本文へ移動
OtoVoiceAI Voice Input for Mac
利用規約プライバシー
Mac版を入手

LEGAL · PRIVACY POLICY

プライバシーポリシー

何を端末内で処理し、何を保存せず、いつ外部サービスへ送られ得るのか。現在の実装に沿って具体的に説明します。

適用開始日2026年8月2日最終更新日2026年9月22日対象バージョンOtoVoice 1.0.0

まずは、要点から

保存する会話は、あなたが選びます。

OtoVoiceのサーバーに音声履歴をつくらないことを基本に、例外となる外部処理も隠さず示します。

01

選んだ音声モデルを端末内で実行

Whisper、または試験提供のQwen3-ASR・Japanese Parakeetを選ぶと、音声認識はMacの中で完結します。APIキーは不要です。

02

会話の保存は、明示したものだけ

通常の音声入力・Conductorは履歴保存しません。AIチャットで送信した会話とメモは、Mac内へ暗号化保存します。

03

外部送信は条件付き

モデルのダウンロード、任意のApple Speechフォールバック、ウェブ閲覧、Shortcut実行など、端末外の処理が起きる条件を明示します。

目次から探す 16項目
01適用範囲02基本方針03処理する情報04音声認識・AI05入力欄・クリップボード06利用目的07外部送信08第三者提供・委託09保持・削除10安全管理11サイト・Cookie12選択肢・権利13未成年者14国外での処理15ポリシー変更16運営者・お問い合わせ

目次

01適用範囲02基本方針03処理する情報04音声認識・AI05入力欄・クリップボード06利用目的07外部送信08第三者提供・委託09保持・削除10安全管理11サイト・Cookie12選択肢・権利13未成年者14国外での処理15ポリシー変更16運営者・お問い合わせ
プライバシーポリシー · 日本語
データの扱いを、ひと目で

通常の音声入力は一時処理し、AIチャットで明示的に送信した会話とメモは端末内で保存します。端末に残る会話・設定と、利用者が選んだ外部処理は区別して説明します。

01

適用範囲

本プライバシーポリシーは、macOS向け「OtoVoice」、その配布物および本ウェブサイト(以下、総称して「本サービス」)における情報の取扱いに適用されます。

入力先アプリ、Appleの音声認識、Apple Shortcuts、ブラウザで開くウェブサービス等、第三者が独自に処理する情報には各提供者のポリシーが適用されます。本ポリシーでは、OtoVoiceからそれらへ処理が移る条件も説明します。

02

基本方針

  • Mac内での処理を優先音声認識とAI処理は、利用可能な範囲で端末内を優先します。
  • 会話をサーバーに保存しない音声、文字起こし、AI入出力、画面、入力先アプリの履歴をOtoVoiceのサーバーへ保存しません。
  • 必要な情報だけにアクセス権限の範囲が広い場合でも、実装上は現在の入力対象と必要な値だけを一時処理します。
  • 操作の範囲を限定明確なアプリ・固定ページの起動や音量操作はそのまま実行します。予定作成や登録済みショートカットなど、確認が必要な操作は内容を表示してから実行します。

