OpenAIは2026年8月19日、Zero Data Retentionの継続を表明しました。
生成AIに顧客情報を入れてよいかという問いは、士業事務所にとって守秘義務の中心にあります。その判断材料が2026年8月19日に一つ更新されました。OpenAIがZero Data Retention(ZDR)の継続を表明する記事を公開し、あわせてPrivate Safety Processingという新しい安全監視のしくみをプレビュー公開したためです。本記事は一次情報として同社の公表ページとAnthropicのヘルプ記事にあたり、士業事務所の守秘義務まわりで押さえておきたい論点を整理します。

OpenAIが公表したZDR継続とPrivate Safety Processing
OpenAIが公表したのは、対象となるAPI顧客に対してZDRを引き続き提供するという方針と、その制約下でも機能する新しい安全監視の技術です。ZDRは、リクエストの処理が終わったあとにプロンプトと応答を保持しないという取り決めで、同社は公表ページで、顧客のコンテンツはOpenAIの担当者がレビューできる状態には置かれないと説明しています。
新しく示されたPrivate Safety Processingは、単発のやりとりだけでなく、関連する複数のやりとりをまたいでパターンを検知するしくみです。同社の説明では、ZDRの配備では顧客が管理するインフラ上にコンテンツが残り、OpenAI側で保管する選択肢についても顧客が管理する鍵で暗号化され、OpenAIの担当者はその鍵の写しを持たないとされています。リスクが検知された場合にOpenAIが受け取るのは、活動の種別を示す限定的なシグナルにとどまり、フラグが立った場合でも担当者がコンテンツ本体にアクセスすることはないという整理です。
一点だけ例外が明示されています。公表ページの脚注では、米国法に基づく児童性的虐待素材の報告義務があるため、その疑いでフラグが立った画像はZDRの配備でも保持されると記されています。Private Safety Processingは現在一部の顧客とテスト中で、段階的な展開と技術ホワイトペーパーの公開は9月が予定されています。
Anthropicの30日保持と何が違うのか
比較対象として名前が挙がっているのがAnthropicの方針です。同社は2026年7月9日付のヘルプ記事で、covered models(Mythos-classのモデルおよび同等の能力を持つ将来のモデル)については、プロンプトと出力を30日間保持すると案内しています。発効日は2026年6月9日です。
ここで士業読者が読み違えやすいのは、対象範囲です。Anthropicの記事によると、この変更が適用されるのはZDRを設定している組織、具体的にはClaude ConsoleでZDRワークスペースを設定している組織、Claude EnterpriseでClaude CodeをZDR利用している組織、AWS Bedrock・Google CloudのAgent Platform・Microsoft Foundry経由でZDR利用している組織です。それ以外の組織は変更がなく、Claude Free・Pro・Maxの消費者プランはもともと保持されているため今回の対象外だと明記されています。
保持されたデータの扱いについても記載があります。既定ではAnthropicの担当者は保持された会話を読めず、自動的な検知でフラグが立った場合に限り、承認された少数のレビュアーが制御されたアクセス経路を通じて閲覧する構造です。閲覧はレビュアー自身が消去も改変もできないログに記録され、30日後には自動削除されるとされています。両社の設計思想は、複数のやりとりを横断して悪用を検知したいという課題認識では共通しており、そのための材料をどこに置くかで分岐している、と読むことができます。
TechCrunchはこの動きを、エンタープライズ顧客のデータ保護をめぐる両社の競争として報じています。
士業事務所が確認したい3つの論点
第一に、自分の契約がそもそもどの土俵にあるかの切り分けです。今回のZDRやcovered modelsの話は、いずれもAPIやエンタープライズ契約を前提とした説明です。多くの事務所が使っている消費者向けプランやビジネス向けプランは、別のドキュメントで条件が定められています。ベンダーの発表を見たら、まず自分の契約種別に該当するかを確認するところから入る事務所が多いようです。
第二に、学習に使われないことと保持されないことは別の論点だという点です。士業事務所の生成AI利用ガイドラインでは、この二つが混ざったまま書かれていることがあります。今回の両社の発表は、学習利用の可否ではなく、安全監視のためにどこまで保持し誰が見るかという別軸の話です。事務所の規程を見直す際は、学習利用、保持期間、人的レビューの有無という三つを分けて記述しておくと、ベンダーの方針が変わったときに差分を追いやすくなります。
第三に、条件がモデル単位で変わる時代に入ったという点です。Anthropicの案内は、同じベンダーでも対象モデルかどうかで保持の扱いが変わることを示しています。事務所の規程を「Claudeは可」「ChatGPTは不可」のようにベンダー名だけで書いていると、モデル更改のたびに実態と乖離します。ベンダー名ではなく、契約種別とモデル、そして保持条件をセットで管理する運用に切り替えている事務所も出てきています。守秘義務との関係を整理するうえでの前提知識は、士業と生成AIの守秘義務の基本やChatGPTを学習に使わせない設定もあわせて確認できます。
今後の動き
Private Safety Processingは9月に段階展開と技術ホワイトペーパーの公開が予定されているため、詳細な設計はその時点で改めて確認する段階です。Anthropic側も技術ホワイトペーパーをTrust Centerで公開しています。事務所として今できるのは、いま契約しているプランの種別を書き出し、公表資料のどの記述が自分に当たるのかを紐づけておくことです。守秘義務との関係で問題になりうる論点を洗い出す作業は、プロンプトからの復元リスクのような技術面の整理と合わせて進めると、抜けが少なくなります。
まとめ
OpenAIは2026年8月19日にZDRの継続とPrivate Safety Processingのプレビューを公表し、Anthropicはcovered modelsについて30日保持の方針を案内しています。いずれもAPI・エンタープライズ契約が前提です。士業事務所は、契約種別の切り分け、学習利用と保持の区別、モデル単位での条件管理という三点から、自事務所の規程を照合していく段階にあります。
参考文献
- OpenAI Offering Zero Data Retention for frontier models
- Anthropic Data retention practices for Covered Models
- Anthropic Covered Models
- TechCrunch OpenAI seeks to one-up Anthropic with new customer privacy protections
- Axios OpenAI previews zero-retention safety system as Anthropic requires data logs
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
引用元: TechCrunch
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。