Typelessのセキュリティは安全!危険性や炎上騒動の真相を解説

「Typeless便利そうだけど、SNSで危険って投稿を見て不安…」
「会社のPCに入れて機密情報を口にしても本当に大丈夫?」
「炎上って結局なんだったの?やめたほうがいい?」
と思っていませんか?

Typelessは正しく理解して使えば十分に安全なAI音声入力ツールなので安心してください。2026年2月にSNSで話題になった「危険」「キーロガー」といった炎上騒動は、後の検証で大半が誤解と誇張だったことが判明しています。

Typelessは以下の3つの設計でセキュリティを担保しています。

  • ゼロデータ保持(音声は処理後すぐ削除)
  • AI学習なし(あなたのデータはモデル学習に使われない)
  • ローカル履歴保存(履歴は端末内だけに保存)

簡単にまとめると

  • すぐに使い始めたい方 → 30日Pro無料トライアルでフル機能を体験
  • じっくり判断したい方 → 本文でセキュリティ麺屋炎上騒動の真相、技術的な仕組みを確認

です。

今ならクレジットカード登録不要で30日間Pro版の全機能を無料で試せます。トライアル終了後は自動で無料プランに切り替わるので、勝手に課金される心配もありません。

この記事で分かること
  • Typelessが安全と言える3つの理由
  • 2026年2月の炎上騒動の真相
  • セキュリティリスクを抑える3つの技術的な仕組み

\Proプランを30日間無料トライアル!/

目次

Typelessのセキュリティは安全!心配いらない3つの根拠

さっそく結論ですが、Typelessのセキュリティは安全です。「マイクで音声を扱うアプリだから慎重になりたい」という不安はとても自然な感覚ですよね。でも設計思想を見れば、過剰に心配する必要はないとわかりますよ。

ここからは安全と判断できる3つの根拠を、順番に確認していきましょう。

①音声データは処理後すぐに削除される(ゼロデータ保持)

Typelessは「Zero data retention(ゼロデータ保持)」を公式に掲げており、音声データはサーバーに保存されません。テキスト変換が終わった瞬間に即削除される設計です。

処理の流れはこちら。

  1. 話した音声がTLS 1.2以上の暗号化通信でTypelessのクラウドサーバーに送信
  2. サーバー上でAI(OpenAIなどのLLM)が音声をテキストに変換し、フィラー除去や文体調整も実施
  3. 変換完了と同時に、サーバーから音声データを即削除
  4. 変換後のテキストだけが端末に返送される

ディスクへの書き込みも行われないため、サーバー内に残り続けることがありません。万が一Typelessのサーバーが不正アクセスを受けても、過去の音声データが流出するリスクはないんです。

ポイントは「データを送信しない」のではなく「送信するが保存しない」仕組みだということ。ここだけ押さえておけば十分ですよ。

②あなたの音声・テキストはAI学習に一切使われない

Typelessは「No Training Policy(AI学習に不使用)」を公式に明言しています。プライバシーポリシーには「ユーザーの音声データおよび変換されたテキストデータは、当社のAIモデルの学習や改善には一切使用しません」と明記されているので安心ですよね。

気になる無料プランも、このポリシーはまったく同じ。「無料だからデータが学習に使われる」「第三者に売られる」といったことはありません。

サードパーティのLLMプロバイダー(OpenAIなど)に対しても、Typelessは厳格な「ゼロ保持」契約を締結しています。OpenAIのEnterprise PrivacyポリシーでもAPI経由のデータはデフォルトでモデルトレーニングに使用されない仕様です。

あなたの会社の機密事項が回り回って他人のAI回答に登場する、なんてことはない構造になっています。

③履歴は端末内だけにローカル保存される

Typelessで音声入力した履歴は、クラウドではなく端末内(PCやスマホ)にのみ保存されます。「On-device history(端末内履歴)」と呼ばれる設計思想ですね。