現行版には、OtoVoiceアカウント、クラウド同期、広告SDK、行動分析SDK、OpenAI APIその他のOtoVoice独自クラウドAI接続はありません。

03

処理する情報と保存場所

現在の実装で扱う情報は次のとおりです。

情報主な用途保存場所外部送信保持の目安
音声利用者が開始・停止する音声入力処理中のメモリのみ。録音ファイルは作成しません。ローカルモデル利用時はなし。Apple Speechのネットワーク認識を明示的に許可した場合はAppleへ送られる可能性があります。音声認識の処理が終わるまで。録音上限はエンジンにより異なり、試験提供の2エンジンは1回120秒です。
通常の音声入力・ConductorのAI入出力文章整形、Meaning Lock、挿入、Action Review実行中アプリのメモリのみOtoVoiceのサーバーには送信しません。結果の消去、次の音声入力、画面ロック・スリープ、アプリ終了等まで
AIチャットの会話・メモ会話の再開と、直近・関連する過去の内容を使ったローカル回答Mac内のAES-256-GCM暗号化ファイル。鍵は同期しないmacOS Keychain項目に保存なし。OtoVoiceのクラウド保存・端末間同期はありません。利用者が削除するまで。最大100会話、各2,000往復、合計16MiBなどの上限があります。
フォーカス先・選択テキストAccessibility直接挿入とExact Undo必要な1件をメモリ内で一時保持なし次の入力、Undo、Copy、Clear、ロック・スリープ、終了等まで
クリップボードと一時コピー直接入力できない欄への互換貼り付けと、元のコピー内容の復元元の内容を最大64 MiBまでメモリに一時保持。クリップボードを入力本文と識別用マーカーで一時的に置き換えます。OtoVoiceのサーバーには送信しません。macOSへ端末内限定の指定をしますが、同じMacの他のアプリやクリップボード管理アプリから、一時的に参照される可能性があります。通常は約0.5秒後に条件を確認して復元します。強制終了などで復元できない場合があります。
設定・辞書・置換・カスタム指示音声入力を利用者仕様にするためmacOSのアプリ設定領域(UserDefaults)なし。Apple Speechのネットワーク認識を利用する場合も、辞書語は送信しません。変更またはアプリの設定データ削除まで
Voice Routine発話と登録済みApple Shortcut名の対応UserDefaults確認後、正確なShortcut名だけをShortcutsへ渡します。変更または設定データ削除まで
Voice Impact集計入力語数・文字数と推定節約時間の表示UserDefaults内の小さな集計データなしアプリの設定データ削除まで
マイク経路・端末状態利用可能性とAirPods Route Guardの判定メモリのみなし判定中のみ
サイトアクセス情報配信、認証、セキュリティ、不正防止ホスティング・アクセス制御事業者サイト閲覧時に当該事業者へ送信されます。当該事業者の設定・ポリシーによります。

Voice Impactは、完成した入力の累計回数・語数・文字数・処理秒・推定節約秒だけを保存します。本文、session ID、日時、入力先アプリ、日別履歴は保存しません。節約時間は、英語等50 words/分、日本語・中国語・韓国語120文字/分を基準に、実際の音声入力と処理時間を差し引いた推定値です。

04

音声認識・AI処理

ローカルWhisper音声認識

利用者がアプリ内でダウンロードし、完全性検証を通過したWhisperモデルを選択すると、録音中の音声はMac上のローカル実行環境だけで文字起こしされます。音声または認識結果をOtoVoiceのサーバーへ送信せず、APIキーも必要ありません。モデルファイルのダウンロード時には、通常のウェブ通信情報が配布元へ送信されます。

Qwen3-ASR・Japanese Parakeet(試験提供)

macOS 15以降のApple Silicon Macで、日本語用の音声認識エンジンを選択できます。ダウンロードしたモデルの完全性を検証し、独立したローカルプロセスで音声を処理します。音声をオンライン認識サービスへ送信しません。各エンジンの録音上限は120秒です。選択したエンジンで失敗した場合、無断でオンライン認識へ切り替えません。

Apple Speechのフォールバック

Whisperモデルを選択していない場合に限り、本アプリはApple Speechをフォールバックとして使用できます。端末内認識が有効な状態ではApple Speechへ端末内処理を要求し、利用者がネットワーク認識を明示的に許可した場合に限り、文字起こしに必要な音声および技術情報がAppleへ送信される可能性があります。この場合も個人辞書の認識語は送信せず、OtoVoiceはAppleへ送られた音声または認識結果を受領しません。

Apple側の収集、保持および利用は、Apple「Siri、音声入力とプライバシー」をご確認ください。

Gemma 4 E2Bによる文章処理とAIチャット

Gemma 4 E2Bは任意でダウンロードするローカルモデルです。導入した場合、文章整形、翻訳およびConductorの許可済みAction選択に必要な本文、カスタム指示、保護対象tokenまたはAction一覧をMac上で一時処理します。APIキーは不要で、音声、本文、promptまたはresponseをOtoVoiceのサーバーへ送信しません。

AIチャットでもGemma 4をMac上で実行します。回答のために、送信した質問、会話メモ、直近の会話、関連する過去の抜粋を読み込みます。保存と削除の詳細は「保持期間・削除」をご確認ください。AIチャットはインターネット検索やアプリ操作を行いません。

対応するmacOSでは、Gemma 4 E2Bが未導入または読み込めない場合に、Apple Foundation Modelsの端末内モデルを文章整形またはConductorの限定的な選択処理へ使用することがあります。翻訳はGemma 4 E2Bが必要です。いずれのAIも外部toolを直接実行せず、利用できない、timeoutする、またはMeaning Lockで不一致となる場合は安全な整形へ戻すか、操作を実行せず終了します。

