【基本方針】:サーバー保存ゼロ・商用有償AIモデル再学習ゼロの「ゼロ保持(非保存)設計」
漏洩リスク構造的排除
当ポータルは、一般的なクラウドSaaSのように「顧客データをサーバーに永続保管する」方式を採らず、文字認識およびAI推論時のみ一時的にメモリ上を通過する完全ステートレス(ゼロ保持)アーキテクチャを採用しています。「預かったデータを守る」のではなく、「そもそもデータを一切残さない」ことで、情報漏洩や他社データ混入のリスクを根本から排除しています。
1. データの送信先および処理目的
商用有償Gemini API
【送信先】: Google LLC(米国)が提供する商用・有料従量課金版の生成AI基盤(Google Gemini API)。
【処理目的】: 領収書・請求書・試算表・名刺等の画像からの文字認識(OCR)およびCSVデータ生成、企画スライド・ビジネス文面の起案支援に限定して使用します。二次利用や目的外利用は一切行いません。
2. サーバー上でのデータ保存・蓄積の完全排除(ゼロ保持設計)
当社保存ゼロ・即時消滅
【当社サーバー(Cloudflare環境)】: アップロードされた画像ファイルおよび解析結果テキストを、サーバーのハードディスク、データベース、外部ストレージへ保存・蓄積することは一切ありません。メモリ上を通過後、処理完了と同時に完全消滅(ガベージコレクション)します。
【Google側での扱い】: 商用有償版Gemini APIの利用規約に基づき、貴社が送信したデータがAIモデルの再学習や製品改善に利用されることは一切ありません。(※不正利用防止等のセキュリティ監査目的により、Google社規約に基づく暗号化ログが一定期間保持されます)
3. 通信・アクセス権・APIキーの厳格管理体制
全通信TLS暗号化・APIキー秘匿
【通信暗号化】: ブラウザ〜当社サーバー間、当社サーバー〜Google間の全通信はSSL/TLS(HTTPS)により最高水準で暗号化。
【APIキーの保護】: Gemini APIキーはCloudflare Workersの保護されたサーバー環境変数内でのみ厳重管理。利用者のブラウザやHTMLソース上への露出はゼロであり、第三者による抜き取り・不正利用は物理的に不可能です。
4. 取り扱い禁止情報および目視確認ルール(Human-in-the-Loop)
事前同意・目視点検義務
【投入禁止】: マイナンバー(個人番号)、公的身元確認書類(免許証・パスポート)、クレジットカード番号、医療機関の領収書(要配慮個人情報)等のアップロードを規約および画面上チェックボックスで禁止。
【目視確認】: 出力結果は外部会計ソフトに自動確定されず、必ず利用者が画面上で内容を確認・修正した上でCSVダウンロードする運用設計です。
5. 第三者認証(ISO 27001等)に関する方針および緊急事故対応
非保存型安全管理
【認証取得方針】: 当社はISO 27001等の第三者認証は取得しておりません。これは顧客データを自社保管しない「非保存型アーキテクチャ」を採用しているためであり、個人情報保護法が求める安全管理措置を技術的・運用的に十全に担保しております。
【緊急事故対応】: システム異常を検知した際は直ちに中継APIを遮断し、影響範囲の調査および関係先への速やかな報告を実施いたします。
© 2026 株式会社アバンティ (AVANTI Inc.) All Rights Reserved. 実務AI社員ポータル セキュリティ体制シート v1