Anthropicは30日間のデータ保持を、顧客の自社クラウドで行える方式へ変更する方針です。
Anthropicが2026年6月に打ち出した30日間のデータ保持ポリシーについて、企業顧客の反発を受けて仕組みを見直す方針であることが、2026年8月20日のBloomberg報道で明らかになりました。保持期間30日という枠組みそのものは残しつつ、保管先を顧客自身のクラウド基盤にできる選択肢を追加するという内容です。士業事務所にとってデータ保持は守秘義務と直結する論点であり、ツール選定の前提が動いた出来事として押さえておきたいニュースです。本記事は公表報道の事実整理であり、個別事案への当てはめは扱いません。
何が起きたか、30日保持ポリシーとその修正案
結論から書くと、変わるのは「保持するかどうか」ではなく「どこに保持するか」です。PYMNTSが伝えたBloomberg報道によれば、Anthropicは最先端モデルを利用する企業顧客に対し30日間のデータ保持を求める点は維持したうえで、そのデータを顧客自身のクラウドコンピューティング基盤に置ける選択肢を用意します。新しい仕組みは年内の展開が見込まれており、規制の厳しい業種の顧客と数か月にわたって設計を進めてきたと報じられています。
前提となる元のポリシーは2026年6月9日のAnthropic公式発表です。Claude Fable 5および同等以上の能力を持つモデルについて、自社サービス面と第三者経由の利用面の双方で30日間のデータ保持を導入し、30日経過後は「ほぼすべてのケースで」削除するとしていました。同社は、この保持が複雑で新しい攻撃手法への防御と誤検知の低減に役立つと説明しています。あわせて、利用ポリシー違反として安全性分類器に検知されたプロンプトや出力については、最長2年間保持される場合があるとされています。
見過ごせないのは、この保持が従来のゼロデータ保持契約よりも優先される設計だった点です。ゼロデータ保持を前提に導入判断をしていた企業にとっては、契約の前提が変わることを意味していました。実際、2026年6月10日にはMicrosoftが、Anthropicのデータ保持要件を法務部門が精査する間、従業員によるClaude Fable 5の利用を制限したと報じられました。
士業事務所にとっての論点、守秘義務とデータの所在
士業事務所の視点で見ると、この件の重心は「学習に使われるか」ではなく「どこに、どれだけの期間、誰の管理下で置かれるか」に移っています。学習利用の可否は多くのベンダーが明示するようになった一方、安全性検知を目的とした保持は別建てで設計されており、ゼロデータ保持を選んでいても適用範囲が及ぶ場合がある、という構図が今回はっきりしました。
依頼者の氏名、取引先、係争の内容、給与や健康情報といった情報をプロンプトに載せる運用をしている事務所であれば、保持先が自社クラウドになるかどうかは、情報管理体制の説明のしやすさに影響します。顧客側のクラウドに置く方式であれば、保管場所とアクセス権限を自事務所の統制下で説明できる余地が生まれます。反対に、ベンダー側に置かれる方式のままであれば、委託先管理の枠組みでどう位置づけるかを整理する必要が出てきます。どちらが適切かは事務所の体制と依頼者との取り決めによって変わるため、一律の答えは示せません。
もう一点、検知対象となった場合の最長2年という保持期間も、規程を書く側からは無視できない数字です。通常の30日だけを見て運用ルールを組むと、例外系の期間が説明から漏れます。この論点は、OpenAIがゼロデータ保持の継続と新しい安全監視方式を発表した件とあわせて読むと、業界全体の方向性が見えてきます。
なお、今回の報道はいずれも関係者筋を情報源とするもので、Anthropicの公式発表としてポリシー改定が出た段階ではありません。確定情報として扱うのは早く、公式のポリシーページが更新されるまでは要確認の位置づけになります。
今後の動きと、事務所で取れる初動
競合の動きも同じ週に重なりました。OpenAIは2026年8月19日、複数のやり取りをまたいで初めて見えるような重大な安全リスクを検知しつつ、対象となるAPI顧客にはゼロデータ保持を提供し続ける「Private Safety Processing」のテストを公表しました。9月からの展開開始が予定されています。安全性の担保とデータ保持の最小化を両立させる方式の競争が始まったと見ることができ、その詳細は前回の速報記事でも整理しています。
事務所側の初動としては、次のような対応を採るところがあります。第一に、いま契約しているプランがゼロデータ保持の対象なのか、安全性検知目的の保持が及ぶ範囲なのかを、ベンダーの公式ポリシーページで確認する作業です。第二に、依頼者情報を含むプロンプトを扱う業務と、そうでない業務を切り分け、前者だけ利用モデルや利用環境を限定する運用です。第三に、事務所のAI利用規程に「保持期間」と「保持場所」の欄を設け、ベンダー側の変更があったときに追随できる形にしておく段取りです。
いずれも、今回のような前提変更が今後も起こりうることを織り込んだ設計と言えます。ベンダーのポリシーは半年単位で動いており、導入時点の確認だけで固定してしまうと、実態と規程がずれていきます。
まとめ
Anthropicは30日のデータ保持という枠は残しつつ、保管先を顧客の自社クラウドにできる方式へ見直す方針だと報じられました。士業事務所にとっては、学習利用の可否だけでなく、安全性検知を目的とした保持の範囲と保管場所が、守秘義務の説明に関わる論点になります。公式発表を待って、契約プランごとの適用範囲を確認する段階です。
参考文献
- PYMNTS「Anthropic Plans to Tweak Data Retention Rules After Enterprise Concerns」
- Bloomberg「Anthropic Plans to Change Data Retention Policy for Advanced AI」
- Anthropic 公式発表(2026年6月9日)
- OpenAI「Offering Zero Data Retention for Frontier Models」
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
引用元: PYMNTS
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。