コンテンツに移動
アイデンティティとセキュリティ

生成 AI 時代の API ポリシーによる保護

2024年3月14日
https://storage.googleapis.com/gweb-cloudblog-publish/images/20526_GWS_GenAI_Privacy_Blog_Header_V3.4.m.max-2500x2500.png
Google Cloud Japan Team

※この投稿は米国時間 2024 年 2 月 3 日に、Google Workspace blog に投稿されたものの抄訳です。

編集者注:  Duet AI for Google Workspace は Gemini for Google Workspace となりました。詳しくはこちら。


2023 年は、業界全体で新たな発想が次々と生まれ、テクノロジーが急速に進化する様子を目の当たりにした年でした。生成 AI と大規模言語モデル(LLM)の変革をもたらす力をまざまざまと見せつけられるとともに、便利な機能を備えた新しいソリューションが次々と開発されています。Google Workspace においても、時にはコーチとして、時にはインスピレーションの源として、また時には生産性向上をサポートするパワフルなコラボレーション パートナーとして、Duet AI を始めとする AI ツールを数百万人におよぶユーザーの皆様にご利用いただいており、大変喜ばしく思っております。

しかし、急速に進むイノベーションと開発のペースは、ユーザー保護をおろそかにする言い訳にはなりません。逆に、このような状況でこそ、意識的に信念をもって責任ある生成 AI のデプロイに取り組み、配慮する姿勢がこれまで以上に求められます。Google は、このような姿勢は絶対に欠かすことのできないものと考えています。

このような責務を果たすうえでは、さまざまな側面を考慮する必要がありますが、その中で Google は、すべてのユーザーおよび組織の Workspace データを保護することを特に重視しています。8 月には Google のプライバシーに関する基本原則が生成 AI の時代におけるユーザー保護にどのように役立っているかを紹介する記事を公開したほか、11 月の記事では Duet AI の設計が備える組織データを保護する仕組みについても紹介しています。それらの記事に続き、この記事では生成 AI の時代において第三者により責任ある形でユーザーの Workspace データが利用されるように保護するための、Google の API の使用に関するポリシーについて紹介します。

Google は長年にわたり、オープンなエコシステムこそが Workspace をユーザーやお客様にとって最も有用なソリューションにすると考えてきました。しかしそのようなエコシステムが発展を続けるためには、適切な保護の仕組みが欠かせません。そのためには、Google の API の使用に関するポリシーが不可欠であり、以下の目的で策定されています。

  1. ユーザーが、自身の Workspace データの利用方法を自ら管理できること。

  2. プロダクトが不正に使用されないよう保護すること。

  3. デベロッパーが Workspace プラットフォームで開発やイノベーションを推進できる健全なエコシステムを育てること。

このような明確なポリシーや保護の仕組みを策定することにより、Google はユーザーの皆様から全幅の信頼をお寄せいただき、安心してご利用いただける環境を整えてきました。Google のエコシステムが健全性を保ちつつ多くの皆様にご利用いただけているのは、このような取り組みがあるからです。

この精神に則り、生成 AI のコンテキストにおいて、既存の API ポリシーがどのように適用されるかについて以下にご紹介します。  

  1. Google が定める「ユーザーデータ移転の制限」により、パーソナライズされていない AI / ML モデルのトレーニングへの Workspace ユーザーデータの使用は禁止されています。つまり、汎用の ML または AI モデルに対するデータの移転は禁止されます。

  2. Workspace API にアクセスするデベロッパーは、プライバシー ポリシーを通して、パーソナライズされていない AI / ML モデルの開発、改善、またはトレーニングのために、Workspace API を介して取得したユーザーデータを保持しないことを誓約する必要があります。

ポリシーの詳細は曖昧さをはらむように思われるかもしれませんが、そのメリットは以下のように明白です。

  1. このような API 保護の仕組みにより、ユーザーの Workspace データが不正に公開されたり、取り返しのつかない形で漏えいしたりすることを防ぐことができるため、ユーザーにとってデータ保護の強化につながります。

  2. デベロッパーにとっては、このような新しいルールにより、LLM の使用というコンテキストにおいてユーザーデータが保護されていることを明確に示すことができるため、ユーザーの信頼を高めることにつながります。これまでの経験から、ユーザーがエコシステムに寄せる信頼が高いほど、エコシステムの積極的な活用が進むことがわかっています。

まとめると、API ポリシーを明確化することは、Google がユーザーに最新のセキュリティとプライバシー保護を提供するとともに、生成 AI テクノロジーが進化し続ける中でも活発なデベロッパーのエコシステムを育てるうえで欠かせない役割を果たしています。

Google は、今後ともデベロッパーの皆様と緊密な連携を続け、ユーザーの保護に取り組んでまいります。

-Workspace プラットフォーム、プロダクト管理担当バイス プレジデント、Yulie Kwon Kim

投稿先