メインコンテンツへスキップ
AI News 30分で読める

Anthropic 30日データ保持が転換へ|顧客クラウド保存とOpenAIのゼロデータ保持

「Fable 5は依然として30日保持、企業向けZDRなし。コードベースには近づけるな」。Shopifyの元CTO、Jean-Michel Lemieux氏がXにそう書いたのは、Anthropicの最上位モデルであるClaude Fable 5の一般公開から3週間後、2026年7月1日のことだった(出典: X/@jmwind)。

ZDR(Zero Data Retention、ゼロデータ保持)とは、送信したプロンプトや出力をベンダー側に一切残さない契約オプションを指す。企業がAIを業務に入れるとき、法務がまず確認する項目だ。そのZDRが最上位モデルでは効かない。それが「近づけるな」の根拠だった。

前提が2026年内に変わる可能性が出てきた。8月20日にBloombergが、翌21日にReutersが、Anthropicが企業顧客のデータ保持ポリシーを見直す計画だと報じている(出典: Reuters(Yahoo Finance転載)、2026年8月21日)。

この記事はこんな人におすすめ
  • Claude Fable 5・Mythos 5の業務導入をデータ保持要件で見送っていたエンジニア・PM
  • 客先のNDA下でClaude CodeやAPIを使うフリーランス・業務委託
  • 社内のAI利用ポリシーを設計するIT・セキュリティ・法務担当
  • OpenAIとAnthropicのどちらを主軸にするか決めかねているチーム
先に結論
  • 個人のFree・Pro・Max(Claude Code含む)は今回の話の対象外。いま慌てて何かする必要はない
  • 対象は Mythos 5 / Fable 5 を組織アカウントで使う場合のみ。記事公開時点ではOpus 5・Sonnet 5は射程外
  • 30日保持そのものは撤回されない見込み。「保存先を自社クラウドにできる」案が2026年内に出るかもしれない、という段階(Anthropicの公式発表なし)
  • 待つ意味は薄い。モデルの使い分けルールを先に文書化するのが最短ルート

何が変わるのか:30日保持は残り、保存先が顧客クラウドになる

まず誤解を避けたい。報じられている内容は、「30日保持がなくなる」という話ではない。

30日間の保持要件そのものは維持される。変わるのは保存先だとされる。これまでAnthropicのインフラ上に置くしかなかった30日分のトラフィックを、顧客自身のクラウド環境に保持する選択肢が加わる(出典: Techzine、2026年8月21日)。

Reutersによれば、この設計変更は数か月前から進行しており、Anthropicは規制の厳しい業種を含む100社超の顧客と調整してきた。報道で名前が挙がった顧客のひとつがSalesforceとされる(同社の公式なコメントは確認できていない)。新しい安全システムの提供開始は2026年内が見込まれるという。

Bloombergは匿名の関係者の話として、Anthropicが顧客から保持ポリシーへの批判が出る前にすでに新システムの実装を始めていたと伝えている(出典: Bloomberg、2026年8月20日)。後追いの火消しではなく、6月の発表時点で妥協点を探っていた、という主張だ。ただしこれはAnthropicの公式見解ではなく、匿名情報源に基づく報道である。記事公開時点で公式発表は出ておらず、仕様も提供時期も未確定だ。

なぜ6月のZDR無効化(Covered Models 30日保持)はここまで嫌われたのか

話を2か月半さかのぼる。

Anthropic側の言い分から確認しておきたい。同社が30日保持を導入した理由は、自社モデルを使ったサイバー攻撃への対策だ。多数のリクエストにまたがって初めて見えるパターン、たとえば試行回数を稼ぐジェイルブレイク(安全機構の迂回)、国家支援型のスパイ活動、データ恐喝キャンペーンといった悪用は、一回きりのやり取りを見ても検知できない。だから一定期間の記録が要る、という論理だった。

2026年6月9日、AnthropicはMythosクラス(同社が最上位の能力帯として区分するモデル群の呼称で、製品名がMythosかどうかとは別)のモデルを「Covered Models(対象モデル)」に指定し、そこへのプロンプトと出力を30日間保持する方針を発効させた。対象はClaude Mythos 5とClaude Fable 5。しかも適用範囲は「これらのモデルが提供されるすべてのプラットフォーム」で、Claude Platformワークスペース、AWS Bedrock、Google Cloud Agent Platform、Microsoft Azure Foundry経由も例外ではない(出典: Anthropic Privacy Center)。

決定的だったのは、既存のZDR契約を結んでいる組織でも上書きされる点だ。Fable 5の性能をSWE-Bench Pro 80.3%(Anthropic自社報告)という数字で評価していた企業が、契約書を読み直すことになった。

