🤖 HubSpot Breeze AI Practical Textbook — 2026 Edition
Chapter 9

Credit management/governance
・Security

To safely and economically operate Breeze AI in your organization,Accurately understand credit consumption structures to optimize costs, establish governance over AI behavior, and prepare for data security and privacy legislation.There is a need. This chapter systematizes Breeze AI's "behind-the-scenes management." Accurately understanding the risks and management costs that lie behind the glamorous functions will determine whether a person will take root in the organization.

📖 Estimated reading time: 20 minutes
🎯 Target audience: HubSpot administrators, RevOps, information systems, legal affairs, executives
🔧 Applicable to all plans (credit amount varies depending on plan)

📋 Contents of this chapter

  1. 9-1Complete mastery of credits—consumption and optimization strategies for all functions
  2. 9-2Governance design—manage AI behavior as an organization
  3. 9-3Security and privacy—where does your data go?
  4. 9-4Pre-implementation checklist—building consensus among legal affairs, information systems, and management
Section 9-1

Complete mastery of credits—consumption and optimization strategies for all functions

Breeze AI is credited toIt is reset at the beginning of the month and there is no carryover.. Credits that are not used up will disappear, and if you use too many credits, you will need to make additional purchases. Accurately understanding the amount consumed by each function and creating a monthly consumption plan is the starting point for cost optimization.

💎 Breeze AI credit consumption complete list (as of March 2026)
Reset at the beginning of the month, no carryover. Additional credits can be purchased from the HubSpot Marketplace
functionconsumptionunitTarget planremarks
Standard data enrichmentfreeCore seat or higherFour basic items: industry, number of employees, revenue, and location
Buyer Intent (Corporate Signal)10 CRcompany / monthPro and aboveWe recommend starting small with 50 to 100 ICP-compliant companies.
Smart Properties(Data Agent)10 CRrecord/writePro and aboveTo apply to all records, the number of records must be calculated in advance.
Data Agent Research Prompt10 CRquestions / timesPro and aboveAdditional follow-up questions also cost 10 CR each.
Run Agent (in workflow)10 CRexecution/timesPro and abovePrevent unnecessary activation by narrowing down the trigger conditions
Customer Agent (all channels)100 CRConversation / matterService Pro or higherRecommended to change to "Pay only for resolved issues" setting
Prospecting Agent100 CRMonitoring contacts/monthSales Pro and aboveConsumed when registered as a monitoring target at the beginning of the month
Content AgentfreeMarketing Pro and aboveIncluded in Marketing Hub Professional
Breeze Assistant(Copilot)freeStarter and aboveEmail draft/summary/CRM Q&A all free of charge
foam shorteningfreeMarketing Pro and aboveImmediate turn on recommended. No credit consumption
Marketplace Agent (MP)Need confirmationDepends on agentPro and aboveCheck the consumption of each agent before installation

Credit grant amount and usage simulation by plan

📊 Credit grant amount by plan (monthly)
Starter
〜500 CR
Only Breeze Assistant is available for free
▸ Customer Agent: 5 conversations
▸ Buyer Intent: 50 companies
▸ Prospecting: 5 contacts
Professional
〜3,000 CR
Level at which each Agent can be operated on a small scale
▸ Customer Agent: 30 conversations
▸ Buyer Intent: 300 companies
▸ Prospecting: 30 contacts
▸ Data Agent: 300 questions
Enterprise
5,000〜
10,000 CR
The level required for full-scale operation. Multiple agents can be used in parallel
▸ Customer Agent: 50-100 conversations
▸ Buyer Intent: 500-1,000 companies
▸ Prospecting: 50-100 contacts
▸ Data Agent: 500-1,000 questions
Additional purchase
+5,000 CR
Can be added for approximately ¥2,000 per month (as of March 2026)
▸ Actively purchase if the ROI is paid by closing one deal
▸ Increase after checking ROI monthly
✅ Three principles of credit optimization

