AI がメールを読むことへの不安は、多くの場合、より良い要約そのものへの反対ではありません。メール全文を差し出すことへの抵抗です。Orvia は役割を分けます。確定できる事実と安全上の境界はローカルルールに残し、文脈や意図は、ユーザーが許可した場合に限ってオンデバイスモデルまたは匿名化されたクラウド処理へ送ります。画面に何を出し、どの操作を許可するかは Mac が決めます。

プライバシーは、処理経路、データの最小化、匿名化、出力検証、そしてユーザーによる操作確認で守ります。画面上の処理元ラベルは結果を説明するものであり、こうした制御の代わりにはなりません。

役割を分ける四つの層

Tier 0
ローカルルール認証コード、注文、状態、安全性を確認済みの操作。アップロードなし。
Tier 1
オンデバイス AI要約、タスクの意図、返信内容の理解。Mac 内で処理。
Tier 2
匿名化されたクラウド処理AI Proxy のみ。ランダムな置換文字列。初期設定はオフ。
Final
Mac 上で統合安全性や有効期限を上書きしない。操作にはクリックが必要。

ローカル Smart Insightsは、認証コード、日付、金額、注文番号、状態、有効期限、認証結果、実行可能なセキュリティ操作といった明示的な事実を抽出します。対応するすべてのメールサービスで利用でき、本文をアップロードせず、自由形式の推測も行いません。

オンデバイスモデルは、システムが対応し、ユーザーが有効にした場合に限り、文脈上の手掛かり、タスクの意図、要約、返信内容を現在の Mac 上で処理します。確認済みのローカル情報を覆したり、コピー、リンクを開く、送信といった操作を勝手に実行したりすることはできません。

匿名化されたクラウド処理は Orvia AI Proxy だけを経由し、正式版アプリに外部モデルのキーは含まれません。メールサービスとメールボックスの方針が許可し、ユーザーがクラウド AI を有効にし、プライバシーゲートウェイの検査を通過した場合に限ってテキストを送信します。認証情報などの高リスクな内容や、機密性の高い業務情報はゲートウェイで遮断します。

Mac 上の統合処理が各結果を照合し、根拠を確認して、表示するカードとボタンを決めます。AI は文脈を補えますが、安全性、有効期限、完了済みや無効と判定された状態は上書きできません。Insight Island V1 が利用するのは、統合後にローカルで確認されたセキュリティ操作だけです。

まずローカルで処理し、必要なときだけ補う

まずローカルの結果Tier 0 をすぐに実行し、モデル待ちの空白を作らない。
Gmail かクラウド経路へ進む前に、Mac 内での処理に限定する。
ユーザー設定とメールボックス方針クラウド AI は初期設定でオフ。メールボックス側は制限を強めることだけができる。
プライバシーゲートウェイ高リスク情報を遮断し、許可された項目をランダムな文字列に置換。
Proxy → モデルモデルが見るのは匿名化済みテキストだけ。対応表は Mac に残る。
統合して判断AI は文脈を補えるが、安全性と有効期限は Mac が判断する。

メールを開いたときや新着を受信したとき、ローカルルールをすぐに実行し、モデルを待たずに使える結果を表示します。Gmail 以外で処理経路が許可されていれば、バックグラウンドで補足処理を行い、同じインサイトカードの意味情報だけを更新します。タイムアウト、利用枠不足、ネットワーク障害、ゲートウェイによる拒否、出力検証の失敗が起きても、すでに得られたローカルの結果はそのまま利用できます。

匿名化の仕組み

デモ · AI 向け匿名化

Mac 上の原文

外部へ送る内容

説明用のデモです。機密項目は Mac 上で識別し、外部向けテキストではランダムな文字列に置き換えます。このデモは通信しません。

クラウド経路では、あとで復元できる項目を、ランダムで予測しにくい置換文字列へ変換します。元の値との対応表は、その処理中だけ Mac に保持されます。モデルが見るのは「注文 __ORVIA_ORDER_…__ を __ORVIA_EMAIL_…__ へ送る」のような匿名化済みテキストで、結果が戻ったあとに Mac 上で復元します。置換文字列が欠けていたり、形式が壊れていたり、生の機密情報が含まれていたりする出力は拒否します。

Gmail 以外のアカウントでクラウド AI を有効にし、利用権がある場合でも、認証・セキュリティ関連のメール、Gmail のローカル処理方針、プライバシールールで除外された送信者、安全に匿名化または復元できない内容は Mac 内に残します。サブスクリプションは、条件を満たす AI サービスを利用できる権利です。メールサービスの制限、メールボックス方針、機密性の判定、ユーザー設定を回避するものではありません。

Insight Island との関係

ウインドウ上部で認証コードをコピーしたり、安全性を確認済みの認証リンクを開いたりする機能は、ローカルで検証されたセキュリティ操作です。最短の操作経路はモデルを待たず、AI の推測をウインドウ上部の高リスクな操作へ昇格させません。

詳しいデータの扱いは プライバシーポリシー、関連するプロダクトノートは 手紙を開かずに、コードを取る、製品上の入口は インサイト をご覧ください。