日付出来事
2026/6/9AnthropicがMythos 5・Fable 5を「Covered Models」に指定、30日保持を発効
2026/6/10Microsoftが自社従業員のFable 5利用を一時制限(外部顧客への提供は継続)
2026/6/12〜13開発者コミュニティで「ZDR契約も上書きされる」批判が拡大
2026/8/19OpenAIが「Private Safety Processing」をプレビュー公開
2026/8/20Bloomberg・ReutersがAnthropicの保持ポリシー見直し計画を報道
2026/9OpenAI: 広範提供と技術ホワイトペーパー公開予定
2026年内Anthropic: 新しい安全システムの提供開始見込み(公式発表なし)

反応は速かった。開発者のTomas Listiak氏は、ZedとCursorから届いた通知でこの変更に気づいたと書いている。

「どちらも、法務チームが『あなたが気に入らないこと』を伝えるときに使う、あの柔らかく安心させる言葉づかいで包まれていた」(出典: listiak.dev、2026年6月12日。以下、英語ソースからの引用はいずれも筆者訳)

同氏が挙げた実務上の問題は、エディタ側の設定では防げないという一点に集約される。Privacy Mode(エディタが持つ、AI送信内容を制限する設定)を有効にしてもプロバイダ層の保持は止まらない。自前のAPIキーを使っても変わらない。そしてエージェント型のワークフロー、つまりAIが自律的にファイルを読み進める動作では、シークレットや設定ファイル、社外秘のコードが意図せずコンテキストに引き込まれる。

日本語圏でも同じ論点が指摘された。Zennに投稿した@hidenori3氏は、Anthropicの従業員が安全監視目的でデータにアクセスしうる点を挙げ、「ビジネスユーズでは致命的な気がします」と書き、企業利用は「事実上不可能じゃないか?」と結んでいる(出典: Zenn、2026年6月13日)。

象徴的だったのはMicrosoftの動きだ。Fable 5の公開翌日にあたる6月10日、Microsoftは自社従業員が社内Copilotツールでこのモデルを使うことを一時的に制限した。理由は顧客データと社外秘情報への懸念で、法務チームがAnthropicの保持ポリシーを精査するまでの措置とされた。契約社員は対象外で、GitHub CopilotとMicrosoft Foundryの外部顧客には提供を続けた(出典: Windows Central、2026年6月12日)。社内利用は一時停止する一方で外部提供は続ける、という対応の非対称性が、当時SNS上で議論を呼んだ。

弁護士のJessica Eaves Mathews氏は公開翌日、Anthropicの担当者が秘匿特権のあるクライアント通信を含む会話をレビューできるのであれば、それは第三者開示にあたると指摘し、管轄ごとの指針が得られるまで弁護士の作業成果物をFable 5に通すべきではないと警告したと伝えられている(出典: Developers Digest、2026年6月10日。同氏のSubstack投稿を引用)。公開から48時間の混乱はClaude Fable 5の48時間混乱全記録にまとめてある。

OpenAIが突いた穴:Private Safety Processingとゼロデータ保持

Anthropicの計画が報じられる前日、OpenAIが動いた。

2026年8月19日、OpenAIは「Private Safety Processing」のプレビューを公開した。ゼロデータ保持を維持したまま、複数のやり取りをまたぐ悪用パターンを検知する仕組みだという。

技術的な要点は、境界を越えるものが何かにある。ZDR構成では、プロンプトと応答は顧客管理のインフラ上で処理される。自動システムがリスクの兆候を検出した場合、OpenAI側に渡るのはカテゴリと深刻度からなる限定的な安全シグナルだけで、本文そのものは渡らない。調査は顧客が自社の仕組みで行い、必要なら任意で内容を共有する。加えて、OpenAI側のインフラに保存しつつ顧客が鍵を握る暗号化方式も開発中とされる(出典: The Register、2026年8月20日 / explainx.ai)。

開発段階でフィードバックを提供した企業として、Glean、Databricks、Abridge、Microsoftの4社が名前を挙げられている。広範な提供と技術ホワイトペーパーの公開は2026年9月が予定されている。

両社の立場の差は、表にすると分かりやすい。

項目Anthropic(報道ベースの計画)OpenAI Private Safety Processing
30日保持維持する見込み保持しない(ZDR維持)
データの置き場所顧客自身のクラウドを選択可能に顧客管理インフラ(顧客鍵での暗号化方式は開発中)
ベンダー側に渡るもの未確定カテゴリと深刻度の安全シグナルのみ、本文は渡らない
人間による確認フラグ時に限られた担当者が確認児童性的搾取素材の検知に限定
提供時期2026年内見込みプレビュー公開済み、2026年9月に広範提供予定
公式発表なし(匿名情報源の報道)あり

