すべての操作とデータ分類を整理する
元のメディア、マイク音声、一時音声、文字起こし、タイムスタンプ、話者グループ、要約、語彙、アカウント識別子、ライセンスデータ、クラッシュ情報、アクセス解析イベント、モデルファイル、ログ、バックアップを一覧にします。それぞれについて、作成場所、移動先、アクセスできる人、存在理由、削除時期を記録してください。
一つの製品が、ローカル文字起こしエンジンと、オンラインでのモデルダウンロード、ライセンス認証、更新、サポート、任意同期を併用する場合があります。個別に説明されていれば、これらの記述は矛盾しません。すべてをまとめて「完全オフライン」と表現すると誤解を招きます。
ポリシー文だけでなく、実際の動作をテストする
提供元の最新プライバシー通知と技術資料を読みます。次に、実際に近い環境で、インストール、初回起動、モデル取得、文字起こし、書き出し、待機状態、更新確認、エラー、アンインストールを観察してください。必須の接続先、オフラインで失敗する動作、通信を変える設定を記録します。
ネットワーク観察だけでは暗号化通信の内容を証明できず、ソースの確認だけでは実際に配備された設定を説明できない場合があります。複数の証拠を組み合わせ、それぞれの方法の限界を明記してください。
ローカルファイルにも保護が必要
既定の保存先、一時ファイルの場所、自動保存、ごみ箱、インデックス、サムネイル、クラウド同期フォルダー、バックアップ、複数ユーザーの権限、アンインストール時の消去を確認します。ローカル保存された文字起こしでも、端末の紛失、共有Windowsアカウント、リモートサポートツール、一般消費者向け同期クライアント、暗号化されていないバックアップから漏れる可能性があります。
デバイス暗号化、保護されたアカウント、最小権限での共有、明確な保存期間、ストレージ技術とリスクに適した安全な削除を利用してください。そもそも不要なデータは録音しないようにします。
提供元が明確に答えるべき質問
モデルのインストール後にネットワークを切っても主要な処理を実行できますか?どのホストへ、なぜ接続しますか?テレメトリは任意ですか?元のメディアをモデル学習に使いますか?削除またはアンインストール後に何が残りますか?バックアップやクラッシュ時の添付ファイルも対象ですか?企業ポリシーでオンライン機能を無効にできますか?任意のクラウド連携を有効にすると何が変わりますか?
日付と操作単位を明記した回答は、プライバシーバッジより長く役立ちます。パッケージング、ライセンス認証、診断、モデル配信によってデータの流れが変わる可能性があるため、重要なリリース後には再確認してください。
