@vladmandic/face-api(MIT)/CDN の face-api.js と重複しないよう実装を整理/api/* と Supabase RPC。検知結果・職員判定は DB に保存。ライセンスは OpenCV 本体層+NOTICE。用途は医療判断の補助に限定(知財PPTX スライド4と整合)端末 → Vercel(ホスト)→ Supabase(DB/認証/Storage)、必要時のみ Google API。詳細は data-flow-ja.html。
face_consents.consent_document_id / version で文面版を紐づけ可能staff_med_image_ai_consents(版ごとに履歴)daily_record_save_audits(誰がいつどの利用者行を新規作成したかの最小ログ)image_change_detections(スコア・職員の staff_action 等)、image_analysis_log(処理メタ)。閲覧・更新は RLS で職員系に限定「診断はしない」「AI生ログは家族に見せない」等、やらないことリストを施設と一致させたうえで規約に反映。
関連:terms-privacy-ja · SEチェックリスト · 印刷用パック · 本番