Notion AI の利用規約を読む

Notion AIの順番待ちが終わったので使ってみたいと思いますが、
AIについての利用規約はどのようなものか見てみます。

本ブログは、以下の原文から、DeepLで翻訳したものを引用しています。

Notion AI Program Terms
https://www.notion.so/Notion-AI-Program-Terms-c0066e3003904176bb50b9f7c16164b9

※念のための断りですが、本ブログ記載の翻訳・解釈等の正確性その他を保証しません。

Notion AIプログラム規約

以下の規約(以下「AIプログラム規約」といいます)は、お客様とNotion Labs, Inc.(以下「Notion」といいます)との間の「Master Subscription Agreement」(https://www.notion.so/4e1c5dd3e3de45dfa4a8ed60f1a43da0)および「個人利用規約」(https://www.notion.so/00e4e5d0f2b9411cbee6493f15779500)(それぞれ、および該当する場合、「契約」)を補足し、プログラム参加者にAI対応機能および特徴を提供するNotion AI早期アクセスプログラム(以下「AIプログラム」といいます)へのお客様の参加を規定し、適用されます。本 AI プログラム規約で定義された用語はすべて、本契約と同じ意味を持つものとします。Notion AI は、マスターサブスクリプション契約に定義されるとおり、ベータ版サービスです。****本 AI プログラム利用規約で規定されていない事項については、適用される契約(当社の[プライバシーポリシー](https://www.notion.so/3468d120cf614d4c9014c09f6adc9091)を含みます)が参照により組み込まれ、支配するものとします。

→ふむ

参加と終了

ノチオンは、お客様のノティオンAIへのアクセスまたは使用をいつでも停止または終了させることができます。AIプログラム規約は、Notion AIの一般に利用可能なバージョンがリリースされたとき、またはNotionが終了を通知したときに、自動的に終了します。お客様は、NotionがNotion AIを一般に利用可能にする義務を負わず、決してそうしない可能性があることを認めるものとします。さらに、Notion AI が一般に利用可能になった場合、Notion AI 機能へのアクセスおよび使用を継続するには、追加料金を支払うことにお客様が同意することが条件となる場合があることを、お客様は了承するものとします。当社は、AIプログラム、AIプログラム規約、またはお客様のNotion AIの使用を変更または終了し、Notion AIへのアクセスおよび/またはAIプログラムへの参加を、いつでも、当社の単独の裁量で、理由の如何を問わず、通知の有無およびお客様に対する責任の有無を問わず、制限または拒否できる権利を留保します。お客様は、Notion AI の機能を無効にすることにより、いつでも Notion AI の使用および/または AI プログラムへの参加を中止することができます。

→ほい

AIの性質

お客様は、Notion AI が処理する入力(**Input**)を提供し、入力に基づき Notion AI が生成し返す出力(**Output**)を受け取ることができます。入力および出力は、場合により、お客様のコンテンツまたは顧客データです。お客様は、お客様の入力および Notion AI の使用が適用法に違反しないことを保証するものとします。お客様は、お客様のコンテンツおよび顧客データの開発、内容、運用、保守および使用について、単独で責任を負うものとします。

→「入力および出力は、場合により、お客様のコンテンツまたは顧客データです。」
場合によりって何?お客さんに責任があるので法律違反に気を付けましょうと。
AI利用について気を付けるべき法令違反てなんだろう。コピペとかが出力されるとか権利侵害周りかな。

IP

お客様は、お客様と当社との間において、AIプログラムおよびNotion AIに関するすべての知的財産権を含むすべての法的権利、権原および利益を当社が所有し、ここに定めるライセンスを除き、Notion AIに関するいかなる他の権利または許可も付与されないことに同意するものとします。

