アーキテクチャ解説

プライバシー日記アプリが個人の記憶と公開知識を分離すべき理由

個人の記憶と、公開された時代資料とでは、リスクの性質がまったく異なります。両者を同一のサーバー側モデルに混在させると、権限・削除・同期・AI リクエストの境界がすべて曖昧になります。

2 つのデータ面の役割

データ面権威源典型的な内容既定の方向
個人の記憶ユーザーの端末本文・写真・場所・心象ローカルへの書き込み
公開知識検証済みの公開ライブラリ文化的な出来事・出典・タイトル読み取り専用の配信

AI 機能における追加の境界

モデルへのリクエストでは、公開コンテキストと個人コンテンツを明確に区別し、個人コンテンツについては最小化・ユーザーの選択・失敗時のフォールバックを用意すべきです。モデルの出力もまた、ホワイトリストと引用の検証を通したうえでなければ、書き戻しや描画を行うべきではありません。

さらに読む

参考資料

  1. 拾得の 2 データ面アーキテクチャ(内部コード監査)
  2. 文化 API の境界(内部コード監査)