Aivis Cloud APIのセキュリティとデータの取り扱いはどうなっている?|入力テキスト・ログ・AI学習への利用を解説!
この記事はこんな方に向けた内容です。
・Aivis Cloud APIに送信した文章がAI学習に使われないか気になる方
・入力テキストや生成音声がどのように扱われるか確認したい方
・APIリクエストのログや保存期間について知りたい方
・個人情報や機密情報を含む文章を扱う可能性がある方
・法人サービスや業務システムへのAivis Cloud API導入を検討している方
⚠️ この記事の情報は2026年8月時点のものです。最新の仕様は、Aivis Cloud API公式サイト・FAQ・利用規約をご確認ください。
皆さんこんにちは。
感情豊かな音声合成技術を誰もがかんたんに活用できる未来を目指す、Aivis Projectです✨
Aivis Cloud APIをWebサービスや業務システムへ組み込むとき、音声の品質や生成速度と同じくらい重要になるのが、送信したデータの取り扱いです。
「入力した文章はAIモデルの学習に使われる?」
「APIのログは保存される?」
「個人情報や社内情報を含めても大丈夫?」
と気になっている方も多いのではないでしょうか。
特に、顧客向けのサービスや社内業務で利用する場合は、「学習に使われない」という説明だけでなく、ログの有無や保存方針、サーバーの所在、APIキーの管理方法まで確認しておく必要があります。
この記事では、Aivis Cloud APIに送信された入力テキストや生成音声、APIリクエストに関するログを、Aivis Projectがどのような方針で取り扱っているのか、分かりやすく解説します📚
【結論】AI学習には利用しないが、ログを一切保持しないサービスではない
最初に、Aivis Cloud APIにおけるデータの取り扱いを整理します。
・入力テキスト、生成音声、アップロードされた音声合成モデルは、AIモデルの学習に利用しません
・サービスの安定運用、障害調査、品質改善を目的として、APIリクエストに関するログを内部的に保持しています
・ログは日常的に監視・閲覧しているわけではなく、障害対応などの明確な目的がある場合にのみ、開発・運用業務に従事する限られた担当者だけが必要最小限の範囲で参照します
・現時点では、ログを完全に保持しないZero Data Retention(ZDR)には対応していません
・APIゲートウェイと音声合成処理サーバーは、いずれも国内のサーバー業者で運用しています
・データを外部へ送信できない法人様には、オンプレミス版の音声合成サーバーCitorasという製品をご用意しています
ここで最も大切なのは、「AI学習に利用しないこと」と「データやログを一切保持しないこと」は別の話だという点です。
Aivis Cloud APIでは、入力テキストや生成音声をAIモデルの学習データとして利用しません。
一方で、安定したサービス運用や障害発生時の調査に必要なAPIリクエスト関連ログは保持しています。
この違いを理解したうえで、自社の情報管理規程や導入案件のセキュリティ要件に合っているかをご確認ください。
Aivis Cloud APIで取り扱われる主なデータ
Aivis Cloud APIを利用すると、音声合成に必要なデータがサーバーへ送信・処理されます。
ひとことで「APIへ送信するデータ」といっても、入力テキスト、生成音声、音声合成モデル、運用ログでは役割が異なります。
この章では、どのようなデータが音声合成に関係するのか、データの種類や役割を整理します。
入力テキスト
音声合成APIへ送信した文章は、読み方の解析や音声生成に使用されます。
入力テキストには、読み上げたい本文だけでなく、利用方法によってはSSMLタグなどが含まれる場合があります。
氏名、住所、社内用語などを本文に含めれば、それらも音声合成処理の対象になります。
入力テキストはAIモデルの学習には利用しませんが、クラウドAPIへ送信されるデータであることに変わりはありません。
音声化に不要な情報まで含めないことが大切です。
生成された音声データ
入力テキストをもとに生成された音声データは、APIレスポンスとして利用者へ返されます。
生成音声についても、音声合成モデルその他のAIモデルの学習には利用しません。
再学習やファインチューニングのために生成音声を収集することもありません。
アップロードされた音声合成モデル
AivisHubへアップロードした音声合成モデルを、Aivis Cloud APIから利用することもできます。
ユーザーがアップロードした音声合成モデルについても、別の音声合成モデルやその他のAIモデルの学習には利用しません。
なお、AivisHubで公開したモデルと、非公開・限定公開で管理しているモデルでは、サービス上で利用できる範囲が異なります。
モデル自体の公開範囲については、アップロード時に設定した公開状態をご確認ください。
アカウント情報と利用状況
Aivis Cloud APIを利用するには、AivisアカウントとAPIキーが必要です。
アカウント管理やユーザー認証、決済、利用状況の確認などに必要な情報は、プライバシーポリシーに基づいて取り扱います。
APIリクエストに関するログ
APIリクエストに関するログは、システム障害の調査やサービス品質の改善などに使用します。
ログの利用目的やアクセス権限、保持期間に関する現在の方針は、Aivis Cloud APIのよくある質問でも公開しています。
入力テキストや生成音声はAI学習に利用される?
