結論からいうと、NottaにはISO/IEC 27001:2022、SOC 2 Type II、暗号化、アクセス制御など、法人利用を判断するためのセキュリティ対策が公開されています。ただし、「認証があるからどんな会議でも安全」とまでは言えません。Nottaはクラウド型の文字起こしサービスであり、利用プランによってAI学習、SSO、操作ログ、自動削除などの条件が変わるためです。
特に工場・製造業では、一般的な社内会議と、未発表製品、図面、品番、顧客クレーム、不具合解析、人事情報などを扱う会議を同じ基準で録音するのは危険です。大切なのは「Nottaは安全か危険か」を一言で決めることではなく、何を録音するのか、どのプランを使うのか、社内でどう運用するのかを分けて判断することです。
「Notta 安全性」「Notta セキュリティ」「Notta 危険性」「Notta 情報漏洩」「Notta AI学習なし」といった不安・確認ニーズに対して、2026年9月28日時点のNotta公式情報を基準に、データ保存先、暗号化、AI学習、Business Plus・Enterprise、IPアドレス制限、SSO、外部共有、自動削除まで確認します。当サイトではNottaのセキュリティ監査や侵入テストを実施していないため、公式に確認できる事実と、工場での運用上の判断を分けて説明します。
料金や各プランの基本条件を先に確認したい方は、Notta料金比較の記事をご覧ください。複数のAI議事録ツールを横断比較したい方は、AI議事録ツール比較2026も参考になります。
- 結論|Nottaは安全?利用前に確認すべきポイント
- Nottaのセキュリティ対策|暗号化・認証・データ保護
- Nottaのデータはどこに保存される?AWS東京リージョンを確認
- NottaのAI学習とは?音声データが学習に使われる条件
- AI学習なしで使う方法|Business Plus・Enterpriseの違い
- 法人向けセキュリティ機能|IP制限・SSO・外部共有・自動削除
- 工場・製造業でNottaを使うときの機密情報チェック
- 品質会議・図面・不具合情報を録音するときの運用ルール
- Notta導入前に情報システム部門へ確認するチェック項目
- Nottaを避けるべきケース・別環境を検討すべきケース
- まとめ|Nottaの安全性は「機能+社内運用」で判断する
- FAQ|Nottaの安全性・セキュリティでよくある質問
結論|Nottaは安全?利用前に確認すべきポイント

Nottaの安全性を判断するときは、「セキュリティ認証があるか」だけを見るのでは不十分です。クラウドサービスでは、サービス側の技術対策に加えて、契約プラン、アクセス権限、共有設定、保存期間、録音対象の機密度まで含めて考える必要があります。
公式に確認できる主な安全対策
| 確認項目 | 2026年9月時点で確認できる内容 | 工場での見方 |
|---|---|---|
| ISO/IEC 27001 | 2026年2月にISO/IEC 27001:2022へ更新 | 情報セキュリティ管理体制を確認する材料 |
| SOC 2 | Type II保証報告書を受領 | 内部統制を確認する材料 |
| 通信 | HTTPS/TLSで暗号化 | 通信経路の盗聴・改ざんリスクを抑える |
| 保存データ | 音声・画像・テキストなどを暗号化 | 保存データ保護の基本対策 |
| データ保存先 | AWS東京リージョンと公式FAQで案内 | 国内保存要件がある企業の確認材料 |
| アクセス制御 | IP制限、権限管理、外部共有制限など | 誤共有や社外アクセス対策に使える |
これらはプラス材料ですが、安全性を保証するものではありません。たとえば、共有リンクを誤送信したり、退職者アカウントを残したり、機密会議を録音禁止ルールのまま録音したりすれば、サービス側に対策があっても情報漏洩リスクは残ります。
工場では「情報の機密度」で先に分ける
製造現場で実務的なのは、録音前に会議を3段階へ分ける方法です。
| 区分 | 例 | 運用の目安 |
|---|---|---|
| 低〜中 | 一般的な進捗会議、教育、改善活動、社内連絡 | 社内規程が許せば通常のクラウド運用を検討 |
| 中〜高 | 品質会議、設備故障、仕入先不具合、是正処置、工程監査 | 権限、外部共有、IP制限、保存期間まで設定 |
| 高 | 未発表製品、顧客図面、原価、特許、重大不具合、人事・個人情報 | 録音可否を情シス・法務・品質保証と事前確認。必要ならローカル処理を検討 |
「AI議事録を導入するか」より先に、「何をAI議事録へ入れてよいか」を決める方が安全です。