05

入力欄へのアクセスと貼り付け

アクセシビリティ権限は、話す前に選んだ入力欄へ文章を入れるために使います。入力先が変わっていないか再確認し、パスワード欄や安全に確認できない欄には挿入しません。

直接入力できないアプリでは、クリップボードを一時的に使います。通常は元のコピー内容へ戻しますが、処理中の強制終了などで入力本文が残る可能性があります。同じMac上のクリップボード管理アプリから、一時的に内容を読み取られる可能性もあります。

入力先の確認・貼り付けの技術的な詳細

Accessibility権限はシステム上広い権限ですが、本アプリは、音声入力開始時にフォーカスされていた要素とアプリを一時記録し、挿入直前に同じ要素・同じアプリ・同じフォーカスであることを再確認します。パスワード、secure field、保護された祖先要素、検証できない対象は拒否します。

settableなAXSelectedTextが利用できる場合はAccessibility直接挿入を優先します。この経路ではExact Undoを検証するため、選択範囲および置き換え対象の選択テキストを一時的に読むことがあります。周辺フィールドの全文、画面画像、ウィンドウタイトルまたはアプリ利用履歴は収集せず、読み取った値を永続保存・送信しません。

AX直接挿入に対応しない場合でも、対象が編集可能・非secure・同一フォーカスと検証できるときはCompatibility Pasteを使います。本アプリは元のgeneral pasteboardの全item/typeをメモリへ合計64 MiBまで一時snapshotし、currentHostOnlyを指定して音声入力本文と一意markerで置き換えます。その後に対象を再検証し、対象PID宛てのCommand-V key down/upを1回だけ送ります。

Compatibility Pasteは通常約500 ms後、markerとchange countが本アプリのままである場合だけ元のpasteboardを復元します。その間に別のアプリまたは利用者が更新した場合は、新しい内容を優先し、復元で上書きしません。Compatibility PasteはExact Undoに対応しません。snapshot作成後約500 ms以内にアプリがcrashまたはforce quitした場合は、元の内容を復元できず、音声入力本文がgeneral pasteboardへ残る可能性があります。snapshotが64 MiBを超える、全typeを取得できない、または検証中に状態が変わった場合はCompatibility Pasteを実行しません。

利用者がCopyを選んだ場合は、macOSのgeneral pasteboardへ結果を明示的に書き込み、自動復元しません。その内容は他のアプリから参照され、OtoVoice終了後も残る場合があります。機密情報をCopyした後は、必要に応じてpasteboardを上書きしてください。入力先へ挿入された後の本文は、その入力先アプリの管理対象です。

自分で「コピー」を選んだ場合は、元のクリップボードへ自動では戻しません。コピーした文章は他のアプリからも参照できるため、機密情報を扱った後は必要に応じて別の内容をコピーしてください。挿入後の文章は、入力先アプリの管理対象です。

06

情報を処理する目的

本サービスは、前記の情報を次の目的に限って処理します。

  • 音声を文字に変換し、選択した品質で文章を整え、指定された入力先へ挿入するため
  • Meaning Lock、保護フィールド検出、対象再検証その他の安全機能を提供するため
  • 利用者が登録した辞書、置換、書き方、ショートカット、Voice Routineを保持するため
  • 集計値だけを使ってVoice Impactを端末上に表示するため
  • 利用者が送信したAIチャットと会話メモを端末内で保存し、会話の続きに回答するため
  • マイク・音声認識・Accessibility権限、対応OS、入力経路および端末内モデルの利用可否を確認するため
  • 本サイトを配信し、セキュリティ、不正利用防止および障害対応を行うため
  • 法令上必要な対応、権利保護およびセキュリティ事故対応を行うため

