規制と倫理
HeyLoLo は、子どものデータ保護、AIの透明性、そして実効性のある保護者のコントロールを土台から中心に据えて設計されています。この分野を規定する枠組みへの私たちの取り組み方をご紹介します。
本書類は英語で提供されます。便宜のために翻訳が提供される場合がありますが、法的な拘束力を持つのは英語版です。
HeyLoLo は、COPPA(米国児童オンラインプライバシー保護法)に準拠するよう設計を進めている。リリース前に、当社は13歳未満の子どもが関与するあらゆるデータ収集について、検証可能な保護者の同意フローを運用する。その基盤が稼働するまで、当社は13歳未満の子どもから故意に個人情報を収集しない。本サイトを通じて現在収集される唯一のデータは、保護者のウェイトリスト用メールである。
HeyLoLo は、第8条における子どものデータに対する強化された保護を含め、EU一般データ保護規則(GDPR)に準拠するよう設計を進めている。現在、当社が本サイトを通じて処理する唯一の個人データは、お客様が提供を選択したウェイトリスト用メールである。ウェイトリスト用の当社の製品版データベースは、Supabase によりドイツのフランクフルト(eu-central-1)でホストされている。EEA域外の提供者(例:アメリカ合衆国の当社のメール配信提供者)を利用する場合、移転は当社のプライバシーポリシーに記載する適切な保護措置のもとで行われる。
HeyLoLo は、EU AI法(EU AI Act)の義務を見据えて設計を進めている。当社は、製品版サービスが第5条(子どもの脆弱性の悪用の禁止)、第50条(透明性 — 利用者はAIシステムとやり取りしていることを知らされる)、および、最終的な適用範囲に応じて、汎用AIの提供者および展開者に適用される義務の対象となると見込んでいる。当社は、同法のもとで公表される整合規格を引き続き注視し、指針の成熟に応じて当社の実務を更新する。
HeyLoLo は、ICOの年齢適合設計コードの15の基準に従う。製品は、最もプライバシー保護的な設定を既定とし、高い水準のデータ最小化を適用し、子どもの利益に反するナッジ手法を用いず、プロファイリングおよび行動ターゲティング広告を既定で無効にする。
Elumi AI Limited(登録番号13418)は、2018年DIFC法第5号会社法に基づき、ドバイ国際金融センターに設立されている。DIFC登録の管理者として、当社は、GDPRと広く整合するDIFCデータ保護法2020を適用する。DIFCデータ保護コミッショナーが、当社の拠点についての監督機関である。
あらゆる製品上の決定は、子どもの幸福という観点から評価される。ある機能が安全性を損なうおそれがある場合、それはリリースされない。
保護者は、子どもが HeyLoLo に何を共有し、アシスタントがどのように応答するかを見ることができる。隠れた収集はない。不透明なアルゴリズムはない。アシスタントがAIであることを明確に開示する。
HeyLoLo は、子どもに広告を表示せず、個人情報を販売しない。本製品は、注意やデータの収益化ではなく、家族のサブスクリプションによって支えられる。
英国の年齢適合設計コードおよびGDPR第8条に従い、プライバシー保護的な既定、最小化されたデータ、ダークパターンなし、子どもの利益に反するプロファイリングなしを実現する。
保護者は、ダッシュボードを通じて実効性のあるリアルタイムの可視性を持ち、あらゆるやり取りを一時停止、制限、または終了できる。AIが単独で安全上重要な決定を下すことはない。
当社は、安全性を継続的なプログラムとして扱う。規制、脅威モデル、および整合規格の進化に応じて、当社のモデル、コンテンツフィルター、およびプロセスを絶えず見直す。
当社は、このリリース前ウェブサイトおよびウェイトリストを運営するために、以下の提供者に依拠している。個人データを処理する新たな副処理者を追加する前に、当社は本一覧を更新する。
| 提供者 | 役割 | 地域 |
|---|---|---|
| Supabase, Inc. | アプリケーションデータベースおよび認証 | EU — ドイツ、フランクフルト(eu-central-1) |
| Resend, Inc. | トランザクションメールの配信(ウェイトリスト確認) | アメリカ合衆国 — 適切な保護措置のもとでの移転 |
| Replit, Inc. | ウェブサイトホスティング(リリース前マーケティングサイト) | アメリカ合衆国 — 適切な保護措置のもとでの移転 |
世界初、家族全員のために設計されたAIアシスタント。デジタル世界で子どもが安全に学び、成長する方法を再定義します。