安全・プライバシー

Instinct AIのプライバシー:何のデータにアクセスする?

接続状況によってメール、メッセージ、位置情報、支払い情報、認証情報などを扱う可能性があります。一般データのモデル学習にはオプトアウトがあり、Google Workspace APIデータには別の制限があります。

InstinctAI Wiki 編集部最終確認 2026-10-02読了まで約9分

結論: Instinctは、ユーザーが接続・共有した範囲に応じて、メール、カレンダー、メッセージ、位置情報、支払い関連情報、アカウント情報などを扱う可能性があります。一般データについてはAIモデルの評価・微調整・学習に使われる場合があり、オプトアウトの仕組みがあります。一方、Google Workspace API経由のデータには別の制限があります。

日本語で「Instinct AI プライバシー」を調べるときは、「安全か危険か」の一言で決めるより、何のデータを、何の目的で、どの経路から渡し、後からどう止められるかを分けて確認するのが実用的です。

どんなデータにアクセスする可能性がある?

公式Privacy PolicyとTermsでは、利用方法によって扱う情報が変わることが示されています。代表的には次のようなカテゴリーです。

  • アカウント・連絡先情報
  • 会話やユーザーが入力した内容
  • 接続したメールやカレンダー等のデータ
  • 位置情報
  • 支払い・取引に関する情報
  • 外部サービスの認証に必要な情報
  • 利用状況や端末に関する情報

重要なのは、Instinctを使うだけで全部に自動アクセスするわけではないという点です。実際のアクセス範囲は接続したサービスと付与した権限で変わります。

AI学習に使われるデータはある?

公式Privacy Policyは、一部の情報をAIモデルの評価、微調整、学習に利用する可能性を説明しています。また、一般データについてはオプトアウトの仕組みが示されています。

ただし、ここで注意したいのは「オプトアウト」と「削除」は別の操作だということです。

  • オプトアウト:今後の学習利用を止めるための設定
  • 連携解除:外部サービスへの今後のアクセスを止める操作
  • データ削除:すでに保持されている情報の削除を求める操作

この3つを同じものとして扱わない方が安全です。

Google Workspaceデータは別扱い

InstinctのPrivacy Policyは、Google Workspace APIから取得するデータについて、一般データとは別の制限を説明しています。Gmail、Calendar、Drive、Docs、Sheets、Slides、Tasksなどを接続する場合は、この例外を確認してください。

Google連携の詳細はInstinct AI Google WorkspaceとInstinct AI Gmailで分けています。

日本語ユーザーが接続前に確認したいこと

日本で使う場合も、プライバシー判断の基本は同じです。特に次を確認してください。

  • 個人用と仕事用のアカウントを分けるか
  • Gmail全体が必要か、特定の情報だけで足りるか
  • 位置情報を常時渡す必要があるか
  • 支払い情報を使うタスクが本当に必要か
  • 家族・同僚・顧客の個人情報が含まれないか
  • 連携解除後に既存データがどう扱われるか

「便利だから全部つなぐ」より、必要なタスクごとに最小限の権限を考える方が管理しやすくなります。

連携解除すれば保存済みデータも消える?

同じ意味ではありません。接続を解除すると今後のアクセスを止められても、すでに取得・保存された情報の削除まで自動で完了するとは限りません。

削除方法はInstinctのデータを削除する方法で、外部連携の解除、Google Workspaceデータ、その他の削除手続きを分けて整理しています。

「プライバシーポリシーがある」=「安全性が監査済み」ではない

公式ポリシーは、企業が公表しているルールを確認する一次資料です。しかし、それだけで第三者セキュリティ監査や実運用の安全性まで証明するものではありません。

そのため、このサイトでは公式ポリシーと、WIREDなどの独立テストを別の証拠として扱います。安全性全体はInstinct AIは安全?で確認してください。

よくある質問

Instinctはメールを読めますか?

Gmailなどの接続をユーザーが許可した場合、タスクに必要な範囲でメールデータを扱う可能性があります。具体的な範囲は権限と現在の製品設定で確認してください。

InstinctはデータをAI学習に使いますか?

一般データの一部は学習等に利用される可能性があり、公式ポリシーはオプトアウトを説明しています。Google Workspace APIデータには別の制限があります。

連携解除すれば過去データも削除されますか?

必ずしも同じではありません。連携解除と既存データ削除は別の操作として確認してください。

日本の個人情報を入れても大丈夫ですか?

このページでは法的適合性を個別判断しません。必要最小限の情報だけを共有し、仕事・顧客・医療・金融など高機密情報では組織ルールや専門家の確認も必要です。

三種類のデータの行き先

Instinctのアカウント情報、接続したGmailなどから取り込む内容、外部店舗での操作履歴は別です。接続の許可画面で読み書き範囲を確かめ、プライバシーポリシーで利用目的を確認してください。学習からのオプトアウト、接続解除、既存データの削除申請は同じ操作ではありません。

機密性の高いアカウントをつなぐ前に

依頼が本当に全メール、ファイル、位置、支払い情報を必要とするか考えます。まず限定した作業で試し、元のサービスの履歴を確認してください。Google Workspace APIデータには公式ポリシー上、別の制限があるため、一般データと一括りにしないことが重要です。

関連ガイド