信頼 · プライバシー・コンプライアンス

プライバシーを守る仕組み

元映像はデバイス内で処理します

SpaceVision は匿名のオーディエンス計測です。CCTV というより、人数を数えるデジタルカウンターに近いものです。このページでは、当社のデバイスが何を見て、何がデバイスの外に出るのか、そしてそれが GDPR・EU AI Act・韓国の個人情報保護法(PIPA)にどう対応するのかを説明します。

male(0.99)
30-39(0.84)
female(0.97)
18-29(0.71)
male(0.96)
18-29(0.73)
male(0.98)
18-29(0.77)
male(1.00)
30-39(0.80)
male(0.97)
30-39(0.79)
female(0.92)
40-49(0.58)
デバイスの外に出るもの
このシーンから送信されたレコード
7件 · 映像 0 · 顔 0
境界線をドラッグして、元映像と匿名の計測値を見比べてください

映像はデバイスから外に出ません

AI Box は各フレームをメモリ上で解析し、数ミリ秒以内に破棄します。フレームはディスクに書き込まず、送信もしません。デバイスの外へは計測レコードのみを送ります。

元映像・フレーム顔・生体テンプレート氏名・アカウント・IP アドレス来店者数滞在・アテンション年齢層・性別の推定

デバイスは計測レコードを送信し、カメラのフレームは送信しません。

現場 · SpaceVision AI Box
ボックスの中に留まるもの
映像フレーム生体テンプレート身元
zone · A2event · glanceage · 30–39dwell · 128scount · +1
クラウド · EU リージョン提供

数値だけが先へ進みます

現場の AI Box は映像データをデバイス内で処理します。非生体のイベントレコードはクラウドで集計し、ダッシュボードに表示します。

映像も身元も残さない構造

システムは、保存映像・生体テンプレート・来店間の追跡に用いる識別子を、生成も送信もしません。下のコンプライアンスパックで、該当するエンジニアリング上の管理策をご確認いただけます。

映像の保存と身元の追跡をアーキテクチャから除外しています

01
映像は残りません

フレームはデバイスのメモリから数ミリ秒以内に破棄されます。ディスクにも、通信中にも、クラウドにも、映像は存在しません。

02
身元を作りません

顔認識も、生体テンプレートもありません。システムには、個人を特定する材料そのものがありません。

03
個人を追跡できません

匿名のトラックは一度の来店の中でのみ有効で、まもなくリセットされます。昨日の来店者と今日の来店者を結びつける手段が、構造上ありません。

04
判断は集計だけに触れます

店舗の外に出るのはゾーン単位の統計だけで、個人に対する判断は一切行われません。

システムは、まだ誰かがいることは分かっても、誰が再び来たのかは分かりません

同じ来店者の動きは、匿名のまま結びつけて計測します。映像や身元は保存せず、分析に必要な非識別の行動データだけを残します。

匿名の連結情報は短時間で自動的に削除され、集計された結果だけがレポートに使われます。

個人の識別と長期的な追跡は行いません
  • 顔認識・歩容認識・体型による識別ではありません
  • 永続的な生体テンプレートも、照合用データベースもありません
  • セッション・日付・店舗・取引先をまたいで照合することはありません

システムは、来店者をセッション・日付・店舗・取引先・テナントをまたいで識別するようには設計されていません。

現在の来店の存在・位置・滞在・アテンションは記録しますが、身元のレコードは作りません。

法が問うことに答える

三つの規制は、それぞれ異なる問いを投げかけます。しかし、同じ一つのアーキテクチャ上の事実が、その三つすべてに答えます。店舗の外に出るのは匿名の集計計測値であり、個人情報ではありません。

共通の検討基準

レポートレイヤーが受け取るのは、匿名の集計計測値です

GDPR
EU AI Act
韓国の個人情報保護法
01GDPR
この法律が問うこと

誰が管理者であり、処理の法的根拠は何か?

アーキテクチャの答え
データ最小化を前提に設計しています
明確な役割

お客様がデータ管理者(Data Controller)であり、SpaceVision は Art. 28 DPA に基づく処理者(Processor)です。EU AI Act では SpaceVision が Provider、お客様が Deployer となり、両方の役割に必要な文書をすべて提供します。

レポートレイヤーで設計された匿名性

ダッシュボードと KPI は、匿名となるよう設計された集計統計です(Recital 26)。その下位のイベントレコードは非生体でセッション限定であり、集計されるまでは GDPR 相当の管理策で保守的に取り扱います。

文書化された法的根拠

導入は通常、正当な利益(Art. 6(1)(f))に基づき、文書化された利益衡量テストがこれを裏付けます。意図された用途では特別カテゴリーのデータ(Art. 9)を処理せず、個人に対する自動的な決定(Art. 22)も行いません。