30秒で分かる導入判断の目安
導入可否を短時間で整理するなら、まず次の順番で確認してください。一般会議中心で、社内規程上クラウド録音が許可され、外部共有や保存期間も管理できるなら、Nottaは導入候補になります。一方、音声のクラウド送信そのものが禁止されている場合は、通常のクラウド版を前提にせず、完全ローカル処理を含む別運用を検討する必要があります。
- 録音対象:一般会議か、顧客図面・未発表製品・個人情報を含む会議か
- AI学習:社内規程で外部学習利用を許容できるか
- アクセス:IP制限・SSO・退職者管理が必要か
- 共有:社外共有を禁止する必要があるか
- 保存:90日・180日など明確な削除期限があるか
- 監査:操作ログやセキュリティチェックシートが必要か
この6項目のうち、ひとつでも「社内基準が不明」の項目があるなら、現場だけで導入を決めず、情報システム部門へ確認してから本運用へ進むのが安全です。
Nottaのセキュリティ対策|暗号化・認証・データ保護

ISO/IEC 27001:2022
Notta公式ヘルプでは、2023年9月14日にISO/IEC 27001を取得し、2026年2月にISO/IEC 27001:2022へ更新したと案内しています。認証範囲は「Webサービスの開発及び運用」です。ISO 27001は、組織の情報セキュリティ管理体制を継続的に運用するための国際規格で、個別の会議データが絶対に漏れないことを保証するものではありません。
SOC 2 Type II
NottaはSOC 2 Type II保証報告書を受領したと公開しています。SOC 2はサービス組織の内部統制を評価する枠組みで、セキュリティや可用性などの観点を確認する材料になります。報告書の閲覧にはNDAが必要と案内されているため、企業のセキュリティ審査で詳細が必要なら営業窓口へ確認するのが現実的です。
通信と保存データの暗号化
Notta公式は、ユーザーとサービス間の通信にHTTPSを使い、保存される音声・画像・テキストなども暗号化すると説明しています。英語版ヘルプではTLS 1.2、保存時AES-256も案内しています。
ただし、暗号化は「権限を持った正規ユーザーの誤操作」までは防ぎません。工場で重要なのは、暗号化に加えて、誰がアクセスできるか、誰がダウンロードできるか、共有リンクを外部へ出せるかまで管理することです。
ISO 27001やSOC 2があっても「安全保証」ではない
ISO/IEC 27001やSOC 2 Type IIは、法人がクラウドサービスを比較する際の重要な材料です。ただし、これらは「録音内容が絶対に漏れない」という意味ではありません。認証や保証報告書は、組織として情報セキュリティ管理や内部統制を運用しているかを確認するための材料であり、利用企業側の設定ミスや誤共有、端末紛失、弱いパスワードまで自動的に防いでくれるものではないからです。
工場で導入する場合は、サービス側の対策と自社側の対策を分けてチェックすると整理しやすくなります。
| 領域 | Notta側で確認すること | 自社側で決めること |
|---|---|---|
| 認証・暗号化 | ISO、SOC 2、通信・保存時暗号化 | 許可する端末、パスワード、SSO等の認証運用 |
| アクセス | IP制限、SSO、権限設定 | 部署・役職ごとの閲覧範囲 |
| 共有 | 外部共有制限 | 社外共有を許可する条件 |
| 保存・削除 | 保存先、自動削除、ゴミ箱 | 会議種別ごとの保存期限 |
| 監査 | 操作ログ、管理機能 | 誰が定期レビューするか |
音声データの流れを工程として見る
製造業では工程管理と同じ考え方で、音声データも「収集→送信→処理→保存→共有→削除」の流れに分けて見ると、情報漏洩リスクを把握しやすくなります。録音開始時の同意だけでなく、その後どこへ送られ、誰が閲覧でき、いつ削除されるかまで一連の流れとして確認してください。
Nottaのデータはどこに保存される?AWS東京リージョンを確認

Nottaの法人契約FAQでは、NottaのデータはAWS東京リージョンに保存されると案内されています。またデータ保護ページでは、バックアップデータを国内のデータセンターに保存すると説明されています。
同FAQでは、ユーザーが手動で削除しない限り録音データはクラウド環境に保管され続けると説明されています。したがって「一定期間で自動的に消える」と想定せず、自社側で保存期限と削除責任者を決める必要があります。
「国内保存」だけで判断しない
