AnthropicとOpenAIが2026年8月中旬、1日違いで相次いでデータ保持方針の刷新を発表した。両社に共通するのは「顧客のプロンプトや会話内容を人間の担当者が見ることはない」という説明だが、これは「システムが一切読まない」という意味ではない——Anthropicの新プログラムもOpenAIの新機能も、不正利用を検知するための自動化システムがコンテンツを分析し続ける設計を維持したまま、データの保存場所や人間のアクセス経路だけを絞り込む形を取っている。エンタープライズ顧客にとっての実務的な意味は明確だ。機密データの保管場所や暗号鍵の管理権限を自社に置けるかどうかは、規制業界や政府関連機関がフロンティアモデルを採用できるかの分水嶺になる——実際にARC Prize Foundationは、Anthropicの新しいデータ保持条件を理由に、Claude Fable 5でのARC-AGI検証済み評価の実施を見送った。フロンティアAI企業が不正利用検知のための監視能力を強化するたびに、その監視の仕組み自体がプライバシーの新しい論点を生む——「保持しない」ことと「読まない」ことは別の約束であり、両社の発表はこの区別を運用設計として初めて明示した事例といえる。
何が起きたか
Anthropicは2026年6月以降、Claude Fable 5・Mythos 5系モデルの企業利用者に対し、全プラットフォームで30日間の会話保持を義務付けてきた。2026年8月、この30日保持そのものは維持しつつ、データの保存場所を顧客管理下のクラウドインフラに移す新プログラム「Enterprise Frontier Safeguards(EFS)」を発表した。
ほぼ同時期、OpenAIはゼロデータ保持(ZDR)の企業顧客向けに、プロンプトの内容を読まずに不正利用パターンを検知する新機能「Private Safety Processing(PSP)」を予告した。OpenAI側の発表(Axios記事の日付基準で2026-08-19)は、BloombergがAnthropicの方針転換を報じた(2026-08-20)前日に公開されており、両社の動きはほぼ同時に表面化した。
仕組み・詳細
Anthropic「EFS」: 30日間のデータ保持義務そのものは変えず、データの置き場所を顧客がコントロールする側に移す。Anthropic公式は、顧客が自身のインフラ上にデータを置き、自身の暗号鍵・アクセスポリシー・監査ログのもとで管理できるようになると説明している。保存先の候補として主要クラウド事業者3社が挙げられているが、具体的な製品名は報道と公式発表で表記に食い違いがあるため、本稿では事業者数の粒度にとどめる。EFSは無料で提供され、2026年秋後半から段階的に展開される予定。提供開始までの移行措置として、対象企業はFable 5・5.1をAnthropicがデータを保持しない形で利用できるとされる。
EFSの枠組みでも、複数セッション・アカウントにまたがる不正やサイバー攻撃、盗難・流出した認証情報、攻撃的サイバー能力・生物兵器開発の試行といった深刻な不正利用の兆候を、自動化システムが継続的に監視する設計は維持される。
OpenAI「PSP」: 承認された企業顧客がAPIを自社ソフトウェアに組み込む場合に提供されるZDRでは、OpenAIはプロンプト・応答を一切ログしない。PSPはこのZDR環境と両立する形で、「保存場所にかかわらず顧客コンテンツを利用する」自動化システムが不正利用の兆候を検知した場合に、生の顧客コンテンツではなく「不正利用のカテゴリ・種類」を示す狭く絞られた安全性シグナルのみを生成する。OpenAI提供ストレージを使う場合も、データは顧客が管理する鍵で暗号化され、OpenAI社員は鍵のコピーを持たないためコンテンツにアクセスできないとしている。PSPは2026年9月から本格展開が始まる予定で、同時期に技術白書の公開も計画されている。
背景
Anthropicが30日保持を義務付けた根拠として、ヘルプセンターはプロンプトを微修正して大量送信する「best-of-Nジェイルブレイク」、国家によるスパイ活動、データ恐喝キャンペーンを挙げており、「一部の攻撃は複数リクエストにまたがって初めて可視化される」と説明している。これはEFS導入後も変わらない前提だ。
なお、Anthropicの一般的なデータ保持ポリシーでは、利用ポリシー違反としてフラグされたチャットの入出力は最大2年、信頼安全の分類スコアは最大7年保持されると定められている。人間によるレビューは統制された(改ざん防止ログに記録される)アクセス経路のみで行われるとされる。これは上記の「covered modelsの30日ルール」とは別の、フラグ済みコンテンツに関する一般ポリシーである点に注意が必要だ。
OpenAI側の背景としては、2025年のNYT著作権訴訟で裁判所がOpenAIにチャットログの保持を命じた際、OpenAIはZDR顧客のデータはそもそも保持していないため当該命令の影響を受けないと説明していた経緯がある。
数字で見る
- 30日間: Anthropicがcovered models(Fable 5・Mythos 5系)の企業利用者に義務付けてきた会話保持期間。EFS導入後も維持される
- 最大2年: Anthropicの一般ポリシーで、利用ポリシー違反としてフラグされたチャットの入出力が保持される上限
- 最大7年: 同ポリシーで、信頼安全の分類スコアが保持される上限
- 2026年秋後半: EFSが無料で段階的に展開開始される予定時期
- 2026年9月: OpenAI PSPが本格展開を開始する予定時期(技術白書も同時公開予定)
なぜ重要か
ARC Prize Foundationは公式X投稿で、「Anthropicの Fable 5に早期アクセスしていたが、Mythos系モデルに対する新しいデータ保持条件を理由に、検証済みのSemi-Private ARC-AGI-1/2/3評価を実施しなかった」と明言している。ベンダーのデータ保持方針の変更が、第三者評価機関の検証実施可否に直接影響した具体例だ。フロンティアモデルを機密性の高い評価・業務に使うかどうかを判断する側にとって、「保存場所」「暗号鍵の管理主体」「人間のアクセス経路」は、モデルの性能と同じくらい採用判断を左右する変数になりつつある。
同時に、両社の発表が示すのは、プライバシー保護(データを保持しない・人間が見ない)と安全性監視(不正利用を検知する)という、性質の異なる2つの要請を完全に両立させる設計はまだ存在しないという事実でもある。EFSもPSPも、データの「保存」と「人間によるアクセス」は絞り込む一方、不正利用検知のための自動分析そのものは保存場所を問わず継続する構成を取っている。保存しないこと・社員が見ないことと、システムが読まないことは別の約束であり、この区別を意識せずにフロンティアモデルのプライバシー訴求を額面通り受け取ることはできない。