The Registerの整理によれば、Anthropicは最上位モデルの安全性要件と真のゼロ保持は両立しないという趣旨の説明をしてきたとされる。OpenAIはその緊張を自動処理で解けると主張する。人間による確認は児童性的搾取素材の検知に限定するという。

この構図に冷や水を浴びせる声もある。ジョンズ・ホプキンス大学准教授のMatthew Green氏は、プライベート推論はまだ十分にプライベートとは言えない、とかねてより指摘している(6月の自身のブログでの発言をThe Registerが引用)。機密データへのアクセスとメッセージ送信能力を併せ持つAIシステムには、推論の保護だけでは塞げない脆弱性が残る、という趣旨だ。

タイミングを見れば、Anthropicの方針転換がOpenAIの発表への即応とは考えにくい。100社超との数か月の調整が一晩でできるはずがない。とはいえ、報道が19日と20日に並んだことで、企業顧客の獲得競争がデータ保持という地味な領域に移ったことは可視化された。両社の争いはモデル性能より先に実装体制とデータの置き場所で始まっていた(OpenAI・Anthropicの「実装戦争」)。ビジネスモデル構造そのものの違いはAnthropic vs OpenAI比較で整理している。

個人のPro・Max・Claude Codeは対象なのか

フリーランスや個人開発者にとって、ここがいちばん重要だ。

Anthropicのプライバシーセンターは、Covered Modelsの30日保持ポリシーについて、消費者向けプラン(Free・Pro・Max)は対象外であると説明している。今回報じられた保存先の変更もこのCovered Modelsの枠組みの話なので、消費者向けプランはもともと射程の外だ。個人契約のClaude ProやMaxでClaude Codeを回している分には、この30日ルールは適用されない(Claude Code側のセキュリティ機構はsecurity-guidanceの3層レビューにまとめた)。

ただし「何も保持されない」という意味ではない点は押さえておきたい。消費者プランには別系統の保持ルールがある。同じくプライバシーセンターによれば、削除した会話はバックエンドから30日以内に消える。モデル改善への提供をオンにしている場合、非識別化された形で最長5年、学習パイプラインに保持されうる。フィードバック(サムズアップ・ダウンやバグ報告)は5年。そしてポリシー違反でフラグが立った場合は、入出力が最長2年、分類スコアが最長7年だ(出典: Anthropic Privacy Center)。

この「フラグ時は2年」という条件は、企業向けのCovered Modelsにも同様に適用される。30日という数字が独り歩きしているが、それはフラグが立たなかった場合の上限にすぎない。

PMとしての理解では、ここが企業のリスク評価でいちばん見落とされる。「30日なら許容できる」と判断した組織が、2年という上限を織り込んでいるかどうか。監査対応の想定期間としては桁が違う。

評価できる点と、まだ決まっていない点

評価できる点は二つある。

第一に、保持先を顧客クラウドに移す設計は、GDPRやデータ主権をめぐる論点の一部を緩和しうる。データが国外のベンダーインフラに滞留するという構図を、少なくとも設計上は解消できるからだ。Anthropicの直接APIでは処理が原則として米国内となり、SCC(標準契約条項)での対応を要した状況からは前進といえる。ただし実際に各社の要件を満たすかは、契約・移転スキーム・監査要件を含めた個別評価が必要になる。EUの透明性義務と執行の実務影響はEU AI法8月2日施行の解説にまとめた。

第二に、Anthropicが保持要件を残したまま妥協点を探った点は、安全性の主張と一貫している。要件ごと撤回していれば、6月の「サイバー攻撃対策として必要」という説明が空文だったことになる。

懸念すべき点は三つある。

まず、顧客クラウドに置いたデータへAnthropicがどうアクセスするのかが不明だ。フラグが立った場合の確認プロセスが、顧客の承認を要するのか、Anthropic側が読み取れるのか。ここが決まらないとコンプライアンス評価はできない。

次に、運用負荷が顧客に移る。30日分のトラフィックを自社クラウドで保持するということは、そのストレージ、暗号化、アクセス制御、削除の履行をすべて自社で設計・監査する責任を負うということだ。Anthropicに預けていれば不要だったコストが発生する。小規模なチームには、この選択肢はむしろ重い。

そして、確定していない。仕様も提供時期も報道ベースであり、「2026年内」という表現は12月31日まで含む。

自分ならこうする:待たずに3手を打つ

現時点で自分(電脳狐影)が採る方針は、待たないだ。

理由は単純で、仕様が出ていないものを前提に計画を組めないから。「年内に緩和されるらしいから、それまで導入を保留する」という判断は、最悪の場合4か月以上の停滞を招く。