データレジデンシーと移転

EU ホスティングを提供します(AWS フランクフルト、eu-central-1)。移転が生じる場合は EU 標準契約条項(SCC)を適用し、韓国は 2021年以降 EU の十分性認定を保持しています。そもそも移転すべき映像や生体データ自体が存在しません。

何を、どれだけ保管するか
元映像
保存しない · RAM 上で数ミリ秒
一時的な特徴量
RAM のみ、単一セッション
セッショントークン
1〜24時間以内にリセット
イベントレコード(エッジバッファ)
最大 1ヶ月
イベントレコード(クラウド)
最大 12ヶ月、契約により調整可能
集計 KPI
匿名統計 · 個人データなし

セキュリティインシデントが確認された場合、24時間以内にお客様へ通知し、管理者としての 72時間通知義務を支援します。

02EU AI Act
この法律が問うこと

リスク区分は何で、禁止された手法を用いているか?

アーキテクチャの答え
限定的リスクの AI システム、そしてそれを透明に

SpaceVision は Regulation (EU) 2024/1689 の適用を受ける AI システムであり、文書化された意図された用途において限定的リスク(Limited Risk)と評価されます。Article 5 の禁止された手法はいずれも用いず、高リスクのカテゴリーにも該当しません。安全コンポーネントではなく、いかなる個人も一意に識別しません。

SpaceVision AI は、リテール店舗、展示会、イベント、屋外デジタルサイネージ環境における匿名のオーディエンス計測とコンテンツ効果分析のためだけに作られています。
Intended Purpose 宣言
顔認識なし

顔のデータベースも、スクレイピングも、照合もありません。この人が誰なのか、という問いには答えられないように設計されています。

感情認識なし

アテンションは、頭の向きに基づく視線の推定です。画面を見ているか、どれだけ長く見ているかだけを計測します。感情や意図を推論することはありません。

センシティブ属性による生体分類なし

オーディエンス統計のための、おおまかな性別・年齢層の推定だけです。人種、民族、信条、健康状態を推論することも、出力することもありません。

遠隔生体識別なし

リアルタイムでも事後でも、いかなる個人も一意に識別しません。

適用されるのは Article 50 の透明性義務です。来店者は、AI システムが空間を計測していることを知ることができなければなりません。すべての導入に、多言語の店舗掲示テンプレートと運用担当者向けの教育資料(Art. 4 AI リテラシー)を併せて提供します。

03韓国の個人情報保護法
この法律が問うこと

国外に出るものは個人情報か?

アーキテクチャの答え
法律意見により遵守を確認しています

上で説明したアーキテクチャを韓国の個人情報保護法(PIPA)に照らして検討し、法律意見により遵守を確認しています。根拠は単純です。店舗の外に出るのは集計された匿名の計測データであり、個人情報ではありません。

見えるもの、受け取るもの

ダッシュボードは集計統計を表示します

ファネル KPI、日別の推移、オーディエンス構成が集計統計として表示された Storefront AI ダッシュボード
Storefront AI ダッシュボード · 実際の export をダークテーマで再構成
ダッシュボードが表示するもの
  • ·ゾーン・時間帯ごとの通行、視線、アテンションのカウント
  • ·walk-in のコンバージョン率と平均滞在時間
  • ·おおまかな推定値としてのオーディエンス構成:生年月日ではなく「30〜39」のような年齢層
  • ·日付、キャンペーン、店舗を横断するトレンド

レポートは、ゾーン、時間帯、オーディエンス、キャンペーン、店舗の単位で集計します。個人単位のレコードは提供しません。

そして、データに決して含まれないもの
  • 氏名、連絡先
  • アカウント・会員識別子
  • 来店者の IP アドレス
  • 画像、画像ハッシュ
  • 顔・生体テンプレート

プライバシー・法務レビュー向けの文書

DPIA 支援

EU 向けの DPIA テンプレート(UK GDPR 附属書を含む)に加え、プライバシーチームの評価完了を支援する DPO 主導のサポートセッションを提供します。

データ処理契約(DPA)

GDPR Art. 28(3) を満たす標準 DPA を提供し、移転が生じる場合は EU 標準契約条項(SCC)を含みます。

店舗向け透明性の掲示

店舗入口向けの多言語掲示テンプレート(EN · DE · FR · NL · IT · ES)により、EU AI Act Art. 50 と GDPR Art. 13 の義務履行を支援します。

技術文書

ハイレベルアーキテクチャ、セキュリティアーキテクチャ、モデル文書を NDA のもとでご要望に応じて提供し、サブプロセッサーの一覧を開示します。

· 転送時 TLS 1.2+· 保存データ AES-256· アウトバウンド専用のエッジネットワーク· テナントごとの分離· 署名付き OTA アップデート
DPO や法務チームからのご質問はありますか?

SpaceVision の個人情報保護責任者(DPO)が直接お答えし、詳細な文書は NDA のもとで提供します。

DPO にお問い合わせ →