OpenAIが会話を残さない|Anthropicは30日保持

伊東雄歩
監修者 伊東 雄歩

株式会社ウォーカー CEO。東北大学卒。MENSA会員、JDLA認定講師、健全AI教育協会理事。生成AI×教育・学習科学を専門とし、2億円超のシステム開発プロジェクトを統括。

taolis.net X note Voicy YouTube
  • OpenAIが2026年8月19日、フロンティアモデルでの「ゼロデータ保持(ZDR)」提供を発表しました
  • 送った文章もAIの返答も、処理が終わった瞬間に消えます。OpenAIの社員も中身を読めません
  • 同時に「Private Safety Processing」をプレビュー公開。中身を見ずに悪用だけを検知する新しい仕組みです
  • ライバルのAnthropicは同じZDR対象モデルでも30日間のログ保持を求めており、方針が真っ二つに割れています
  • 技術白書の公開と本格展開は2026年9月。日本の金融・医療・製造業にとって導入判断の分かれ目になります

「便利なのはわかる。でも、社内の機密データをAIに渡して本当に大丈夫なのか」。日本企業のAI導入が止まる理由は、たいていここに行き着きます。OpenAIは今回、その壁を真正面から壊しにきました。

OpenAIが発表した「ゼロデータ保持」とは何か

2026年8月19日、OpenAIは対象となるAPI顧客向けにゼロデータ保持(ZDR)を提供すると発表しました。

ZDRは「Zero Data Retention」の略です。日本語にすると「データをまったく残さない」という意味になります。

3つの約束

OpenAIが約束している内容は、大きく3つです。

  • 処理が終わったら、送った文章もAIの返答も保存しない
  • OpenAIの社員が中身を閲覧できない
  • 顧客がはっきり同意しない限り、AIの学習には使わない

ホテルの金庫にたとえるなら、預けた瞬間に金庫ごと消えるようなものです。従業員が開ける可能性そのものが存在しません。

ただし例外もあります。児童の性的搾取に関わるコンテンツ(CSAM)は、法律上の報告義務があるため保持されます。

いつから使えるのか

対象はエンタープライズ向けのAPI顧客です。個人が使うChatGPTの無料版・有料版は対象外になります。

本格展開と技術白書の公開は2026年9月の予定です。誰が「対象顧客」に当たるのかという細かい条件も、この白書で明らかになります。

中身を見ずに悪用を見つける「Private Safety Processing」

今回の発表でいちばん技術的に面白いのは、ZDR本体ではありません。同時にプレビュー公開されたPrivate Safety Processing(PSP、プライベート安全処理)のほうです。

なぜ矛盾を解く必要があったのか

AIの安全対策には、大きなジレンマがあります。悪用を見つけるには会話の中身を見る必要があるからです。

しかもAIエージェント(人の指示なしに何ステップも作業を進めるAI)が広がると、話はもっと難しくなります。1回の会話だけを見ても危険性がわからず、複数の会話をまたいだパターンを追わないと悪用を検知できません。

米国の専門家Brian Levine氏は、この点を「悪用を監視することとデータを見ないことは、歴史的にずっと反対方向に引っ張り合ってきた」と表現しています。

PSPは、この綱引きに決着をつけようとする仕組みです。自動化されたシステムだけが暗号化された内容にアクセスし、人間には「どんな種類の危険な活動があったか」という限定的な信号しか返しません

建物の中を見られない警備員が、熱センサーの反応だけで異常を判断するイメージに近いでしょう。判定にはプロンプトや出力に加えて、ツールの使用履歴やネットワーク上の信号も使われる可能性があると説明されています。

顧客が鍵を握る暗号化ストレージ

ZDRの構成では、データは顧客側が管理するインフラに置かれます。

それとは別に、OpenAIは顧客が管理する鍵で暗号化したホスト型ストレージも開発中です。データはOpenAI側のサーバーに置かれますが、鍵は顧客だけが持ちます。OpenAIの社員は鍵を持たないため、物理的に中身を開けられません。

なお、この監視方式にはコストもかかります。推論にかかる計算量に対しておよそ20%のオーバーヘッドが発生すると報じられています。

なぜ今このタイミングだったのか

実は、この発表は単独で出てきたわけではありません。

OpenAIは同じ週に、モデルのスケーリング(規模拡大)を一時的に減速するとも表明しました。最大規模の強化学習の実行を2週間止め、小さめの学習で「意図どおりに振る舞う」証拠を集めるという内容です。

安全面での慎重姿勢と、企業向けのプライバシー強化。この2つを同じタイミングで出してきた形になります。

ここに冷ややかな見方もあります。アナリストのJason Andersen氏は、一連の動きをIPO(株式公開)を意識した「実利的な演出」だと評しました。企業への浸透にはリスク軽減の姿勢を見せる必要がある、という読み解きです。

Anthropic・Azureとの違いを比べる

ここが今回いちばん重要なポイントかもしれません。主要プレイヤーの方針が、真っ二つに割れています

Anthropicは2026年6月9日から、ZDR契約の顧客に対しても30日間のデータ保持を求める方針に切り替えました。対象はMythos 5やFable 5といった最新モデルです。

ちなみにAnthropicの場合、規約違反が検出されたケースでは最大2年、安全性の分類スコアは最大7年保持される可能性があります。デフォルトでは社員は中身を読めませんが、自動フラグが立つと人によるレビューが入り得ます。

