Hope Care AI
System Specification

Hope Care AI
システム仕様書

導入組織の管理者様・決裁者様・情報システム担当者様向け

機能・権限・制限値・データの扱い・セキュリティを一覧でご確認いただけます。

版数 v2026-09-18 / 本仕様は予告なく変更されることがあります

目次

  1. システム構成概要
  2. 機能一覧
  3. 権限マトリクス
  4. 制限値一覧 (本書の正本表)
  5. データの保存先と保持
  6. AI 処理とデータフロー (同意 11 項目を含む)
  7. セキュリティ
  8. 課金仕様
  9. サポート・運用

記載値はすべて実装で確認した値です。数値の制限は第 4 章「制限値一覧」を正本とします。

1. システム構成概要

Hope Care AI は、スマートフォン・PC のブラウザから利用する Web アプリケーション (PWA) です。アプリのインストールは不要で、当社がお預かりして保存するデータは、日本国内 (東京) の Google Cloud 基盤に保存します (Google ドライブに保存されるものは貴組織の Google アカウント環境内です。§5)。AI 処理は日本国内で行うことを基本とし、音声認識・文字起こしの補正や、主な処理が使えないときの代替では、国外に所在する事業者のサービスも利用します (詳細は §6)。PWA = ブラウザでアプリのように使える仕組み。

フロントエンド

スマホ / PC ブラウザで動く Web アプリ (PWA)。6 言語対応。

バックエンド

国内のアプリケーションサーバー + データベース。AI は用途別に最適なプロバイダへ振り分け。

ストレージ

データベース (正本) + 貴組織の Google ドライブ (人が見る正本) + 処理用の一時領域 (30 日で自動削除)。

構成イメージ

利用者端末 (スマホ / PC ブラウザ)
  │ HTTPS (暗号化通信)
  ▼
アプリケーションサーバー (国内)
 ├ データベース (正本 — 記録・利用者・同意など)
 ├ AI 振り分け (チャット / 文字起こし / 声紋)
 ├ Google ドライブ (書類・音声の可読正本 — 貴組織所有)
 └ 処理用ストレージ (30 日で自動削除)

2. 機能一覧

利用者が操作するメニューを区分別にまとめました。組織メニュー以下はオーナー・管理者に表示されます。各メニューに表示される利用者・記録は、自分に割り当てられた事業所の範囲です (オーナーは全事業所。詳細は §3)。

日々の業務 (全ロール)

日々の業務メニュー一覧
メニュー内容
タスク未記録の利用者・記録化待ちの録音・ToDo を一覧確認する入口。日付切替で過去日と未来日 (最大 366 日先) も参照可。ToDo はタイトル 200 字 / 内容 4,000 字 / 添付は http(s) の URL 1 件。毎週・隔週の繰り返し登録 (曜日指定)、複数利用者へのまとめて登録、「一覧を広げる」で画面内に広げるタスクリスト (状態 / 期間 / タイトルの絞り込み・列の並び替え・全部にチェック / 全部解除・印刷 / PDF 保存) に対応。さらに「音声で一括記録」で、複数の利用者ぶんをまとめて話した内容を AI が利用者ごとに振り分け、下書きを確認してから記録を一括作成し ToDo を完了にできます。制限値は §4。
チャット利用者を選び、その人の記録を踏まえて AI が回答。「資料を添付」で、その利用者の添付資料 (Google ドライブ) を回答の素材にできます。同じ会話に添付・選択した資料は、後の質問でも自動で参照します (別の会話には引き継ぎません)。回答の下で参照した資料名を確認できます。制限値は §4。
音声記録話してメモすると AI が整形 (話してメモ → AI 整形)。既存の音声ファイル取り込みにも対応。
録音会議・面談の録音 → 文字起こし。個別 / 会議モード。
録音履歴過去の録音を一覧で確認。
テンプレ申し送り要約などの整形テンプレートを管理。
記録できあがった記録を区分別・多軸フィルタで管理。
利用者利用者ごとの統合カルテ (概要 / 記録 / 録音 / チャット / 添付)。一覧の「添付」ボタンや詳細の「添付資料」タブ、または詳細画面にファイルをドラッグ&ドロップ (パソコンのブラウザ) で、その利用者にファイルを付けられます (§4)。組織で共有するタグを付けて一覧を絞り込めます。退所された方はアーカイブし、必要になれば利用中に戻すことができます (§3)。

組織・マスタ・個人 (オーナー・管理者ほか)

