← BENTO 入り口へ
セキュリティとデータ取扱い
本ページは技術仕様の詳細です。全体像は 安心への取り組み(Trust Center) をご覧ください。
BENTO は、機密情報を最小化・仮名化した上でAIを利用することを設計の中心に置いています。仮名化とは、会社名や氏名を「A社」「Bさん」のような符号に置き換えてから送る仕組みです。本ページは社内稟議・情報セキュリティ確認への添付を想定しています(ブラウザの印刷でPDF化できます)。
2つの動作モード
| 公開デモ(本サイト) | クライアント版(導入時) |
|---|
| 用途 | サンプル閲覧・機能評価 | 実クライアントの機密データ処理 |
| 設置場所 | クラウド(公開URL)。国内リージョン(東京)に保存(運営: 米国Fly.io社) | お客様環境のローカル/自己ホスト専用(127.0.0.1バインド・公開ネット非接続) |
| 認証 | 機能別ログイン | メール+パスワード(argon2)・管理者/メンバーのロール |
| テナント分離 | 訪問者セッション単位(下記) | クライアント企業単位。担当者は割当クライアントの案件のみ閲覧・編集・出力可 |
| 保存時暗号化 | —(実データを入れない前提) | フィールドレベル AES-256-GCM。会社名・本文・生成物JSON・添付ファイル名/実体を暗号化。鍵未設定時は保存不可(fail-closed) |
| AI送信時の保護 | — | 自動マスキング:会社名・人名・メール・電話・口座等を仮名トークンに置換して送信し、応答をローカルで復元。検出された機密項目は仮名化して送信します。自動検出には限界があるため、重要データは送信前のご確認をお願いします |
| 監査ログ | — | ログイン・生成・ダウンロード・編集・AI送信を記録(機密値は記録しない)。クライアント版では /audit-log で閲覧・CSV出力できます |
公開デモでのデータ取扱い
- 公開デモはサンプル閲覧用です。実在の会社名・機密情報は入力しないでください(各生成画面にも注意書きを常設)。
- デモで生成した成果物はお使いのブラウザ(セッション)からのみ表示され、他の訪問者には表示されません。72時間を目安に自動削除されます(加えてデモ環境は定期的に全リセットされます)。
AIへのデータ送信について
- 生成AIは Anthropic 社の Claude API を利用します。商用APIの入出力は、既定でモデルの学習に使用されません(Anthropic社 Commercial Terms of Service・2026-07-16時点確認:Commercial Terms ↗/Trust Center ↗)。
- クライアント版では送信前に自動マスキングを適用します。マスキングは「会社名=確定置換」「メール・電話・口座=パターン検出」「人名=役職+氏名の半自動」の多層で、過剰マスクしても決定的に復元される安全側の設計です。
- マイナンバー(個人番号)は本サービスの取扱対象外です。入力しないでください。クライアント版では、AIへ送信するテキストから検出した場合に送信前に復元できない形で除去し、仮名化辞書にも保存しません(自動検出には限界があります)。アップロード・保存された業務データそのものからの自動削除は行いません。
- 通信先について:ブラウザからの外部接続はCSPで制限しています。サーバからのAI通信は実装上 Anthropic API のみで、他のAI事業者への送信経路はありません。
- より厳格な運用が必要な場合は導入時にご相談ください。
クライアント版の技術仕様(要点)
- 暗号化:対象列を AES-256-GCM で透過暗号化(
enc:v1:形式)。暗号鍵・セッション鍵は環境変数で管理し、リポジトリ・ログに含めません。 - 通信:公開デモ・クラウド提供はHTTPS強制。クライアント版は端末内(127.0.0.1)で完結するため、外部への通信経路そのものがありません(AI機能を使う場合のみ、仮名化したテキストを Anthropic API へ送信)。
- 認可:全APIでログイン検証+クライアント所属検証(多層防御)。生成APIはレート制限つき。
- バックアップ:稼働DBはローカル保持のまま、暗号化スナップショットのみを同期フォルダへ保存する方式を提供。
- 成果物の管理:版管理(全編集のスナップショット)・査閲依頼・差戻・確定ロック・コメントの査閲ワークフローを装備。
責任と限界
- AI生成物はすべて会計士レビュー前のドラフトであり、最終判断は専門家が行う前提です。
- マスキングは自動検出の性質上、未検知が生じ得ます。クライアント版では辞書の手動追加で補完します。重要データは送信前のご確認をお願いします。
掲載内容は実装済み機能の説明です。導入形態・お見積りは 導入のご案内 を、初めての方は スタートガイド をご覧ください。