서비스 사양
이 섹션에서는 AmiVoice API의 서비스 사양 개요를 설명합니다.
보안 및 컴플라이언스
데이터 센터 소재 국가 및 데이터 처리에 관한 사항
본 서비스의 음성 인식 처리 및 데이터 보관은 AWS의 일본 국내 데이터 센터에서 수행됩니다. 데이터가 일본 국외의 서버로 전송, 처리, 저장되지 않습니다.
표준 규격 및 제3자 인증
본 서비스는 다음과 같은 표준 규격 및 제3자 인증에 기반한 관리 체제 하에서 운영되고 있습니다.
- 정보 보안 관리 시스템(ISMS): ISO/IEC 27001 인증 취득(인증 번호: IS 816102)(ISMS 인증에 대하여)
- 프라이버시 마크(PrivacyMark System): 인증 취득(등록 번호: 제10820562호)(개인정보 처리방침)
- AWS Certification: AWS Qualified Software(AWS Foundational Technical Review(FTR) 통과)
신용카드 결제 정보에 대하여
AmiVoice API는 신용카드 결제에 Stripe 사의 서비스를 이용하고 있습니다.
결제 화면에 입력된 카드 번호나 보안 코드 등의 카드 정보는 Stripe 사가 직접 취득 및 처리합니다. 당사 서버를 경유하지 않으며, 당사에서는 저장하지 않습니다.
인터페이스별 음성과 음성 인식 결과 데이터 처리
음성 인식 요청을 처리하기 위해 수신한 음성 데이터와 음성 인식 결과 데이터는 인터페이스별로 다음과 같이 처리됩니다. "로그 저장 옵션 및 데이터 제공에 대하여"도 함께 참조해 주십시오.
| 인터페이스 | 음성 인식에서의 데이터 소재지 및 처리 | 보관 기간(※1) |
|---|---|---|
| 동기식 HTTP / WebSocket | 서버의 메모리 상에서만 처리 | 음성 인식 처리 완료 시 즉시 파기 |
| 비동기 HTTP | 암호화된 디스크에 임시 저장하고 분산 처리 수행 | 음성 인식 처리 완료 후 삭제(※2) |
- ※1 "로그 저장 없음"으로 이용하는 경우에 해당함. "로그 저장 있음"의 경우는 다음 항목의 "로그 저장 있음의 경우"를 참조해 주십시오.
- ※2 비동기 HTTP의 경우, 인식 결과(텍스트)는 암호화된 DB에 7일간 보관된 후 자동 삭제됩니다. DB에 보관되어 있는 인식 결과는 인증을 거친 사용자 본인만이 조회할 수 있습니다.
사용자 사전 데이터 처리
사용자 사전 등록 방법은 2가지가 있으며, 각 방법에 따라 데이터는 다음과 같이 처리됩니다. "로그 저장 옵션 및 데이터 제공에 대하여"도 함께 참조하십시오.
| 방법 | 요청 매개변수 | 개요 | 저장 위치 |
|---|---|---|---|
| 요청별 지정 | profileWords | 요청 시 매개변수 profileWords로 직접 단어 데이터를 지정하여 음성 인식 처리를 수행합니다. | 저장하지 않음 |
| 미리 등록한 프로파일 지정 | profileId | 사용자 사전 등록 API 및 마이페이지에서 미리 프로파일에 저장해 둡니다. 요청 시 매개변수 profileId로 프로파일을 지정하여 음성 인식 처리를 수행합니다. | 암호화된 스토리지 |
또한, 사용자 사전 데이터는 학습에 전혀 사용되지 않습니다.
로그 저장 옵션 및 데이터 제공에 대하여
음성 인식 요청 시 로그 저장 옵션을 설정하여 데이터 제공 여부를 선택할 수 있습니다.
로그 저장 없음의 경우
해당 데이터는 학습 목적에 일절 이용되지 않으며, 음성 인식 서버에는 음성 데이터 및 음성 인식 결과 텍스트가 기록되지 않습니다. 또한, 음성 인식 서버의 작동 로그에 음성 인식 결과나 요청 매개변수 profileWords에 설정된 사용자 사전 정보가 기록되지 않습니다.
로그 저장 있음의 경우
데이터 제공에 동의하시는 경우, 할인 가격이 적용됩니다.
- 로그 저장 있음을 지정한 경우, 음성 인식 처리가 완료된 후 음성 데이터 및 음성 인식 결과 데이터가 암호화된 전용 스토리지에 복사됩니다.
- 당사 제품 및 서비스의 연구 개발, 품질 향상을 위해 음성 데이터 및 음성 인식 결과 데이터를 이용할 수 있습니다. 품질 향상을 위한 학습에 이용된 데이터는 원칙적으로 삭제되지 않으며, 학습에 이용되지 않은 데이터는 최대 3년간 보관된 후 당사의 규정에 따라 적절히 삭제됩니다.
- 음성 인식 서버의 동작 로그에는 음성 인식 결과 정보나
profileWords에 설정된 사용자 사전 정보가 기록되며, 이는 장애 분석 및 운영상 필요한 경우에 한해 확인할 수 있습니다.
이용 약관 제7조(음성 인식) 항목을 함께 참조하시기 바랍니다. (영어)
책임 분계에 대하여
AmiVoice API를 안전하게 이용하기 위해서는 당사와 고객 양측이 각각의 관리 범위에 따른 보안 대책을 실시할 필요가 있습니다.
당사의 책임(서비스 제공자)
- AmiVoice API의 제공 범위에 포함되는 클라우드 인프라, 네트워크 및 애플리케이션의 보안 유지・운용
- AmiVoice API에 전송된 음성 데이터에 대한 음성 인식 처리 실시
- 통신의 암호화, 인증 및 접근 제어 등 서비스 제공자로서 제공하는 보안 기능의 유지
- 본 서비스 및 로그 저장 옵션의 사양에 기반한 음성 데이터, 음성 인식 결과 및 사용자 사전 데이터의 처리
고객의 책임(서비스 이용자)
- AmiVoice API에 접속하는 고객 측 시스템, 단말, 네트워크 및 중계 시스템의 보안 관리
- API key를 비롯한 인증 정보의 적절한 관리
- AmiVoice API로 전송하는 데이터의 내용 및 해당 데이터를 전송・처리하기 위해 필요한 권리, 동의 기타 법적 근거의 확인
- 취급하는 데이터의 내용과 이용 목적에 따른 로그 저장 옵션의 선택
- AmiVoice API에서 취득한 음성 인식 결과 데이터의 저장, 이용, 삭제 및 접근 관리
관련 리소스
자세한 규정이나 관련 정보는 아래 페이지도 함께 참조해 주십시오.