OpenAIがフロンティアモデルで『ゼロデータ保持』継続を発表——Anthropicの30日保持方針との違いとはの記事カバー

ChatGPT

OpenAIがフロンティアモデルで『ゼロデータ保持』継続を発表——Anthropicの30日保持方針との違いとは

OpenAIデータプライバシーエンタープライズAIAnthropicAIセキュリティ

TL;DR

OpenAIは2026年8月19日、API・エンタープライズ顧客向けにZero Data Retentionの継続と新システムPrivate Safety Processingの9月展開を発表。Anthropicの30日間データ保持方針との違いを解説。

OpenAIがZero Data Retentionの継続を発表

OpenAIは2026年8月19日、公式ブログで「Zero Data Retention(ZDR)」の提供継続を発表しました。対象となるAPI・エンタープライズ顧客について、リクエスト処理後にプロンプトや応答を一切保持しない、社内担当者もその内容を閲覧できない、顧客が明示的にオプトインしない限りモデルの学習にも使わない、という3点を明言しています。この対象はChatGPTの無料・Plus・Go・Proといった個人向けサブスクリプションには適用されません。

新システム『Private Safety Processing』を9月に展開

同時にOpenAIは、複数の関連するやり取りにまたがる不正利用の兆候だけを検知する新システム「Private Safety Processing」をプレビューしました。個々のプロンプトや応答そのものは晒さず、狭く定義された安全シグナルのみを返す設計です。現在は一部の早期顧客とテスト中で、より広い展開と技術白書の公開は2026年9月を予定しています。背景には、モデルが長く複雑なタスクをこなすようになるほど、一部の深刻なリスクは単発のやり取りではなく複数のやり取りにまたがって初めて見えてくる、という技術的な課題認識があります。

Anthropicの30日間保持方針との違い

対照的に、競合のAnthropicは2026年6月、より高性能な『Mythos』『Fable』モデル(および将来のフロンティアモデル)について、ビジネス顧客のデータを30日間保持する方針を発表しています。理由として、複数のリクエストにまたがって初めて成立する攻撃——例えば、わずかに異なるプロンプトを大量に送りいずれかが安全策をすり抜けることを狙う「Best-of-N」型ジェイルブレイク——を検知するには一定期間のログが必要だという点を挙げています。Anthropicは現在、この30日間のデータを自社インフラではなく顧客自身のクラウド上に保持できるようにする新しい安全システムも計画しているとされます。

誰におすすめ

  • 企業でAI APIの選定・切り替えを検討している技術責任者
  • 医療・金融など、データ保持ポリシーがコンプライアンス上重要な業界でAIを使う担当者
  • OpenAIとAnthropicのプライバシー・安全性方針の違いを把握しておきたい人

何をすべきか

  • 自社が契約しているAI APIのデータ保持ポリシーを確認し、ZDR対象かどうかを把握する
  • コンプライアンス要件(HIPAA、GDPRなど)がある場合、保持期間ゼロか30日保持かの違いが実務にどう影響するか整理する
  • OpenAIが2026年9月に公開予定の技術白書で、Private Safety Processingの適格条件を確認する

注意点

Private Safety Processingの詳細な適格基準や実装方法は、2026年8月時点では技術白書が未公開のため明らかになっていません。またAnthropicの新しい安全システム(顧客自身のクラウド上へのデータ保持)についても、正式な提供時期や仕様は2026年8月時点で公表されていません。ZDRの定義自体、業界共通の厳密な標準があるわけではなく、ベンダーごとに実装範囲が異なりうる点にも注意してください。