国内保存は、社内のクラウド利用基準を確認するうえで重要です。ただし、それだけで導入可否を決めるのは早いです。音声認識には第三者の国内パートナー企業が関与する場合があり、外部サービス連携を使えば別サービスへデータが移動する可能性もあります。
情シスの審査では、保存国だけでなく、処理委託先、バックアップ、削除、ログ、外部共有、連携先まで確認すると抜けが減ります。
削除したデータの扱いも確認する
通常の削除ではノートやフォルダがゴミ箱へ移動し、すぐに完全消去されるわけではありません。保存期間に厳しい社内ルールがある場合は、「ユーザーが削除した日」と「完全削除される日」を同じものとして扱わない方が安全です。
保存期間は「ずっと置いておく」前提にしない
議事録ツールは便利なため、会議データが増えるほど「あとで使うかもしれない」と保存し続けがちです。しかし、機密度の高い情報は、保存している期間そのものがリスクになります。品質会議なら正式な是正処置記録へ転記した後に元音声を削除する、朝礼なら短期間だけ保持するなど、会議種別ごとに保存期限を決める方が管理しやすくなります。
たとえば社内規程が「会議音声は90日以内に削除」と定めている場合、利用者へ削除を呼びかけるだけでは漏れが出ます。管理者による定期確認、Enterpriseの自動削除、または別の文書管理システムへ正式記録だけを移す運用まで含めて設計してください。
バックアップの存在も審査対象にする
法人FAQでは、バックアップは1日1回・35世代分・最大180日間保存すると案内されています。送信時はHTTPS/TLS、保存時はAWS KMSで管理される暗号鍵を利用してS3やRDSのデータを暗号化すると説明されています。利用企業側で「削除したら直ちにあらゆるバックアップから消える」と決めつけず、通常データとバックアップの保持条件を分けて確認することが重要です。顧客契約や情報管理規程に厳しい削除要件がある場合は、契約前に営業窓口へ具体的な条件を確認してください。
NottaのAI学習とは?音声データが学習に使われる条件

Nottaの安全性で最も誤解しやすいのが「AI学習」です。公式ヘルプでは、音声認識エンジンを提供する第三者の国内パートナー企業が、音声データと認識結果からランダムに抽出したデータを、音声認識エンジンの学習に利用する場合があると説明しています。
「AIに会議内容を丸ごと覚えられる」という意味ではない
公式説明では、データは音声認識の精度向上に使われ、単語の組み合わせから生じる有意な情報そのものを学習するものではないとされています。一方で、会社のセキュリティポリシーが「音声データを外部の学習用途へ一切提供しないこと」を要求するなら、通常環境の説明だけで許可を出すべきではありません。
音声認識のAI学習とAI要約の学習を分ける
法人FAQでは、音声認識以外のAI要約に使う自然言語処理エンジンについては、いずれのプランでも学習用データを提供していないと案内しています。したがって「AI学習」という言葉をひとまとめにせず、音声認識側とAI要約側を分けて確認するのが重要です。
工場でAI学習を確認すべき理由
製造業では、日常会話では意味を持たない品番や設備名称、工程条件の組み合わせが、会社にとっては重要なノウハウになることがあります。「単語単体では機密ではない」情報でも、会話全体を組み合わせると、新製品の仕様や不具合原因が推測できる場合があります。
そのため、研究開発、顧客不具合、原価低減、設備条件などを扱う会議では、「AI学習に使われるか」を情シスの確認項目へ明示しておくのがおすすめです。社内ルールがAI学習へのデータ提供を禁止しているなら、Business Plus・EnterpriseのAI学習なし環境、あるいはローカル処理を前提に検討します。
AI学習なしでも社内運用は必要
AI学習なしを選んだからといって、共有設定や保存データの管理まで不要になるわけではありません。AI学習の有無は一つの論点で、アクセス権、保存期間、外部共有、端末管理、録音同意は別の論点です。セキュリティ審査では「AI学習なし=すべて解決」とせず、項目を分離してください。
AI学習なしで使う方法|Business Plus・Enterpriseの違い

2026年7月更新の公式ヘルプでは、Business PlusとEnterpriseで「AI学習なし」環境を提供すると案内しています。AI学習なしでは、音声認識時の音声データや認識結果がサーバーのストレージへ保存されず、処理後にメモリ上から消える仕組みが説明されています。
Business Plus