組織・マスタ・個人メニュー一覧
メニュー内容
組織情報組織名・住所・連絡先・ロゴ、Google ドライブの接続先、声紋登録機能・AI 洞察の ON/OFF (オーナーのみ)。
組織管理統制ハブ。概要 / 監査ログ / 利用量 / 同意 / エクスポート (監査ログ・エクスポートはオーナー限定)。
ユーザー管理スタッフの招待・管理。
事業所管理事業所の登録・編集 (業種・各事業所番号・住所・連絡先・事業所フォルダ URL)。事業所の追加・編集の入口はここに一本化されています。
請求お支払い・席数の変更 (オーナーのみ)。
声紋管理組織の声紋を管理 (オーナー・管理者。管理者は割当事業所の範囲)。
記録マスタ管理記録の項目・様式を管理。
カスタム固有名詞法人共有の固有名詞変換を登録。
関連事業所マスタ居宅支援・相談支援などの関連事業所を管理。
設定 / 実績言語切替・自分の声紋登録などの個人設定と、自分の実績。
ヘルプはじめに / 録音の使い方 / AI チャットの使い方 / 記録の作成 / お問い合わせ。

3. 権限マトリクス

主な操作を役割ごとにまとめました。○ = できる / × = できない。

前提: 閲覧・操作できる範囲は「割り当てられた事業所」で決まります

オーナーは常に組織の全事業所を扱えます。管理者・メンバー・閲覧者は、割り当てられた事業所の利用者・記録だけを閲覧・操作できます (管理操作の範囲も同じです)。下表の「○」はこの範囲の中でできる、という意味です。

役割別の権限マトリクス
操作 オーナー 管理者 メンバー 閲覧者
閲覧・操作できる事業所の範囲 全事業所 割当事業所のみ 割当事業所のみ 割当事業所のみ
利用者・記録の閲覧 ○ ○ 割当内 ○ 割当内 ○ 割当内
録音・AI チャット・記録の作成 ○ ○ 割当内 ○ 割当内 ×
利用者への添付資料の追加・削除 ※注5 ○ ○ 割当内 ○ 割当内 ×
利用者の新規登録 ○ ○ 割当内 ○ 割当内 ×
利用者の編集・削除・アーカイブ ○ ○ 割当内 × ×
利用者を利用中に戻す (アーカイブの解除) ○ ○ 割当内 × ×
利用者のタグの付与・作成・リネーム・削除 ○ ○ ※注3・割当内 × ×
利用者の「完全に削除」(匿名化) ○ ※注4 × × ×
スタッフの招待 ○ ○ ※注1・割当内 × ×
CSV インポート・エクスポート ○ ○ 割当内 × ×
重複利用者の確認・整理 ○ × × ×
声紋管理 (管理者向け画面) ○ ○ 割当内 (閲覧・登録・削除とも) × ×
組織共通テンプレート・AI 記録プロンプトの管理 ○ ○ ※注2 × ×
Google ドライブの共有範囲 組織フォルダ全体
(所有者)
割当事業所の
フォルダ (編集可)
割当事業所の
フォルダ (閲覧)
割当事業所の
フォルダ (閲覧)
統制ハブの監査ログ・データ書き出し ○ × × ×
請求 (契約・席数の変更・解約) ○ × 依頼のみ × ×
  • ※注1: 招待できるのはオーナーと管理者のみです。管理者が招待時に与えられる役割はメンバー・閲覧者のみで、招待先の事業所は自分の割当事業所から選ぶ (必須) ことになります。管理者・オーナーを与えられるのはオーナーだけです。
  • ※注2: 組織共通テンプレートと組織共通の AI 記録プロンプトはオーナー・管理者が管理できます (全事業所共通のため事業所の割当に関わりません)。事業所ごとの AI 記録プロンプトは、その事業所が割り当てられている場合のみ編集できます。個人テンプレートは各自が作成・編集できます。
  • ※注3: タグは組織で共有します (事業所では分かれません)。利用者への付与と新しいタグの作成はオーナー・管理者ができ、管理者は割当事業所の利用者に対してのみ付与できます。共有カタログのリネーム・削除は、オーナーと全事業所を担当する管理者に限られます (特定事業所のみ担当する管理者はリネーム・削除できません)。メンバー・閲覧者はタグの表示のみで、付与・作成はできません。
  • ※注4: 「完全に削除」はアーカイブ済みの利用者に対してのみ実行でき、確認ダイアログで利用者名の入力と理由の記入が必須です。実行内容と取り消せない点は §5 をご確認ください。運営 (システム管理者) がサポートで代理実行する場合があります。
  • ※注5: 利用者への添付資料 (利用者一覧の「添付」ボタン・利用者詳細の「添付資料」タブ・利用者詳細画面へのドラッグ&ドロップ) の追加・削除はオーナー・管理者・メンバーができます (管理者・メンバーは割当事業所の利用者のみ)。当月の AI 利用が上限に達している組織では追加のみ一時停止し、削除はできます。閲覧者は追加・削除できません。アーカイブ済み・「完全に削除」(匿名化) 済みの利用者には追加できません (ボタンが押せなくなり、理由が表示されます)。サイズ・形式・件数・保存先は §4 をご確認ください。
  • ※ 事業所が 1 つも割り当てられていないメンバーには、利用者・記録が何も表示されません。画面には「事業所が割り当てられていません」という案内と、オーナーへ割当を依頼するご案内が表示されます (割当後は自動で表示されます)。
  • ※ 利用者を紐付けずに録音した場合は「録音した事業所」に紐づき、その事業所の担当者・録音した本人・オーナーが参照できます。音声記録 (AI 記録) を利用者なしで保存した場合も同じで、保存したときに選んでいた事業所に紐づきます (保存後に「利用者なしで保存しました (事業所: ○○)」と表示します)。
  • ※ メンバーは利用者の新規登録のみ可能で、登録先は自分の割当事業所に限られます (編集・削除・アーカイブ・CSV・声紋は不可)。
  • ※ 管理者は請求そのものは操作できませんが、オーナーへ「増席の依頼」を送れます (第 8 章)。
  • ※ ロール変更 (admin ↔ member 等) と事業所割当の変更は、開いているブラウザにも数秒で反映されます。
  • ※ 運営 (システム管理者) は、サポート対応のため全組織・全事業所を参照できます。

