プライバシーを守る仕組み
SpaceVision は匿名のオーディエンス計測です。CCTV というより、人数を数えるデジタルカウンターに近いものです。このページでは、当社のデバイスが何を見て、何がデバイスの外に出るのか、そしてそれが GDPR・EU AI Act・韓国の個人情報保護法(PIPA)にどう対応するのかを説明します。
30-39(0.84)
18-29(0.71)
18-29(0.73)
18-29(0.77)
30-39(0.80)
30-39(0.79)
40-49(0.58)
7件 · 映像 0 · 顔 0
映像はデバイスから外に出ません
AI Box は各フレームをメモリ上で解析し、数ミリ秒以内に破棄します。フレームはディスクに書き込まず、送信もしません。デバイスの外へは計測レコードのみを送ります。
デバイスは計測レコードを送信し、カメラのフレームは送信しません。


数値だけが先へ進みます
現場の AI Box は映像データをデバイス内で処理します。非生体のイベントレコードはクラウドで集計し、ダッシュボードに表示します。
映像も身元も残さない構造
システムは、保存映像・生体テンプレート・来店間の追跡に用いる識別子を、生成も送信もしません。下のコンプライアンスパックで、該当するエンジニアリング上の管理策をご確認いただけます。
映像の保存と身元の追跡をアーキテクチャから除外しています
フレームはデバイスのメモリから数ミリ秒以内に破棄されます。ディスクにも、通信中にも、クラウドにも、映像は存在しません。
顔認識も、生体テンプレートもありません。システムには、個人を特定する材料そのものがありません。
匿名のトラックは一度の来店の中でのみ有効で、まもなくリセットされます。昨日の来店者と今日の来店者を結びつける手段が、構造上ありません。
店舗の外に出るのはゾーン単位の統計だけで、個人に対する判断は一切行われません。
システムは、まだ誰かがいることは分かっても、誰が再び来たのかは分かりません
同じ来店者の動きは、匿名のまま結びつけて計測します。映像や身元は保存せず、分析に必要な非識別の行動データだけを残します。
匿名の連結情報は短時間で自動的に削除され、集計された結果だけがレポートに使われます。
- 顔認識・歩容認識・体型による識別ではありません
- 永続的な生体テンプレートも、照合用データベースもありません
- セッション・日付・店舗・取引先をまたいで照合することはありません
システムは、来店者をセッション・日付・店舗・取引先・テナントをまたいで識別するようには設計されていません。
現在の来店の存在・位置・滞在・アテンションは記録しますが、身元のレコードは作りません。
法が問うことに答える
三つの規制は、それぞれ異なる問いを投げかけます。しかし、同じ一つのアーキテクチャ上の事実が、その三つすべてに答えます。店舗の外に出るのは匿名の集計計測値であり、個人情報ではありません。
レポートレイヤーが受け取るのは、匿名の集計計測値です
誰が管理者であり、処理の法的根拠は何か?
お客様がデータ管理者(Data Controller)であり、SpaceVision は Art. 28 DPA に基づく処理者(Processor)です。EU AI Act では SpaceVision が Provider、お客様が Deployer となり、両方の役割に必要な文書をすべて提供します。
ダッシュボードと KPI は、匿名となるよう設計された集計統計です(Recital 26)。その下位のイベントレコードは非生体でセッション限定であり、集計されるまでは GDPR 相当の管理策で保守的に取り扱います。
導入は通常、正当な利益(Art. 6(1)(f))に基づき、文書化された利益衡量テストがこれを裏付けます。意図された用途では特別カテゴリーのデータ(Art. 9)を処理せず、個人に対する自動的な決定(Art. 22)も行いません。
EU ホスティングを提供します(AWS フランクフルト、eu-central-1)。移転が生じる場合は EU 標準契約条項(SCC)を適用し、韓国は 2021年以降 EU の十分性認定を保持しています。そもそも移転すべき映像や生体データ自体が存在しません。
セキュリティインシデントが確認された場合、24時間以内にお客様へ通知し、管理者としての 72時間通知義務を支援します。
リスク区分は何で、禁止された手法を用いているか?
SpaceVision は Regulation (EU) 2024/1689 の適用を受ける AI システムであり、文書化された意図された用途において限定的リスク(Limited Risk)と評価されます。Article 5 の禁止された手法はいずれも用いず、高リスクのカテゴリーにも該当しません。安全コンポーネントではなく、いかなる個人も一意に識別しません。
“SpaceVision AI は、リテール店舗、展示会、イベント、屋外デジタルサイネージ環境における匿名のオーディエンス計測とコンテンツ効果分析のためだけに作られています。”
顔のデータベースも、スクレイピングも、照合もありません。この人が誰なのか、という問いには答えられないように設計されています。
アテンションは、頭の向きに基づく視線の推定です。画面を見ているか、どれだけ長く見ているかだけを計測します。感情や意図を推論することはありません。
オーディエンス統計のための、おおまかな性別・年齢層の推定だけです。人種、民族、信条、健康状態を推論することも、出力することもありません。
リアルタイムでも事後でも、いかなる個人も一意に識別しません。
適用されるのは Article 50 の透明性義務です。来店者は、AI システムが空間を計測していることを知ることができなければなりません。すべての導入に、多言語の店舗掲示テンプレートと運用担当者向けの教育資料(Art. 4 AI リテラシー)を併せて提供します。
国外に出るものは個人情報か?
上で説明したアーキテクチャを韓国の個人情報保護法(PIPA)に照らして検討し、法律意見により遵守を確認しています。根拠は単純です。店舗の外に出るのは集計された匿名の計測データであり、個人情報ではありません。
見えるもの、受け取るもの
ダッシュボードは集計統計を表示します

- ·ゾーン・時間帯ごとの通行、視線、アテンションのカウント
- ·walk-in のコンバージョン率と平均滞在時間
- ·おおまかな推定値としてのオーディエンス構成:生年月日ではなく「30〜39」のような年齢層
- ·日付、キャンペーン、店舗を横断するトレンド
レポートは、ゾーン、時間帯、オーディエンス、キャンペーン、店舗の単位で集計します。個人単位のレコードは提供しません。
- ✕氏名、連絡先
- ✕アカウント・会員識別子
- ✕来店者の IP アドレス
- ✕画像、画像ハッシュ
- ✕顔・生体テンプレート
プライバシー・法務レビュー向けの文書
EU 向けの DPIA テンプレート(UK GDPR 附属書を含む)に加え、プライバシーチームの評価完了を支援する DPO 主導のサポートセッションを提供します。
GDPR Art. 28(3) を満たす標準 DPA を提供し、移転が生じる場合は EU 標準契約条項(SCC)を含みます。
店舗入口向けの多言語掲示テンプレート(EN · DE · FR · NL · IT · ES)により、EU AI Act Art. 50 と GDPR Art. 13 の義務履行を支援します。
ハイレベルアーキテクチャ、セキュリティアーキテクチャ、モデル文書を NDA のもとでご要望に応じて提供し、サブプロセッサーの一覧を開示します。
SpaceVision の個人情報保護責任者(DPO)が直接お答えし、詳細な文書は NDA のもとで提供します。
