BIM・IFCブログに戻る
プライバシーとセキュリティ · 2026-06-04 · 7分
機密プロジェクトのデータにオンラインIFCビューアーは使えるのか?
プロジェクト契約のNDAは、どのソフトウェアを使うかを問いません。機密性の高いIFCをオンラインツールで開く前に、データが自分のマシンから出ないかどうかを30秒で確かめられる技術的なテストを紹介します。
機密プロジェクトのデータにオンラインIFCビューアーは使えるのか? — IFC Viewer Online article cover
- 0バイト — IFCファイルのアップロード量
- 100% — ブラウザー内で処理
- 0 — モデルデータを送るサーバー接続
- 30秒 — DevToolsでの確認にかかる時間
見慣れないオンラインツールで機密ファイルを開く前に、BIMコーディネーターなら誰もが抱く疑問があります。「このツールは、モデルをどこかにアップロードするのではないか?」答えがイエスなら(そしてクラウドベースのBIMビューアーの多くはイエスです)、秘密保持契約(NDA)、クライアントに対する守秘義務、会社のデータポリシーのすべてが、その行為に関わってきます。
この記事では、IFC Viewer Onlineについての技術的な答えと、それを自分で独立して検証できる30秒のDevToolsテストを紹介します。
核心の問い:「クライアントサイド」は本当にクライアントサイドなのか
ブラウザーベースのツールは2種類に分かれます。1つ目は、ファイルをベンダーのサーバーにアップロードしてそこで処理を行い、結果を画面にストリーミングで返すタイプ。2つ目は、すべてを自分のブラウザーのタブ内で行うタイプです。こちらはWebAssemblyのランタイムが自分のハードウェア上で実行され、アクセスするのは自分のRAMとローカルストレージだけです。
IFC Viewer Onlineは2つ目のタイプです。ファイルは、WebAssemblyにコンパイルされたオープンソースのIFCパーサーであるweb-ifcによって、ブラウザーのプロセス内で直接解析されます。解析されたジオメトリは、ブラウザーのメモリとOPFS(Origin Private File System)に保持されます。OPFSは、他のサイトやサーバーからは一切触れられない、サンドボックス化されたローカル領域です。モデルのデータは1バイトたりとも、どこにも送信されません。
デバイスの外に出ないもの
- IFCファイルのバイナリ:1バイトも送信されません
- モデルのジオメトリ、座標、空間構造
- すべてのIfcPropertySetと要素のプロパティ
- 要素の名前、説明、GlobalId
- OPFSにキャッシュされた解析済みジオメトリ:ローカルかつサンドボックス化されており、どのサーバーからも見えません
- 編集内容(GUIDの修正、プロパティの変更):修正済みファイルを明示的にエクスポートするまで
ブラウザーの外に出るもの(そして、それが安全な理由)
- PostHogによる匿名のアナリティクスイベント:「ファイルを開いた」「検証を実行した」「エクスポートをクリックした」など。モデルの内容、ファイル名、プロパティ値は含まれず、DevToolsで確認できます。
- メールアドレス:フッターの購読フォームに自分から送信した場合のみ。
- 検証の指摘事項の概要:「レポートを共有」をクリックした場合のみ。URLにエンコードされるのはHealth Score(ヘルススコア)と指摘事項の一覧で、モデルのジオメトリは含まれません。共有するかどうか、いつ共有するかは自分で決められます。
NDAが絡む3つのシナリオ:ルール上どうなるか
シナリオ1:NDAのもとでクライアントのモデルをレビューする
クライアントからNDAのもとでIFCを受け取り、調整会議の前にヘルスチェックを実行したいとします。モデルは完全にブラウザー内で処理されるため、NDAに抵触するようなデータ転送は発生しません。モデルが自分のマシンから出ることはなく、ブラウザーをクラウドサービスとしてではなく、ローカルの解析環境として使っていることになります。
シナリオ2:協力会社として共通データ環境(CDE)への提出前に検証する
プロジェクトのCDEにIFCをアップロードする準備をしていて、提出前にローカルで検証するとします。アップロードもサーバーも介さないので、問題はありません。CDEへのアップロードは、オーサリングツール(BIMソフト)からCDEプラットフォームへ行われます。バリデーターは、その前に行うローカルの工程です。
シナリオ3:検証レポートをチームと共有したい
「レポートを共有」機能は、指摘事項の一覧(ルール違反、件数、モデル名)をURLにエンコードし、Cloudflare Workerがそれをレンダリングします。これはオプトイン方式で、共有するタイミングは自分で選べます。URLに含まれるのは指摘事項の概要であり、モデルのジオメトリではありません。NDAが指摘事項の概要まで対象としている場合は、「レポートを共有」は使わず、代わりにPDFのスクリーンショットをエクスポートしてください。
IFC Viewer Online
- IFCを100%ブラウザー内で処理(WebAssembly)
- 送信されるモデルデータはゼロバイト
- アカウント不要、ログイン不要
- データ処理契約(DPA)が不要
- 一度読み込めばオフラインでも動作
- オープンソース:GitHub上ですべて監査可能
クラウドベースのBIMビューアー
- 処理のためにモデルをベンダーのサーバーにアップロード
- モデルはベンダーのデータセンターに保存
- アカウントが必要(アップロードと本人が紐づく)
- GDPR第28条に準拠するためDPAが必要
- 毎回インターネット接続が必要
- クローズドソース:監査は不可能
30秒でできるDevToolsでの確認
- ChromeまたはEdgeを開き、ビューアーにアクセスします。
- F12キーを押し、Networkタブで「XHR」または「Fetch」に絞り込みます。
- 手元で最も機密性の高いIFCファイルをビューアーにドラッグし、読み込みが終わるのを待ちます。
- パネル内のリクエストをすべて確認します。表示されるのはPostHogのアナリティクスイベント(モデルの内容は含まない)だけで、それ以外は何もありません。
- フィルターを解除し、「WS」(WebSocket)を確認します。モデルデータのための接続は1つも開かれません。
セキュリティレビューのために書面での記録が必要な場合は、プライバシーポリシーにすべてのデータフローが記載されています。また、GitHub上のMITライセンスのソースコードは、すべて監査可能です。
クライアントと確認すべきサービス契約はありません。データがやり取りされることはないからです。
IFC Viewer OnlineのFAQ
機密プロジェクトのデータにオンラインIFCビューアーは使えるのか?