① Make the most of free features:Breeze Assistant, Content Agent, and form shortening do not consume credits. First, make full use of these features and then move on to paid features.② Be sure to enable the “Pay only for resolved” setting:Credit consumption can be significantly reduced by simply changing the default settings of Customer Agent.③ Smart Properties narrows down to new records only/ICP matches only:全レコードへの一括適用は大量消費につながる。対象フィルターを必ず設定する。

Section 9-2

Governance design—manage AI behavior as an organization

AI が CRM を更新し・メールを送り・顧客に回答する以上、「AI が何をしたか」を追跡・監査できる仕組みと、AI が「してはいけないこと」を明確に定義する仕組みが不可欠だ。これがなければ AI は便利なツールではなくリスクの源泉になる。

Audit Log と Audit Card——AI の行動の完全な記録

記録される内容保存場所活用用途
AI が変更した CRM プロパティ・変更前後の値各レコードの Audit Card誤変更の発見・ロールバック・担当者への報告
Customer Agent の全会話ログチケットに添付品質レビュー・エスカレーション理由の確認・苦情対応
Prospecting Agent が送信したメール全文コンタクトのアクティビティブランド一貫性の確認・法的リスクの事後確認
ガードレール違反の試みStudio の Audit Logセキュリティ監査・ガードレール設定の見直し判断
クレジット消費の詳細ログ設定 → Breeze → クレジット月次コスト分析・Agent 別 ROI 計算

組織レベルのガバナンスフレームワーク

👤
役割と責任の明確化
AI Owner(通常は RevOps リード)を任命して全 Agent の設定・監視に責任を持たせる
Studio への Admin アクセスは最小人数に制限(Super Admin のみ推奨)
Knowledge Vault の更新は部門担当者に分担して鮮度を維持する
クレジット消費の承認フローを設ける(月次上限・追加購入の決裁者を決める)
📋
AI 利用ポリシーの策定
「AI が自動実行できること」と「人間の承認が必要なこと」を文書化する
顧客・外部向けコミュニケーションは原則として人間レビューを維持する
AI が生成したコンテンツは事実確認なしに公開・送信しないルールを設ける
AI 利用ポリシーを全従業員に共有して年次更新する
🔄
定期レビューサイクル
週次:Audit Card で異常動作・エラー率の急上昇をチェック
月次:クレジット消費量と ROI をエージェント別に確認して最適化
四半期:Knowledge Vault の情報鮮度・ガードレール設定を見直す
半年:AI 利用ポリシーを事業変化に合わせて更新・再共有する
🚨
インシデント対応手順
AI が誤った情報を顧客に伝えた場合の謝罪・訂正フローを事前に決める
AI が意図しない CRM データを変更した場合のロールバック手順を準備
クレジットの異常消費を検知した場合の緊急停止手順を決めておく
重大インシデントは経営層への報告ラインを明確にする
Section 9-3

Security and privacy—where does your data go?

Breeze AI を導入する上で法務・情報システム部門が最も気にするのが「自社の顧客データが AI に渡ることで何が起きるのか」という点だ。HubSpot の公式の立場を正確に理解した上で、自社の情報セキュリティポリシーとの整合性を確認する必要がある。

📋 HubSpot の AI データポリシー(2026年3月時点)

HubSpot は「顧客データを AI モデルの学習に使用しない」という立場を公式に表明している。Breeze AI が処理するデータは HubSpot のインフラ内で処理され、OpenAI・Anthropic などの外部 AI プロバイダーにデータが渡る場合も、そのデータがモデルの学習に使用されない契約を締結しているとしている。ただしこの方針は変更される可能性があるため、導入前に最新の HubSpot データ処理補足契約(DPA)を確認することを強く推奨する