いかなる場合もAIモデルの学習には利用しない
Aivis Projectでは、Aivis Cloud APIへ送信された入力テキストや生成音声、アップロードされたモデルを、音声合成モデルやその他AIモデルの学習データへ転用・利用することはありません。
ここでいう学習には、次のような処理も含まれます。
・新しいAIモデルの学習
・既存モデルの再学習
・既存モデルのファインチューニング
また、ユーザーがアップロードした音声合成モデルも、AIモデルの学習には利用しません。
この方針は、Aivis Project利用規約にも明記しています。
音声合成処理とAI学習は異なる
Aivis Cloud APIは、利用者が指定した音声合成モデルを使い、入力されたテキストから音声を生成するサービスです。
リクエストを処理するために音声合成モデルを動かすことは、一般に「推論」と呼ばれます。
推論は、すでに用意されているAIモデルを使って結果を生成する処理です。
一方、AI学習は、データを使ってモデルの内部状態を更新したり、新しいモデルを作ったりする処理です。
Aivis Cloud APIへ文章を送信して音声を生成しても、その文章や生成音声を使って音声合成モデルが自動的に学習・更新されることはありません。
「サービス品質の改善」と「AIモデルの学習」は同じではない
APIリクエスト関連ログの利用目的には、読み推定精度や読み正規化精度の向上、読み・アクセント推定に使用する形態素解析辞書データの拡充などが含まれます。
ここで誤解しやすいのが、サービス品質の改善とAIモデルの学習は同じではないという点です。
たとえば、特定の表記を正しく読めない不具合が発生した場合に、原因を調査し、読み方を判断する処理や辞書データを修正することがあります。
これは、サービスの挙動や辞書を改善する作業です。
APIリクエストのログは何のために保持する?
システム障害の原因を調査するため
クラウドAPIを運用していると、特定の入力や条件でエラーが発生したり、処理が途中で停止したりする場合があります。
こうした障害が発生した際に、どの処理で問題が起きたのかを確認し、原因を特定するためにログを使用します。
ログがなければ、障害が発生した事実は分かっても、原因となった処理や条件を特定できないことがあります。
安定したサービスを継続的に提供するため、運用上必要なログを保持しています。
特定の入力パターンによる不具合を調査するため
音声合成では、文字の種類、記号、固有名詞、文章の区切り方などによって、読み推定やテキスト正規化の結果が変わることがあります。
特定の入力パターンでエラーや不自然な処理が発生した場合、再現条件を確認して修正するために、必要な範囲でログを参照することがあります。
読み推定や正規化の品質を改善するため
ログは、読み推定精度や読み正規化精度の改善、読み・アクセント推定に使用する形態素解析辞書データの拡充にも利用します。
ただし、前述したとおり、これは入力テキストや生成音声を使ってAIモデルを再学習・ファインチューニングするという意味ではありません。
目的外の利用は行わない
ログの利用目的は、システム障害の調査・改善対応と、サービス品質の改善に限定しています。
ログを日常的に閲覧したり、目的と関係なく内容を確認したりする運用は行っていません。
ログは誰が確認できる?
アクセスできる担当者を制限している
ログへのアクセスは、5名程度の開発・運用業務に従事する限られた担当者だけに制限しています。
すべての従業員が自由にログを確認できるわけではありません。
障害調査や品質改善など、明確な目的がある場合に限り、必要最小限の範囲で参照します。
ログを日常的に監視・閲覧しているわけではない
Aivis Projectでは、APIリクエストの内容を日常的に監視し続ける運用は行っていません。
問題が発生していない通常時に、入力内容を確認することを目的としてログを閲覧することもありません。
第三者への提供・共有について
通常のサービス運用において、ログ内容を第三者へ提供・共有することはありません。
一方、個人情報の取り扱いについては、法令に基づく場合や、サービス提供に必要な範囲で適切に管理された業務委託先へ提供する場合など、プライバシーポリシーに定める例外があります。
詳しい条件は、プライバシーポリシーをご確認ください。
ログはいつまで保存される?