Business PlusはBusinessの機能をベースに、AI学習なしとNotta Brainの追加枠を持つ法人向けプランです。2026年9月時点の法人向けページでは、年額64,800円(税抜)、月換算5,400円(税抜、12か月一括)と案内されています。価格は変更される可能性があるため、契約時は公式画面で再確認してください。
Enterprise
Enterpriseは、AI学習なしに加え、SAML SSO、操作ログ、自動削除、より大きなIPアドレス制限枠など、全社導入向けの管理機能が揃います。機密会議を継続的に扱う会社では、単に「文字起こし時間が多いからEnterprise」ではなく、監査・アクセス制御・保持期間の要件から検討する方が合理的です。
Business・Business Plus・Enterpriseをセキュリティ軸で比較
| 確認軸 | Business | Business Plus | Enterprise |
|---|---|---|---|
| 主な用途 | チーム利用 | AI学習なしを含む法人利用 | 全社・高度管理 |
| AI学習なし | 通常は対象外 | 対応 | 対応 |
| IPアドレス制限 | 対応 | Business相当機能を基礎に確認 | より大規模な登録枠 |
| SAML SSO | 要件に応じて上位プラン確認 | 要件に応じて上位プラン確認 | 対応 |
| 操作ログ | 上位プラン要件を確認 | 上位プラン要件を確認 | 対応 |
| 自動削除 | 上位プラン要件を確認 | 上位プラン要件を確認 | 対応 |
プラン名だけで判断せず、会社が必要とする管理機能を先に一覧化し、その要件を満たす最小プランを選ぶのが基本です。特にSSO・操作ログ・自動削除が必須の場合は、Enterpriseを含めて公式の最新見積り・機能表を確認してください。
法人向けセキュリティ機能|IP制限・SSO・外部共有・自動削除

IPアドレス制限
Notta公式のプラン選択ガイドでは、Businessは20 IP、Enterpriseは1,000 IPまで登録できると案内されています。工場の固定ネットワークや本社VPN経由だけにアクセスを限定したい場合に使える機能です。
外部共有の無効化
Business以上では、ワークスペースから組織外への共有を無効化できます。品質不具合や顧客名が含まれる議事録では、「共有リンクを作れる状態」のまま運用するより、最初から外部共有を止める方が事故を減らしやすいです。
SAML SSOと操作ログ
SAML SSOはEnterprise向けです。会社のID管理と連携し、退職・異動時のアクセス管理を一本化したい場合に向きます。操作ログもEnterpriseの管理機能として案内されており、過去180日間のログを確認・Excel出力できます。監査証跡が必要な企業では重要な確認項目です。
一方、2026年9月28日時点の法人FAQではMFA(多要素認証/二要素認証)はサポートされていないと案内されています。MFAを必須要件にしている会社は、この点を情シス審査で明示し、SAML SSOや自社ID基盤側の認証ポリシーを含めて要件を満たせるか確認してください。
ノート・フォルダの自動削除
Enterpriseでは、作成日から1〜365日の範囲で、古いノートとフォルダを自動削除する設定が提供されています。「会議データは90日で削除」といった社内規程がある場合、利用者の手作業だけに頼らず、システム側で削除ルールを持たせられるのは大きな差です。
工場・製造業でNottaを使うときの機密情報チェック

工場では、会議内容に技術情報・顧客情報・人事情報が混ざりやすいため、「録音してよい会議」と「録音しない会議」を先に決めることをおすすめします。
録音前に確認したい情報
- 未発表製品名、試作品、図番、図面、BOM、材料情報
- 顧客名、顧客図面、顧客クレーム、監査指摘
- 不具合原因、8D、5Why、是正処置、特採情報
- 原価、見積、仕入価格、価格交渉
- 設備パスワード、ネットワーク構成、セキュリティ情報
- 従業員の評価、健康情報、人事・労務情報
これらが含まれるからNottaを必ず使えない、という意味ではありません。重要なのは、自社の情報分類とクラウド利用基準に照らして、必要なプラン・設定・承認を決めることです。
工場独自の「録音前30秒チェック」
| 質問 | YESの場合 |
|---|---|
| 顧客図面・未発表製品が出るか | 録音可否を品質保証・情報管理へ確認 |
| 個人情報・人事情報が出るか | 参加者・目的・保存期間を明確化 |
| 社外参加者がいるか | 録音・文字起こしの告知方法を確認 |
| 外部共有が必要か | 共有範囲と権限を最小化 |
| 90日など保存期限があるか | 手動削除かEnterprise自動削除を検討 |
