OpenAIがゼロデータ保持を明言、士業事務所のAI選定3論点

OpenAIが2026年8月19日、データを保持せず悪用を検知するPrivate Safety Processingを公開。士業事務所のAIツール選定と守秘義務まわりの論点3つを整理します。

OpenAIがゼロデータ保持を明言、士業事務所のAI選定3論点

OpenAIは2026年8月19日、データを保持せずに悪用を検知する新方式を公開しました。

生成AIを事務所業務に入れるとき、最後まで残る不安は「入力した顧客情報がベンダー側に残るのかどうか」です。この点について、OpenAIが2026年8月19日に公開したZero Data Retention に関する発表は、士業事務所のツール選定に直接関わる内容を含んでいます。本記事は有資格者による確認を経ていない記事で、公表資料の内容を整理したものです。法令の当てはめや個別事案の判断は含みません。

OpenAIが公開した「Private Safety Processing」とは何か

今回の発表の中心は、Private Safety Processing と名付けられた新しい安全監視の仕組みです。Zero Data Retention(ZDR、ゼロデータ保持)を維持したまま、複数のやりとりをまたいだ悪用の兆候を検知することを目的としています。

前提となる ZDR は、対象となるAPI利用者について、リクエストの処理が終わった後にプロンプトと応答を保持しないという方針です。OpenAIの発表ページでは、顧客のコンテンツは同社の担当者が閲覧できる状態には置かれず、企業顧客のデータは明示的なオプトインがない限りモデルの学習には使われないと説明されています。例外として、米国法上の報告義務がある児童性的虐待素材の疑いがある画像については、ZDR環境でも保持と確認の対象になると同ページの注記に記載があります。

従来のZDR互換の安全監視は、やりとりを一つずつ個別に評価する方式でした。Private Safety Processing はここを拡張し、関連する複数のやりとりを横断してパターンを見ます。データの置き場所は利用者が管理するインフラか、利用者が鍵を管理する暗号化ストレージのいずれかで、後者の場合もOpenAI側は鍵の複製を持たないとされています。リスクが検知された場合にOpenAIへ渡るのは、活動の種類を示す限定的なシグナルだけで、元のプロンプトや応答そのものは渡らないという設計です。

Private Safety Processing におけるアクセス制御の流れを示した図

背景には競合との方針の違いがあります。TechCrunchは、Anthropic が2026年7月に公表した特定モデル向けのデータ保持方針では、対象モデルの利用時にセッションを30日間保持するとしており、機微な情報を扱う一部の企業がこれを懸念していると報じています。今回のOpenAIの発表は、その論点に対する別の回答という位置づけになります。

士業事務所にとっての3つの論点

事務所の実務に引き寄せると、論点は3つに整理できます。

第一に、自分たちが使っているのがどの契約形態かという確認です。今回の ZDR と Private Safety Processing の対象として説明されているのは、要件を満たすAPI利用者や企業向けの利用形態です。個人向けの有料プランをそのまま業務で使っている事務所では、同じ条件が適用されるとは限りません。契約プランごとのデータ取扱いを、ベンダーの公式ポリシーページで一度確認しておく段階だと言えます。

第二に、守秘義務との関係をどう説明できるようにしておくかです。弁護士、税理士、公認会計士、司法書士、行政書士、社会保険労務士、弁理士のいずれの職種でも、依頼者の情報を外部に出さないことは業務の前提にあります。生成AIの利用がこの前提と両立するかを判断するうえで、「保持されるか」「誰が閲覧しうるか」「学習に使われるか」の3点は、事務所が自分の言葉で答えられるようにしておきたい部分です。今回の発表は、このうち「保持されるか」と「誰が閲覧しうるか」について、ベンダー側が明示的な説明を出してきた事例にあたります。

第三に、悪用検知そのものへの向き合い方です。ベンダーが何も監視しない状態を望む声もありますが、安全対策を一切かけない設計は現実的ではありません。Private Safety Processing は、内容を見ずにシグナルだけを受け取るという中間解を示しています。事務所として重要なのは、監視の有無ではなく、監視の際に何が誰に渡るのかが文書で確認できるかどうかです。

今後の動きと、事務所の初動

OpenAIは発表ページで、Private Safety Processing を現在は一部の初期利用者とテスト中であり、2026年9月に段階的な展開と技術ホワイトペーパーの公開を予定していると述べています。詳細な仕様はこのホワイトペーパーを待つ段階で、現時点の情報だけで導入可否を決め切るのは早いと考えられます。

その前提で、いま動ける初動を挙げると次のようになります。まず、事務所で使っている生成AIツールを棚卸しし、それぞれの契約プランとデータ保持方針を一覧にしておくという対応を採る事務所があります。次に、顧客情報を含む入力をどのツールで許容するかを、事務所内の運用ルールとして文書化しておく方法があります。さらに、ベンダーのポリシー変更を追う担当者を決めておくと、今回のような発表が出たときに判断が早くなります。

生成AIのデータ取扱いは、この1年で各社の方針が明確に分かれ始めた領域です。ツールの性能比較だけでなく、こうしたポリシー面の比較を選定基準に加える必要が出てきたと言えます。

まとめ

OpenAIは2026年8月19日、ZDRを維持したまま複数セッションを横断して悪用を検知する Private Safety Processing を公開しました。士業事務所にとっては、自分たちの契約プランが同じ条件の対象かを確認し、守秘義務との関係を説明できる形に整理しておく契機になります。詳細は2026年9月公開予定の技術ホワイトペーパーで明らかになる見込みです。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

引用元: OpenAI

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。