現時点では自動削除期間を設けていない
2026年8月時点では、APIサービスのデバッグや継続的なモニタリングのため、ログに明確な自動削除期間は設けていません。
したがって、現時点で「一定の日数が経過すると、すべてのログが自動的に削除される」と案内することはできません。
現在ログは、手動で一定期間ごとに削除を行なっております。
90日程度でのログローテーションは今後の予定
今後の運用方針として、90日程度でのログローテーション導入を予定しています。
ログローテーションの導入が完了いたしましたら、Aivis Cloud APIのよくある質問などを更新いたします。最新情報をご確認ください。
Zero Data Retentionには対応している?
Zero Data Retention(ZDR)とは
Zero Data Retentionは、一般的に、APIへ送信されたデータや関連するログをサービス提供者側で保持しない運用を指します。「ZDR」と略されることもあります。
AIサービスを法人で導入するとき、「入力データを学習に使わないこと」と並んで確認されることの多い項目です。
現時点ではZDRに対応していない
Aivis Cloud APIは、サービスの安定運用や障害発生時の原因調査に必要なログを保持しているため、現時点ではZero Data Retentionに対応していません。
入力テキストや生成音声をAI学習に利用しないことは明確ですが、APIリクエストに関するログを完全に保持しないサービスではありません。
「学習しない」と「保存しない」を分けて確認する
データの取り扱いを確認するときは、次の2つを分けて考える必要があります。
・入力データをAIモデルの学習に利用するか
・入力データや関連ログをサービス側で保持するか
Aivis Cloud APIでは、前者のAI学習には利用しません。
一方、後者については、運用上必要なログを保持しています。
データはどこのサーバーで処理される?
API関連サーバーは国内で運用
Aivis Cloud APIのAPIゲートウェイと音声合成処理サーバーは、どちらも国内のサーバー業者で運用しています。
これらの処理に海外のサーバー業者は利用していません。
個人情報に対する安全管理措置
Aivis Projectでは、個人情報の漏えい、滅失、毀損を防ぐため、プライバシーポリシーに基づいて次の安全管理措置を講じています。
・個人情報保護に関する社内規程の整備
・個人情報を取り扱う従業者への定期的な教育
・個人情報への不正アクセスを防ぐための技術的対策
・個人情報を取り扱う業務委託先の適切な監督
個人情報や機密情報を入力しても大丈夫?
AI学習には利用しない
入力テキストに個人情報や社内情報が含まれている場合でも、それらをAIモデルの学習に利用することはありません。
ただし、学習に利用しないことだけを理由に、あらゆる機密情報を無条件に送信してよいとは限りません。
ZDRには対応していない
Aivis Cloud APIは、APIリクエストに関するログを保持しており、現時点ではZero Data Retentionに対応していません。
個人情報や社外秘情報を扱う場合は、自社の情報管理規程、顧客との契約、案件ごとのセキュリティ要件を確認したうえでご利用ください。
送信する情報を必要最小限にする
利用者側でできる対策として、次のような方法があります。
・音声化に必要のない氏名、メールアドレス、住所などを削除する
・顧客番号や契約番号を、読み上げに支障のない仮の表記へ置き換える
・内部管理用の注釈や、読み上げない機密情報を本文から除外する
・APIへ送信するデータを必要最小限にする
・本番導入前に、社内のセキュリティ担当者や法務担当者へ確認する
「AI学習に使われないから、何を送ってもよい」と判断しないことが重要です。
APIキーを安全に管理するためのポイント
データの取り扱いだけでなく、APIキーの管理も重要です。
APIキーが第三者に知られると、意図しないAPI利用やクレジット消費につながる可能性があります。
APIキーを公開しない
APIキーをGitHubなどの公開リポジトリ、SNS、記事、共有資料へ掲載しないでください。
ブログ記事や問い合わせ時のスクリーンショットを公開する場合も、APIキーが画面内に映っていないか必ずご確認ください。
ソースコードへ直接書き込まない
APIキーは、環境変数や利用しているクラウドサービスのシークレット管理機能などを使って管理することをおすすめします。
APIリクエストでは、次のようにAuthorizationヘッダーへBearer形式で指定します。
