1. 基本原則
BuddyBeamでは、人工知能技術の責任ある開発と展開に取り組んでいます。本文書は、BuddyBeam AvatarsにおけるAIガバナンスに関する当社の原則、慣行、および取り組みを説明するものです。
透明性
- ユーザーは常に、人工知能を搭載したデジタルアバターとやり取りしていることを認識しています
- アバターはAIアシスタントとして明確に提示され、実在の人物ではありません
- サービスの機能と制限について明確な情報を提供します
プライバシーとデータ保護
- 一般データ保護規則(GDPR)およびスペインの法律を遵守しています
- すべてのデータは欧州連合内のサーバーに保存されます
- すべての情報に対して転送中の暗号化(TLS)および保存時の暗号化を実施しています
責任ある使用
- 当社の技術は、ウェブサイト訪問者の体験と事業運営の向上のみを目的として設計されています
- 差別や害をもたらす可能性のある使用を積極的に禁止しています
- アバターは専門的な人的対応を補完するものであり、決して代替するものではありません
2. データと保管
処理するデータ
| データの種類 | 説明 | 保持期間 |
|---|---|---|
| 会話 | アクティブなセッション中のユーザーとアバター間の音声インタラクション | 一時的——セッションの終了またはタイムアウト時に自動的に削除されます。アクティブなセッション内で会話コンテキストを提供するためにのみ保持されます |
| クライアントデータ | クライアントから提供されるサービス、製品、設定の好みに関する情報 | 契約期間中 |
| ウェブサイトコンテンツ | アバターの知識を豊かにするためにクライアントのウェブサイトから抽出された情報 | 契約期間中 |
| お問い合わせ | お問い合わせフォームから送信された情報(名前、メール、会社名、電話番号、メッセージ) | AES-256-GCMで保存時に暗号化。お問い合わせへの回答のために保持されます |
データの保護方法
- 転送中の暗号化:すべての通信はHTTPS/TLSプロトコルを使用
- 保存時の暗号化:保存データはAES-256-GCMでサーバー上で暗号化
- 制限されたアクセス:認可された担当者のみがシステムにアクセス可能
- EUサーバー:すべてのインフラストラクチャは欧州連合内に所在
データに対して行わないこと
- モデルの訓練には使用しません:会話データはAIモデルの訓練や改善には使用されません
- 第三者と共有しません:データはサービス提供に厳密に必要な場合または法的義務がある場合を除き、第三者に販売、譲渡、共有されません
- 商業プロファイルを作成しません:広告やターゲットマーケティングのためにデータを使用しません
- 会話を保存しません:音声インタラクションはリアルタイムで処理され、アクティブなセッションを超えて保持されません
3. 共同責任
BuddyBeamの責任(BuddyBeam S.L.)
- 安全かつ責任ある方法で技術を開発・維持する
- 技術的および組織的なセキュリティ対策を実施する
- データ処理者としてデータ保護規制を遵守する
- クライアントに管理・制御ツールを提供する
- 契約に定められた通りにセキュリティインシデントを通知する
クライアントの責任
- 自社ウェブサイト訪問者のデータのデータ管理者として行動する
- ウェブサイト訪問者に自社サイトでのAI技術の使用について通知する
- 適用される場合に必要な同意を取得する
- 自社サービスについて真実かつ最新の情報を提供する
- アバターサービスの制限と範囲を定義する
4. サービスの制限
BuddyBeam Avatarsでないもの
当社のAIアバターは、ウェブサイトでのインタラクションを支援、情報提供、向上させるために設計されています。いかなる場合も、以下を構成したり代替したりするものではありません:
- 医療、健康、または緊急サービス
- 治療的または心理的ケア
- 法的または財務的アドバイス
- 健康またはセキュリティ監視システム
- 重要な状況における人的スタッフ
AIの特性
- 本サービスは生成型人工知能を使用しています
- 応答はリアルタイムで生成され、不正確な場合があります
- システムは、その範囲を超える状況を検出した場合に人的サポートにリダイレクトするように設計されています
5. 監督と管理
人的監督
- クライアントはダッシュボードからいつでもアバターを設定、制限、無効化できます
- 人的対応が必要な状況のためのエスカレーションプロトコルが存在します
- 管理ダッシュボードでサービスの設定と使用状況の指標確認が可能です
コンテンツモデレーション
- 不適切または有害なコンテンツを防止するフィルターを実装しています
- システムは当社の利用ポリシーに違反するリクエストを拒否するように設計されています
- 悪用を検出・防止するために積極的に監視しています
6. 規制遵守
EU人工知能法
BuddyBeam Avatarsは、EU規則2024/1689(AI法)に準拠するように設計されています。当社のサービスは、意図された用途で使用される場合、ハイリスクAIシステムには該当しません。ユーザーがAIシステムとやり取りしていることの明確な開示を含む透明性義務を実施しています。
GDPRおよびLOPDGDD
当社は以下を遵守しています:
- 規則(EU) 2016/679 (GDPR)
- データ保護に関する組織法3/2018 (LOPDGDD)
- 設計段階およびデフォルトでのデータ保護の原則
7. 継続的改善
当社は以下に取り組みます:
- ガバナンスポリシーを定期的に見直し、更新する
- AI分野の規制の進展を把握する
- 業界のベストプラクティスを取り入れる
- クライアントおよびユーザーのフィードバックに耳を傾け、プロセスを改善する
8. お問い合わせ
AIガバナンスに関するお問い合わせ:
BUDDYBEAM, S.L.
メールアドレス:dpo@buddybeam.app
住所:Carrer del Pare Palau, N.º 5, Izquierda, Entresuelo 3, 43001 – Tarragona, Spain