4. 制限値一覧

この表が本仕様の正本です。 使い方ガイドや LP に載る数値は代表値であり、正確な制限値は本表をご確認ください。数値には必ず単位・条件を併記しています。
制限値一覧 (正本表)
項目 制限値 単位・条件
月間録音時間プール 契約席数 × 30 時間 1 席あたり月間・既定。1 席あたりの時間は組織のご契約により運営が調整する場合があります。
未使用分の繰越 既定 1 か月分まで 前月の未使用分を翌月へ繰越。運営設定で「繰越なし」「無制限」も選べます。
上限超過時の動作 ソフトリミット 上限を超えても録音は止まりません。超過した分は追加としてご請求に反映されます。
録音プールの月次リセット 月初 0:00 (JST) 毎月 1 日に自動でリセット・繰越計算されます。
1 回の会議録音の上限 標準 120 分 1 回あたり。組織設定により異なり、運営の調整で最大 3 時間まで設定できます。
音声ファイルの取り込み 1 ファイル 150MB スマホ・IC レコーダー等で録った音声を取り込んで文字起こし。対応形式 m4a / mp3 / wav / webm / ogg / flac / opus / amr / 3gp。1 ファイル最大 150MB、長さは組織の会議録音上限 (標準 120 分・最大 3 時間) まで。取り込み後は自動で文字起こし・AI 整形されます。
長時間録音の分割 5 分ごと自動分割 通信断や電池切れでも直前までの音声が保全されます。
記録の入力文字数 1 件 70,000 文字 記録のフリー記入・本文の上限。約 3 時間分の音声文字起こしがそのまま貼り付けられる目安です。一覧では先頭 300 文字をプレビュー表示し、Excel 出力は 1 セル 32,000 文字・PDF 出力は 10,000 文字で切り詰め (CSV は全文) ます。
記録の CSV 取込 1 回 1,000 行
取り消しは 7 日以内
記録一覧の ☰ から CSV / Excel で記録をまとめて登録できます (パソコンの画面・オーナー / 管理者のみ)。1 回に取り込めるのは 1,000 行までで、300 行を超えるときは所要時間の確認が出ます。取り込みは 1 回ぶんを「取込バッチ」としてまとめて記録し、完了画面の「この取込を取り消す」で取込から 7 日以内ならまとめて取り消せます (取り消した記録は一覧から見えなくなりますが、監査記録には残ります)。7 日を過ぎたときは記録を 1 件ずつ無効化してください。取り消したあとに同じ CSV を入れ直すこともできます。ご自身の担当ではない事業所の記録は取り消しの対象外で、その件数をお知らせします。また、ファイル選択画面の「既にある記録の扱い」の 3 択 (同じ日時 ±5 分 / 同じ日・同じ様式 / 重複をチェックしない) で重複の判定方法を選べます (この 3 択はファイルを選んだあとに表示されます)。取り込みの前に、取込確認画面で「重複スキップ」の件数をご確認いただけます。取込単位の取り消しを含め、ここに記載した機能はすべての組織でご利用いただけます。
利用者の CSV 取込 1 回 100 行 利用者一覧の ☰ から CSV / Excel で利用者をまとめて登録できます (パソコンの画面・オーナー / 管理者のみ)。1 回に取り込めるのは 100 行までで、50 行を超えるときは所要時間の確認が出ます。取込単位の取り消しはありません (重複したときは「重複利用者の整理」で対応します)。
記録の添付 1 ファイル 30MB 30MB 以下は AI 素材として利用可。超過分は Google ドライブの直リンクのみ (AI 素材外)。アップロード自体は 500MB まで許可。
利用者の添付資料 1 ファイル 150MB
一度に 20 件まで
利用者一覧の「添付」ボタン、利用者詳細の「添付資料」タブ →「添付を追加」、または利用者詳細の画面にファイルをドラッグ&ドロップ (パソコンのブラウザのみ) で利用者に付けるファイル。一度に追加できるのは 20 件までで、超えたときはその回のファイルをすべて受け付けません (分けて追加してください)。複数のときは 1 件ずつ順に追加され、進み具合 (「3 / 7 件」) と、追加できなかったファイルの一覧が画面に出ます。対応形式は画像 (JPEG / PNG / HEIC / HEIF / WebP / GIF / BMP / SVG)・PDF・Word (doc / docx)・Excel (xls / xlsx)・PowerPoint (ppt / pptx)・テキスト (txt / md / csv)・音声 (mp3 / wav / m4a / aac / ogg / opus / flac / amr / caf)・動画 (mp4 / m4v / mov / webm / mpeg / 3gp / mkv / avi)。Google ドライブ接続済みの組織では利用者フォルダ内の「添付ファイル」に保存されます (恒久保存)。ドライブ未接続の組織では処理用ストレージに7 日間だけ保存され、期限後は一覧から消えます。削除するとドライブのファイルもゴミ箱へ移動し、Google ドライブの仕様により約 30 日で自動消去されます (それまでは貴組織のドライブから復元できます)。AI に読ませるにはチャットの「資料を添付」で選びます (次項)。