Authorization: Bearer YOUR_API_KEYこのYOUR_API_KEYの部分を実際のAPIキーへ置き換えます。
実際のキーをソースコードへそのまま記載し、公開しないようにしてください。
ブラウザへ直接埋め込む場合は注意する
Aivis Cloud APIの音声合成APIは、ブラウザからの直接利用にも対応しています。
ただし、一般公開されるJavaScriptへAPIキーを直接埋め込むと、利用者がキーを確認できる状態になります。
一般公開するWebサービスでは、サーバー側からAivis Cloud APIを呼び出す構成や、利用者からAPIキーが見えない中継処理を検討してください。
用途や環境ごとにAPIキーを分ける
開発環境と本番環境、サービスや担当部署などでAPIキーを分けると、利用状況や影響範囲を管理しやすくなります。
複数の用途で同じAPIキーを使い回すと、問題が発生したときに、どこから利用されたのかを切り分けにくくなります。
漏えいの可能性がある場合はキーを切り替える
APIキーを誤って公開した場合や、第三者に知られた可能性がある場合は、そのキーの利用を停止し、新しいAPIキーへ切り替えてください。
Gitの履歴などにAPIキーを記録してしまった場合は、現在のファイルから削除するだけでは不十分です。履歴から確認される可能性があるため、キー自体を無効化する必要があります。
法人導入前に確認しておきたいポイント
取り扱うデータの種類を整理する
まず、音声化する文章にどのような情報が含まれるのかを確認します。
一般公開済みの文章だけを読み上げるのか、顧客名や予約情報を含むのか、社外秘の資料を音声化するのかによって、必要なセキュリティ水準は異なります。
ログ保持を許容できるか確認する
Aivis Cloud APIはZero Data Retentionに対応していません。
自社の規程や顧客との契約で「外部サービス側にログを残してはいけない」と定められている場合は、通常のAivis Cloud APIが要件を満たさない可能性があります。後述のオンプレミス版音声合成サーバー「Citoras(シトラス)」をご検討ください。
データの国内処理要件を確認する
APIゲートウェイと音声合成処理サーバーは国内のサーバー業者で運用しています。
ただし、導入審査で確認が必要な対象や表現は企業ごとに異なります。「国内サーバーであること」だけでなく、ログ保持、アクセス権限、利用目的などを含めてご確認ください。
APIキーの運用方法を決める
誰がAPIキーを発行・管理するのか、開発環境と本番環境で分けるのか、漏えい時に誰が停止するのかを、導入前に決めておくと安全です。
社内審査で追加情報が必要な場合は問い合わせる
本記事やFAQだけでは確認できない事項がある場合は、お問い合わせフォームからご連絡ください。
法人導入にあたり確認したい要件を具体的にお知らせいただければ、公開可能な範囲でご案内いたします。
なお、お問い合わせへの回答には、通常1~5営業日ほどのお時間を頂戴いたします。
混雑時などにはさらにお時間をいただく場合もございますので、お時間に余裕を持ってお問い合わせください。
データを外部へ送信できない場合はCitoras(シトラス)を検討する
オンプレミス環境で音声合成処理を完結できる
機密性の高いデータを扱う場合や、社内規程によって外部のクラウドAPIを利用できない場合は、法人向けのオンプレミス音声合成APIサーバー「Citoras(シトラス)」をご検討いただけます。
Citorasでは、入力テキストの解析から音声生成までの処理を貴社(お客様)の環境内で完結できます。
ログ管理やデータ保存の方針についても、顧客側でコントロールできます。
Aivis Cloud APIとのAPI互換性がある
Citorasは、Aivis Cloud APIの内部で稼働している音声合成APIサーバー基盤を、法人向けにオンプレミスで提供するものです。
Aivis Cloud APIとAPI互換性があるため、まずAivis Cloud APIで音声品質や処理速度を検証し、セキュリティ要件に応じてCitorasへ移行することができます。
ストレージを含む構成全体を確認する
Citorasのモデル保管先には、S3互換ストレージを利用できます。外部クラウドストレージを使う構成と、MinIOなどを使って完全にオンプレミスで構成する方法があります。
データを一切社外へ出せない場合は、音声合成サーバーだけでなく、モデルの保管先やログの出力先を含むシステム全体をご確認ください。
よくある質問(FAQ)
