プライバシーステートメントと利用規約の更新:データの使用方法について
GitHubは、2024年4月24日以降、Copilot Free、Pro、Pro+ユーザーのインタラクションデータ(入力、出力、コードスニペット、関連コンテキスト)をAIモデルの訓練・改善に使用することをプライバシーステートメントと利用規約の更新で発表し、オプトアウト可能とした。
キーポイント
CopilotユーザーデータのAI訓練利用開始
2024年4月24日以降、Copilot Free、Pro、Pro+ユーザーのインタラクションデータをAIモデル訓練に使用することを発表。Copilot BusinessとEnterpriseユーザーは対象外で、オプトアウト可能。
アフィリエイト企業とのデータ共有範囲拡大
プライバシーステートメントのアフィリエイト条項を更新し、Microsoftを含むGitHubアフィリエイト企業がAI・機械学習技術の開発・改善目的で個人データを使用できるようにした。
EEA・UKユーザー向け法的根拠の明確化
欧州経済領域(EEA)と英国のユーザー向けに、AI・機械学習技術開発を正当な利益として法的根拠を更新し、データ保護権利が優先される場合を除外。
プライベートリポジトリアクセス規定の統合
プライベートリポジトリへのGitHub担当者アクセスに関する記述を、プライバシーステートメントから利用規約のセクションEに移動し、契約上の義務として明確化。
AI機能とデータ利用に関する新規定
利用規約にAI機能の仕組み、オプトアウトしない場合のトレーニングデータとしての利用、ユーザーコントロールについて明確化。新設のセクションJでAI関連条項を一元化。
プライベートリポジトリとAI機能の関係
プライベートリポジトリのコンテンツをAI機能に入力した場合、オプトアウト権を条件にAI機能改善のために使用される可能性があるが、それ以外の目的でのアクセス・使用は行われない。
ユーザーのデータコントロールとエンタープライズ顧客の扱い
ユーザーは設定を通じてAIトレーニングへのデータ使用を無効化でき、オプトアウトはGitHubとその関連会社に適用される。エンタープライズアカウントはデータ保護契約が優先され、AIトレーニングに使用されない。
影響分析・編集コメントを表示
影響分析
この変更は、AI開発におけるトレーニングデータ収集の新たな標準を示し、開発者コミュニティのデータ使用に対する透明性と選択肢の提供が求められる流れを反映している。同時に、企業ユーザーと個人ユーザーで異なるデータ扱いを設定することで、ビジネスモデルとプライバシー配慮のバランスを図っている。
編集コメント
AI開発におけるデータ収集の実務が具体化する中、開発者コミュニティの反応とオプトアウト率が今後の注目点。企業向けと個人向けで異なるアプローチは、B2B市場での競争力を維持する戦略的判断と言える。
タイトル: プライバシーステートメントと利用規約の更新: データの取り扱いに関するお知らせ
GitHubコミュニティの皆様
データの取り扱いについてより明確にご説明するため、プライバシーステートメントと利用規約を重要な更新を行いました。特に、4月24日以降、Copilot Free、Pro、Pro+ユーザーのインタラクションデータ(具体的には入力、出力、コードスニペット、関連コンテキスト)について、お客様がオプトアウトしない限り、当社のAIモデルの学習および改善に使用を開始します。Copilot BusinessおよびCopilot Enterpriseユーザーは、この更新の影響を受けません。
以下に、変更点とGitHub体験への影響を簡単にご説明します。
プライバシーステートメントの新内容
今回のプライバシーステートメントの更新では、以下の変更と明確化が行われています。
- 関連会社との共有: 関連会社セクションを更新し、Microsoftを含むGitHub関連会社と個人データを共有する目的を拡大しました。GitHub関連会社とは企業グループ内の会社であり、第三者のAIモデルプロバイダーやその他の独立したサービスプロバイダーは含まれません。関連会社は、適用される法律および各社のプライバシーコミットメントに従い、人工知能(AI)および機械学習(ML)技術の開発と改善を含む追加目的で共有データを使用する場合があります。GitHubがAIモデル学習のために関連会社とデータを共有する場合、お客様のオプトアウト設定およびエンタープライズデータ保護はデータとともに適用されます。Microsoftのプライバシー慣行については、Microsoftプライバシーステートメントでご確認いただけます。
- 製品開発と改善: 個人データを使用して、AIおよび機械学習モデルを含む製品、サービス、技術を開発、改善、学習させる方法を説明する新しい処理目的を追加しました。これには、機能の改善、新たな提供の開発、安全性とセキュリティの強化、GitHub CopilotなどのGitHubのAI支援機能を支えるモデルの学習が含まれます。機密データを検出して削除するように設計されたフィルターや非識別化技術を含む適切な技術的保護措置を適用しています。
