Falcon Information — ホームに戻る

AIによる音声録音と個人情報の取り扱いについて:告知、保存、アクセス権限、および監査リスト

AIによる通話で記録されたデータには、単一の音声ファイルだけでなく、以下のような情報が含まれる可能性があります。文字起こし、通話番号、会話の要約、特定のイベント、API 関連フィールド、人工による注釈やバックアップなど。企業が「録音の実施について」のみを検討するだけで、データフロー、収集目的、アクセス権、保存期間、および削除プロセスの確認を怠ると、リスクが電話会社、AI サービスプロバイダー、企業システム、およびテスト環境の間で分散される可能性があります。本稿では、技術およびガバナンスに関する確認を提供しており、法的助言ではありません。

この記事のセクション

  • ·資料一覧
  • ·個人情報に関する判断
  • ·目的と告知
  • ·保存と削除
  • ·権限とサプライヤー
  • ·POCに関する資料
  • ·事故対応

「ある電話でどのような情報が記録されるか」について

録音は、データチェーンの一部に過ぎません。電話番号、通話時間、SIP識別、逐字稿、会話の要約、感情や意図のラベル、氏名・住所、CRMの検索結果、ツールからのコールパラメータ、カスタマーサポートのメモ、監視イベントとバックアップなど、すべてをリストアップする必要があります。それぞれの項目について、誰が作成・送信し、誰が見ることができるのか、保存期間、および削除方法を明記する必要があります。もし、サプライヤーが回答できない場合は、「データが暗号化されている」というだけでは問題解決できません。

AIを活用した電話に関する資料一覧
資料の種類一般的な場所主な問題
オリジナル音声通信事業者、音声プラットフォーム、録音保存必要な場合、通知、権限、保存、およびダウンロード
原文と要約モデルプラットフォーム、アプリケーションバックエンド、カスタマーサポート画面識別可能なコンテンツ、誤ったコンテンツ、および検索権限
構造化された列CRM(顧客関係管理システム)、工務指示、予約システム、またはタスク割り当てシステム収集の目的、正確性、最小限の項目、および修正
モデルおよびツールに関する問題サプライヤーのログ、監視、監査プラットフォーム提示内容、APIパラメータ、保持期間、および国際的な情報
バックアップとエクスポート物件の保存、バックアップ、カスタマーサポート用ダウンロードファイルメインシステムを削除した後、元の状態に戻す、またはデータを分散保存することは可能ですか?

個人の録音を直接的または間接的に識別することは、個人情報保護法に抵触する可能性があります。

法務部の通達では、顧客対応の録音が特定の個人を直接的または間接的に識別できる場合、個人情報とみなされ、その収集、処理、利用は個人情報保護法に準拠する必要があります。実際には、電話の内容は、発信者番号、氏名、注文、住所、または会員情報などと関連付けられることが多く、録音に氏名が記載されていなくても、完全に匿名とは言えません。情報の識別可能性と適用される法律の判断は、企業側の法務部門が、実際の業務フローに基づいて行う必要があります。

録音前に、目的と法的根拠について確認することが重要です。

企業は、データの収集者、収集目的、利用範囲、保存期間、データ提供先、および当事者の権利について、まず確認する必要があります。その後、通話中に告知する方法を決定します。すべての録音に対して、同一形式の同意を得る必要があるとは言えませんし、既存の顧客対応の手順が、AIモデル、逐語テキスト、およびサードパーティのサプライヤーを自動的にカバーするとも仮定することはできません。金融、医療、通信、またはアウトソーシング関連の業界には、独自の規制が存在する可能性があります。そのため、法務またはコンプライアンス担当者に確認してもらう必要があります。

保存期間は、用途によって異なり、デフォルトでは永続的に設定することはできません。

録音は、紛争解決、品質検査、モデル改善、または法的な保存目的のために、異なる期間と権限が必要となる場合があります。それぞれの目的ごとに、期間の終了後に、元のファイル、逐字稿、要約、エクスポート、およびバックアップの削除または不可逆的な削除・識別不能状態を明確に定める必要があります。もしシステムに新規作成機能のみがあり、検索や削除機能がない場合、企業が自社の保存ポリシーを遵守できるとは言えません。