データの管理権限はユーザー自身に委ねられるので、クラウド上での漏洩リスクを大幅に軽減できます。履歴を見られたくないときは、端末内でいつでも削除可能ですよ。

ただし端末自体のセキュリティ(パスワード設定・ウイルス対策・画面ロック等)は、ユーザー側で管理する必要があります。社用PCで使う場合も、PC自体のセキュリティ管理が会社のルール通りであれば問題ありません。

「クラウドに残らない」「ローカルで自己管理できる」というのは、法人利用にとって大きな安心材料になりますよね。

※参照:Typeless プライバシーポリシー

\Proプランを30日間無料トライアル!/

Typelessの危険性が話題になった炎上騒動の真相

Typelessの炎上騒動は誤解と誇張がほとんどでした。2026年2月、X上で「Typelessをリバースエンジニアリングしたら深刻なプライバシーリスクが見つかった」という投稿が拡散し炎上。「カメラに勝手にアクセスされる」「キーロガーが入っている」「運営会社が不明」など衝撃的なワードが並び、即アンインストール報告も相次ぎました。

でも後の検証で、大半は誤解か誇張だと判明しています。話題になった3つの疑惑を、1つずつ解体していきましょう。

「カメラ・画面録画にアクセスしている」疑惑の真相

Typelessが勝手にカメラや画面録画にアクセスしている事実はありません。炎上のきっかけは2026年2月10日のリバースエンジニアリング報告で、アプリのコード内にカメラ・画面録画・Bluetooth関連のフレームワーク(部品)が見つかったという指摘でした。

ただこれは、実際にカメラを使っている証拠にはならないんです。

macOSにはTCC(Transparency, Consent, and Control)という厳格な権限管理機構があります。アプリがカメラや画面録画にアクセスしようとすれば、必ず許可ダイアログが表示される仕組み。ユーザーが「許可」を押さない限り、アプリは絶対にカメラにアクセスできません。OSレベルで強制される仕組みのため、すり抜けは不可能なんですよ。

実際にTypelessでカメラ許可ダイアログが出たという報告は、1件も確認されていません。コードに部品が含まれているのは「工具箱にノコギリがあるからといって木を切ったとは限らない」のと同じ理屈ですね。

Typeless公式の見解

「要求する権限はマイクとアクセシビリティの2つだけ。カメラ・Bluetooth・画面録画・スクリーンショットは一切リクエストしていない」と明言しています。

「キーロガー機能がある」疑惑の真相

「キーロガー」と聞くとパスワードやクレジットカード番号を盗まれるイメージがあるかもしれませんが、これも誤解です。Typelessの該当機能は、音声入力を開始するホットキー(ショートカットキー)を検知するためのもの。キーボードの打鍵内容そのものを記録したり、外部に送信したりする機能ではありません。

同じ仕組みは多くの一般アプリでも使われていますよ。

  • DiscordのPush-to-Talk機能
  • Alfred(macOSランチャー)
  • Raycast(生産性アプリ)
  • Keyboard Maestro(自動化ツール)

macOSで「他のアプリの上でキーボード操作やテキスト入力を行う」アプリは、すべてアクセシビリティ権限を使っています。これは業界標準の仕組みで、Typelessだけが特別なわけではありません。仮にTypelessがキーロガーなら、上記のアプリも全部キーロガーということになってしまいますよね。

「運営会社が不透明」疑惑の真相

騒動当初は「運営会社が不明」「会社情報が公開されていない」と批判されました。でも実際には、Aboutページや利用規約にちゃんと記載があったんです。

運営会社はSimply CA LLC(米国カリフォルニア州・パロアルト拠点)。スタンフォード大学の卒業生やStartXプログラム出身者が立ち上げたチームです。DropboxやAirbnbを輩出したY Combinator(Yコンビネータ)の2022年夏季バッチ(S22)に採択された企業で、投資家による厳しいデューデリジェンスを通過済み。技術力・コンプライアンス体制が第三者によって担保されているわけですね。