チャット添付の AI 解析 50MB 以下 50MB 以下が AI 解析の対象。デバイスからの添付は 1 回 5 点、Drive から選ぶ場合は 10 点まで。50MB を超えるファイルは添付できません (分割してからお試しください)。Drive から選べる (「資料を添付」) のは、その利用者の「添付資料」のうち画像 (JPEG / PNG / HEIC / HEIF / WebP / GIF)・PDF・テキスト (txt / md / csv)・音声・動画で 50MB 以下のもの。Google ドキュメント・スプレッドシート等は一覧に表示されますが選べません (グレー表示)。削除済みの添付は表示されません。Word / Excel / PowerPoint も選べます (下記「Office 文書の AI 読み込み」を参照)。
Office 文書の AI 読み込み 50MB 以下
本文 20 万字まで
Word (.docx) / Excel (.xlsx) / PowerPoint (.pptx) を、サーバーで本文テキストに変換してから AI に渡します (チャットへの直接添付・「資料を添付」の Drive 選択・記録の資料ピッカーの 3 経路とも対象)。1 ファイル50MBまで、抽出する本文は20 万字まで (超過分は末尾を省略)。Excel はシートごとに表として書き出し、様式のように空欄が多いシートはセル番地付きで書き出します (シート 50・セル 20 万まで)。PowerPoint はスライド順に本文と表を書き出します (300 枚まで)。文書内の図は最大 5 枚 (1 枚 2MB・合計 5MB まで) を画像として AI に渡し、それ以外は「図がある」ことだけを伝えます。Excel の図は枚数のみお伝えします。古い形式 (.doc / .xls / .ppt) は読み込めません (.docx などで保存し直してください)。パスワード付き・破損したファイルも読み込めません。読み込めなかった資料は、その資料だけを除いて回答し、画面と回答冒頭でお知らせします。本機能はすべての組織でご利用いただけます。なお、Google ドキュメント / スプレッドシート / スライドなどGoogle 形式のファイルは選べません (ドライブの一覧には表示されますが選択できません)。Word / Excel / PowerPoint 形式に変換してからご利用ください。
会話内の資料の引き継ぎ 資料 70 万トークン
案内 50 万トークン
同じ会話 (スレッド) に添付・選択した資料は、後の質問でも自動で参照します (別の会話には引き継ぎません)。資料が増えても送信は止まりません。1 回の質問で参照する資料の合計が70 万トークン(入力全体では 90 万トークン) を超えると、古い資料から順に本文を渡さない参照に切り替えます (登録済みの要約か冒頭の抜粋を添え、無ければ「本文は渡していません」と AI に伝えます)。50 万トークンを超えた時点から、回答の下に「資料が多くなっています」の案内を出します。全文で参照できるおおよその目安は、300KB 程度の文書で 6〜7 件(日本語の文章の場合。英数字中心の文書なら 9 件程度) です。テキスト系の資料は本文をそのまま渡し (1 件 1MB・1 回の質問で合計 4MB まで)、それを超えるものと画像・PDF・音声・動画はファイルとして渡します。同時に渡せるのは音声 1 件・動画 10 件・画像 3,000 件までで、超過分も本文を渡さない参照になります。削除・ゴミ箱移動などで読めなくなった資料は参照せず、その旨を 1 度だけ案内します。回答の下では「この回答が参照した資料」を開いて、資料名と「全文 / 要約のみ / 冒頭のみ / 本文なし」の別を確認できます。資料が多い質問は回答までの待ち時間が延びることがあります (1 回の応答は最長 165 秒まで待ってから、案内つきで結果をお返しします)。本機能はすべての組織でご利用いただけます。
Google ドライブ同期 音声 50MB / 履歴 10MB ドライブへ同期する音声 1 ファイルは 50MB まで、チャット履歴 1 ファイルは 10MB まで。
利用者タグの名前 1 〜 30 文字 タグ 1 件の名前の長さ。空文字と 31 文字以上は登録できません。半角カナ・全角英数などの表記ゆれは同じタグとして扱います。
利用者タグの数 1 利用者 20 個
1 組織 500 種
1 人の利用者に付けられるタグは 20 個まで、組織で作成できるタグの種類は 500 種までです (超過時はエラー)。タグは組織で共有し、事業所では分かれません。
ToDo の入力 タイトル 200 文字
内容 4,000 文字
「タスク」画面の ToDo 1 件あたり。添付は http(s) で始まる URL を 1 件つけられます (ファイルの添付ではありません)。日付・時刻 (終日も可)・利用者・担当を指定できます。
