Anthropicは、Claude Fable 5やClaude Mythos 5などの対象モデルについて、プロンプトと出力を30日間保持する要件を維持する一方、対象企業が自社管理のクラウドに保存できる選択肢を計画しています。 Anthropicは、複数のやり取りにまたがって進行する高度な攻撃を検知するには、後から確認できる対話履歴が必要だと説明しています。 OpenAIのPrivate Safety Processingは、生のプロンプトや応答を保持せず、関連する複数のやり取りから不正利用の兆候を検知する設計ですが、現時点ではプレビューであり、技術的な検証が必要です。 What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina Anthropic’s planned policy would let qualifying enterprises keep required safety logs in their own cloud environment. AI プロンプト Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
openai.com Anthropicは、最も高性能なモデルの安全監視データについて、企業が保存場所をより細かく管理できる仕組みを計画しています。ただし、問題視されてきた30日間の保持要件を撤回するわけではありません。対象モデルへのプロンプトとモデルの出力は引き続き30日間保持される一方、条件を満たす企業はAnthropicのサーバーではなく、自社が管理するクラウド基盤にデータを保存できるようになる見込みです。
この方針は、関連する複数のやり取りから不正利用のパターンを見つけつつ、生のプロンプトや応答を保持しないことを目指すOpenAIのプレビュー機能「Private Safety Processing」と対照的です。
人々も尋ねます 「Anthropic、AIデータの30日保持を維持しつつ企業のクラウド管理を可能に」の短い答えは何ですか? Anthropicは、Claude Fable 5やClaude Mythos 5などの対象モデルについて、プロンプトと出力を30日間保持する要件を維持する一方、対象企業が自社管理のクラウドに保存できる選択肢を計画しています。
最初に検証する重要なポイントは何ですか? Anthropicは、Claude Fable 5やClaude Mythos 5などの対象モデルについて、プロンプトと出力を30日間保持する要件を維持する一方、対象企業が自社管理のクラウドに保存できる選択肢を計画しています。 Anthropicは、複数のやり取りにまたがって進行する高度な攻撃を検知するには、後から確認できる対話履歴が必要だと説明しています。
次の実践では何をすればいいでしょうか? OpenAIのPrivate Safety Processingは、生のプロンプトや応答を保持せず、関連する複数のやり取りから不正利用の兆候を検知する設計ですが、現時点ではプレビューであり、技術的な検証が必要です。
Anthropicは、Claude Fable 5やClaude Mythos 5などの対象モデルについて、プロンプトと出力を30日間保持する要件を維持する一方、対象企業が自社管理のクラウドに保存できる選択肢を計画しています。 Anthropicは、複数のやり取りにまたがって進行する高度な攻撃を検知するには、後から確認できる対話履歴が必要だと説明しています。 OpenAIのPrivate Safety Processingは、生のプロンプトや応答を保持せず、関連する複数のやり取りから不正利用の兆候を検知する設計ですが、現時点ではプレビューであり、技術的な検証が必要です。 What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina Anthropic’s planned policy would let qualifying enterprises keep required safety logs in their own cloud environment. AI プロンプト Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
openai.com Anthropicは、最も高性能なモデルの安全監視データについて、企業が保存場所をより細かく管理できる仕組みを計画しています。ただし、問題視されてきた30日間の保持要件を撤回するわけではありません。対象モデルへのプロンプトとモデルの出力は引き続き30日間保持される一方、条件を満たす企業はAnthropicのサーバーではなく、自社が管理するクラウド基盤にデータを保存できるようになる見込みです。
この方針は、関連する複数のやり取りから不正利用のパターンを見つけつつ、生のプロンプトや応答を保持しないことを目指すOpenAIのプレビュー機能「Private Safety Processing」と対照的です。
人々も尋ねます 「Anthropic、AIデータの30日保持を維持しつつ企業のクラウド管理を可能に」の短い答えは何ですか? Anthropicは、Claude Fable 5やClaude Mythos 5などの対象モデルについて、プロンプトと出力を30日間保持する要件を維持する一方、対象企業が自社管理のクラウドに保存できる選択肢を計画しています。
最初に検証する重要なポイントは何ですか? Anthropicは、Claude Fable 5やClaude Mythos 5などの対象モデルについて、プロンプトと出力を30日間保持する要件を維持する一方、対象企業が自社管理のクラウドに保存できる選択肢を計画しています。 Anthropicは、複数のやり取りにまたがって進行する高度な攻撃を検知するには、後から確認できる対話履歴が必要だと説明しています。