OtoVoiceは、音声や文字起こしを広告profileの作成、販売、または独自AIモデルの学習に利用しません。

07

外部送信が起きる条件

機能送信・受領され得る情報送信先目的発生条件
Whisper・Qwen3-ASR・Japanese Parakeet・GemmaモデルのダウンロードIPアドレス、User-Agent、request日時等の通常のウェブ通信情報。音声、文字起こし、辞書またはカスタム指示は含みません。Hugging Faceおよびその配信事業者利用者が選んだモデルファイルの取得利用者がアプリ内でダウンロードを開始した場合
Apple Speechフォールバック音声と認識に必要な技術情報。個人辞書語は除外します。Appleおよび同社の処理事業者文字起こしWhisperモデルを選択せず、利用者がApple Speechのネットワーク認識を許可した場合
Apple Shortcuts登録済みShortcutの正確な名称。発話本文やクリップボードは引数として渡しません。macOS Shortcutsと、利用者のShortcutが指定するサービス利用者が作成した処理の実行Action Reviewで確認後に実行した場合
固定ウェブページ通常のウェブアクセス情報。発話本文はURLへ含めません。既定ブラウザと開いたウェブサービス利用者が指示した固定ページを開くため対応する固定ページを開く指示が認識された場合
入力先アプリ利用者が確定した入力本文現在フォーカスしている対応アプリ本文の挿入・保存・送信Accessibility直接挿入、Compatibility Paste、またはCopy後の貼り付けを行った場合
本ウェブサイトIPアドレス、User-Agent、アクセス日時、request情報等Cloudflareのホスティング・ファイル配信基盤およびその委託先配信、セキュリティ、不正防止、障害対応本サイトを閲覧した場合

利用者が作成したShortcut、入力先アプリ、または開いたサービスが、その後どの情報を処理・送信するかはOtoVoiceが検査または制御できません。実行前に各サービスの設定とポリシーを確認してください。

08

第三者提供・委託・販売

OtoVoiceは、音声、文字起こしまたは端末内設定を販売、貸与、広告配信またはデータbrokerへの提供に利用しません。現行版にはOtoVoiceのサーバーへこれらをアップロードする仕組みがありません。

本サイトの配信・認証等に必要な範囲で、ホスティング事業者がアクセス情報を処理します。また、法令に基づく要請、生命・権利・セキュリティを守るために必要な場合、または事業承継に伴い適法な保護措置を講じる場合に限り、必要な情報を開示することがあります。

09

保持期間・削除

通常の音声入力・Conductorでは、録音ファイル、文字起こし履歴、AI prompt・response、画面画像、Action履歴を永続保存しません。実行中の文字起こし等は、Clear、次の音声入力、画面ロック・スリープ、アプリ終了その他の安全イベントでメモリから破棄します。

AIチャットは例外です。明示的に送信した会話と「この会話で覚えておくこと」をMac内に暗号化保存し、アプリ終了後も保持します。通常の音声入力からは自動保存しません。「直近の音声入力を使う」で取り込んだ場合も、送信の操作が必要です。AIチャット画面から会話単位または全件を削除できます。回答に使うのは直近の会話・関連する過去の抜粋・会話メモであり、全履歴を常に読み込むものではありません。

Compatibility Pasteで読み取った元のgeneral pasteboard snapshotはファイルや設定へ保存せず、復元の完了または外部更新の検出後にメモリから破棄します。ただし、一時置換後約500 ms以内のcrash/force quitでは復元処理が実行されない場合があります。

設定、辞書、置換、カスタム指示、Voice RoutineおよびVoice Impact集計は、macOSのUserDefaultsへ保存し、利用者が変更するかアプリの設定データを削除するまで残ります。これらにはアプリ独自の暗号化を施していないため、パスワード、API key、個人番号、営業秘密その他の高度な機密情報を登録しないでください。

アンインストールだけでは設定が残る場合があります

macOSの仕様上、本アプリ本体を削除してもpreferencesが自動的に削除されるとは限りません。設定データの削除方法については、support@otolume.appへお問い合わせください。

10

安全管理措置

OtoVoiceは、現在の製品で次の技術的・設計上の措置を講じています。

  • 音声入力中だけマイクを使用し、エンジンごとの録音上限を設ける
  • 検証済みのローカルモデルを選択している場合、音声認識をMac上で実行する
  • 通常の音声入力・Conductorの音声・文字起こし・AI入出力を履歴や独自telemetryへ保存しない
  • AIチャットで送信した会話とメモをAES-256-GCMで暗号化し、暗号鍵をmacOS Keychainで管理する
  • Accessibility対象のアプリ・要素・フォーカス・保護状態を開始時と挿入直前に再検証する
  • AX直接挿入を優先し、Compatibility Pasteは検証済みの非secure編集欄に限定する
  • Compatibility Pasteのpasteboard snapshotを64 MiBへ制限し、currentHostOnly、一意marker、change count、外部更新優先で条件付き復元を行う
  • 対象PIDへCommand-Vを1回だけ送り、送信後の自動retryによる二重挿入を避ける
  • Conductor Actionを許可済みの種類へ限定し、確認が必要な操作には1回限りの確認を用いる
  • カメラ、位置情報、連絡先、Full Disk Access、Apple Eventsを要求しない
  • Hardened Runtimeを有効にし、音声入力に必要なentitlementを限定する