ToDo の繰り返し登録 毎週 / 隔週
1 回の作成 400 件
曜日 (月〜日) を選んで毎週・隔週で登録できます。期間は「この日から 1 か月 / 半年 / 1 年 / 全期間 (終了日なし)」から選びます。1 回の作成でつくれるのは 400 件までです (超えるときは期間を短くしてください)。「全期間」は 366 日先までをあらかじめ作成し、以降は毎晩の自動処理で先へ延ばします。変更・削除は「この日の予定だけ」「この日以降のすべて」を選べます。
ToDo の複数利用者への一括登録 1 回 20 名
合計 2,000 件
同じ内容の ToDo を複数の利用者へまとめて登録できます (新規作成時のみ。登録後の 1 件は 1 名に紐づきます)。1 回に選べる利用者は 20 名まで、繰り返しと組み合わせたときの合計件数 (利用者数 × 回数) は 2,000 件までです。超えたときは1 件も作成しません (分けて登録してください)。
タスクリスト (ToDo の一覧表示) 1 日 200 件 + 期限超過 200 件
期間指定 92 日 / 1,000 行
ToDo はカード右上の「一覧を広げる」ボタンで画面内に広げて一覧 (タスクリスト) にできます。1 日表示ではその日の分 200 件と期限超過分 200 件まで、期間指定 (今日 / 今週 / 今月 / 期間を選ぶ) では両端を含めて 92 日・1 回 1,000 行までを表示します (超えたときは先頭 1,000 行のみ表示し「期間や条件を絞ってください」と案内します)。表示中の一覧はそのまま印刷・PDF 保存できます。
タスクリストの一括チェック 1 回 1,000 件 「全部にチェック」「全部解除」で一度に更新できる件数。画面に表示中の行はすべて 1 回で送れる値にそろえています。閲覧のみ (viewer) の方には表示されません。
タスクリストのタイトル絞り込み 10 件まで選択
候補 50 件
「バイタル測定」「入浴」などのタイトルを複数選んで絞り込めます (いずれかに一致・入力どおりの完全一致)。選べるのは 10 件まで、候補は過去 365 日に使われたタイトルを使用回数の多い順に 50 件表示します。ToDo 登録フォームのタイトル入力欄に出る「よく使うタイトル」は過去 90 日・20 件です。
ToDo の「音声で一括記録」 1 回 20 名
閲覧のみ (viewer) は不可
タスクリストの「音声で一括記録」で、1 回にまとめて記録できる ToDo は 20 件 (20 名) までです。対象にできるのは、未完了で利用者が設定されていて、その利用者が AI 同意 (AI チャット 主系統) を登録済みの ToDo だけです (対象外は理由を表示します)。閲覧のみ (viewer) の方にはボタンが表示されず、実行もできません。音声そのものは保存しないため、録音時間プールは消費しません。保存先は選んだ記録マスタの記録で、様式を選ばず事例記録として保存することもできます。保存できた方の ToDo は自動で完了になります。
「音声で一括記録」の発話 1 回 20,000 文字
下書き 1 名 4,000 文字
1 回に振り分けられる発話は 20,000 文字までです (音声で聞き取った文と手入力・貼り付けの合計)。長い発話は 1,500 文字前後の断片に分けて AI が振り分けるため、途中で切れません。一部の断片の処理に失敗しても、ほかの断片の下書きはそのまま保存され、失敗した分は「振り分けできなかった発話」に元の文章のまま残ります (手で振り分けられます)。AI の呼び出しは 1 回の実行につき最大 28 回までです。利用者 1 名ぶんの下書きは 4,000 文字までです。処理時間の目安は 2,000 文字で 1 〜 2 分、上限に近い長さでは数分かかり、画面が待つのは最大 10 分です。10 分を過ぎて結果が表示されないときも一括記録はサーバー側で作られているため、同じ内容を送り直さないでください (二重に作られます。長い発話は分けて実行することをおすすめします)。
席数 1 〜 10000 Stripe サブスクリプションの数量。オーナーが変更します。
UI 表示言語 6 言語 日本語 / 英語 / ベトナム語 / インドネシア語 / 中国語 (簡体) / ミャンマー語。個人の設定画面で切替。
処理用ストレージの保持 30 日 処理用に一時保存した音声などは 30 日で自動削除されます (可読正本はドライブに保持)。
「完全に削除」後の残存 処理用 7 日
ドライブのゴミ箱 約 30 日
利用者を「完全に削除」(匿名化) したあと、処理用ストレージにあった AI 参照用のコピーはその場でアクセスできなくなり、内部の復旧用領域に 7 日間だけ保持されたのち完全に消えます。ドライブでゴミ箱へ移したファイルは、Google ドライブの仕様により約 30 日でゴミ箱から自動削除されます (それまでは貴組織のドライブから復元できます)。消える情報・残る情報の全体は §5 をご確認ください。

