「安全です」と書かないことにした——うちのセキュリティの考え方
認証は持っていないので書きません。送信先は実名で6社挙げます。48時間だけ音声のコピーが残ることも書きます。良いことだけ書ける状態を作らない、という決め方の話です。

セキュリティのページを作るとき、「安全です」と書かないと決めました。書けることが少なくなるので不利なのですが、そうしています。理由から書きます。
認証は持っていないので、書きません
ISO/IEC 27001も、Pマークも、SOC 2も取得していません。だからサイトのどこにも書いていません。
これは隠しているのではなく、単純に無いからです。認証は組織の規模と体制に対して出るもので、審査を受けるには文書化された運用体制と、それを回す人が要ります。いまの規模では取れません。
導入の判断で認証が必須なら、うちは候補から外れます。それでいいと思っています。認証を持っている会社の一覧は他にありますし、無いものを「準拠しています」と言い換えて書くほうが、あとで問題になります。
「準拠」と「取得」は違います。準拠は自己申告で、取得は第三者の審査を通ったものです。ここを曖昧にしている表記は、他社のものであっても疑ってください。
代わりに、確かめられるものを出す
認証が無い以上、利用者が自分で確かめられる形にするしかありません。出しているのは次です。
送信先の事業者名と所在国を、実名で。プライバシーポリシーに6社を列挙しています。「外部のAIサービス」ではなく、会社名と国です。名前が書いてあれば、その会社のポリシーを自分で読めます。
保管場所。データベースと音声ファイルは日本国内(東京リージョン)です。一方、文字起こしと議事録の生成は米国へ送ります。処理と保管は別の場所だ、というのが正確な言い方で、「国内で処理しています」とは書けません。
学習に使われないこと。利用している各社の有料APIでは、送信したデータがモデルの学習に使われません。これは各社の公式ドキュメントで確認できます。
技術的な措置。通信の暗号化、保管時の暗号化、音声の保管場所を非公開設定にしていること、本人以外からは行単位で参照できないこと。いずれもプライバシーポリシーに書いてあります。
限界を、同じ場所に書く
ここがいちばん決めるのが難しかった部分です。都合の悪いことを、都合のいいことと同じ場所に書くようにしました。
Googleへ送った音声の一時コピーが、最大48時間だけ同社側に残ります。文字起こしの処理に必要な仕様で、期間が過ぎると自動的に削除されます。聞かれなければ黙っていられる話ですが、書いています。
社外に音声を出せない会議には使えません。処理を外部で行う以上、音声は必ず外へ出ます。人事、法務、未公表の案件、患者や利用者の情報が出る場面。ここは端末内で完結する別の道具を選んでください(選択肢と限界)。
録音は利用者の責任で行うものです。会議には本人以外の声が入ります。録っていいかの判断と、参加者への告知は、こちらでは代われません(線引きの基準)。うちにできないことは別のページにまとめてあります。
出したものを、取り消せるようにする
セキュリティで実際に事故が起きるのは、技術的な穴より人と運用です。画面共有に映る、チャットに貼ったまま残る、退職した人のアカウントが生きている。だから取り消せることを重視しています。
外部のAIから会議の記録を読めるようにする連携(MCP)は、アプリの設定からいつでも失効できます。失効させると、その場で使えなくなります。誰がいつ最後に使ったかも設定画面で見られます。
主導線はブラウザでのログインを経由する方式にしていて、接続用のURLの中に秘密が含まれません。以前から配っているURL方式のほうは、URLを知っている人が読める仕組みなので、そのことも設定画面に書いています。
AIに聞かれたら、AIに答えさせる
少し変わった作りをひとつだけ紹介します。ClaudeやChatGPTからこの連携を使うとき、「これって安全なの?」と接続先のAIに聞けるようにしてあります。サーバー側が、事実と限界の両方を返します。
そこで返す文面には、「接続URLそのものが鍵なので、画面共有やチャットへの貼り付けに注意してください」という、こちらに不利なことも入れています。良いことだけ書ける状態を作らないというのが、この作りの目的です。書いてある内容が実装とずれていないことは、自動テストで固定しています。文面だけ立派で中身が伴っていない、という状態にならないようにするためです。
判断してもらうための材料
導入を検討する側なら、うちに限らず次の5つを聞いてください。答えが公開されていないサービスは、その時点で候補から外れます。
- 音声はどこへ送られるか(事業者名と国)
- 学習に使われるか(プランによる条件も含めて)
- どこに保管されるか(処理と保管を分けて)
- 認証は取得か準拠か
- 一括で書き出せるか
質問の詳しい形は自分で確かめる5つの質問に、漏れる経路の分類は4つの経路にまとめてあります。
最後に
セキュリティのページは、書けば書くほど立派に見えるものです。認証のロゴを並べ、暗号化の方式を書き、「厳重に管理しています」と締める。読む側からは、それが実態を伴っているかを判断できません。
だから、確かめられる形で出すことと、限界を同じ場所に書くことの2つだけを守っています。それ以外に、規模の小さい作り手が信頼を得る方法を思いつきませんでした。
各社の学習方針を原文で並べた記事はこちらにあります。
確かめる対象を具体的にするには、処理が2段に分かれていることを先に知っておくと絞りやすくなります(AI議事録とは何か)。
うちの製品にできないことはRecoryにできないことに、データの持ち出しについてはやめる前に記録を取り出すにまとめてあります。
よくある質問
RecoryはISO27001やPマークを取得していますか
取得していません。だからサイトにも書いていません。認証は組織の規模と体制に対して出るもので、個人開発の規模では取れないのが実情です。認証の代わりに、送信先の事業者名・所在国・保管場所を実名で公開しています。
音声はどこに保管されますか
データベースと音声ファイルは日本国内(東京リージョン)に保管されます。一方、文字起こしと議事録の生成は米国の事業者へ送信します。処理と保管は別の場所だ、というのが正確な言い方です。
社外に出せない会議には使えますか
使えません。処理を外部で行う以上、音声は必ず外へ出ます。人事、法務、未公表の案件など、外部送信そのものが許されない会議には向かないので、その場合は端末内で完結する別の道具を選んでください。
AI議事録のセキュリティを、自分で確かめる5つの質問
AI議事録から情報が漏れる経路は4つ——順に塞ぐ
Recoryにできないこと