騒動後、Typelessは透明性向上のためTrust Center(trust.typeless.com)を新設しました。以下の認証取得を進めています。

取得・対応中の主要認証
  • SOC 2 Type II報告書
  • ISO 27001認証
  • HIPAA対応ドキュメント

SOC 2 Type IIは独立した第三者監査法人による継続的な監査が必要で、形式的な対応では絶対に通過できません。このプロセスに入っていること自体が信頼性の根拠ですね。米国企業としてGDPR・CCPAなど、厳格なデータ保護規制への準拠義務も負っています。

\Proプランを30日間無料トライアル!/

Typelessのセキュリティリスクを抑える3つの技術的な仕組み

前のセクションでデータの扱い方を確認しましたが、Typelessには技術面でもセキュリティリスクを抑える設計がしっかり施されています。ここからは通信の暗号化、マイクの制御方式、要求される権限の少なさという3つの観点から見ていきましょう。

どれも音声入力アプリとして必要十分なレベル、または業界標準を上回る水準で守られていますよ。

通信は銀行レベルの暗号化(TLS)で保護される

Typelessはデバイスからクラウドサーバーへの通信、クラウドからAIプロバイダーへの通信のすべてをTLS 1.2以上で暗号化しています。TLS(Transport Layer Security)は銀行のオンラインバンキングやクレジットカード決済で使われているのと同じ暗号化技術なので、信頼性は折り紙付きですね。

カフェのフリーWi-Fiやテザリング環境で使ったとしても、第三者が通信内容を傍受して会話内容を聞き出すことは極めて困難。中間者攻撃(通信経路上での盗聴)に対しても強い設計になっています。

通信経路は端末→Typelessサーバー→OpenAIなどのLLMプロバイダーまで一貫して暗号化されており、平文でデータが流れる区間は存在しません。世界中の金融機関で実証済みのレベルなので、安心してくださいね。

マイクはホットキーを押している間だけオンになる(Push-to-Talk)

Typelessは常時録音ではなく「Push-to-Talk(プッシュ・トゥ・トーク)方式」を採用しています。ユーザーが設定したホットキー(ショートカットキー)を押している間だけ、マイクがオンになる仕組みです。キーから指を離した瞬間に、マイクは即座にオフ。

スマートスピーカーのように「常にウェイクワードを待ち受けてリスニングしている」状態にはなりません。このため知らない間にプライベートな会話が録音されていた、という事故が構造上起こり得ない設計なんです。

マイクのオン/オフのコントロール権は、100%ユーザーに委ねられています。「アプリを起動しているだけでマイクが盗聴している」という心配は不要ですよ。社内会議中や家族との会話中にうっかり録音される、といったリスクもありません。

要求される権限はマイクとアクセシビリティの2つだけ

TypelessがMac・Windowsで要求する権限は、マイク権限とアクセシビリティ権限の2つだけです。カメラ・Bluetooth・画面録画・スクリーンショットなどの権限は一切要求しません。

各権限の役割は以下の通り。

スクロールできます
権限用途注意点
マイク権限音声入力を拾うためPush-to-Talk方式のため押している間だけ使用。常時録音はなし
アクセシビリティ権限他アプリへのテキスト挿入とホットキー検知DiscordやAlfred、Raycastなど多くのアプリで使われる業界標準の仕組み

アクセシビリティ権限は「強い権限」のため、不安に感じる方も多いですよね。でもホットキー検知やテキスト挿入を実現するには、macOSの仕様上この権限以外に方法がないんです。

権限自体は強くても、Typelessが実際にやっているのは「特定のキー操作の検知」と「テキストフィールドへの文字入力」だけ。キーボードの全打鍵を記録しているわけでも、画面の内容をスクリーンショットしているわけでもありません。iOS/Androidのスマホ版も、マイクと自動入力(IMEとしての機能)に関する権限のみで動作しますよ。