1. モデルで切り分ける。30日保持はCovered Modelsに限定される。記事公開時点でClaude Opus 5は対象外だ。日常のコーディングや業務処理でFable 5級の能力が必要な場面は、実際にはそう多くない。機密性の高いリポジトリはOpus 5やSonnet 5に固定し、Fable 5はOSSや公開情報を扱う作業に限る。この線引きはツール側の設定ではなく、チームの文書化されたルールとして持つべきだ。Listiak氏も、文書化されたルールにすべきで雰囲気で決めるものではない、と書いている。

2. 入力の中身を減らす。エージェント運用で怖いのは、意図しないファイルがコンテキストに入ることだ。Claude Codeなら .claude/settings.json の permissions.deny にシークレットや設定ファイルのパターンを列挙して、そもそも保持されうるデータの母集団を小さくする。

{
  "permissions": {
    "deny": ["Read(./.env)", "Read(./.env.*)", "Read(./secrets/**)"]
  }
}

なお .claudeignore は「自動で読み込ませない」ソフトな除外にとどまり、明示的に指示すれば読めてしまうこと、および迂回可能であることが報告されている(出典: The Register、2026年1月28日)。ハードな遮断を狙うなら permissions.deny を使う。ただしこちらにも未解決の不具合報告があるため、最後の砦にはしないほうがいい。この対策は保持ポリシーがどう変わっても無駄にならない。

3. クライアントへの説明文を先に用意する。業務委託で客先のコードを扱うなら、NDAの「第三者提供の禁止」「再委託の事前承諾」「データの国外移転」の3条項と突き合わせる。ベンダーへの入力が第三者提供にあたるかは契約の文言次第だが、「30日間ベンダー側に保存される」という事実を説明できるかどうかが分かれ目になる。説明して通らない場合、Covered Modelsを外す(Opus 5やSonnet 5に固定する)だけで論点が消えることもある。ただし可否は条項次第であり、最終判断は自社および客先の法務に確認すること。

社内ポリシーに落とすなら

企業側でガバナンスを設計する立場なら、チェックリストはこうなる。

  • 利用可能モデルのホワイトリストを定義する(Covered Modelsを許可するか、どのデータ区分でなら許可するか)
  • 「30日」ではなく「フラグ時2年・分類スコア7年」を前提に監査対応期間を設定する
  • AWS Bedrock、Google Cloud Agent Platform、Microsoft Azure Foundry経由でも同じ規定が適用される点を、クラウド調達部門と共有する
  • 顧客クラウド保存が実現した場合に自社が負う運用責任(ストレージ・暗号化・アクセス制御・削除の履行)を事前に見積もる
  • ベンダー選定の再評価は、OpenAIのホワイトペーパーが出る2026年9月以降に予定を置く

保持ポリシーは単体で評価しても意味が薄い。入口と事後監査を押さえるCompliance APIやInference hooksといった仕組みと組み合わせて設計することになる。

押さえるべき4点
  1. 30日保持は残る見込み。報道によれば変わるのは保存先で、顧客自身のクラウドを選べるようになる計画(2026年内見込み、Anthropicの公式発表は未実施)
  2. 対象はCovered Modelsのみ。Mythos 5とFable 5が該当し、記事公開時点でOpus 5・Sonnet 5は対象外(適用範囲は変更されうる)
  3. 個人のFree・Pro・Maxは対象外。ただし別系統の保持ルール(モデル改善オンで最長5年など)は存在する
  4. フラグ時は最長2年。30日はあくまでフラグが立たなかった場合の上限

Fable 5の実力と、30日保持が障壁になった経緯

SWE-Bench Pro 80.3%というベンチマークの中身と、公開直後に噴出したガードレール論争。導入判断の前提はここにまとまっている。

Fable 5レビューを読む

関連記事


本記事は情報提供を目的として公開情報をもとに執筆した。データ保持ポリシーの変更計画については、記事公開時点(2026年8月22日)でAnthropicによる公式発表はなく、BloombergおよびReutersの匿名情報源に基づく報道である。仕様・提供時期・適用範囲は変更される可能性がある。保持期間やプランの取り扱いは各社の公式ドキュメントを一次情報として各自で確認されたい。また本記事の運用案は筆者個人の見解であり、特定製品の導入・不導入や具体的なセキュリティ設定を推奨するものではない。実際の設定は自社のリスク評価と社内規程に基づき判断されたい。本記事は法的アドバイスを構成しない。NDAや業界規制への適合については、専門の法律家に相談すること。Claude、AnthropicはAnthropic PBCの商標であり、その他の製品名・サービス名は各社の商標または登録商標である。

Share