受領確認リストの保存と削除
確認ポイント検査における問題残された証拠
用途と有効期限それぞれの資料がなぜ保存され、どれくらいの期間保存されているのか承認基準とシステム設定
検索とアクセスこの事件や関係者の情報源を特定できる方、または情報をご提供いただける方、いらっしゃいますでしょうか?ロール権限とクエリ監査
削除と除外申請が期限切れになった場合、または承認された場合の対応削除対象、結果、および例外リスト
バックアップとエクスポートコピーファイルの有効期限、およびダウンロードファイルの管理方法バックアップ期間とエクスポート記録

最小権限の範囲には、個人、サービスアカウント、およびモデルツールが含まれている必要があります。

顧客対応席では、要約と確認済みの項目のみを表示し、上司のみが録音を確認できるようにする。開発者とサプライヤーは、保守の利便性を理由に、すべての正式な情報を取得すべきではない。呼び出し可能なAPIも、必要な操作に限定し、重要なデータはバックエンドでの検証を行う必要がある。また、キーの情報を会話やフロントエンドに公開してはならない。 各確認、エクスポート、削除、および権限変更の際には、監査ログを作成し、フロントエンドで操作が失敗した場合を完全に表示する必要がある。

サプライヤーの評価は、単にモデルがデータを学習できるかどうかを問うだけでは不十分です。

また、資料処理地域、担当者、デフォルト保存方法、削除方法、サポート担当者のアクセス、暗号化、イベント通知、サービス終了後のエクスポートと削除、および異なる環境の分離について確認する必要があります。電話会社、音声認識、モデル、サーバー、および監視機能は、異なる企業から提供される可能性があります。いずれかのシステムで個人を特定できる情報が残る場合は、契約とデータフローに含める必要があります。サプライヤーのポリシーは、正式に稼働する前に変更される可能性があるため、当時のバージョンを保存し、定期的に確認することが重要です。

POC(開発者)は、隔離されていない実際の録音を直接テスト環境に投入すべきではありません。

優先的に、人工で作成されたデータ、または適切な権限を持つテストデータを使用する。実際のサンプルが必要な場合は、範囲を限定し、アクセスを制限し、有効期限を設定し、使用目的を記録する。氏名、電話番号、住所、診療記録、支払い情報、アカウントなどの情報は、リスクに応じて保護する。テストが完了したら、サプライヤーのログ、ダウンロードファイル、バックアップが適切に処理されていることを確認し、アプリケーションデータベースのみを削除することはできない。

事故発生時の対応において、関連資料がどの段階で停止しているのかを把握することが重要です。

誤った転送、異常なデータ出力、権限エラー、またはサプライヤーの問題が発生した場合、企業は、影響を受けたデータ、時間、利用者、サプライヤー、およびその後の流れを迅速に確認する必要があります。 監視ログには、氏名、電話番号、または完全なテキスト記録を記録する必要はありません。 エラーコード、イベント識別、およびセキュリティ要約で十分な情報が得られます。 事故の報告、証拠の保存、および関係者との対応については、企業が適用される法律および内部手順に基づいて決定する必要があります。

よくある質問

AIによる電話録音には、必ず事前に同意を得る必要がありますか?
一概に言えない。どのような場合に同意が必要か、どのような法的根拠に基づいて収集できるのか、また、どのような情報を提供する必要があるかは、目的、関係性、業界の規制、および実際のプロセスによって異なります。そのため、企業法務部門が確認する必要があります。システムプロバイダーからの回答だけに頼ることはできません。
録音を保存せずに、単に文字起こしだけを行う場合、個人情報保護の観点から問題はないのでしょうか?
必ずしもそうではありません。原文、要約、電話番号、および構造化された項目は、直接的または間接的に個人を特定する可能性があります。そのため、これらの情報を、データ管理、アクセス権、保存、および削除に関するポリシーに含める必要があります。
電話番号を暗号化した場合、個人情報保護の観点から匿名とみなされるか?
必ずしもそうではありません。もし、同じアルゴリズムを用いて他のデータとの照合、関連付け、または再識別が可能であれば、依然として個人情報とみなされる可能性があります。匿名化の判断は、個々の項目だけでなく、全体としての識別可能性を考慮する必要があります。

貴社のAI電話プロセスの評価

現在の通話方法、通話後のシステム動作、および例外処理について議論を開始します。要件を提示した後、デモ時間、展示範囲、およびPoC(概念実証)の必要性を確認します。