本契約のいかなる規定も、当社の商号、商標、サービスマーク、ロゴ、ドメイン名、およびその他の特徴的なブランドの特徴を使用する権利をお客様に付与するものではありません。 法律で許可されている範囲を除き、お客様は、Notion AIおよび/またはNotionの技術のその他の側面に関連するコードの修正、配布、派生物の作成、リバースエンジニアリング、逆アセンブル、逆コンパイル、その他の解読の試みを行ってはならないものとします。

→「AIプログラムおよびNotion AIに関するすべて」は、サービス自体で
前項の入力内容と出力結果は、顧客データなので「すべて」ではないということかな。

その他の使用規定

(i) Notion AI と競合する基礎モデルまたはその他の大規模モデルを開発するため、
(ii) 本サービスからの出力が人間のみが生成したものと誤解させるため、
(iii) スパム、選挙運動での流布用コンテンツの生成、適用法、技術文書、使用ガイドラインまたはパラメータに反する方法での本サービスの使用、または
(iv) 適用データ保護法の下で理解される機密個人データの処理に使用しないものとします。

お客様は、機械学習の性質およびNotion AIを動かす技術のために、出力が一意でない場合があり、本サービスがNotionまたは第三者と同一または類似の出力を生成する場合があることを認めるものとします。

Notionは、Notion AIを提供するためにOpenAI, LLC(以下「OpenAI」)が提供する技術を使用しています。お客様は、OpenAIの[コンテンツポリシー](https://labs.openai.com/policies/content-policy)、[共有と公開に関するポリシー](https://openai.com/api/policies/sharing-publication/)、[コミュニティガイドライン](https://openai.com/api/policies/community-guidelines/)を含むOpenAIポリシーに違反する態様でNotion AIを使用することはできないものとします。

→使用規定。「機密個人データの処理に使用しない」など。
OpenAI使っているのね。OpenAIのポリシーにも則る。

サービスの改善

人工知能と機械学習モデルは、特定のユースケースによりよく対応するために、時間の経過とともに改善される可能性があります。当社は、第三者がお客様のコンテンツまたは顧客データを使用して、AIモデルを改善または訓練することを許可せず、また許可する予定もありません。当社は、お客様が明示的に許可しない限り、当社のモデルを改善または訓練するためにお客様のコンテンツまたは顧客データを使用しませんし、今後も使用しません。

→「お客様が明示的に許可しない限り、当社のモデルを改善または訓練するためにお客様のコンテンツまたは顧客データを使用しませんし、今後も使用しません。」
お客様のコンテンツは入力と出力なので、モデル改善や訓練には、許可しない限り使わないと。その他の目的では使うのかな。

追加処理の指示

お客様の入力にお客様の個人データ (この用語はデータ処理補遺に定義されています) が含まれる限り、お客様は Notion に対して、
Notion AI の機能および出力を提供するという追加の事業目的のためにお客様の個人データを処理するように指示します。

お客様は、お客様の Notion AI プログラムへの参加および Notion AI の使用のために、Notion が [追加のサブプロセッサー](https://www.notion.so/268fa5bcfa0f46b6bc29436b21676734) を使用して Notion AI の機能を提供することを認めるものとします。

→データ処理者の立ち位置ということ。
個人データ入れるなら、「Notion の AI 機能および出力を提供するという追加の事業目的のために」個人データ扱う
追加の事業目的ってなんだ?

責任の制限

本 Ai プログラム規約またはお客様の本 Ai プログラムへの参加に関連する間接的、特別、結果的、付随的損失、懲罰的またはその他の損害について、直接的または間接的であるかを問わず、いかなる原因、責任理論にもとづいても、また契約違反、(過失を含む)不法行為、法令違反、その他によるかどうかにかかわらず、またかかる損害発生の可能性を観念していたかどうかにかかわらず、観念またはその関係者はいかなる場合も責任を負わないものとします。適用される法律で認められる範囲において、本契約に基づくノイの最大責任は 100 米ドルに限定されます。法域によっては、偶発的または結果的損害に対する責任の制限または排除を認めていないため、上記の制限の一部がお客様に適用されない場合があります。