Q. 入力テキストはAIモデルの学習に使われますか?
いいえ。
Aivis Cloud APIへ送信された入力テキストは、音声合成モデルその他のAIモデルの学習には利用しません。
再学習やファインチューニングにも利用しません。
Q. 生成された音声はAIモデルの学習に使われますか?
いいえ。
APIによって生成された音声データも、AIモデルの学習には利用しません。
Q. アップロードした音声合成モデルは学習に使われますか?
いいえ。
アップロードいただいた音声合成モデルも、AIモデルの学習やファインチューニングには利用しません。
Q. 音声を生成すると、モデルが自動的に学習・更新されますか?
いいえ。
Aivis Cloud API の音声合成は、指定された学習済みのモデルを使って音声を生成する「推論処理」です。
入力テキストや生成音声を使って、モデルが自動的に学習・更新されることはありません。
Q. APIリクエストのログは保存されますか?
はい。
サービスの安定運用、障害調査、品質改善などを目的として、APIリクエストに関するログを内部的に保持しています。
Q. ログは自動で削除されますか?
いいえ。
現時点では、ログの自動削除機能は実装しておりません。
今後、90日程度でのログローテーションは導入予定ですが、現在すでに90日ごとで削除されているわけではありません。
現在は、エンジニアによって手動で一定期間ごとに削除しています。
Q. Zero Data Retention(ZDR)に対応していますか?
いいえ。
運用上必要なログを保持しているため、現時点ではZero Data Retention(ZDR)に対応していません。
Q. ログは誰でも確認できますか?
いいえ。
ログへのアクセスは、開発・運用業務に従事する限られた担当者だけに制限しています。明確な目的がある場合にのみ、必要最小限の範囲で参照します。
Q. ログを日常的に確認していますか?
いいえ。
ログの日常的な監視・閲覧は行っていません。障害調査や品質改善などの明確な目的がある場合に限って参照します。
Q. ログは第三者へ提供されますか?
通常のサービス運用において、ログ内容を第三者へ提供・共有することはありません。
ただし法令に基づく場合やサービス提供に必要な業務委託など、プライバシーポリシーに定める例外があります。
Q. データは海外のサーバーへ送られますか?
Aivis Cloud APIのAPIゲートウェイと音声合成処理サーバーは、国内のサーバー業者で運用しており、これらの処理に海外のサーバー業者は利用していません。
Q. 個人情報や機密情報を含む文章を送信できますか?
推奨しません。
入力テキストはAI学習には利用しませんが、Aivis Cloud APIはZero Data Retentionには対応していません。
自社の情報管理規程や案件のセキュリティ要件を確認し、必要に応じて匿名化や情報の削減を行ってください。
Q. APIキーをブラウザへ直接埋め込んでもよいですか?
推奨しません。
音声合成APIはブラウザからの直接利用にも対応していますが、公開されたJavaScriptへAPIキーを埋め込むと、第三者に取得される可能性があります。
一般公開するサービスでは、サーバー側からAPIを呼び出す構成などをご検討ください。
Q. データを社外へ送信できない場合はどうすればよいですか?
音声合成処理を顧客環境内で完結できる、オンプレミス版の音声合成サーバー「Citoras(シトラス)」をご検討ください。
まとめ
・入力テキスト、生成音声、アップロードされた音声合成モデルは、AIモデルの学習に利用しない
・再学習やファインチューニングにも利用しない
・APIリクエストに関するログは、障害調査や品質改善などの限定された目的で保持する
・ログへのアクセスは、開発・運用業務に従事する限られた担当者のみに制限している
・ログの日常的な監視・閲覧は行っていない
・2026年8月時点では明確な自動削除期間がなく、Zero Data Retentionにも対応していない
・90日程度でのログローテーションは今後の導入予定であり、現在の削除期間ではない
・APIゲートウェイと音声合成処理サーバーは、国内のサーバー業者で運用している
・機密性の高い情報を扱う場合は、自社のセキュリティ要件を確認する
・データを外部へ送信できない要件には、オンプレミス版のCitorasを選択できる
Aivis Cloud APIでは、入力テキストや生成音声をAIモデルの学習に利用しない方針を利用規約でも明確にしています。
一方で、安定したサービス運用や障害調査に必要なログは保持しています。
学習利用の有無と、ログ保存の有無を分けて理解することが、安全に導入するための重要なポイントです✨
以上で、この記事はおしまいです。
Aivis ProjectやAivis Cloud APIに関してご不明点やご相談がある場合には、お問い合わせフォームよりお気軽にご連絡くださいませ。