- AI開発の法的根拠: 欧州経済領域(EEA)および英国のユーザー向けに、法的根拠セクションを更新し、人工知能および機械学習技術の開発を正当な利益として明記しました。この処理は、当社の利益がお客様のデータ保護権または基本的権利・自由によって上回られない場合にのみ行われます。
- 利用規約に統合されたプライベートリポジトリへのアクセス: GitHub担当者がプライベートリポジトリコンテンツにアクセスする場合の説明を、プライバシーステートメントから利用規約のセクションE(プライベートリポジトリ)に移動しました。これは統合であり、変更ではありません。同じアクセス制限が適用されます。プライベートリポジトリへのアクセス権はコンテンツの取り扱いに関する契約上のコミットメントであり、個人データ処理に焦点を当てた文書ではなく、利用規約の機密保持義務とともに記載されるべきであるため、この移動を行いました。詳細については、プライバシーステートメントは引き続きセクションEを参照しています。
利用規約の新内容
プライバシーステートメントの変更に伴い、AI機能の動作方法、オプトアウトしない場合の学習へのデータ使用、お客様が持つコントロールについて明確に説明するため、利用規約を更新しました。以下に概要を示します。
- 定義の更新: 合意をより明確かつ理解しやすくするため、新しい定義用語(「AI機能」、「関連会社」、「入力」、「出力」、「お客様のコンテンツ」)を追加しました。
- ユーザー生成コンテンツセクション(セクションD)の刷新: お客様の権利と責任をより明確にするため、セクションDを平易な言葉で書き直しました。所有権とライセンス構造が理解しやすくなり、GitHubへのライセンス付与は現在、関連会社に明示的に拡大され、AIモデルおよびAI機能の提供と改善のためにコンテンツを使用することが含まれることが明確になりました。お客様は引き続きコンテンツを所有しています。これは変わっていません。
- プライベートリポジトリとAI(セクションE): プライベートリポジトリコンテンツをAI機能への入力として提供する場合、当社はその入力をAI機能の改善に使用する場合があることを明記する新しい規定を追加しました(お客様のオプトアウト権に従います)。ただし、それ以外の方法でプライベートリポジトリコンテンツを使用またはアクセスすることはありません。
- 新しいセクションJ — AI機能、学習、およびお客様のデータ: AI関連の条項を一箇所にまとめた専用セクションを追加しました。お客様がオプトアウトしない限り、GitHubおよび関連会社に対して、入力(例:プロンプトやコードコンテキスト)および出力(例:提案)を収集および使用してAIモデルを開発、学習、改善するライセンスを付与します。オプトアウトすると、その時点から収集を停止します。お客様の入力または出力を第三者のAIモデルプロバイダーと共有して、彼ら自身の独立した学習に使用することはありません。GitHubはお客様の入力または出力の所有権を主張しません。それらはお客様のものです。
AIモデル学習: 知っておくべきこと
実際には以下のことを意味します。
- 適用対象製品: これはGitHub Copilot Free、Pro、Pro+に適用されます。AI機能が進化するにつれ、適用対象製品のリストは拡大する可能性があり、これらのコミットメントもそれらの製品に適用されます。
- お客様のコントロール: お客様は、入力、出力、コードスニペット、関連コンテキストを含むデータをコントロールできます。設定を通じてAI学習への使用を無効にすることができます。このオプトアウトはGitHubおよびその関連会社に適用されます。
- データ最小化: 必要な最小限の個人データの使用に努めています。可能な限り、学習プロセス中にお客様のデータを非識別化または集約して、プライバシーを保護します。
- エンタープライズ顧客: これらの変更は個人の消費者アカウントにのみ適用されます。エンタープライズおよび組織提供のアカウントは、データ保護契約によって引き続き管理されます。お客様のデータはAI学習に使用されません。
- プライベートリポジトリ: この更新は、GitHubに保存されているプライベートリポジトリソースコードの取り扱いを変更しません。保存状態のプライベートリポジトリコンテンツを使用してAIモデルを学習することはありません。この更新で対象となるインタラクションデータ(例:Copilot使用中に生成されるプロンプト、提案、コードスニペット)は、プライベートリポジトリで作業中に生成される場合がありますが、保存状態のそのリポジトリのコンテンツにアクセスしたり、それらで学習したりすることはありません。
これらの変更はいつ発効しますか?