\Proプランを30日間無料トライアル!/

Typelessをビジネスで使うときのセキュリティ対策と線引き

一般的なビジネス利用ならTypelessは問題なく使えます。むしろゼロデータ保持・AI学習なし・ローカル履歴保存という設計は、社外秘情報を扱う企業のセキュリティポリシーにも合致しやすいんです。

ただし「絶対に安全なクラウドサービス」というものは存在しません。だからこそ、入力する情報の線引きを自分で持っておくことが大切ですよね。「使ってOKな用途」と「入力を避けたほうがいい情報」を整理してみました。

スクロールできます
区分具体例
使ってOKな用途社内チャット
メールの下書き
議事録メモ
ブログやSNS投稿の文章作成
企画書・提案書の下書き
コード内コメントの記述
日報・週報
顧客との一般的なやりとり
入力を避けたほうがいい情報M&Aや未公開の財務データ
顧客の個人情報
(クレジットカード番号・マイナンバーなど)
医療情報
NDA対象の契約の核心
パスワード・認証情報
未公開の人事情報

これはTypelessに限った話ではなく、ChatGPT・Gemini・Claudeなどクラウド型AIサービス全般に共通する考え方です。クラウドに送信する以上、理論上のリスクはゼロにはなりません。だからこそ、機密度の高い情報は最初から入力しないのが鉄則ですね。

社用PCで利用する場合は、所属企業のセキュリティポリシーやIT部門の方針も併せて確認しておくと安心ですよ。「どこまで入力するか」を自分で線引きできれば、Typelessの圧倒的な生産性向上を安心して享受できます。

ちなみに無料プランも有料プランも、セキュリティポリシーは完全に同一。無料だからといってデータが学習や売買に使われる心配は、一切ありません。

\Proプランを30日間無料トライアル!/

Typelessのセキュリティに関するよくある質問

ここまでで大半の不安は解消できているはずですが、まだ細かい疑問が残っている方もいますよね。「会社で使って大丈夫?」「無料プランは安全?」など、よく寄せられる質問を一気に確認していきましょう。

Typelessの運営会社はどこの国にあるの?

運営会社は「Simply CA LLC」で、米国カリフォルニア州パロアルトに拠点を置いています。スタンフォード大学の卒業生やStartXプログラム出身者が立ち上げたチームですね。
DropboxやAirbnbを輩出したY Combinatorの2022年夏季バッチ(S22)に採択された企業でもあります。米国法人としてGDPR・CCPAなど世界水準のデータ保護規制への準拠義務を負っており、トラブル時は現地法に基づく法的責任を追及できる体制になっていますよ。

Typeless無料プランでもセキュリティは保たれる?

無料プラン(Free Plan)と有料プラン(Pro Plan)でセキュリティポリシーは完全に同一なので、安心して使えます。ゼロデータ保持・AI学習なし・ローカル履歴保存・TLS暗号化通信、すべて同じ設計です。
Typelessのビジネスモデルは月額課金型のSaaSであり、無料ユーザーのデータを売って収益化する構造ではありません。無料プランは機能制限(週8,000語まで)こそあるものの、安全性に妥協はないので安心して試せますよ。

WindowsでもMacと同じ安全性で使える?

Windows版もMac版と同じセキュリティポリシーで動作するので、どちらを使っても安全性は変わりません。要求される権限はマイクとアクセシビリティ系の2つで、Mac版と差はありませんよ。
データの取り扱い(ゼロデータ保持・AI学習なし・ローカル履歴保存)も完全に共通です。Windowsの場合はOS側でアプリ単位のマイク権限管理が可能なので、設定アプリの「プライバシーとセキュリティ」から個別に制御できます。初期設定時に許可した権限は、いつでも取り消せますよ。

Typelessで議事録を作っても情報漏洩しない?