5. データの保存先と保持

当社がお預かりして保存するデータ (データベース・処理用ストレージ) はすべて日本国内です。Google ドライブに保存されるものは、貴組織の Google アカウント環境内に保存され、そこから表示されます (保存される地域はその環境の設定に従い、当社では指定していません)。(AI 処理の場所は §6 参照 — 国外を経由するのはその場の処理のみで、保存はされません)。保存先は用途別に次のとおりです。

データの保存先と役割
保存先役割・保持
データベース記録・利用者・同意などの正本 (おおもとの正式なデータ)。日本国内 (東京)。
Google ドライブ書類・音声の人が見る正本。貴組織が所有し、システムは「編集者」として連携します。貴組織の Google アカウント環境内に保存され、そこから表示されます (保存される地域はその環境の設定に従い、当社では指定していません)。初期接続の「かんたん自動設定」で使う Google 権限は最小の drive.file (アプリ自身が作成した「hopecareAI」フォルダのみアクセス可) で、他のファイルには一切アクセスできません。スタッフへ共有されるのは割り当てられた事業所のフォルダのみです (オーナーは組織フォルダの所有者として全体を参照)。
処理用ストレージ文字起こしなどの処理に使う一時領域。日本国内 (東京)。30 日で自動削除されます。

利用者の「完全に削除」(匿名化)

退所された方などの個人情報を消す必要がある場合、オーナーが利用者を「完全に削除」できます (§3)。アーカイブ済みの利用者に対してのみ実行でき、確認ダイアログで利用者名の入力と理由の記入が必要です。これは行そのものを消す操作ではなく、個人を特定できる情報を消して「(削除済み利用者)」に置き換える操作です。記録・録音・チャットの本文は、介護・障害福祉サービスの法定保存期間があるため残します。

「完全に削除」で消える情報と残る情報
区分内容
消える情報 氏名 (漢字・カナ)・旧姓・生年月日・居宅 (住所)・その他プロフィール項目 / ご家族・ご親族の情報 / 代理で同意された方のお名前 / 関連事業所 (居宅介護支援・相談支援・医療機関・かかりつけ医) との紐付け / AI が参照用に持っていたメモ・キャッシュ (ドライブの「AIメモ」と処理用ストレージのコピー)。
声紋は無効化され (以後の話者識別に使われません)、学習用に保存していた音声クリップは削除されます。文字起こしの話者名も「(削除済み利用者)」に置き換わります。ドライブの利用者フォルダ名も匿名の名前に変更されます。
残る情報 記録・録音・チャット・ToDo の本文と、記録に添付したファイル (法定の保存期間があるため)、および利用者の「添付資料」に追加したファイル (ドライブの利用者フォルダ内に残ります。不要なものは実行前に「添付資料」タブから削除してください)。これらの本文・ファイル名・録音フォルダ名の中に書かれた氏名は残ります。
統計や請求のために、介護度・障害支援区分・医療区分・実績種別・所属事業所は残します。誰がいつ実行したかの監査ログも残ります。
完全に消えるまで ドライブでゴミ箱へ移したもの (「AIメモ」や、事前に削除した添付資料) は、Google ドライブの仕様により約 30 日でゴミ箱から自動削除されます (それまでは貴組織のドライブから復元できます)。処理用ストレージにあった AI 参照用のコピーは、その場でアクセスできなくなり内部の復旧用領域に 7 日間だけ保持されたのち完全に消えます。
取り消せません 一度実行すると元に戻せません。以後、その利用者を利用中に戻すこと・氏名を再登録すること・家族や同意・声紋・添付資料を追加することは、システム側で拒否されます。