これらの変更は4月24日に発効します。興味がないですか?「プライバシー」の設定でオプトアウトしてください。以前にGitHubが製品改善のためにこのデータを収集する設定をオプトアウトした場合、その設定は保持されています。お客様の選択は保持され、オプトインしない限りデータは学習に使用されません。
誰が影響を受けますか?
これらの変更はCopilot Free、Pro、Pro+ユーザーに影響します。Copilot BusinessおよびCopilot Enterpriseユーザーはこの更新の影響を受けません。
お客様のプライバシー権利
お客様は、プライバシーステートメントに記載されている権利を引き続き有しています。これには以下が含まれます。
- データへのアクセス権
- 不正確なデータの修正権
- データ削除の要求権
- 正当な利益に基づく処理への異議申立権
これらの権利を行使するには、privacy@github.comまでご連絡ください。
質問がありますか?
ご質問がある場合は、FAQおよび関連するディスカッションをご覧ください。
GitHubの一員となっていただきありがとうございます。お客様のプライバシーを尊重しながら、サービスを継続的に改善することに専念しています。
GitHubチーム
この投稿「プライバシーステートメントと利用規約の更新: データの取り扱いに関するお知らせ」は、The GitHub Blogに最初に掲載されました。
原文を表示
Hey GitHub Community,
We’ve made some important updates to our Privacy Statement and Terms of Service to keep you informed about how we handle your data. Notably, from April 24 onward we will begin using interaction data—specifically inputs, outputs, code snippets, and associated context—from Copilot Free, Pro, and Pro+ users to train and improve our AI models unless you opt out. Copilot Business and Copilot Enterprise users are not affected by this update.
Here’s a quick overview of the changes and how they affect your GitHub experience.
What’s new in the Privacy Statement?
You’ll notice the following changes, and clarifications in this Privacy Statement update:
Sharing with affiliates: We’ve updated the Affiliates section to expand the purposes for which we share personal data with GitHub affiliates, including Microsoft. GitHub affiliates are companies within our corporate family—they do not include third-party AI model providers or other independent service providers. Affiliates may now use shared data for additional purposes, including developing and improving artificial intelligence and machine learning technologies, subject to applicable law and their own privacy commitments. If GitHub shares your data with affiliates for AI model training, your opt-out preferences and enterprise data protections travel with the data. You can review Microsoft’s privacy practices in the Microsoft Privacy Statement.
Product development and improvement:: We’ve added a new processing purpose to explain how we use personal data to develop, improve, and train our products, services, and technologies, including AI and machine learning models. This includes improving features, developing new offerings, enhancing safety and security, and training models that power GitHub’s AI-assisted features like GitHub Copilot. We apply appropriate technical safeguards, including filters designed to detect and remove sensitive data, and de-identification techniques.
