更新 2026年9月3日 · 著者 Sumbat.T

Wispr Flowは安全か?公式プライバシーページが示すこと

マイク、クラウド、南京錠。口述音声がどこへ行くかを表す

短い答え

  • 普通の業務ならはい。ただし多くの記事が取り違える注意点が3つ。 Wispr Flowは侵害を公表しておらず、音声と文字起こしを転送時・保管時に暗号化し、重大発見に最大 $5,000 のバグバウンティを運用しています。
  • SOC 2 Type IIとISO 27001はEnterpriseのみ。 Wispr Flow自身のプライバシーページは両方を 「Available to Enterprise plans only」と記しています。個人が月$15払っていても、その2つのバッジは自分のものではありません。例外はHIPAAで、署名済みBAAがあれば全プランで提供されます。
  • 文字起こしは常にクラウドで、オフ不可。 Wispr Flowの公式文書に2度明記されています。どの料金帯にもオフラインモードはなく、音声は常に端末の外に出ます。
  • 「Privacy Mode」という名前はもうありません。 2026年8月18日更新のData Controlsページは、その設定が 「was previously called Privacy Mode」だった、と述べています。オンにしろというガイドは、古いビルドの説明です。
  • 録音を自機に残したいなら、それは別の製品判断です。 BlabbyAI はWindowsでHistory音声を自機ディスクに書き、アップロードせず、 $8.49/月です。

録音を自機ディスクに残すディクテーション

ChatGPTGoogle DocsGmailWhatsAppMicrosoft Word

Microphone

音声を誰かの学習データにしなくてよい

BlabbyAIの文字起こしはzero data retention。WindowsのHistoryは、サーバーではなく自機に毎回の録音を保存します。週60クレジット無料、カード不要。

Add BlabbyAI to Chrome

ディクテーションアプリで「安全」が実際に意味すること

「Wispr Flowは安全か」は、実は1つのコートを着た4つの別の問いであり、答えもそれぞれ違います。多くの記事はいちばん答えやすいものだけ答えて終わり、だから3本読めば3通りの印象になります。会社が実際に公開している内容を見る前に、分けておく価値があります。

1. 侵害はあったか?

事実の問いに事実の答え。ユーザーデータの公表された妥協はない。

2. 監査されているか?

認定はあるが、すべての顧客に同じ適用ではない。要約がいちばん崩れる場所。

3. 音声はどこへ行くか?

アーキテクチャの問い。設定では変わらず、ポリシールールを満たすかを決める。

4. 作業中に何をしているか?

コンテキスト読み取り、辞書学習、モデル学習。すべて設定可能で、設定する価値がある。

以下は、誰でも確認できるWispr Flowの公開プライバシーページとData Controlsページから読み取った内容です。文言が重要な箇所は言い換えず引用します。混乱の元は、流通している言い換えだからです。

Wispr Flowのロゴ

認定と、実際に誰が対象か

いちばん一貫して誤報される細部で、小さくありません。Wispr Flowは安全かと検索すると、SOC 2 Type II、ISO 27001、HIPAAを持つ、と書かれます。3つとも同社プライバシーページに載っています。要約が落とすのは、そのうち2つの下に印刷された一文です。

「SOC 2 Type II Compliance. Audited against rigorous trust principles for security, availability, and confidentiality. Available to Enterprise plans only.

Wispr Flowプライバシーページ、2026年9月時点で確認

ISO 27001の下にも同じ制限があります。HIPAAの書き方は異なり、Business Associate Agreementの受諾後は全プランで利用可能、個人はアプリ内で、管理者は組織全体で受諾できます。つまり3つのバッジは2グループに分かれ、どちらのグループにいるかは支払いに依存します。

認定対象内容
SOC 2 Type IIEnterpriseプランのみセキュリティ・可用性・機密保持の慣行に対する独立監査。
ISO 27001Enterpriseプランのみ情報セキュリティ管理の国際フレームワーク。
HIPAA全プラン、署名済みBAAありSettings > Data and Privacyで受諾、または管理者がチーム全体で受諾。