一般配布物はDeveloper IDで署名し、Apple公証とGatekeeper検証を完了したものを公開します。ただし、いかなるソフトウェアにも絶対的な安全はありません。脆弱性または不審な挙動を発見した場合は、support@otolume.appへご連絡ください。

11

ウェブサイト・Cookie・アクセスログ

本サイト自身は、現時点で広告Cookie、行動追跡pixel、広告networkまたは独自のアクセス解析SDKを設置していません。一方、Cloudflareのホスティング・ファイル配信基盤は、ページ配信、攻撃防止および障害対応のため、必要なCookieまたは類似の保存技術を使用し、IPアドレス、ブラウザ情報、request日時等を処理する場合があります。

Cloudflare側の情報の取扱いは、Cloudflareのプライバシーポリシーをご確認ください。本サイトは、アプリの音声または文字起こしを受け取る機能を提供していません。

12

利用者の選択肢・権利

  • macOSの「プライバシーとセキュリティ」から、マイク、音声認識、Accessibilityの許可を拒否・取消できます。
  • ダウンロード済みのWhisperモデルを選ぶと、音声認識をMac上で実行できます。
  • Apple Speechを使用する場合、On-device onlyを有効のままにするとネットワーク認識を許可しません。
  • アプリの設定から辞書、置換、カスタム指示、Voice Routineを確認・変更できます。
  • ダウンロード済みのWhisperまたはGemmaモデルは、アプリの設定から削除できます。
  • Clearにより、現在メモリにある音声入力結果を破棄できます。
  • AIチャットの会話は、アプリ内で個別削除または全件削除できます。アプリ本体の削除だけでは、会話データやKeychain項目が残る場合があります。
  • Apple側に保存された音声入力関連データの管理方法は、Appleの設定とポリシーをご確認ください。

OtoVoiceが保有する本人に関する個人データがある場合、適用法令に基づき、利用目的の通知、開示、訂正、削除、利用停止または第三者提供停止等を求めることができます。請求またはご相談はsupport@otolume.appへご連絡ください。必要に応じて本人確認と対象情報の特定をお願いする場合があります。

13

未成年者

本サービスは、13歳未満の子どもを対象に設計しておらず、OtoVoiceアカウントも提供していません。18歳未満の方は、親権者その他の法定代理人の同意と監督のもとで利用してください。未成年者の個人情報を意図せず取得したことが判明した場合は、適用法令に従い適切に対応します。

14

国外での処理

Whisper・Gemmaモデルの配信、Apple Speechの任意のネットワーク認識、本ウェブサイトのホスティング、利用者が選択した外部サービスでは、日本国外のサーバーまたは委託先で通信情報等が処理される場合があります。処理国、法制度および保護措置は各提供者のサービス構成により異なります。

OtoVoiceは、適用法令に基づき必要となる情報提供、同意その他の措置を講じます。WhisperまたはGemmaによる端末内処理のために、音声や本文を国外へ送信することはありません。

15

本ポリシーの変更

機能、データ処理、法令または外部サービスが変わる場合、本ポリシーを更新します。音声・本文の新たな保存、OtoVoiceのクラウド処理、分析SDK、アカウント、同期、外部API等、利用者への影響が大きい変更は、導入前に内容と選択肢を分かりやすく案内し、必要な場合は同意を取得します。

変更後のポリシーは、本ページに記載する効力発生日から適用します。過去の処理へ遡って不利に適用しません。

16

運営者情報・お問い合わせ

製品・運営ブランド
OtoVoice
対象製品
OtoVoice 1.0.0
運営者
Imakai Inc.
個人情報保護・苦情窓口
support@otolume.app
OtoVoiceAI voice input and safe Mac control.
ホーム利用規約プライバシーポリシーお問い合わせページ上部へ ↑

© 2026 Imakai Inc. · OtoVoice