Lawful basis for AI development: For users in the European Economic Area (EEA) and UK, we’ve updated our lawful bases section to specify developing artificial intelligence and machine learning technologies as a legitimate interest. This processing is done only when our interests are not overridden by your data protection rights or fundamental rights and freedoms.
Private repository access consolidated in Terms of Service: We moved the description of when GitHub personnel may access private repository content from the Privacy Statement to Section E (Private Repositories) of the Terms of Service. This is a consolidation, not a change—the same access limitations apply. We made this move because private repository access rights are contractual commitments about how we treat your content, and they belong alongside our confidentiality obligations in the Terms of Service rather than in a document focused on personal data processing. The Privacy Statement continues to reference Section E for details.
What’s new in the Terms of Service?
Alongside the Privacy Statement changes, we’ve updated the Terms of Service to clearly describe how AI features work, how your data may be used for training if you do not opt out, and what controls you have. Here’s a rundown:
Updated definitions: We’ve added new defined terms (“AI Feature,” “Affiliate,” “Input,” “Output,” and “Your Content”) so the agreement is clearer and easier to follow.
Refreshed user-generated content section (Section D): We’ve rewritten Section D in plainer language to make your rights and responsibilities more clear. The ownership and license structure is easier to follow, the license grant to GitHub now explicitly extends to our affiliates and clarifies that it includes using your content for providing and improving AI models and AI. You still own your content. That hasn’t changed.
Private repositories and AI (Section E): We’ve added a new provision that spells out that if you provide private repository content as input to an AI Feature, we may use that input to improve AI features (subject to your opt out right). But we still will not otherwise use or access your private repository contents.
New Section J — AI features, training, and your data: We’ve added a dedicated section that brings all AI-related terms together in one place. Unless you opt out, you grant GitHub and our affiliates a license to collect and use your inputs (e.g., prompts and code context) and outputs (e.g., suggestions) to develop, train, and improve AI models. Once you opt out, we stop collecting from that point forward. We will not share your inputs or outputs with third-party AI model providers for their own independent training. GitHub does not claim ownership of your inputs or outputs. They’re yours.
AI model training: What you need to know
Here’s what this means in practice:
Applicable products: This applies to GitHub Copilot Free, Pro, and Pro+. As our AI features evolve, the list of applicable products may expand, and these commitments will apply to those products too.
Your control: You control your data, including inputs, outputs, code snippets, and associated context. You can disable the use of it for AI training through your settings. This opt-out applies to GitHub and its affiliates.
Data minimization: We’re committed to using the minimum amount of personal data necessary. When possible, we de-identify or aggregate your data during the training process to protect your privacy.
Enterprise customers: These changes apply only to individual consumer accounts. Enterprise and organization-provided accounts remain governed by your Data Protection Agreement. Your data will not be used for AI training.
Private repositories: This update does not change our treatment of private repository source code stored on GitHub. We do not use private repository content at rest to train AI models. The interaction data covered by this update (e.g., prompts, suggestions, and code snippets generated during your use of Copilot) may be generated while you are working in a private repository, but we are not accessing or training on the stored contents of that repository at rest.
When will these changes take effect?
These changes take effect on April 24. Not interested? Opt out in settings under “Privacy”. If you previously opted out of the setting allowing GitHub to collect this data for product improvements, your preference has been retained. Your choice is preserved, and your data will not be used for training unless you opt in.
Who is affected?
These changes affect Copilot Free, Pro, and Pro+ users. Copilot Business and Copilot Enterprise users are not affected by this update.
Your privacy rights
You continue to have the rights described in our Privacy Statement, including:
The right to access your data
The right to correct inaccurate data
The right to request deletion of your data
The right to object to processing based on legitimate interests
To exercise these rights, contact us at privacy@github.com.
Got questions?
If you have questions, visit our FAQ and related discussion.
Thank you for being a part of GitHub. We’re dedicated to continuously improving our services while respecting your privacy.
The GitHub Team
The post Updates to our Privacy Statement and Terms of Service: How we use your data appeared first on The GitHub Blog.
関連記事
今日のまとめ
AI日報で今日の重要ニュースをまとめ読み