このレッスンでは、入力した情報が事業者側でどう扱われるかを確認します。可否表を作る前に、何が起きているのかを正確に知ることが目的です。
ここを曖昧にしたまま可否表を作ると、根拠のない禁止と、根拠のない許可が混ざります。「なんとなく危なそう」で決めた境界は、現場から理由を問われたときに説明できません。
入力した情報は3段階で扱われる
入力した情報は、送信・保持・学習の3段階で扱われます。
段階ごとに、リスクの性質と、会社が取れる対策が違うからです。まとめて「情報が漏れる」と捉えると、対策を選べません。
| 段階 | 何が起きるか | 会社が取れる対策 |
|---|---|---|
| 送信 | 入力内容が事業者のサーバーへ渡る | 何を入力するかを決める |
| 保持 | 一定期間サーバー上に残る | 保持期間の設定を確認する |
| 学習 | モデルの改善に使われる場合がある | 学習利用の停止を設定する |
3段階に分けると、「送信は避けられないが、学習利用は止められる」といった判断ができます。
この整理は、次節以降で契約種別を比べるときの基準になります。
契約種別で扱いが変わる
同じサービスでも、契約種別によって3段階の扱いが変わります。
無料版は事業者にとってデータが対価の一部になりうるのに対し、法人契約では利用規約で学習利用を除外しているのが一般的だからです。
| 種別 | 学習利用 | 保持期間の制御 | 契約上の責任 |
|---|---|---|---|
| 個人の無料版 | 既定で使われる場合がある | できない | 個人と事業者の間 |
| 個人の有料版 | 設定で止められる場合がある | 限定的 | 個人と事業者の間 |
| 法人契約 | 既定で使われないことが多い | できる場合がある | 会社と事業者の間 |
学習利用の停止は自分で確認する
学習利用の停止設定は、利用中のサービスごとに自分で確認します。
既定値が事業者ごとに違い、しかも変更されるからです。「法人契約なら安全」と一般化すると、例外を見落とします。
確認する項目は3つです。
| 確認項目 | どこを見るか |
|---|---|
| 学習利用の既定値 | 利用規約またはデータ利用ポリシー |
| 停止する設定の有無と場所 | 管理画面の設定項目 |
| 保持期間と削除の可否 | データ保持に関する記述 |
確認した結果は、確認日とあわせて記録してください。 規約が改定されたとき、いつ時点の情報だったかが分かります。
記録が残っていれば、次の見直し(第7章)で差分だけを確認すれば済みます。
経路を知ると禁止の理由を説明できる
3段階と契約種別が分かると、禁止の理由を現場へ説明できるようになります。
「危ないから駄目」ではなく「この契約では学習利用を止められないから」と言えるからです。理由が言えると、現場は代替手段を探せます。
たとえば、こう説明できます。
顧客名を入れないでほしいのは、いま使っているのが個人の無料版で、入力内容が学習に使われる可能性があり、会社として止める手段が無いからです。法人契約に移行すれば、この制約は変わります。
禁止の理由が制約に紐づいていれば、制約が解けたときにルールも変えられます。
次のレッスンでは、この理解をもとに情報区分ごとの可否表を作ります。