社内会議の一般的な議事録作成なら、問題なく使えます。音声データは処理後即削除、AI学習にも使われないため、議事録の内容がTypeless側に残ることはありません。
ただし議事録の中にM&A情報・未公開財務・顧客の個人情報など機密度の極めて高い情報が含まれる場合は注意が必要です。入力前に音声入力を一時的にオフにするか、その部分だけ手入力に切り替える運用が安全ですよ。議事録の最終的なテキストは、端末内にのみ保存されます。

法人で導入する際の安全性は?

法人での導入も増えており、ビジネス利用に必要なセキュリティ水準はしっかり満たしています。Trust Center(trust.typeless.com)でセキュリティへの取り組みが公開されており、SOC 2 Type II・ISO 27001・HIPAAの認証取得も進行中ですよ。
必要に応じてセキュリティ質問表を、直接Typelessチームに送ることも可能。社内のIT部門や情報システム部門が独自の評価を行う際の材料が、公式に揃っています。米国大手企業や日本のIT系企業でも導入実績があるので、参考にしてみてくださいね。

Typelessはオフラインで動作する?

Typelessはクラウド型のサービスのため、音声をテキストに変換する処理にはインターネット接続が必須です。完全なオフライン動作には対応していません。
どうしてもオフラインで完結させたい場合は、SuperWhisperやWhisper.cppなどローカル処理型のアプリが選択肢になりますよ。ただし精度面ではクラウド型のTypelessに分があるので、そこはトレードオフですね。

アカウント削除でデータは完全に消える?

Typelessアプリのアカウント設定から、いつでもアカウント削除のリクエストが可能です。サーバー側にはそもそも音声データやテキスト履歴が保存されていないため、削除すべき個人データは登録情報(メールアドレス等)が中心ですね。
ローカルに保存されている履歴は、端末側で別途削除が必要。Mac版は「~/Library/Application Support/Typeless/」配下のファイルを削除すれば、ローカル履歴も完全に消去できます。

\Proプランを30日間無料トライアル!/

まとめ:Typelessのセキュリティは正しく理解すれば安心して使えるレベル

Typelessのセキュリティは、正しく理解した上で使えば十分に安心して利用できるレベルにあります。改めて押さえておきたい3つの安全設計はこちら。

Typelessの3つの安全設計
  • ゼロデータ保持:音声は処理後すぐにサーバーから削除される
  • AI学習なし:あなたの音声・テキストはモデル学習に使われない
  • ローカル履歴保存:履歴は端末内にのみ保存される

2026年2月にSNSで話題になった炎上騒動も、後の検証で「誤解と誇張」が大半だったことが判明しています。運営元のSimply CA LLCは批判を受けてTrust Centerを新設し、SOC 2 Type II・ISO 27001・HIPAA認証の取得プロセスにも入っているなど、誠実な対応を見せていますね。

通信は銀行レベルのTLS暗号化で守られ、Push-to-Talk方式で常時録音もされず、要求する権限はマイクとアクセシビリティの2つだけ。一般的なビジネス利用なら問題なく、議事録メモ・メール下書き・ブログ執筆・社内チャットなど幅広い用途で活躍してくれますよ。超機密情報(M&A・医療情報・NDA契約など)の入力だけ避ければ、安心して導入できます。

現在Typelessは30日間Pro版無料トライアルを提供中。クレジットカード登録不要で、トライアル終了後は自動で無料プランに切り替わるため、勝手に課金される心配は一切ありません。

自分の目で権限の動作と入力のスムーズさを確認してから判断するのが、最も納得感のある始め方ですよ。

\Proプランを30日間無料トライアル!/

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

AIと自動化で 「毎日の作業や仕事をちょっと楽にする」 ための実践的な方法を発信しています✨
特に、n8n を使った業務フロー自動化(API連携/データ整形/通知・集計)を中心に、つまずきやすいポイントや具体例をやさしく解説します🧩
「難しそう…」→「まず動いた!」に変えることが目標に活動しています🚀

目次