→契約違反等したら100ドル罰金ということかな。

保証の免責事項

お客様は、本契約により、Notion Ai およびすべての出力は、Notion によって「現状のまま」提供され、利用可能であり、お客様による Ai プログラムやNotion Ai へのアクセス、参加、使用は、お客様の単独の責任であることを認め、同意するものとします。
適用される法律で許可される限り、当社は、明示または黙示を問わず、商品性、満足な品質、権原、特定目的への適合性および非侵害を含むがこれに限定されない、いかなる保証および条件も明示的に否認し、お客様はこれを受領しないものとします。
また、本サービスを利用することで得られる結果や、本サービスを通じて得られるその他の情報の正確性についても保証するものではありません。
お客様は、NOTION AIの使用により得られる資料および/またはデータは、お客様自身のリスクで行われることを理解し、同意するものとします。
お客様は、NOTION AIが、NOTIONのSOC 2 TYPE IIおよびその他の独立したセキュリティ監査およびセキュリティ認証の対象ではないことを認識し、同意するものとします。
口頭か書面かを問わず、お客様が当社から、または当社を通じて入手したいかなる情報または助言も、ここに明示されていないいかなる保証を生じさせるものではありません。
法域によっては、特定の保証および条件の除外を認めていないため、上記の除外事項の一部がお客様に適用されない場合があります。

→品質だとか正確性は保証しない
NOTIONのSOC 2 TYPE IIおよびその他の独立したセキュリティ監査およびセキュリティ認証の対象ではないとのこと。
新しいサービスだから対象になってないとか、コアエンジンが外部サービスだからとかそんな理由なのかな。

以上、

www.DeepL.com/Translator(無料版)で翻訳しました。

おわり

というところでした。

ちなみになぜ読みだしたかというと、今までのメモとか記録が、入力に使われるかとか
使われる場合どのように保護されるのかなどが気になったからでした。

結論、勝手に入力されて勝手に使われるようなことは書いてはなかったので、よくわからなかった。
ただ、実際に使っている記事を見ると/コマンドでAIに指示する形なようなのでそこは問題なさげ

企業レベルでも使われているnotionの信頼性で使うという結論ですが、
セキュリティ監査の対象じゃないよ!みたいな注意を促したり透明性が高いのは感じますね。

追記

NotionAIにセキュリティリスクを聞いてみました。

Notion AI のセキュリティリスク

Notion AI は、高度な機能を提供するために使用されるため、セキュリティリスクを引き起こす可能性があります。
そのため、使用する前に、セキュリティリスクに関する情報をよく調べ、より安全な使用を保証するために必要な措置を講じる必要があります。

Notion AI のセキュリティリスクの例としては、不正なアクセス、データの改ざん、およびデータの漏えいなどがあります。
また、Notion AI のデータベースに個人情報を格納している場合、個人情報保護法に抵触する可能性もあります。

Notion AI を使用する際には、セキュリティリスクを最小限に抑えるために、以下のような措置を講じる必要があります。

  • リスク評価を定期的に実施する
  • 適切なアクセス管理を行う
  • 不正アクセスを防ぐためのセキュリティ対策を実施する
  • データ改ざんを防ぐために定期的なバックアップを行う
  • 個人情報を取り扱う際は、個人情報保護法に準拠する

ふむ

Notion AI を使用する際には、セキュリティリスクを最小限に抑えるために、以下のような措置を講じる必要があります。

  • アプリケーションの利用状況を定期的に確認する
  • 機密データへのアクセスを制限する
  • パスワードを定期的に変更する
  • パスワードを安全に保存する
  • 必要な場合には、2 段階認証を実施する
  • 不正アクセスを検出・防止するセキュリティソフトウェアを導入する
  • ネットワークへの接続を制限する
  • 悪意のあるプログラムからの侵入を防ぐために、アプリケーションやデータベースを定期的にスキャンする

とのこと。

おわり

セキュリティ

Posted by tyokio