次の実践では何をすればいいでしょうか? OpenAIのPrivate Safety Processingは、生のプロンプトや応答を保持せず、関連する複数のやり取りから不正利用の兆候を検知する設計ですが、現時点ではプレビューであり、技術的な検証が必要です。
Anthropicが変えるもの Anthropicの現行ポリシーでは、特に高性能なモデルが「covered models(対象モデル)」に指定されています。プラットフォームの文書によれば、通常は会話内容はデフォルトで保持されません。しかし、Claude Fable 5とClaude Mythos 5を含む対象モデルでは30日間の保持が必須で、ゼロデータ保持(ZDR)の契約をそのまま適用することはできません。
今回計画されている変更は、保持期間そのものではなく、保持されたデータの保管場所と管理主体を変えるものです。計画に詳しい人物を引用した報道によると、企業は引き続き30日間データを保持する必要がありますが、その保存先として自社が管理するインフラを選べるようになります。
実務的には、これは「データを一切残さない」仕組みというより、顧客管理型のデータ保持 に近い提案です。
プロンプトとモデル出力は、必要な期間だけ利用可能な状態で残る
保存環境は顧客側で管理できる
Anthropicは安全監視の目的を維持しながら、機密性の高い企業データを第三者の環境に預ける範囲を縮小する
提供開始は2026年後半になる見込みで、対象企業の条件、技術構成、アクセス権限、削除方法などの詳細は今後の重要な確認事項です。
なぜ30日間の保持が必要なのか Anthropicは、限定的なデータ保持とレビューを安全対策の一部と位置付けています。同社が懸念するのは、巧妙な悪用が単独の一往復だけでは判別できないケースです。攻撃が複数回のやり取りを通じて段階的に進む場合、時間を追って確認できる記録があれば、パターンの発見や事後調査に役立つとしています。
一方、この判断には明確なトレードオフがあります。プロンプトと出力を保持すれば、不審な活動を再構成しやすくなる反面、機密情報、規制対象データ、法的な秘匿特権に関わる情報を扱う企業には、追加のデータガバナンス義務が生じます。Anthropic自身のリスク報告書も、ゼロ保持に慣れた顧客から反発を受け、事業上のリスクになり得ると認めたうえで、高度な攻撃の検知には必要だと説明しています。
つまり、このポリシーは「保持しても問題がない」という主張ではありません。企業は、調査に使える証拠の履歴を得る価値と、その元データを保存することに伴うリスクを比較する必要があります。
企業が別の保存方法を求めた理由 プロバイダー側でログを保管することは、規制の厳しい組織にとって受け入れにくい場合があります。企業は、データの保管地域、社内のアクセス制御、守秘義務、インシデント対応、法的な証拠開示、そして機密性の高いプロンプトを外部環境に置くことによる影響を検討しなければなりません。
顧客が管理するクラウドへの保存を認めれば、通常のプロバイダー保管よりも、データの管理主体に関する懸念へ直接対応できます。企業は、自社の認証・認可、地域別のクラウド構成、暗号鍵の管理、監視、保存期間に関するルールを適用できる可能性があります。ただし、実際の保護水準は最終的な実装と契約条件に左右されます。
この選択肢がレビューそのものをなくすわけではありません。変わるのは、保存環境を誰が管理し、データの保護や提出に関する運用責任を誰がより多く負うのかという点です。
OpenAIの方式との違い OpenAIのPrivate Safety Processingは、ゼロデータ保持を維持しながら、関連する複数のやり取りにまたがる安全上のパターンを検知することを目指しています。OpenAIによると、システムは元のプロンプトや応答を同社の担当者に見せることなく、範囲を限定した安全シグナルを送信できます。ZDR環境では、顧客データは顧客が管理するインフラに残り、OpenAIのインフラに暗号化して保存し、顧客管理の鍵を使う方式も開発中です。
Anthropic :プロンプトと出力を30日間保持し、計画中の選択肢では顧客自身が保持データをホストする
OpenAI :安全上のシグナルを得るためにやり取りを処理しつつ、生のコンテンツを保持したり、OpenAIの担当者に閲覧させたりしないことを目指す
これは単なる契約条項の違いではありません。時間をかけて進行する悪用をどう検知するかについて、異なるアーキテクチャを採用しているということです。Anthropicは再確認できる履歴を重視し、OpenAIはプライバシー保護型の計算とデータ管理の最小化を重視しています。
企業の導入担当者が確認すべきこと 選択は、プロバイダーが「ゼロ保持」とうたっているかどうかだけで決めるべきではありません。自社の脅威モデルとコンプライアンス要件に照らして、少なくとも次の点を確認する必要があります。
何が保持されるのか :プロンプト、出力、メタデータ、安全シグナル、不正利用ログ、アプリケーション状態のどれが対象かを確認する
どこに保存されるのか :地域、クラウドアカウントの所有者、バックアップ、複製、再委託先を確認する
誰がアクセスできるのか :プロバイダーの従業員や委託先、自動システム、顧客側の管理者が内容を閲覧・取得できるかを明確にする
暗号鍵を誰が管理するのか :顧客管理鍵はプロバイダーのアクセスを抑制し得るが、実装と復旧手順が重要になる