| AI学習禁止が要件か | Business Plus / Enterpriseを確認 |
会議別にリスクを変える
「工場の会議」を一括りにせず、会議の種類ごとに録音ルールを変えると現場で運用しやすくなります。
| 会議・用途 | 主な情報 | 推奨する事前確認 |
|---|---|---|
| 朝礼 | 人員配置、当日の注意事項 | 個人情報を読み上げない、短期保存 |
| 生産会議 | 数量、納期、設備状況 | 顧客名・原価の扱いを決める |
| 品質会議 | 不具合、顧客クレーム、8D、5Why | 共有範囲、保存期限、AI学習条件を確認 |
| 設備保全 | 故障原因、設備番号、ネットワーク情報 | 認証情報やパスワードを発言しない |
| 開発会議 | 試作、図面、材料、未発表仕様 | 原則として最も厳しい機密区分で判断 |
| 人事面談 | 評価、健康、労務、個人情報 | 録音目的と同意、保存期間を明確化 |
同じNottaアカウントでも、朝礼と開発会議では情報の機密度がまったく違います。会議種別ごとのルールをテンプレート化し、現場が毎回ゼロから判断しなくてもよい状態を作ると定着しやすくなります。
品質会議・図面・不具合情報を録音するときの運用ルール

品質会議では「全文保存」が正解とは限らない
品質会議では、不具合の再現条件、顧客情報、工程条件、設備番号などが大量に出ます。議事録の目的が「決定事項・担当・期限を残すこと」なら、音声を長期保存する必要があるとは限りません。文字起こし後に必要な議事録だけを社内の正式文書管理へ移し、元音声を削除する運用も検討できます。
図面・画面共有の扱いを別ルールにする
会議音声だけでなく、Web会議録画や画面収録を使う場合は、図面、顧客ポータル、社内システム、メールアドレスなどが映り込む可能性があります。録音の許可と画面録画の許可は別に決めた方が安全です。
「言った・言わない対策」と監視目的を混同しない
引継ぎや品質会議を記録する目的は、決定事項や担当を正確に残すことです。従業員を監視する目的へ広げると、社内ルールや労務上の問題が別に生じます。利用目的を限定し、参加者へ説明できる運用にしてください。
Notta導入前に情報システム部門へ確認するチェック項目

「Notta セキュリティ」でよく確認される項目を情シス要件へ置き換える
| よく確認される論点 | 社内審査で確認する内容 |
|---|---|
| Notta データ保護 | 認証、暗号化、保管場所、委託先 |
| Notta 保存先 / 国内保存 | AWS東京リージョン、バックアップ、データ所在地要件 |
| Notta AI学習なし | 通常環境とAI学習なし環境の違い、対象プラン |
| Notta IPアドレス制限 | 固定IPの有無、登録数、在宅・出張時の運用 |
| Notta SAML SSO | 自社ID基盤、退職・異動時の失効、MFA要件 |
| Notta 操作ログ | 閲覧・削除・ダウンロード等の監査範囲と保持期間 |
| Notta 外部共有制限 | 社外リンク共有を禁止する部署・会議 |
| Notta 自動削除 | 会議種別ごとの保存期限と自動削除要件 |
法人導入では、現場担当者だけで「便利だから使う」と決めず、情シス・法務・品質保証の確認項目を先に揃えると導入が早くなります。
| 分類 | 確認項目 |
|---|---|
| サービス | ISO 27001、SOC 2、暗号化、AWS東京リージョン |
| 契約 | Business / Business Plus / Enterpriseのどれが必要か |
| AI | AI学習あり・なし、AI機能の無効化要否 |
| 認証 | IP制限、SSO、パスワード、退職者処理 |
| 共有 | 外部共有、ダウンロード、フォルダ権限 |
| 保存 | 保存期間、ゴミ箱、完全削除、自動削除 |
| 監査 | 操作ログ、利用状況レポート、セキュリティチェックシート |
| 現場 | 録音禁止会議、図面・顧客情報、録音同意の運用 |
Nottaは経済産業省のクラウドサービスレベルのチェックリストに準拠したセキュリティチェックシートを公開しています。自社様式への個別回答はBusiness・Enterpriseを利用・検討する法人が相談でき、公式ヘルプでは返却までおおよそ2〜3週間と案内されています。社内独自のチェックシートがある会社では、導入日から逆算して早めに依頼するとスムーズです。
情シスへ提出する導入申請を先に作る
