Privacy Policy
院内生成AI Chrome拡張
プライバシーポリシー
制定日:2026年7月28日
適用範囲
本ポリシーは、AdeLeadが管理する「院内生成AIアシスタント 模擬患者PoC」Chrome拡張に適用します。
現行版は、許可済みの模擬患者画面を用いた検証だけに使用します。 実在患者の情報には使用しません。
取り扱う情報
本拡張は、利用者が拡張ボタンを押した現在のタブについて、次の情報を取り扱います。
- 許可済み画面のURLと画面種別
- 画面に表示された模擬患者の氏名と患者ID
- 利用者が選択した文字列、又は許可済み画面に表示された診療記録
- 患者コンテキストの一致確認に必要な識別値
- Cognitoの短期Access Tokenと認証処理に必要な一時状態
- リクエストID、処理状態、利用日時、利用者、施設、モデルとToken数
Cookie、パスワード、他のタブ、非表示DOMとClipboardの既存内容は取得しません。
端末証明書と秘密鍵はChrome又はOSの証明書Storeが管理し、本拡張へ保存しません。
利用目的
- 医師が確認する診療文書の下書きを生成するため
- 端末、利用者と施設の利用権限を確認するため
- 患者取り違えを防止するため
- 障害対応、セキュリティ監査と利用量管理を行うため
取り扱う情報を、広告、販売、信用評価又は目的外のプロファイリングには使用しません。
情報の送信先
許可条件を満たした取得情報は、HTTPSとmTLSを使って、病院又は運用主体が管理するAWS上のAI Gatewayへ送信します。
Chrome拡張からAmazon Bedrockへ直接送信しません。 AI Gatewayは氏名、患者IDその他の直接識別子をマスキングしてからAmazon Bedrockへ送信します。
保存
Chrome拡張は、カルテ本文、氏名、患者ID、生成プロンプトと生成結果を永続保存しません。
短期Access Token、認証処理状態と生成中Jobは、ChromeのSession領域で一時的に扱い、サインアウト、期限切れ又はブラウザ終了等で破棄します。
AWS側は、生成結果の受渡しに必要な短期Jobを一時保存します。 Chromeが結果を受け取った時点で削除し、受け取れなかったJobはTTLにより削除します。
監査ログには、利用日時、利用者、施設、モデル、Token数、成否と、患者IDを復元できない用途分離HMAC識別子を保存します。 カルテ本文、氏名、患者ID、プロンプト全文と生成結果全文は監査ログへ保存しません。
共有とLimited Use
本拡張が取り扱う情報を販売しません。 診療文書の下書き生成に必要な範囲で、AWSとAmazon Bedrockを利用します。
本拡張による情報の利用は、Chrome Web Store User Data PolicyのLimited Use要件に従います。 情報は、本拡張が明示する単一目的を提供又は改善するために必要な範囲だけで使用します。
安全管理
- 通信をHTTPSとmTLSで保護します
- 利用者認証にCognitoとMFAを使います
- AWS側で施設と利用者の権限を確認します
- 端末証明書serialの無効化とサービス緊急停止を用意します
- AWS資格情報、端末証明書、秘密鍵とP12パスワードを拡張へ含めません
- 生成結果をHTMLとして実行せず、平文で表示します
- 電子カルテへ自動書込みしません
問い合わせ
運用主体:AdeLead
メール:
accounts@adelead.co.jp
変更
実在患者を対象にする、取得項目を増やす、送信先を変える、保存期間を変える等の変更を行う場合は、本ポリシーとChrome Web Storeのデータ利用申告を事前に更新します。