プライバシーポリシー

最終更新日: 2026年8月16日

株式会社モクジツ (以下「当社」) は、当社が提供する業務プラットフォーム MokujitsuAgentBase (以下「本サービス」) における個人情報および利用者のデータの取扱いについて、 本ポリシーを定めます。本ポリシーは本サービスを対象とします (当社コーポレートサイトについては別途のプライバシーポリシーが適用されます)。

1. 取得する情報

本サービスは、次の情報を取得します。

  • アカウント情報 (メールアドレス、パスワードのハッシュ、所属する組織)
  • 本サービス上で利用者が作成・実行した業務手順、タスク、記録およびその実行ログ
  • 利用者が接続した外部サービスから取得するデータ (下記 2)

2. 外部サービス連携により取得するデータ

外部サービスとの連携は、利用者ご自身が本サービス上で接続を作成したときにのみ行われます。 接続していない外部サービスのデータを当社が取得することはありません。

Google Workspace

本サービスは、利用者の許可 (OAuth) に基づき次の範囲にアクセスします。

  • Gmail (読み取り): 利用者宛に届いたメールの送信者・件名・本文・日時を取得し、 本サービスの受信箱に保存します。この取り込みは接続ごとの設定が有効な場合にのみ行われます(設定画面でいつでも無効にできます)。
  • Gmail (下書き作成・送信): 利用者または業務手順の指示に基づき、返信の下書き作成および送信を行います。 送信は取り消せない操作のため、既定では実行のたびに人の承認を求めます。 利用者がその業務手順について明示的に永続的な承認を与えた場合に限り、以後その手順の中では都度の確認を省略します (承認は設定画面からいつでも取り消せます)。
  • Google ドライブ (読み取り): 業務手順が参照するファイルの一覧および内容を取得します。 なお Google から付与される権限はドライブ全体の読み取りですが、本サービスが実際に読むのは業務手順が指定したフォルダ・ファイルに限られます。
  • スプレッドシート (読み取り・書き込み): 業務手順が参照・更新する表の内容を読み書きし、 業務手順の指示に基づき新しいスプレッドシートを作成することがあります。
  • Google カレンダー (予定の読み取り・書き込み): 稼働状況の集計や日次報告のために予定を読み取り、 業務手順の指示に基づき予定を作成・更新します。
  • メールアドレス / OpenID: どの Google アカウントを接続したかを識別・表示するために取得します。

その他の外部サービス

Slack、Chatwork、LINE、Trello、Notion、freee、Stripe、BackSimp、Google Analytics 4 について、 利用者が接続を作成した場合に、当該サービスとの間で業務に必要なデータをやり取りします。 これらの接続は、サービスに応じて OAuth による許可、API トークン、またはサービスアカウントの鍵を 利用者が本サービスに登録する形で行われます (Google Analytics 4 はサービスアカウントの鍵によります)。

3. 利用目的

取得したデータは、次の目的にのみ利用します。

  • 利用者が定義した業務手順を実行し、その結果を利用者に提供するため
  • 実行の経過・結果を記録として保存し、利用者が後から確認できるようにするため
  • 障害の調査および本サービスの安全性の確保のため

広告への利用、および第三者への販売・貸与は行いません。また、取得したデータを一般的な AI モデルの学習に用いることはありません。

4. 第三者への提供 (AI による処理を含む)

利用者のデータを AI モデルの学習に使うことはありません

本サービスおよび本サービスが利用する AI サービスは、利用者のデータをモデルの学習に使用しません。 各提供事業者の API 利用規約上、API 経由で送信されたデータはモデルの学習に使用されません。

そのうえで、本サービスは AI エージェントが業務手順を実行するため、業務手順の実行に必要な範囲で、対象となるデータの内容を外部の AI サービスの API に送信します。 現在利用している提供事業者はサブプロセッサ一覧に掲示しています (2026 年 8 月時点で Anthropic と OpenAI の 2 社)。 一覧に無い AI サービスにデータを送信することはありません。

例えば、受信箱に取り込まれたメールを分類する業務手順を実行した場合、 そのメールの内容は分類のために上記の API に送信されます。 この実行は、利用者が画面から起こす場合のほか、利用者があらかじめ定義した起動条件 (例: 特定の差出人からのメールの受信、指定した時刻) に合致したときに自動的に起こる場合があります。 AI による処理を含まない業務手順では、この送信は発生しません。

このほか、本サービスの提供にあたり委託先を利用します。

委託先の一覧 (何を・何のために渡すか) はサブプロセッサ一覧に掲示します。委託先を追加・変更する場合は同ページを更新します。 2026 年 8 月時点では、クラウド基盤 (Google Cloud Platform)、メール配信 (SendGrid)、 不具合の報告先 (GitHub) を利用しています。不具合の報告は、利用者または業務手順が報告したときにのみ行われ、 上記 Gmail の送信と同じ扱いで既定では実行のたびに人の承認を経ます。

また、利用者が接続した外部サービスに対しては、業務手順の指示に基づき書き込みを行うことがあります(例: Slack への投稿、Trello のカード作成、スプレッドシートの更新、カレンダーの予定作成、メールの送信)。 取り消せない書き込みは上記のとおり人の承認を経ます。

法令に基づく開示要請がある場合を除き、上記以外の第三者にデータを提供することはありません。

5. Google ユーザーデータの限定使用 (Limited Use)

本サービスによる Google API から受け取った情報の使用および他アプリへの転送は、限定使用 (Limited Use) の要件を含むGoogle API サービスのユーザーデータに関するポリシーに準拠します。

MokujitsuAgentBase's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements.

6. 保存と安全管理

データは Google Cloud Platform (東京リージョン) 上のデータベースに保存します。 外部サービスの認証情報 (リフレッシュトークン等) は暗号化して保存します。

データは組織単位で分離されており、データベースの行単位のアクセス制御により、 所属していない組織のデータを参照することはできません。 組織内でも、閲覧できる範囲は業務手順ごとの宣言に従って制限されます。

当社の従業員が Google から取得したデータの内容を読むのは、次の場合に限ります: 利用者から特定のデータについて明示的な同意をいただいた場合、セキュリティ上の必要がある場合、 および法令に基づく場合 (Google API サービスのユーザーデータに関するポリシーの要求に従います)。障害の調査で内容の確認が必要になった場合も、利用者の同意をいただいてから行います。 本サービスの運用状況の把握には、内容を含まない集計値 (件数など) を用います。 広告その他の目的で閲覧・利用することはありません。

7. 接続の解除とデータの削除

外部サービスとの接続は、本サービスの設定画面からいつでも解除できます。 解除すると当社が保存している当該サービスの認証情報は削除され、以後のデータ取得は停止します。

Google アカウント側からの許可の取り消しは、Google アカウントのセキュリティ設定からも行えます。

接続の解除より前に取り込まれたデータ、およびアカウントに関する情報の削除をご希望の場合は、 下記の連絡先までお申し出ください。法令上保存が必要な場合を除き、削除に応じます。

8. お問い合わせ

本ポリシーおよびデータの取扱いに関するお問い合わせは、株式会社モクジツまでご連絡ください。

9. 本ポリシーの変更

本ポリシーの内容を変更する場合は、本ページに変更後の内容と最終更新日を掲示します。