現場でPoCを始めてから情シスに止められると、試用データの削除や再申請が発生します。先に「何を録音するか」「誰が使うか」「どこへ保存されるか」「いつ削除するか」を1枚にまとめて提出すると、審査の往復を減らしやすくなります。
導入申請には、最低でも次の項目を入れておくと実務的です。
- 利用目的:品質会議、朝礼、引継ぎなど
- 利用部署・人数・利用端末
- 扱う情報区分と録音禁止情報
- クラウド保存先とAI学習条件
- IP制限、SSO、外部共有制限の設定
- 保存期間と削除責任者
- 退職・異動時のアカウント停止手順
- インシデント発生時の連絡先
小さく始めるなら低機密の会議から
いきなり顧客不具合会議や開発会議へ導入するより、まずは機密度が低い社内会議や定型的な改善会議で試し、文字起こし精度・運用負担・共有方法を確認する方が安全です。PoCで問題がなければ、次に品質会議などへ適用範囲を広げます。
Nottaを避けるべきケース・別環境を検討すべきケース

Nottaに十分な対策が公開されていても、自社要件と合わなければ使うべきではありません。
クラウドへ音声を送信できない
防衛、研究開発、極秘プロジェクト、顧客契約などで「音声をクラウドへ送信してはいけない」という要件がある場合、通常のクラウド版を前提にしない方がよいです。
Nottaは2026年7月にPCローカル環境で動作する「Nottaデスクトップ」を発表し、プライバシーモードでは音声データと文字起こし結果をクラウドへアップロードせず、端末内でAI処理を完結すると案内しています。クラウド禁止の工場では、このようなローカル処理型が要件に合うかを検討する余地があります。
ただし、プライバシーモードは2026年9月時点でベータ提供として案内され、基本的なローカル文字起こしが中心です。AI要約などのクラウドAI機能や一部の法人管理機能を同じ条件で使えるとは限りません。また、Botなし録音とプライバシーモードは別機能です。「Botが入らない=完全ローカル」と誤解しないよう注意してください。
必要な監査機能が契約プランにない
SSO、操作ログ、自動削除などが必須なのにBusinessで契約すると、あとから社内監査要件を満たせない可能性があります。料金だけでプランを下げず、セキュリティ要件表から逆算してください。
録音そのものが禁止されている
設備エリア、顧客監査、開発会議などで録音機器やクラウド利用が禁止されているなら、ツールの安全性以前に利用できません。現場の持込規則や顧客契約を優先してください。
完全ローカル処理なら何でも録音してよいわけではない
Nottaデスクトップのプライバシーモードは、クラウドへ音声・文字起こしデータを送らない選択肢として注目できます。ただし、2026年9月時点ではベータで、利用条件・対応機能に制限があります。ローカル処理でも端末の紛失、マルウェア、共有フォルダへの誤保存、バックアップ先への同期など、自社端末側のリスクは残ります。
ローカル処理を採用する場合は、端末暗号化、OS更新、EDR/アンチマルウェア、画面ロック、ローカルファイルの保存先、削除方法まで確認してください。「クラウドではないから安全」と単純化せず、リスクの場所がクラウド側から端末側へ移ると考える方が実務に合います。
Notta以外を選ぶべきケース
自社の必須要件がNottaの提供機能や契約条件と一致しない場合は、別のAI議事録ツール、オンプレミス型、完全ローカル型、または録音を行わない運用を比較してください。サービス名から選ぶのではなく、情報分類とセキュリティ要件から逆算することが重要です。
まとめ|Nottaの安全性は「機能+社内運用」で判断する

Nottaには、ISO/IEC 27001:2022、SOC 2 Type II、通信・保存データの暗号化、AWS東京リージョン、IPアドレス制限、外部共有制限など、法人利用を判断するための情報が公開されています。Business PlusとEnterpriseではAI学習なし環境も用意され、EnterpriseではSSO、操作ログ、自動削除などを利用できます。
一方、工場・製造業で重要なのは、「サービスが安全か」だけではありません。未発表製品、顧客図面、不具合情報、人事情報などをどこまで録音するか、誰に共有するか、いつ削除するかまで決めて初めて安全な運用になります。
導入前に最低限確認したいのは、①録音対象の機密度、②AI学習の可否、③アクセスと共有、④保存期間、⑤監査要件の5点です。この5点が整理できれば、Business、Business Plus、Enterprise、あるいはローカル処理型のどれを検討すべきかが見えやすくなります。
FAQ|Nottaの安全性・セキュリティでよくある質問

Nottaは安全ですか?