データカテゴリBreeze AI での扱いリスクレベル推奨対応
CRM の顧客情報(名前・メール・会社名)Agent が参照・処理するDPA(データ処理補足契約)を確認・締結
通話録音・会話ログData Agent・Audit Card が参照中〜高通話録音の同意取得ルールを遵守
個人の健康・宗教・政治情報Knowledge Vault に登録しない絶対に登録しない。ガードレールで処理禁止に設定
EU 域内の個人データ(GDPR 対象)HubSpot の標準処理に含まれる中〜高GDPR DPA を締結済みか確認。データ残留地域の設定を確認
日本国内の個人情報(個人情報保護法)HubSpot の日本法人との契約内容による第三者提供の同意・利用目的の明示を確認
自社の未公開財務・戦略情報Knowledge Vault に登録した場合に処理機密情報は Knowledge Vault に絶対に登録しない
⚠️ 特定電子メール法・GDPR——Prospecting Agent 利用時の法的注意

第4章でも触れたが、日本の特定電子メール法では事前同意のない広告・宣伝メールの送信が原則禁止だ。Prospecting Agent が生成・送信するコールドメールが「広告・宣伝」に該当する場合、法的リスクが生じる。EU 向けには GDPR の正当な利益(Legitimate Interest)の判断が必要になる。法務部門と事前に相談して、オプトインリストのみを対象にする設計を検討すること

Section 9-4

Pre-implementation checklist—building consensus among legal affairs, information systems, and management

Breeze AI を組織に導入する前に、関係者全員が同じ認識を持っていることが重要だ。特に法務・情報システム・経営層からの事前合意がなければ、導入後に「知らなかった」というトラブルが起きやすい。以下のチェックリストを導入判断の基準として活用してほしい。

✅ Breeze AI pre-implementation checklist
📋 法務・コンプライアンス確認
HubSpot との DPA(データ処理補足契約)を確認・署名済みか
Prospecting Agent 利用前に特定電子メール法の適用範囲を法務に確認したか
EU 顧客データを扱う場合、GDPR の適法根拠を整理済みか
AI が生成・送信するコンテンツについての責任所在を社内ルールとして定めたか
顧客への AI 開示ポリシー(「AI が対応しています」の明示)を定めたか
🔒 情報システム・セキュリティ確認
Knowledge Vault に登録する情報の社内承認フローを定めたか
Studio へのアクセス権限を最小化(Super Admin のみ)に設定したか
機密情報・個人情報を Knowledge Vault に登録しないルールを周知したか
インシデント発生時の緊急停止手順と報告ラインを定めたか
💰 経営・予算確認
月次クレジット消費計画と追加購入の決裁フローを定めたか
各 Agent の ROI 目標値と測定方法を決定したか
3ヶ月後の効果検証タイミングと継続判断基準を設定したか
🤖 運用体制確認
AI Owner(全 Agent の管理責任者)を任命したか
Knowledge Vault の更新担当者を部門ごとに決めたか
最初の Agent は「レビュー必須」設定で2週間のパイロットから開始することを合意したか
全関係者に AI 利用ポリシーを共有・説明したか

📌 第9章 まとめ

クレジットは「無料機能を先に使い切る」が鉄則

Breeze Assistant・Content Agent・フォームショートニングはクレジット消費なし。これらをフル活用してから有料機能に段階的に移行する。Customer Agent は「解決済みのみ課金」設定に変更するだけで消費を大幅削減できる。

Audit Card と Audit Log が AI ガバナンスの基盤

AI が何をしたかを Audit Card・Audit Log で完全追跡できる。誤動作・誤変更はここから発見してロールバックする。週次で異常をチェックする習慣と、インシデント発生時の対応手順を事前に整備しておくことが組織での安全運用の要だ。

データは「登録しない選択」が最強のセキュリティ

機密情報・個人情報・未公開財務データを Knowledge Vault に絶対に登録しないことが最も確実なデータ保護だ。DPA の確認と特定電子メール法への対応は法務と事前に確認する。「登録できる情報」の承認フローを社内ルールとして定める。

導入前の合意形成が長期成功を決める

法務・情報システム・経営層の事前合意なしに導入すると、後から「知らなかった」問題が発生する。チェックリストを使って全関係者の合意を得てから起動することが、組織への定着と長期的な ROI を保証する唯一の方法だ。

Next Chapter — 最終章
第10章:導入ロードマップと継続改善——Breeze AI を組織に定着させる →