HIPAA

Zero Retention Modeと組み合わせたElevenLabs Agentsが、医療アプリケーションのHIPAAコンプライアンスをどのように促進するよう設計されているかをご紹介します。最新情報については、[コンプライアンスページ](https://compliance.elevenlabs.io/)をご覧ください。

概要

ElevenLabs AgentsはElevenLabsのHIPAA対象サービスの一つであり、対象となるお客様にはBusiness Associate Agreement(BAA)を提供しています。HIPAAで定義される対象事業体およびビジネスアソシエイトがBAAを締結し、Zero Retention Modeを有効にしている場合、ElevenLabsでは、保護対象医療情報(PHI)を取り扱うAI搭載音声エージェントを開発できます。Zero Retention Modeは、このようなPHIの処理を制限することでHIPAAコンプライアンスを促進するよう設計されています。Zero Retention Modeの詳細はこちらをご覧ください。

HIPAAコンプライアンスを促進するために設計された管理策

ワークスペースでHIPAAコンプライアンスが必要な場合、かつElevenLabsとBAAを締結している範囲で、次のポリシーが有効になります。

  1. Zero Retention Mode - Zero Retention Modeの詳細はこちらをご覧ください
  2. LLMプロバイダーの制限 - BAAを締結しているプロバイダーのLLMのみが、事前設定済みの選択肢として利用できます
  3. 保存の制限 - PHIを含む未加工のオーディオファイルおよび文字起こしは保持されません

Zero Retention Modeで事前設定されていないLLMを使用する場合でも、以下の方法でElevenAgents内で使用できます。

  1. 使用したいLLMプロバイダーと直接BAAを締結する
  2. Custom LLMインテグレーションで自身のAPIキーを使用する
  3. Zero Retention Modeが有効な間にCustom LLMを使用する意向をElevenLabsサポートに通知し、設定を有効化してもらう

Zero Retention Modeが有効な範囲で、ElevenLabsのプラットフォームは、会話の一部として共有されたPHIが、以下を含むいかなるシステムコンポーネントにも保存またはログ記録されないように設計されています。

  • 会話の文字起こし
  • オーディオ録音
  • ツール呼び出しと結果
  • データ分析
  • システムログ

ElevenAgentsについては、BAAはその規定の範囲でのみ適用されます。ElevenLabsエージェントに関してZero Retention Modeを使用しない場合は、それに関連してPHIをサービスに送信してはならず、そのエージェントはBAA上の対象サービスとは見なされなくなります。これに反する定めがある場合でも、Zero Retention Modeと組み合わせたElevenLabsのElevenAgentsサービスはHIPAAコンプライアンスを促進するよう設計されていますが、適用されるすべての義務を遵守し、サービスの使用が適用法令に準拠していることを確保する責任は、すべてお客様にあります。

エンタープライズのお客様

HIPAAにより必要となる場合があるBAAの締結は、エンタープライズプランのサブスクリプションでのみ利用できます。詳細については、担当者にお問い合わせください。BAAが締結されており、そのBAAで許可される範囲を除き、ElevenLabsサービスにPHIを送信してはなりません。

利用可能なLLM

Zero Retention Modeで運用する場合、利用できるLLMは以下のみです。

  • Gemini 3.5 Flash
  • Gemini 3.5 Flash Lite
  • Gemini 3.1 Flash Lite
  • Gemini 2.5 Flash
  • Gemini 2.5 Flash Lite
  • Gemini 2.0 Flash
  • Gemini 2.0 Flash Lite
  • Gemini 1.5 Flash
  • Gemini 1.5 Pro
  • Gemini 1.0 Pro
  • Claude Sonnet 5
  • Claude Sonnet 4.6
  • Claude Sonnet 4.5
  • Claude Sonnet 4
  • Claude Opus 4.8
  • Claude Opus 4.7
  • Claude Haiku 4.5
  • Claude 3.7 Sonnet
  • Claude 3.5 Sonnet v2
  • Claude 3.5 Sonnet v1
  • Claude 3 Haiku
  • GPT-5.6 Sol*
  • GPT-5.6 Terra*
  • GPT-5.6 Luna*
  • GPT-5.5*
  • GPT-5.4*
  • GPT-5.4 Mini*
  • GPT-5.4 Nano*
  • GPT-5.2*
  • GPT-5.2 Chat Latest*
  • GPT-5.1*
  • GPT-5*
  • GPT-5 Mini*
  • GPT-5 Nano*
  • GPT-4.1*
  • GPT-4.1 Mini*
  • GPT-4.1 Nano*
  • GPT-4o*
  • GPT-4o Mini*
  • GPT-4*
  • GPT-4 Turbo*
  • GPT-3.5 Turbo*

*BAAを締結しているエンタープライズワークスペースでのみ利用可能です。

  • Qwen3.5-397b-a17b
  • GLM-5.2

Qwen3.5-397b-a17bは現在、ZRMを使用する米国以外のデータレジデンシーのワークスペースでは利用できません。

  • Custom LLM(OpenAI-API互換の任意のプロバイダーをサポートしており、ご自身のAPIキーが必要です)

技術的な実装

Zero Retention Modeは複数の保護策を実装しており、次を実現するよう設計されています。

  1. LLM許可リスト - 上記で提供されるものを除くLLMの使用を防止
  2. PIIの編集 - 保存前に機密フィールドを自動的に編集
  3. 保存の防止 - 未加工のオーディオファイルのクラウドへのアップロードを無効化

デベロッパー体験

Zero Retention Modeエージェントを操作する場合:

1

LLM(上記で説明した利用可能なLLMを除く)はUIで無効になります

Zero Retention Modeが動作していることを示す、編集済みの会話分析

UIには、ツールチップによる説明とともに無効化されたLLMオプションが表示されます
2

コンテンツ履歴ではコンテンツが編集されます

Zero Retention Modeが動作していることを示す、編集済みの会話履歴

プロンプトまたは出力に含まれるすべての機密情報は編集され、保存されません
3

会話分析は制限されます

HIPAAコンプライアンスが機能していることを示す、編集済みの会話分析

Zero Retention Modeにより、ElevenLabsで確認できる情報は最小限に限られます

API制限が適用されます

利用できないLLMを使用しようとするAPI呼び出しは、HTTP 400エラーを受け取ります。分析データは、非機密の指標のみに制限されます。

FAQ

いいえ。使用できるのは、レジデンシーとワークスペースの種類に対応した許可リスト上のモデルのみです。他のLLMを使用しようとするとエラーが返されます。許可リストでホスティングされていないモデルが必要な場合は、custom LLMを使用し、上記の注記にあるCustom LLMの手順を完了してください。

BAAはエンタープライズのお客様にのみ提供されます。詳細については、アカウント担当者にご相談ください。

いいえ。Zero Retention ModeおよびBAAの締結は、データの保存方法と使用可能なLLMにのみ影響します。有効な間の会話の品質や機能には影響しません。

はい。ただし制限があります。会話分析には、通話時間や成功率などの非機密メタデータのみが含まれます。会話の具体的な内容は利用できません。

考慮事項

音声エージェントを構築する際は、以下を検討してください。

  1. 可能な場合は、データ処理をより細かく制御できる可能性があるCustom LLMを使用する
  2. すべての医療アプリケーションに適切な認証を実装する
  3. リリースしてPHIを渡す前に編集を確認し、設定が正しいことを検証する

関連リソース