見た目より重要な理由

SOC 2 Type IIレポートは、監査対象組織が回している制御を記述します。Wispr FlowがEnterpriseプランに範囲を限定するのは普通の商判断で、同じことをするベンダーは多いです。問題は下流です。個人がレビューで「SOC 2 Type II認定」と読み、買っている製品の説明だと仮定し、限定句を見ない。月$15のProで、ディクテーションがSOC 2対象かと聞かれたら、正確な答えはいいえです。

音声の行き先と、なぜ設定では変わらないか

Wispr Flowのプライバシーに関する他の問いすべての下にあるアーキテクチャ上の事実で、会社はこれについて率直です。両方の文書に、ほぼ同じ言葉で出ます。

「Your data is encrypted in transit (while it's moving) and at rest (while it's stored). We use secure cloud servers and limit access to authorized personnel only. Transcription always happens in the cloud to provide the best speed and accuracy.

Wispr FlowプライバシーページFAQ

Transcription always occurs on the cloud. This is the best way for us to provide accurate, low latency transcription.」

Wispr Flow Data Controls、最終更新2026年8月18日

帰結は2つで、どちらも理論ではなく実務です。第1に、Wispr Flowはインターネットなしでは動かず、飛行機やトンネルや悪いホテル回線ではディクテーションが一切できません。第2に、ポリシー向けに重要な点です。話すたびに音声はパソコンの外に出て、どの料金帯・設定・Enterprise契約でも変わりません。バグや見落としではなく製品の作り方で、会社もはっきりそう書いています。

比較記事がぼかしがちなので明言します。これはWispr Flow固有ではなく、カテゴリでは普通です。 BlabbyAI もクラウドで文字起こしし、Otterもそうです。本物の例外はSuperwhisperで、端末に音声モデルをダウンロードして実行できます。それでも例外は見た目ほど広くなく、Superwhisper自身のFAQはオフラインモデルが「only run really well on Apple Silicon macs」と注記しており、ローカル文字起こしは一般解というよりMac向けの答えです。

「zero data retention」がカバーするものと、しないもの

Zero data retentionは、このカテゴリでいちばん重いフレーズで、範囲を確認しないとほぼ意味を失うほど緩く使われます。Wispr Flowの版は本物ですが、ざっと読むと見えるより狭いです。

「Wispr always maintains zero data retention agreements with all third-party AI providers. All third party AI models used in Flow Dictation are subject to these agreements.」

Wispr Flow Data Controls

限定句を読んでください。その文は、Wisprが音声を通す外部モデルベンダーについての約束であり、Wispr Flow自身が何も残さない、という表明ではありません。Wisprが自社サーバーに残すものは、別の制御「Dictation Cloud Storage」が決め、会社は端末横断機能のために文字起こし・音声・ディクテーション履歴を保存する、と説明しています。約束は2つ別で、そのうち1つだけが、いま払っているベンダーについてのものです。

会社は自前の例外も明示しており、率直さの点では加点です。一部のNotetaker機能は「rely on features from third party AI providers that are not supported under zero data retention」としつつ、それらの提供者もモデル学習には使えない、としています。どれも警報ではありません。フレーズが示唆するより具体的なだけで、比較に持ち込むべきはまさにその具体性です。

改名された設定

ガイドがzero data retentionのために「Privacy Mode」をオンにしろと言うなら、古いビルドの説明です。Wispr FlowのData Controlsページはこう述べます。「This setting was previously called 'Privacy Mode.' If you had Privacy Mode enabled, your data is not shared for model training. This behavior remains unchanged.」制御はいまSettings > Data and Privacyのモデル学習トグルです。古い設定は引き継がれ、黙って変わったわけではありませんが、手順書の名前とアプリ内の名前はもう一致しません。

最初の2分で確認すべき4つの設定

Wispr Flowで意味のあるプライバシー判断はすべてSettings > Data and Privacyにあり、既定は攻撃的というより妥当です。モデル学習はオンにしない限りオフです。それでも、アプリが仕事についてどれだけ知るかは4つのトグルが決め、仮定ではなく意図的に一度通す価値があります。

設定何をするかどう扱うか
Improve the model for everyone音声・文字起こし・編集を、AIモデルの評価・学習・改善に使えるようにする。既定はオフ。機密を口述するならオフのまま。
Context Awarenessアクティブなアプリウィンドウの関連テキストを読み、文字起こし精度を上げる。読まれたくない文書に口述するならオフにする。
Dictation Cloud Storage文字起こし・音声・ディクテーション履歴をWisprサーバーに置き、端末横断アクセスを可能にする。オフだと履歴同期なし。それがトレードオフ。
Auto-add to DictionaryFlowが貼り付けたテキスト欄を監視し、スペル修正を検出して学ぶ。大半の人には無害だが、欄を監視している点は知っておく。

Context Awarenessがいちばん人を驚かせます。Wispr Flowは設定に関係なく口述先アプリ名を使うので、チャットよりメールを丁寧なトーンにでき、周辺テキストを読んで大文字や句読点を合わせます。出力がきれいなのは本当にそのためです。ただしContext Awarenessが有効だとさらに踏み込み、会社自身の文言では「relevant text data from the active app window may be used to improve transcription accuracy」です。アクティブウィンドウが契約書、医療記録、他人の給与なら、天秤にかける一文です。

Dictation Cloud Storageのトレードオフは、タダ勝ちではなく本物です。オフにすると端末間の文字起こし同期が止まり、同期こそがその保存の目的だからです。それが価値かは、複数マシンで口述するかどうかに完全に依存します。

主なディクテーションツールが音声をどう扱うか

認定は、会社が自社の家をどう回しているかを示します。大半の人により役立つ比較はもっと単純です。音声はどこへ行くか、録音はどこに残るか、ベンダーは学習に使えるか。この3つの答えは、どのバッジよりツールをはっきり分けます。

ツール文字起こし録音の所在データでの学習価格
Wispr FlowのロゴWispr Flow
クラウドのみ、オフ不可クラウド保存オンならベンダーサーバーオプトイン、既定オフ$15/月
BlabbyAIのロゴBlabbyAI
クラウド文字起こしWindowsでは自機ディスク、アップロードなしZero data retention$8.49/月
SuperwhisperのロゴSuperwhisper
ローカルモデルありローカルモデル時は端末内ローカルモデル時は未使用$8.49/月
Otter.aiのロゴOtter.ai
クラウドのみベンダーサーバーアカウント設定$16.99/月

決め手になりやすいのは3列目で、いちばん比較されません。ここにあるツールはどれも、テキスト化のために音声をサーバーへ送ります。違うのはその後の録音の扱いであり、それは各ベンダーが認定とは別に下した設計判断です。

BlabbyAIのロゴWindowsのロゴ

BlabbyAIが録音を置く場所

BlabbyAIもカテゴリの他と同様にクラウドで文字起こしし、文字起こしはzero data retention方針の下で動きます。カスタムモード背後のGemmaとLlamaも同様です。違うのは、Windowsデスクトップアプリでの音声そのものの扱いです。

BlabbyAIのHistoryは、話し終わる瞬間、文字起こしが始まる前に録音を自機ディスクへ書き込みます。文字起こし・トークン・タイミングもローカルに並んで保存されます。そのデータはすべて自機に留まり、サーバーには行きません。落ちた回線や失敗した文字起こしで録音を失わない復旧経路として作られ、過去の音声を再生し、あとから別のモードや言語でやり直せます。実務上のプライバシー効果はその設計の副作用で、録音はあなた以外の誰の資産にもなりません。

Windowsデスクトップ上のBlabbyAI録音ショートカットオーバーレイ

Windows上のBlabbyAI。ショートカットを押し、話し、カーソルがある欄にテキストが入ります。音声は文字起こし開始前に自機ディスクへ書かれます。

Historyは既定で500件、古い音声から削除され、上限は設定で変更でき、無制限にもできます。すべてがローカルなので、消すのは自機からの削除であり、削除依頼が誰かのインフラを伝播するのを信じる必要はありません。

Windowsデスクトップではなくブラウザで仕事する読者には、 BlabbyAI Chrome拡張 が、どのサイトのどのテキスト欄にも同じディクテーションを入れます。Windows、Mac、Chromebookで、同じzero data retentionの文字起こしです。ダウンロードも管理者権限も不要で、デスクトップアプリを入れられない管理ノートPCでは、しばしば決め手になります。

動かし方は2つ

ChatGPTGoogle DocsGmailWhatsAppMicrosoft Word

Microphone

WindowsアプリかChrome拡張、同じディクテーション

Windowsアプリは、毎回の録音を自機ディスクに残すHistoryが付きます。拡張はインストールなしでブラウザのどのテキスト欄にも入力します。どちらも週60クレジットから無料で始められます。

Add BlabbyAI to Chrome

実際の義務にツールを合わせる

ディクテーションのプライバシー論争の大半は、この手順を飛ばして崩れます。「安全か」に抽象的な答えはなく、安全は特定の要件に対して測られ、実際に人が動いている要件は大きく違います。

普通の業務

メール、文書、メモ、コード。転送時・保管時の暗号化と学習オフで釣り合う答え。ここにあるツールはどれも該当します。

機密業務

クライアント資料、未公開の仕事、個人データ。コンテキスト読み取りと録音の所在の両方が効き、別の問いです。

音声が出てはいけない

録音を一切送信しない硬いルール。クラウド文字起こしはどのベンダーでも満たせません。満たせるアーキテクチャはローカルモデルだけです。

大半の専門職の読者が実際にいるのは真ん中の列で、マーケティングページがいちばん弱いのもここです。認定バッジでは答えられず、具体的な2問で答えます。アプリはカーソル周辺の文書を読んでいるか、声の録音は自機ディスクかサーバーか。どちらもツールごとに具体的な答えがあり、どちらもコンプライアンスのロゴ列には出ません。

3列目についても正直である価値があります。インターネットが示唆するより狭いからです。音声を一切送信してはいけない、というルールは規制のある現場では本物の制約ですが、その列にいると思っている人の多くは実際には2列目で、送信ではなく機密保持の義務の下で働いています。買う前に自分の要件を読むと、持っていない制約でツールを選ばずに済みます。

どのディクテーションにも使えるチェックリスト

これらの問いはベンダーのセキュリティページより価値があります。カテゴリのどの製品にも答えられ、バッジが隠す差を表面化するからです。検討中のもの、私たちも含めて、このまま走らせてください。

  • 文字起こしはローカルかクラウドか? クラウドなら音声は外に出ます。設定では変わらないので、最後ではなく最初の問いです。
  • 自分のプランに適用される認定はどれか? 「存在する認定」ではなく。バッジ下の限定句を見てください。Enterprise限定が隠れる場所です。
  • モデル学習はオプトインかオプトアウトか? 既定オフのオプトインが良い答えです。要約を信じず、自分で設定を探してください。
  • アプリはカーソル周辺のウィンドウを読むか? 精度のため多くの製品がそうします。見え、オフにできる設定であるべきです。
  • その後、録音はどこにあるか? 自機ディスクかサーバーか。比較がいちばん飛ばし、しばしば決め手になる問いです。
  • zero data retentionはベンダー自身か、サブプロセッサか? フレーズは両方に使われます。どちらが約束されているかを読んでください。

いま使っているツールで試す

いまマシンに入っているものに、この6問を当ててください。5番目を推測なしで答えられないなら、それが5番目の答えです。

Add to Chrome

結論

Wispr Flowは、普通の専門業務には安全なツールです。侵害の公表はなく、転送時・保管時の暗号化があり、モデル学習はオンにしない限りオフ、重要な制御は設定で見え、会社は研究者向けの法的セーフハーバー付きバグバウンティを運用しています。誰も聞かないことを願うベンダーではなく、問題を真剣に扱っている印です。

持ち帰るべき3点は、要約が落とすものです。SOC 2 Type IIとISO 27001はEnterpriseのみなので、個人購読者は、買った製品のレビューで引用されるバッジの対象ではありません。文字起こしはどの料金帯でもクラウドのみでオフ不可で、設定ではなく恒久的なアーキテクチャの事実です。そしてzero data retentionはWispr Flow自身の保存ではなく第三者モデル提供者についてで、自社保存は別制御です。どれも製品を危険にはしません。特定の義務を満たす人にとっては、答えが変わります。

安くて録音を自機に残すディクテーションが欲しいなら、 BlabbyAI は$15に対して$8.49/月、文字起こしはzero data retention、WindowsではHistoryで毎回の録音をアップロードせず自機ディスクへ書き込みます。プライバシー以外の比較が気になるなら、 Wispr Flowレビュー Wispr Flowの料金の内訳、さらに広い Wispr Flowの代替もあります。

よくある質問

Wispr Flowは安全に使えますか?

普通の業務なら、はい。Wispr Flowはデータ侵害を公表しておらず、音声と文字起こしをTLSで転送時・保管時に暗号化し、SOC 2 Type IIの証明を持っています。決める前に知っておくべき公式プライバシーページ上の事実が3つあり、どれも広く誤報されています。第1に、SOC 2 Type IIとISO 27001はWispr Flowのプライバシーページで「Available to Enterprise plans only」と書かれており、$15のPro個人プランには適用されません。第2に、文字起こしは常にクラウドで行われ、会社はそれを明言し、オフにする手段はありません。第3に、多くの記事がまだ「Privacy Mode」と呼ぶ設定は改名済みで、2026年8月18日更新のData Controlsページには「This setting was previously called Privacy Mode.」とあります。脅威モデルが通常の機密保持なら、いずれも失格理由にはなりません。音声が端末を一切出てはいけないという硬いルールなら、クラウドディクテーションはどれも満たしません。

Wispr Flowはオフラインで動きますか?

いいえ。Wispr Flowのプライバシーページは直接こう述べています。「Transcription always happens in the cloud to provide the best speed and accuracy。」Data Controlsページも「Transcription always occurs on the cloud.」と繰り返します。Enterpriseを含むどの料金帯にもローカルモデルの選択肢はなく、テキストを出すにはインターネットが必要で、音声は文字起こしのため常に端末の外に出ます。欠陥というより設計判断で、カテゴリの大半も同じです。BlabbyAIの文字起こしもクラウドです。例外になりやすいのはSuperwhisperですが、自社FAQでもオフラインモデルは「only run really well on Apple Silicon macs」とあり、一般解というよりMac向けの答えです。

Wispr Flowは声でAIを学習させますか?

許可した場合のみで、既定はオフです。設定名は「Improve the model for everyone」で、Settings > Data and Privacyにあります。Wispr Flowは、音声・文字起こし・編集を評価・学習・改善に使える、と説明しています。このトグルとは別に、Wisprは「maintains agreements that no third party AI providers can use your data for model training」と述べており、背後のサブプロセッサは学習から契約上除外されています。データは売らないこと、ビジネスモデルは情報ではなくソフトウェアの販売であることも明言しています。

Wispr Flowのzero data retentionは実際に何を意味しますか?

多くの要約が示すより狭く、その違いが重要です。Wispr Flowは「always maintains zero data retention agreements with all third-party AI providers」と述べますが、これは音声を通す外部モデルベンダーについての約束であり、Wispr Flow自身についてのものではありません。自社サーバーに文字起こしや音声を置くかは、別の制御「Dictation Cloud Storage」が決め、端末横断の永続機能のためにある、と説明されています。会社は例外も明示しており、一部のNotetaker機能は「rely on features from third party AI providers that are not supported under zero data retention」としつつ、それらの提供者も学習には使えない、としています。つまりzero data retentionは本物の約束ですが、範囲が定義されたもので、「どこにも何も残さない」という包括約束ではありません。

Wispr FlowはHIPAAに対応していますか?

Wispr FlowはプライバシーページにHIPAA complianceを掲げ、Business Associate Agreementの受諾後は全プランで利用可能、と説明しています。個人はSettings > Data and Privacyで受諾し、Enterprise管理者は組織全体で受諾できます。会社がEnterpriseに限定していない唯一の認定がこれで、同じページではSOC 2 Type IIとISO 27001を「Available to Enterprise plans only」とし、HIPAAはBAA受諾後に全プラン、と分けています。臨床向けディクテーションを検討するなら、自分に使えるものと企業プラン限定の差を確認する点は、このベンダーに限らずどの製品でも同じです。

Wispr Flowは画面を見られますか?

入力付近のテキストを読める設定があり、オンのままだと読みます。Wispr FlowはそれをContext Awarenessと呼び、Data Controlsページでは有効時に「relevant text data from the active app window may be used to improve transcription accuracy.」とあります。Settings > Data and Privacyでいつでもオフにできます。もう1つ、Auto-add to Dictionaryは、Flowが貼り付けたテキスト欄を監視し、文字起こし語の修正を検出してスペルを学びます。どちらも正当な精度機能で、どちらも任意です。読まれたくない情報が入った文書に口述するなら、最初に見つけるべきはこれら2つのトグルです。

Wispr Flowはディクテーションをどこに保存しますか?

Dictation Cloud Storageがオンなら、同社のサーバーです。Wispr Flowはこの制御を、文字起こし・音声・ディクテーション履歴を自社サーバーに置くかどうかを決めるもの、目的は端末横断の永続アクセス、と説明しています。Notetakerの文字起こしは別扱いで、端末同期や会議再開のためのプライベートクラウドに保存され、保持期間は設定で変更できます。転送時・保管時とも暗号化され、アクセスは権限のある担当者に限定されます。実務上の要点は、口述した履歴が既定ではベンダー側にあり、端末に残すツールとは別の仕組みだ、ということです。

機密やクライアント業務にWispr Flowは安全ですか?

義務が暗号化についてか、所在についてかによります。Wispr Flowは転送時・保管時とも暗号化し、侵害の公表はなく、モデル学習・コンテキスト読み取り・辞書学習をオフにできます。通常の機密保持の期待には足りることが多いです。できないのは音声を端末に留めることで、文字起こしはどの料金帯でもクラウドのみでオフ不可です。クライアントや患者の会話録音を第三者に一切送信してはいけない、というルールなら、Wispr Flowは除外され、ほぼすべてのクラウドディクテーションも同様です。正直な手順は、まず自分の義務を読み、それがどの制御に実際に関わるかを確かめることです。

クラウドディクテーションをいちばん安全に使うには?

設定は4つで、だいたい2分です。モデル学習をオフにし、誰のモデル改善にも音声を使わせない。コンテキスト認識(または同等機能)をオフにし、カーソル周辺の文書を読ませない。ディクテーション履歴をベンダーサーバーに置くかを決め、不要ならクラウド保存をオフにする。次に録音の所在を確認する。アップロードせず自機ディスクに残すツールもあり、その場合録音は他者の資産になりません。BlabbyAIのWindows版Historyはその仕組みで、録音停止の瞬間に音声をローカル保存し、アップロードしません。この4点は検討中のどのディクテーションにも使え、マーケティングページの認定バッジより重要です。

Wispr Flowにセキュリティ事故はありましたか?

ユーザーデータの侵害は公表されていません。レビュー報道にあるのは妥協の証拠ではなく振る舞いへの批判で、制御が明示される前に周辺コンテキストをどれだけ読んでいたか、初期には重い・侵入的、といった指摘です。会社はその後、Context Awarenessを見える任意設定にし、重大発見に最大$5,000、開示方針に従う研究者への法的セーフハーバー付きのバグバウンティを運用しています。セーフハーバー付きの公開バウンティは、外部研究者が問題を報告する正規ルートがある、という合理的なシグナルです。

自分の録音がどこにあるか確認する

BlabbyAIは$8.49/月、文字起こしはzero data retention、WindowsのHistoryは毎回の録音を自機ディスクに残します。週60クレジットから、カード不要。

Add BlabbyAI to Chrome