Protonホームページ

Lumoのプライバシー

閲覧中
0 分
カテゴリー
Lumo AI

Protonの使命は、プライバシーとセキュリティがデフォルトで確保されるインターネットを構築することであり、Lumoもその例外ではありません。Lumoは、お客様のやり取りの機密性を維持するAIアシスタントとして構築されました。本記事では、その意味と、Lumoがどのようにお客様のデータを保護しているかについて解説します。

オープンソースの言語モデル

Lumoはオープンソースの大規模言語モデル(LLM)を基盤としています。これらのモデルはProtonが最適化し、リクエストに最も適切に対応できるモデルから最良の回答を提供します。現在使用しているモデルは、Qwen 3.5、GLM 5.3、Image-Turbo、FireRed-Image-Edit-1.1、Apertus 1.5です。これらはProtonが管理するサーバー上でのみ動作するため、データがサードパーティのプラットフォームに保管されることはありません。

Lumoのコードはオープンソースであり、誰でもその安全性と信頼性を確認できます。私たちは、最高のユーザー体験を提供するために、最新のモデルを用いてLumoを常に改善しています。

デフォルトでは、Lumoはモデルに含まれる知識のみを使用して質問に応答します(これらの知識はある一定の日付までが対象です)。より新しい情報がLumoの回答に含まれることを希望される場合は、オプションでウェブ検索を有効にできます。Protonでは、プライバシー、パフォーマンス、効率性、および信頼性に基づいて検索エンジンを選定しています。

プライバシーとセキュリティ機能

Lumoは、データのプライバシーを守るために設計されています。そのため、Protonがチャット履歴にアクセスしたり、データを誰かと共有したりすることはありません。GoogleのGeminiをはじめとする他のAIアシスタントは、従業員が会話を閲覧したり、あなたのデータで言語モデルをトレーニングすることを許可しています。Lumoがデータを保持したり、LLMのトレーニングに使用したりすることはありません。ただし、Apertus 1.5に対して匿名化されたフィードバックを提供するため、あなたが明示的に許可した場合を除きます。

ノーログポリシー

お客様がLumoとチャットする際、質問はTLS暗号化を使用してProtonのサーバーへ送信されます。Lumoがクエリを処理して回答を生成した後、データは消去されます。会話の記録が残るのは、FreeプランまたはPlusプランをご利用の場合、お客様のデバイス上のみです。ゲストとしてLumoをご利用の場合、セッション終了時に会話は消去されます。弊社のノーログポリシーにより、お客様の質問やLumoの回答がログとして記録されることはありません。チャットの内容は閲覧・共有されることはなく、お客様のプロファイリングにも使用されません。

ゼロアクセス暗号化されたチャット履歴

他のProtonサービスと同様に、暗号化はProtonのセキュリティモデルの基盤です。FreeプランまたはPlusプランでLumoをご利用の場合、チャット履歴は後から検索や確認が可能です。これらはデバイスに保存され、ゼロアクセス暗号化を用いてProtonサーバーと同期されます。つまり、Protonアカウントにログインできるお客様ご自身のみがデータを閲覧できる仕組みです。

不正なデータ共有を行いません

多くのAIアシスタントは、あなたのデータをサードパーティや自社内の他の子会社と共有・販売しています。Lumoは原則としてデータを販売したり共有したりしません。ただし、Apertus 1.5の回答に対して明示的にフィードバックを送信することを選んだ場合は除きます。この場合、フィードバックは匿名化されたうえで、モデルの改善に役立てるため、ProtonとApertusの開発に携わる大学の研究チームに共有されます。各チャットの終了後、ログは消去されます。

学習なし

LumoはAIモデルのトレーニングにチャットを使用しません。モデルはProtonが管理するサーバー上で実行され、あなたのデータがサードパーティに送信されることはありません。ただし、Apertus 1.5モデルに対して匿名化されたフィードバックを提供するため、あなたが明示的に許可した場合を除きます。

欧州の管轄権

Lumoは欧州で構築・運用されています。欧州の法的管轄権は、ビッグテック企業を含む、監視のためにユーザーのアクティビティをログに記録することを強制されかねない米国ベースのサービスよりも、堅牢なプライバシー保護を提供しています。

よくある質問

Lumoはどのように私のプライバシーを保護しますか?

Lumoはゼロアクセス暗号化でチャットを保護し、厳格なノーログポリシーの下で運用され、Protonだけが管理するサーバー上で動作します。あなたのデータが共有されたり、ログに記録されたり、AIモデルのトレーニングに使用されたりすることはありません。ただしApertus 1.5は例外で、これもあなたが明示的に同意した場合に限られます。

Lumoはどのような種類の暗号化を使用していますか?

Lumoは、保存されたチャット履歴に対してゼロアクセス暗号化を、データ転送に対してはTLS暗号化を使用しています。さらに、プロンプトを非対称暗号化することで、LumoのGPUサーバーのみが復号化できるようにしています。これにより、クエリと回答は転送中も安全に保たれ、保存されたチャットはお客様ご自身のみがアクセスできるようになっています。

プライバシーの観点から、Lumoは他のAIアシスタントと比較してどうですか?

他のAIアシスタントとは異なり、Lumoはデータを記録・保持せず、チャットをトレーニングに使用せず、あなたの明示的な同意なしにサードパーティとデータを共有することもありません。ユーザーデータを保存・分析したり、AIモデルの改善に利用したりする他のAIアシスタントとは大きく異なる点です。

Lumoは私のチャットに関するメタデータを保存しますか?

いいえ。Lumoは、タイムスタンプ、IPアドレス、チャットのコンテキストなどのメタデータを保存しません。チャットの記録は、FreeまたはPlusユーザーの場合、ローカルにのみ保存され、暗号化されます。

新しいモデルが導入された場合、Lumoのプライバシー機能は変更されますか?

いいえ。Protonは、どのモデルが使用されるかにかかわらず、同じ高いプライバシー基準を維持することをお約束します。将来のあらゆる更新においても、お客様のデータがプライベートかつ安全に保たれることが保証されます。

Lumoはどのように公平性を確保し、バイアスを防止していますか?

Lumoで使用されるAIモデルは、その透明性と堅牢性に基づいて慎重に選択されています。Protonは、バイアスを最小限に抑え、責任あるAIの振る舞いを確保するために、システムを積極的に監視・更新しています。