公式にはISO/IEC 27001:2022、SOC 2 Type II、暗号化、アクセス制御などが公開されています。ただし、どの会社・どの会議でも無条件に安全と断定はできません。扱う情報の機密度、契約プラン、共有・保存ルールまで含めて判断してください。
Nottaで情報漏洩事故はありましたか?
この記事では、公式情報に基づくセキュリティ機能を中心に確認しています。公開情報だけから「事故が一度もない」と保証することはしません。導入審査では、最新の公式告知、セキュリティシート、必要に応じて営業窓口への確認を行ってください。
Nottaの音声はAI学習に使われますか?
通常環境では、第三者の国内パートナー企業がランダムに抽出した音声データと認識結果を音声認識エンジンの学習に利用する場合があると公式ヘルプで案内されています。Business PlusとEnterpriseではAI学習なし環境が提供されています。
Nottaのデータは日本国内に保存されますか?
法人FAQではAWS東京リージョンに保存されると案内されています。バックアップデータも国内データセンターに保存すると公式ページで説明されています。
Nottaは中国企業ですか?
公式会社概要では、サービスの運営会社はNotta株式会社で、所在地は東京都千代田区です。「中国企業かどうか」という噂だけで安全性を判断するより、契約主体、データ保存先、処理委託先、AI学習条件、アクセス管理を具体的に確認する方が実務的です。
無料プランでも安全ですか?
通信・保存の基本的な保護と、法人向けの管理機能は分けて考える必要があります。IP制限、外部共有制限、SSO、操作ログ、AI学習なしなどはプランによって提供条件が異なります。機密情報を扱う法人が無料プランだけで判断するのはおすすめしません。
工場の品質会議で使えますか?
社内規程と顧客契約が許せば候補になります。ただし、顧客図面、重大不具合、原価、人事情報などが含まれる場合は、録音可否、AI学習、共有、保存期間、削除方法を事前に確認してください。
クラウドへ音声を送れない場合はどうすればいいですか?
Nottaは2026年7月に、完全ローカル処理をうたうNottaデスクトップのプライバシーモードを発表しています。利用条件や対応端末を最新公式情報で確認したうえで、社内要件に合うか検討してください。
NottaでSSOを使えますか?
EnterpriseではSAML SSOが法人向け管理機能として案内されています。Microsoft Entra IDなど会社のID基盤と連携してアカウント管理を統一したい場合は、Enterpriseの最新対応条件を公式へ確認してください。
セキュリティチェックシートはありますか?
Nottaは法人導入向けにセキュリティに関する資料・チェックシートを案内しています。自社指定フォーマットへの回答が必要な場合は、利用予定プランとあわせてNottaの法人窓口へ相談するのが確実です。
「Notta 安全性」「Notta 危険性」という検索結果だけで判断してよいですか?
おすすめしません。ブログ記事や口コミは不安点を知る入口にはなりますが、導入判断では、Notta公式のセキュリティ情報、契約プランの機能、社内規程、実際に扱う情報の機密度を照合してください。特に工場では、顧客契約や図面管理規程が一般的なクラウド利用ルールより厳しい場合があります。
情報確認日:2026年9月28日
主な公式確認先:



