貴社が指定した有人電話回線へ転送するか、優先的に折り返し対応ができるようリクエストを正確に記録します。
はい、いつでもデータの削除やエクスポートをご依頼いただけます。契約終了後、業務上の文字起こしデータは最大12か月間保管された後、VOIZの消去規定に従って安全に完全削除されます(法的義務により保持が求められる情報を除く)。