※ ドライブや処理用ストレージ側の後始末が通信状況などで一時的に失敗した場合も、夜間の自動処理が再試行し、翌日までに完了します (操作をやり直す必要はありません)。

撤回・解約時の扱い

  • ・同意は項目ごとに撤回できます。「AI チャット (主系統)」の同意を撤回すると、その利用者を選んだ AI チャットは使えなくなり、AI チャットでの記録参照 (全期間記憶を含む) の対象から外れます。音声文字起こしの 3 項目をすべて撤回すると、その利用者を選んだ新しい録音はできなくなります。「声紋識別」の同意の撤回を受けたら、事業所で声紋の登録も削除します (撤回だけでは声紋は自動で削除されません)。
  • ・撤回しても、これまでの記録やドライブ上のファイルは事業所の記録として保存されます。記録そのものの削除は、撤回とは別のお手続きです。
  • ・スタッフを除名すると、そのスタッフへのドライブ共有は自動的に解除され、本人へ通知メールが届きます。
  • ・ドライブ内のデータは貴組織の所有物のため、解約後も貴組織のドライブに残ります。

サービス停止 (解約) のお手続き

  • ・停止のご希望は運営窓口で承ります。停止はご指定の月の末日まで通常どおりご利用いただき、翌月 1 日からご利用停止となる予約制です。予約時と停止当日に、オーナー宛へご案内メールをお送りします。
  • ・停止後も、記録やファイルは貴組織の Google ドライブにそのまま残ります。当社が削除することはありません。当社アカウントとのフォルダ共有は、貴組織のドライブの「共有」設定からいつでも解除いただけます。
  • ・ご利用の再開も承ります。停止前と同じ状態 (席数・事業所・ドライブ連携) のまま、ご契約時の料金体系で再開いただけます。
  • ・お支払い済みのご利用料金は、停止月の途中であっても日割りでの返金は行いません。

6. AI 処理とデータフロー

AI は用途別に最適なプロバイダへ自動で振り分けます (ModelRouter)。処理は日本国内で行うことを基本とし、音声認識・文字起こしの補正や、主な処理が使えないときの代替では、国外に所在する事業者のサービスも利用します。利用する事業者・モデルは精度・可用性の状況に応じて継続的に見直され、最新の一覧はプライバシーポリシーに掲載します。いずれも API 接続での利用であり、貴組織のデータが AI モデルの学習に使われることはありません。過去の記録を参考情報として AI に渡すときは、電話番号・住所などを自動でマスクする仕組みを備えています。ただし、書き方によっては見つけられないことがあり、すべての個人情報を完全に伏せることを保証するものではありません (氏名と、利用者情報に登録した項目は対象外です)。

6-1. データの流れ

録音 / 入力
  ▼ 利用者を指定した録音・AI チャットは、その利用者の同意を確認 (同意がないと動かない機能は 6-3)
個人情報の自動マスク (過去の記録を参考情報として渡す部分。電話番号・住所など / 氏名と利用者情報に登録した項目は対象外 / 見つけられない書き方もある)
  ▼
AI 振り分け (日本国内を基本。音声認識・文字起こしの補正や代替では国外の事業者も利用)
結果を記録・ドライブへ保存

※ 利用者を選ばずに行う録音 (職員の会議など) は、職員の方の記録として扱い、職員の方の音声は勤務先の事業者との取り決めのもとで取り扱います。利用者の方が同席される場合は、その利用者を選んで録音します。

6-2. AI 利用同意 11 項目 (4 グループ)

利用者ごとに、次の 11 項目について同意を取得します。同意ウィザードは初期状態で全項目にチェックが入り、外したい項目のみ外せます。

AI 利用同意 11 項目
グループ項目内容
AI チャット
(4)
AI チャット (主系統)チャット回答の生成。日本国内での処理を基本とする。
AI チャット (国外での処理を含む)国外に所在する事業者のサービスを利用する場合。
AI チャット (国外・予備系統)主系統が使えないときに別の事業者を利用する場合。
画像解析 (国外での処理を含む)添付した写真を国外に所在する事業者で解析する場合。国内での解析は「AI チャット (主系統)」の同意の範囲。
音声文字起こし
(3)
音声文字起こし (主系統)録音音声を文字起こし。日本国内のほか国外を含む。
音声文字起こし (国外での処理を含む)国外に所在する事業者のサービスを利用する場合。
音声文字起こし (国外・予備系統)主系統が使えないときに別の事業者を利用する場合。
声紋識別
(1)
声紋識別録音から話者を識別 (話者ラベルの自動付与)。日本国内で当社が運用する照合機能で処理。登録に使った音声と声紋データは日本国内で扱い、登録を削除するまで識別に使う (削除すると、以後の識別には使わない)。
共通・補助
(3)
整形処理文字起こし結果を見出し・要約に整形。
チャット 専門用語集の注入チャット推論時に組織の専門用語集を挿入。
音声認識ヒント (用語の送信)専門用語・固有名詞を音声認識のヒントとして送信 (国外に所在する事業者を含む)。