Azure OpenAI Service(マイクロソフト経由でOpenAIのモデルを使うサービス)は、デフォルトで最大30日の一時保存を行います。ただし「Modified Abuse Monitoring」を申請して承認されれば、保存も人によるレビューも止められます。

整理すると、こうなります。

  • OpenAI(新方針): 保持ゼロ。自動システムのみが暗号化データに触れる
  • Anthropic: ZDRでも30日は保持。安全対策を優先
  • Azure OpenAI: 標準は30日。申請すればゼロにできる

この分野に取り組んでいるのはOpenAIだけではありません。AppleのPrivate Cloud Compute、GoogleのPrivate AI Compute、NVIDIAのConfidential Computing、MetaのPrivate Processingなど、各社が「中身を見ずに処理する」技術を競っています。

日本企業にとって何が変わるのか

帝国データバンクが2026年3月に実施した調査では、生成AIを業務で使っている企業は全体の3割台にとどまりました。課題の上位には、情報の正確性や人材不足と並んで情報漏洩が入っています。

ZDRは、この「漏洩が怖い」という壁に直接効きます。具体的な現場を3つ想像してみてください。

ひとつめは、地方銀行の融資審査です。担当者は決算書と取引履歴をAIに読ませて、リスク要因を洗い出したいと考えています。しかし顧客企業の財務データが外部サーバーに残る可能性があるため、稟議が通りません。データが残らないなら、この議論の前提が変わります。

ふたつめは、病院の紹介状づくりです。医師がカルテの要点をAIにまとめさせれば、1通あたり20分の作業が数分になります。ただし患者の病名や検査値は要配慮個人情報です。「処理後に消える」という保証があってはじめて、法務部が首を縦に振ります。

みっつめは、製造業の設計レビューです。試作段階の図面や材料の配合比は、社外に出た瞬間に競争力を失う情報です。設計者がAIに相談したくても、これまでは「社内の閉じた環境でしか使うな」と言われてきました。

いずれも共通しているのは、技術的な制約ではなく、社内ルールで止まっていたという点です。ZDRはそのルールを書き換える材料になります。

一方で注意も必要です。AWS経由などの間接的な利用は対象外になる可能性が指摘されています。クラウドベンダー経由でOpenAIのモデルを使っている企業は、9月の白書で自社が該当するかを必ず確認すべきです。

専門家が指摘する3つの懸念

もちろん、手放しで歓迎されているわけではありません。

第一に、プライベート推論の限界です。ジョンズ・ホプキンス大学のMatthew Green准教授は「プライベート推論は十分にプライベートではない」と指摘しています。

その理由は、AIが単に答えるだけの存在ではなくなったからです。プライベートなデータへのアクセス権とメッセージを送信する能力を組み合わせると、推論を暗号化するだけではほとんど技術的な保護にならない、というのが同氏の見立てです。

第二に、減速表明への疑いです。アナリストのCarmi Levy氏は、2週間の一時停止を「批判をかわすための見せかけにすぎない」と切り捨てました。

第三に、責任の所在です。OpenAIが中身を見ないということは、悪用が起きたときの責任が顧客側に寄るということでもあります。安全と自由はセットで動く、という当たり前の帰結です。

よくある質問(FAQ)

Q1. 個人で使っているChatGPTもデータが残らなくなりますか?
いいえ。今回のZDRは対象となるエンタープライズAPI顧客向けです。個人向けのChatGPTは対象外です。ただしChatGPT Businessでは、管理者が保持期間を設定でき、削除後30日以内にデータが消える運用になっています。

Q2. データを残さないのに、どうやって悪用を防ぐのですか?
Private Safety Processingという仕組みを使います。自動化されたシステムだけが暗号化されたデータに触れ、人間には「危険な活動の種類」といった限定的な信号だけが渡されます。

Q3. ZDRを使うと追加料金がかかりますか?
現時点で価格は公表されていません。ただし監視処理に推論計算のおよそ20%のオーバーヘッドが生じると報じられているため、何らかのコスト差が生まれる可能性はあります。

Q4. AnthropicとOpenAI、どちらが安全なのですか?
優劣ではなく思想の違いです。Anthropicは30日のログを残して安全監視の精度を優先し、OpenAIは保持ゼロを守りながら暗号技術で監視しようとしています。規制の厳しい業界ほど「残さない」ことの価値が大きくなります。

Q5. 日本の個人情報保護法との関係はどうなりますか?
データが国外のサーバーに保存されないことは、越境移転の説明負担を軽くする方向に働きます。ただし処理そのものは海外で行われるため、法務部門による個別の確認は引き続き必要です。

まとめ

  • OpenAIが2026年8月19日、対象API顧客向けにゼロデータ保持(ZDR)を発表しました
  • 送信内容も出力も処理後に消え、OpenAI社員は閲覧できません(CSAMは例外)
  • 新技術Private Safety Processingが、中身を見ずに悪用パターンだけを検知します
  • Anthropicは同じZDRでも30日保持を要求しており、業界の方針は割れています
  • 本格展開と技術白書は2026年9月。間接利用が対象になるかは要確認です
  • 専門家からは「プライベート推論の限界」と「責任の顧客側への移転」が指摘されています

まずは自社がOpenAIのAPIを直接契約しているのか、クラウド経由なのかを確認しておきましょう。9月の白書が出た瞬間に、導入検討を一段進められます。

参考文献