コンテンツへスキップ
Athegus

主権

誰がどのデータを閲覧でき、データはどこにあるのか?

ロボットは、カメラ画像、音声コマンド、位置データ、依頼履歴を取得します。病院において、こうしたデータがどこへ流れるのかは、形式的な問題ではありません。

クラウド、オンプレミス、または完全オフライン

完全オフライン

セキュリティ要件が最も高い環境に向けた、インターネット接続なしでの運用。カプセル化により、運用モデルが障壁となっていた現場でも機器を導入できます。

オンプレミス

自社データセンターでの完全なデータ主権。処理と保管は自社環境内で完結するため、社内規程が厳しい場合に最適な選択です。

クラウド

迅速な導入、集中管理、自動アップデート。自社でサーバー基盤を新たに構築することなく、複数拠点へ展開したい場合に最適な選択です。

これはEU域外のメーカーのロボットにも当てはまります。メーカーのクラウドへの接続は遮断でき、制御はAxionaがローカルで担います。

KRITIS対象の施設やNIS-2の適用下にある施設に向けて: ロールベースのアクセス、完全なログ記録、監査可能な運用。

運用モデルと説明責任

規制環境でのロボット運用に求められる説明責任

規制環境で求められる説明責任に沿ってサービスロボティクスを運用する方法を、簡潔な小冊子にまとめています。

  • コンプライアンスリスクとなるベンダーロックインなしに、サプライチェーン全体の説明責任にかかる負担を軽減
  • カプセル化された監査可能な運用: クラウド、オンプレミス、または完全オフライン
  • ロボットの出身国を問わず、データは貴社の環境内に保持

病院におけるサービスロボットのデータ保護法上の評価は、Athegusが参加した論文として公表されています: Buchner, Schmidt, Wilhelm, DuD 49 (8), 2025, DOI 10.1007/s11623-025-2133-0

なぜ追加のレイヤーが必要か

価値が個々の機器の外側で生まれる理由

廊下を走るロボットそれ自体が、まだ負担の軽減ではありません。価値が生まれるのは、ロボット / 建物設備 / ITが交わる場面です。基幹システムから届く依頼、エレベーター、ドア、入退管理、そして記録された受け渡し。これらの接点はいずれも個々の機器の外側にあります。だからこそ、その上のレイヤーで価値が生まれます。

保存場所とアクセス可否は別の問題です

施設内にサーバーを置いても、誰が遠隔から閲覧できるかまでは決まりません。欧州データ保護会議(EDPB)のガイドライン05/2021(バージョン2.0、2023年2月14日)は、第三国からの遠隔アクセスについて、サポートやトラブルシューティング、管理作業のために画面表示されるだけの場合であっても、第9項の3つの累積要件を満たすときは移転に当たり得るとしています(第16項)。ここから私たちが導く設計原則は、不信の表明ではなく、常時接続のリモートアクセスを持たないという方針です。リモートサポートはセッション単位で行われ、貴社が許可し、時間を区切り、記録が残ります。これにより、規制環境でも遠隔支援を確実な形で合意できます。

施設の外に出ないもの

「施設の外に出ないものは、移転の根拠を必要としません。」これは法的な工夫ではなく、データの持ち方そのものから導かれる帰結です。ガイドライン05/2021の第17項は、他の管理者・処理者に開示されない純粋に内部的な処理は、第5章にいう移転には当たらないとしています。連携をローカルで完結させれば、地図データ、依頼データ、テレメトリ、映像は貴社の環境内にとどまり、検討の焦点は「どの根拠で移転するか」から「そもそも何が施設の外に出るのか」へと移ります。クラウド・オンプレミス・完全オフラインという3つの運用モードが同じ機能ロジックを共有し、どのモードを選ぶかは貴社の運用判断であり続けます。

出身国の法的状況から独立できます

サービスロボティクスの出身国の中には、EU委員会による十分性認定を受けている国もあり、日本や大韓民国はその例です。一方で、そうした認定を受けていない国もあります。これは法的状況についての事実の指摘であり、特定の国を評価するものではありません。カプセル化可能なアーキテクチャを採用すれば、メーカーごとにこの問いに一から答え直す必要がなくなり、優れたハードウェアがより多くの入札の対象になります。

システムを切り替えずに、より多くの選択肢を

市場にロボットが増えるほど、貴社の選択肢も広がります。中立的な制御レイヤーにより、システムを切り替えることなくその選択肢を活用できます。

よくあるご質問

主権とコンプライアンス

ロボットの出身国は、データ保護の観点からどう影響しますか?+

重要なのは機器の出身国ではなく、何が施設の外に出るかです。連携をローカルで完結させれば、地図データ、依頼データ、テレメトリ、映像は貴社の環境内にとどまります。施設の外に出ないものは、移転の根拠を必要としません。これによりデータ保護の確認作業は簡潔になり、説明責任にかかる負担も軽くなります。個別の事案での判断は、貴社のデータ保護部門と法務顧問に委ねられます。

オフラインモードでは、どのデータが建物の外に出ますか?+

一切ありません。完全オフラインモードでは、Axionaはインターネット接続なしで動作します。外部サービスへデータが送信されることはなく、すべてのデータは貴社の環境内に保持されます。

Axionaは完全オフラインで動作しますか?+

はい。Axionaはクラウド、オンプレミス、完全オフラインの3つの運用モードに対応しています。完全オフラインモードでは、インターネット接続なしで動作します。外部サービスへデータが送信されることはなく、すべてのデータは貴社の環境内に保持されます。

規制環境でサービスロボティクスを運用する場合、何を証明できる必要がありますか?+

誰が依頼したのか、その権限を持つ役割は何か、どの走行がいつ行われ、どのシステムが関与したのか。こうした証跡は個々の機器の稼働データからではなく、すべての依頼を横断的に把握しているレイヤーで生まれます。ベンダーニュートラルでカプセル化可能なミドルウェアは、設定に応じて監査可能な運用を通じてこれを支援します。

Axionaはどのようにベンダーロックインを回避しますか?+

Axionaは標準化されたコアを通じて、ロボットと建物設備をベンダーニュートラルな方式で制御します。これにより、特定のメーカーに依存しない状態を維持できます。

セキュリティに関するご質問を解消しませんか?

データ保護から運用モデル、説明責任まで、貴社のコンプライアンス要件についてご相談いたします。