NoimosAI
Blog Post2026年9月27日

NoimosAIは安全?データ保護・AI学習・権限管理を解説

KaitoKaito
NoimosAIは安全?データ保護・AI学習・権限管理を解説

NoimosAIは、マーケティングに使うデータと外部サービスの認証情報を保護しながら、チームで管理できるように設計されています。保存データと通信は暗号化され、接続したサービスの認証トークンを外部のAIプロバイダーへ渡すことはありません。また、タスク処理に使われた情報を第三者のAIプロバイダーが基盤モデルの学習に使用することもありません。

安全性を判断するときは、「AIを使っているか」だけではなく、次の5点を確認することが重要です。

  1. どのデータを取得し、何のために使うか
  2. 外部AIの学習に使われるか
  3. SNSやGoogleなどの認証情報をどう保護するか
  4. チームメンバーの権限を分けられるか
  5. 連携解除やデータ削除ができるか

この記事では、NoimosAIの仕組みを踏まえ、現在の製品仕様とプライバシーポリシーに沿って、NoimosAIがデータを扱う流れと利用者が設定できる管理機能を説明します。

NoimosAIの安全性を先に確認

NoimosAIの主なデータ保護と管理機能は次のとおりです。

確認項目NoimosAIの対応
保存データ保存時に暗号化
通信暗号化された通信で送受信
外部サービスの認証情報認証トークンを暗号化して保存し、第三者のAIプロバイダーには渡さない
AIモデルの学習第三者のAIプロバイダーは、NoimosAIから処理を依頼されたデータを基盤モデルの学習に使用しない
チーム管理チーム、ワークスペース、共有ページの単位でアクセス範囲を管理
公開管理投稿・送信・ページ公開は、接続先や成果物ごとに確認して実行可能
連携解除ワークスペースから接続済みアプリを解除可能
データ削除保存データの削除を依頼可能

NoimosAIは、ウェブサイトやブランド情報だけでなく、接続したSNS、Google Analytics、Google Search Console、WordPress、Gmailなどのデータを使って仕事を進めます。この接続があるからこそ、データ分析、競合分析、SNS運用を、自社の実績に合わせて進められます。

安全性は、データを一切使わないことで実現するものではありません。マーケティングスタックを接続したうえで、暗号化、アクセス権限、公開設定、連携解除を組み合わせ、自社データを仕事に活用できる状態を保つことがNoimosAIの考え方です。

NoimosAIはどのデータを使うのか

NoimosAIが扱う情報は、利用する機能と接続するアプリによって変わります。主に次の4種類です。

1. アカウントと契約に必要な情報

氏名、メールアドレス、アカウント情報、契約・決済に必要な情報などです。本人確認、アカウント管理、サービス提供、問い合わせ対応、不正利用の防止に使用します。

2. NoimosAIへ入力・アップロードした情報

チャットで入力した依頼、画像、動画、ファイル、ウェブサイト情報、ブランドプロフィール、作成した成果物などです。NoimosAIはこれらを、依頼された成果物の作成、ブランドに合う表現への調整、サービスの提供・改善に使用します。

マーケティング戦略を作る場合は事業目標とブランド情報、画像生成では商品や参考画像、動画制作では素材や台本を使うというように、仕事に必要な情報が異なります。

3. 接続したマーケティングアプリの情報

SNSの投稿とパフォーマンス、ウェブサイトの分析情報、検索キーワード、記事、メール、カレンダーなど、利用者が接続を許可したサービスの情報です。連携一覧には、現在接続できるアプリと用途を掲載しています。

たとえば、Instagram投稿を改善するエージェントは、接続したアカウントの投稿と反応を参照します。WordPressの記事制作では、サイト内の既存記事や公開設定を使います。接続していないアカウントへ勝手にアクセスすることはありません。

4. サービス利用時の技術情報

端末情報、Cookie、アクセスログ、閲覧履歴など、サービスの提供、利用状況の分析、不正利用の防止、品質改善に必要な情報です。取得する情報と利用目的はプライバシーポリシーにまとめています。

自社データは外部AIの学習に使われるのか

NoimosAIからタスク処理を依頼する第三者のAIプロバイダーは、受け取った情報を基盤モデルの学習に使用しません。ブランド情報、接続データ、チャットの内容、成果物が、一般公開されるAIモデルの学習データとして転用される仕組みではありません。

ここでは、「タスクを処理するための利用」と「AIモデルを学習するための利用」を分けて考える必要があります。

データの利用目的
NoimosAIが情報を参照する利用者が依頼した分析、制作、投稿、レポートなどを実行するため
外部AIプロバイダーへ必要な情報を送る依頼された文章・画像・動画・分析結果などを生成するため
外部AIプロバイダーが基盤モデルを学習するNoimosAI経由の情報はこの目的には使用されない
NoimosAIがサービス内で情報を扱うサービス提供、利用状況の報告、品質維持・改善、不正利用防止など、プライバシーポリシーに記載した目的のため

たとえばYouTubeを接続して、動画タイトル、説明文、視聴データから改善点を分析する場合、インサイトやSEOの推奨を生成するために必要な情報がAIモデルへ送られることがあります。しかし、その情報をAIプロバイダーの基盤モデルのトレーニングへ使うことはありません。

AIセキュリティ対策では、AIサービスに情報を渡すときに確認する項目を、データ分類、アクセス制御、監視、教育まで含めて解説しています。

接続したSNSやGoogleの認証情報はどう守られるか

NoimosAIは、外部サービスとの接続にOAuthを使用できる場合、そのサービスの認証画面を通じてアクセス許可を受け取ります。利用者がSNSやGoogleのパスワードをNoimosAIのチャットへ貼り付ける必要はありません。

接続後に発行される認証トークンは暗号化して保存され、NoimosAIのサーバー側で必要な操作にだけ使用されます。文章や画像を生成する外部AIプロバイダーへ、SNSやGoogleの認証トークンを渡すことはありません。

たとえばSNS投稿を作成して公開する場合、次のように処理されます。

  1. 利用者がSNSの認証画面でアカウント接続を許可する
  2. NoimosAIが認証トークンを暗号化して保存する
  3. エージェントが許可されたアカウントの投稿や実績を取得する
  4. 投稿本文、画像、動画などの成果物を作成する
  5. チャットセッションまたはエージェントセッションで内容を確認する
  6. 接続済みアカウントへ予約投稿または即時投稿する

この仕組みにより、SNS投稿の制作と公開を一つのワークフローで進めながら、外部AIとSNS認証情報を分離できます。

接続を終了するときは、NoimosAIの連携画面から対象アカウントを解除できます。サービス提供元のアカウント設定から、NoimosAIへ付与したアクセス権を取り消すこともできます。

暗号化はどこで使われるか

NoimosAIでは、データの送受信と保存の両方で暗号化を使用します。

  • 通信中のデータ:ブラウザ、NoimosAI、接続先サービスの間で送受信する情報を暗号化
  • 保存されたデータ:アカウント情報、成果物、接続データなどを保存時に暗号化
  • 外部サービスの認証トークン:保存前に追加で暗号化し、サーバー側の処理に限定して利用
  • NoimosAIで発行するAPIキー:作成時に一度だけ表示し、その後は管理画面から期限と取り消しを管理

暗号化は、NoimosAIがSEO、GEO対策、ソーシャルリスニングなど、複数のデータソースを横断する仕事を行うための基盤です。

チームでは誰が何を操作できるか

NoimosAIでは、チーム全員へ同じ操作権限を渡す必要はありません。管理範囲に応じて役割を分けられます。

チームの役割

役割主な権限
管理者課金を含むチーム全体の設定と管理
メンバーチームへの招待、ワークスペースの作成、割り当てられた範囲での作業
ゲスト割り当てられたワークスペースや共有ページでの作業。チーム全体の管理権限は持たない

ワークスペースの役割

役割主な権限
オーナーワークスペースの完全な管理、メンバー管理
エディターワークスペース内のコンテンツ編集と公開
ビューアーワークスペースの閲覧

特定のページだけを外部パートナーへ共有する場合は、共有ページのゲストとして招待できます。代理店、制作会社、クライアントと共同作業するときも、チーム全体ではなく対象ページだけを共有できます。

たとえば、担当者がYouTube運用の成果物を編集し、責任者が公開内容を確認し、外部の出演者には台本ページだけを共有する、といった運用ができます。

投稿・メール・ページ公開はどう管理するか

NoimosAIは、調査や下書きだけでなく、SNS投稿、メール送信、CMSへの反映、ウェブページ公開まで実行できます。安全に運用するための中心は、成果物をどこへ公開するかと、誰が操作できるかをワークスペース内で明確にすることです。

SNS投稿

作成した投稿はチャットセッションまたはエージェントセッションで確認し、下書き保存、予約投稿、即時投稿を選べます。複数のSNSを接続している場合も、投稿先アカウントとプレビューを確認してから公開できます。

メール

Gmail連携では、過去のスレッドを参照した返信やアウトリーチメールを作成できます。送信を含むエージェントでは、対象者、送信条件、停止条件をあらかじめ設定します。リード獲得やメディアへの連絡を行う場合も、同じ考え方で送信範囲を管理します。

CMSとウェブページ

WordPressなどのCMSでは、記事作成から公開まで進められます。NoimosAI内で作成したページは、共有相手を招待するだけの非公開共有と、URLを知る人が閲覧できるウェブ公開を分けて設定できます。ウェブ公開時には、検索エンジンへのインデックスを許可するかも選べます。

Webサイト改善やマーケティング分析では、分析結果だけを扱うのか、実際のページ変更まで行うのかをエージェントの仕事に合わせて決められます。

APIキーとログイン中のセッションも管理できる

Noimos CLIやNoimos MCPを使う場合は、チーム設定からAPIキーを作成できます。新しいAPIキーの値が表示されるのは作成時の一度だけです。用途が分かる名前を付け、30日、90日、365日、または無期限の有効期間を選べます。不要になったキーは管理画面から取り消せます。

チーム設定には、Noimos CLIなどでサインイン中のセッションも表示されます。利用しているクライアント、メンバー、最終利用、有効期限を確認し、不要なセッションを取り消すと、その端末やアプリは再認証が必要になります。

APIやMCPを業務フローへ組み込む場合は、個人用と本番運用でキーを分け、担当者の変更時に取り消せる状態にしておくと管理しやすくなります。AIエージェント導入をチームへ広げる際も、アカウントの共用ではなく、メンバーごとの権限とキーを使います。

連携解除とデータ削除

使わなくなったアプリは、NoimosAIの連携画面から解除できます。外部サービス側の設定からNoimosAIへのアクセス権を取り消すこともできます。YouTubeを含むGoogleサービスでは、Googleアカウントの接続管理からアクセス権を確認・削除できます。

保存された個人データの削除を希望する場合は、info@noimosai.comへ依頼できます。NoimosAIは、プライバシーポリシーに定める利用目的を達成するために必要な期間に限って個人情報を保持します。

メンバーが退職・異動した場合は、次の順番で整理できます。

  1. チームまたはワークスペースから対象メンバーを外す
  2. 対象メンバーのログイン中セッションを取り消す
  3. 対象メンバーが作成したAPIキーを取り消す
  4. 管理担当者とエージェントの所有者を変更する
  5. 不要になった外部アプリの接続を解除する

この操作を一つの退職・異動手順として決めておくと、AIガバナンスを日常のチーム運用へ落とし込めます。

NoimosAIを安全に使い始める5つの設定

導入範囲を決めるときは、セキュリティ設定だけでなく、任せる業務と得られる成果を一緒に整理します。AIマーケティングの費用対効果を測る場合も、接続するデータ、実行する仕事、公開する成果物を対応させると評価しやすくなります。

1. マーケティングスタックを正しいワークスペースへ接続する

NoimosAIから成果を得るには、普段使っているSNS、分析、CMS、コミュニケーションアプリの接続が重要です。複数のブランドやクライアントを扱う場合は、最初にワークスペースを分け、各アカウントを対応するワークスペースへ接続します。

2. メンバーの仕事に合わせて役割を割り当てる

設定とメンバー管理を行う人はオーナー、制作と公開を行う人はエディター、結果を確認する人はビューアーというように割り当てます。チーム全体の課金や設定を管理する人は管理者にします。

3. エージェントの公開先と完了条件を具体的にする

「SNSを運用する」ではなく、「XとInstagramの実績を分析し、翌週分の投稿を作成して予約する」のように、参照データ、対象アカウント、成果物、公開方法を明確にします。NoimosAIの使い方では、最初のエージェントを作る流れを画面に沿って説明しています。

4. ブランドルールと公開基準を登録する

ブランドプロフィールに、表現、使用できる画像、商品情報、禁止表現、対象顧客を設定します。医療、金融、採用など確認項目が多い業務では、公開前に確認する担当者と項目も決めます。これにより、AIが作った成果物を毎回ゼロから判断するのではなく、共通ルールで運用できます。

5. 定期的にメンバー、接続、APIキーを見直す

担当変更やキャンペーン終了のタイミングで、メンバー、接続済みアカウント、APIキー、ログインセッションを確認します。利用中のマーケティングスタックは接続したまま活用し、使わなくなった接続やキーを整理します。

NoimosAIの提供元

NoimosAIは、米国デラウェア州法人のAGOS LABS TECHNOLOGIES LTD.が提供するクラウドサービスです。運営会社の登録住所、代表者、個人情報保護管理者、問い合わせ先をプライバシーポリシーに掲載しています。利用規約には、サービスの利用条件、外部連携サービス、生成物、禁止事項、秘密保持などを定めています。

よくある質問

NoimosAIへ入力した情報は、ChatGPTなどの学習に使われますか?

NoimosAIがタスク処理に使用した情報を、第三者のAIプロバイダーが基盤モデルの学習に使うことはありません。成果物を生成するために必要な情報が外部AIへ送られる場合はありますが、処理とモデル学習は分けて管理されます。

SNSやGoogleのパスワードをNoimosAIへ渡しますか?

OAuthに対応するサービスでは、各サービスの認証画面からアクセスを許可します。パスワードをNoimosAIのチャットへ入力する必要はありません。接続後の認証トークンは暗号化して保存し、外部AIプロバイダーには渡しません。

接続したアプリは後から解除できますか?

はい。NoimosAIの連携画面から解除できます。Google、Metaなど接続先サービスのアカウント設定から、NoimosAIへ付与したアクセス権を取り消すこともできます。

チームメンバーごとに権限を変更できますか?

はい。チームでは管理者、メンバー、ゲスト、ワークスペースではオーナー、エディター、ビューアーを設定できます。特定ページのみを共有するゲストも利用できます。

作成したページは自動的に一般公開されますか?

いいえ。ワークスペース内のページと、ウェブへ公開したページは区別されます。「ウェブに公開」を実行した場合に公開URLが発行され、検索インデックスを許可するかも設定できます。

データを削除できますか?

はい。保存データの削除はinfo@noimosai.comへ依頼できます。接続した外部サービスのアクセス権は、NoimosAIと各サービスの設定から解除できます。

まとめ

NoimosAIは、保存データと通信の暗号化、認証トークンの保護、第三者AIによる学習の禁止、チームとワークスペースの権限管理、公開設定、連携解除、データ削除を組み合わせて、マーケティングデータを業務に活用できるように設計されています。

導入時は、マーケティングスタックを正しいワークスペースへ接続し、担当者の役割とエージェントの公開先を設定してください。これにより、接続したデータを分析や制作へ活用しながら、誰が閲覧・編集・公開できるかをチーム内で管理できます。

NoimosAIの初期設定を開始し、使用中のアプリを接続して、最初のエージェントを作成できます。

NoimosAI

プランを選んで、今日から始めましょう。

自己改善するAIマーケ組織を構築し、24時間成果を出しましょう。