※ 個人情報の自動マスク (過去の記録・会話を参考情報として AI に渡すときに、電話番号・メールアドレス・住所 (都道府県から市区町村まで)・郵便番号・マイナンバー・保険の番号・口座番号を自動でマスク。書き方によっては見つけられないことがあり、すべての個人情報を完全に伏せることを保証するものではありません。氏名・利用者情報に登録した項目 (居宅、ご家族のお名前など)・録音音声・その場の入力は対象外) は、同意の有無にかかわらず常に行う当社の安全管理措置のため、同意項目には含めていません。2026-09-13 より前に取得した同意には項目として残っていますが、同意の有無で動作は変わりません。

6-3. 同意がないと動かない機能

  • !AI チャットで、その利用者の記録を踏まえた回答 (利用者カルテの参照)
  • !録音の音声文字起こし・リアルタイム字幕・音声のアップロード (音声文字起こしの 3 項目のうち、いずれか 1 つへの同意が必要)
  • !全期間記憶のための索引づくり (過去記録の意味検索)

利用者を選ばずに行う録音 (職員の会議など) は、職員の方の記録として扱い、職員の方の音声は勤務先の事業者との取り決めのもとで取り扱います。利用者の方が同席される場合は、その利用者を選んで録音します。

7. セキュリティ

セキュリティ仕様
項目内容
認証Google アカウントによるログイン (Firebase Authentication)。Google アカウントが必須です (Google Workspace のご利用を推奨しますが、個人の Google アカウントでもご利用いただけます)。申込経路は 2 つ: 代理店経由の「事前許可 (招待制)」(専用ログインページ /invite-login からログイン) と、公開の申込ページ (/start) からの直接申込 (セルフサインアップ)。
通信すべて HTTPS で暗号化。
データ分離組織・事業所・利用者の単位でデータを分離し、役割と事業所の割当に応じてアクセスを制御 (画面表示・API・Google ドライブの共有範囲が同じ基準で揃います)。
個人情報の保護過去の記録・会話を参考情報として AI に渡すときに、電話番号・住所などを自動でマスク (氏名・利用者情報に登録した項目・録音音声・その場の入力は対象外。書き方によっては見つけられないことがあり、すべてを完全に伏せることは保証しません)。
監査ログ操作の記録をハッシュ連鎖で保護し、改ざんを検知。毎日自動で検証。
アクセス制御Web アプリケーションファイアウォール (WAF)・レート制限で不正アクセスを抑止。
監視死活・エラー率・応答速度を 24 時間自動監視。
統制ハブオーナーが監査ログ・利用量・同意状況を組織横断 (全事業所) で確認・書き出し可能。管理者は利用量・同意を割当事業所の範囲で確認できます (監査ログ・書き出しはオーナー限定)。

※ ファイアウォール・レート制限の具体的な設定値は、安全上の理由から本書には記載しません。

8. 課金仕様

  • ・席数ベースのサブスクリプションです。決済は Stripe (クレジットカード) で行います。
  • ・契約・席数の変更・解約を操作できるのはオーナーのみです。管理者はオーナーへ「増席の依頼」を送れます。
  • ・席数は月間の録音時間プール (契約席数 × 30 時間 / 1 席あたり月間) に連動し、翌月 1 日の繰り越しから新しい席数で再計算されます。
  • ・メンバー (閲覧のみ / viewer) は席 (契約ユーザー数) を消費しません。閲覧専用の役割のため、招待時・在籍時のいずれも席数にカウントされず、録音時間プールにも影響しません。
  • ・録音時間の上限を超えた分 (超過分) は追加としてご請求に反映されます (録音は止まりません)。
  • ・支払い方法・請求書は Stripe のカスタマーポータルで自己管理できます。
  • ・直接申込 (セルフサインアップ) では、お支払い (Stripe) が完了してはじめて組織が作成されます。決済前に組織や課金が発生することはなく、途中で離脱した申込は自動で失効します。
料金の具体的な金額は、ご契約の代理店の料金プラン・お見積りをご確認ください。本書では課金の仕組みのみを記載しています。

9. サポート・運用

  • ・継続アップデート — 機能改善は追加費用なしで随時提供されます。新バージョンがあると「最新版があります」通知が表示され、画面の再読み込みで最新版になります。
  • ・告知バナー — メンテナンスなどの重要なお知らせは画面上部のバナーで告知されます。
  • ・問い合わせ窓口 — アプリ内ヘルプの「お問い合わせ」から連絡できます。
Hope Care AI システム仕様書 / 版数 v2026-09-18
本仕様は予告なく変更されることがあります。最新の制限値は各画面の表示および本書「4. 制限値一覧」をご確認ください。
© 2026 Ordentier Corporation.