削除をどう確認するのか :削除までの期限、削除証跡、バックアップの扱い、安全レビュー対象データの処理方法を契約で定める
インシデント時に何が起きるのか :通知、調査、協力、責任、証拠保全の義務を明確にする
安全監視を独立評価できるのか :脅威モデル、技術文書、監査権、性能指標、エスカレーション規則を確認する
Anthropicの顧客管理型の選択肢は、再構成可能な監査履歴を重視し、自社環境で30日間の保存を管理できる組織に適する可能性があります。一方、OpenAIの方式は、生のコンテンツ保持やプロバイダーによるアクセスを受け入れられない組織にとって魅力的です。ただし、最も機密性の高い業務で利用する前に、技術資料と検証結果を求めるべきです。
企業向けAIをめぐる大きな論点 現在の争点は、単純な「プライバシー対安全性」ではありません。安全監視の証拠をどこに置くのか、誰が管理できるのか、そしてコンプライアンスやインシデント対応の負担をどちらが負うのかという問題です。
Anthropicは、高性能モデルによる巧妙で複数段階の悪用を見つけるには、保持された履歴が必要だと考えています。OpenAIは、プライバシー保護型の処理によって、生の顧客コンテンツを保管しなくても同等の監視が可能だと主張しています。両方の主張は、システムが文書化され、広く導入され、独立評価を受けるまでは確定的な結論として扱うべきではありません。
企業にとって、モデルの性能は購入判断の一部にすぎません。データの管理主体、監査可能性、削除、アクセス権限、そしてプロバイダーが安全設計をどこまで説明できるかが、同じくらい重要な判断材料になります。
platform.claude.com API and data retention - Claude Platform Docs
Anthropicが変えるもの Anthropicの現行ポリシーでは、特に高性能なモデルが「covered models(対象モデル)」に指定されています。プラットフォームの文書によれば、通常は会話内容はデフォルトで保持されません。しかし、Claude Fable 5とClaude Mythos 5を含む対象モデルでは30日間の保持が必須で、ゼロデータ保持(ZDR)の契約をそのまま適用することはできません。
今回計画されている変更は、保持期間そのものではなく、保持されたデータの保管場所と管理主体を変えるものです。計画に詳しい人物を引用した報道によると、企業は引き続き30日間データを保持する必要がありますが、その保存先として自社が管理するインフラを選べるようになります。
実務的には、これは「データを一切残さない」仕組みというより、顧客管理型のデータ保持 に近い提案です。
プロンプトとモデル出力は、必要な期間だけ利用可能な状態で残る
保存環境は顧客側で管理できる
Anthropicは安全監視の目的を維持しながら、機密性の高い企業データを第三者の環境に預ける範囲を縮小する
提供開始は2026年後半になる見込みで、対象企業の条件、技術構成、アクセス権限、削除方法などの詳細は今後の重要な確認事項です。
なぜ30日間の保持が必要なのか Anthropicは、限定的なデータ保持とレビューを安全対策の一部と位置付けています。同社が懸念するのは、巧妙な悪用が単独の一往復だけでは判別できないケースです。攻撃が複数回のやり取りを通じて段階的に進む場合、時間を追って確認できる記録があれば、パターンの発見や事後調査に役立つとしています。
一方、この判断には明確なトレードオフがあります。プロンプトと出力を保持すれば、不審な活動を再構成しやすくなる反面、機密情報、規制対象データ、法的な秘匿特権に関わる情報を扱う企業には、追加のデータガバナンス義務が生じます。Anthropic自身のリスク報告書も、ゼロ保持に慣れた顧客から反発を受け、事業上のリスクになり得ると認めたうえで、高度な攻撃の検知には必要だと説明しています。
つまり、このポリシーは「保持しても問題がない」という主張ではありません。企業は、調査に使える証拠の履歴を得る価値と、その元データを保存することに伴うリスクを比較する必要があります。
企業が別の保存方法を求めた理由 プロバイダー側でログを保管することは、規制の厳しい組織にとって受け入れにくい場合があります。企業は、データの保管地域、社内のアクセス制御、守秘義務、インシデント対応、法的な証拠開示、そして機密性の高いプロンプトを外部環境に置くことによる影響を検討しなければなりません。
顧客が管理するクラウドへの保存を認めれば、通常のプロバイダー保管よりも、データの管理主体に関する懸念へ直接対応できます。企業は、自社の認証・認可、地域別のクラウド構成、暗号鍵の管理、監視、保存期間に関するルールを適用できる可能性があります。ただし、実際の保護水準は最終的な実装と契約条件に左右されます。
この選択肢がレビューそのものをなくすわけではありません。変わるのは、保存環境を誰が管理し、データの保護や提出に関する運用責任を誰がより多く負うのかという点です。
OpenAIの方式との違い OpenAIのPrivate Safety Processingは、ゼロデータ保持を維持しながら、関連する複数のやり取りにまたがる安全上のパターンを検知することを目指しています。OpenAIによると、システムは元のプロンプトや応答を同社の担当者に見せることなく、範囲を限定した安全シグナルを送信できます。ZDR環境では、顧客データは顧客が管理するインフラに残り、OpenAIのインフラに暗号化して保存し、顧客管理の鍵を使う方式も開発中です。
Anthropic :プロンプトと出力を30日間保持し、計画中の選択肢では顧客自身が保持データをホストする
OpenAI :安全上のシグナルを得るためにやり取りを処理しつつ、生のコンテンツを保持したり、OpenAIの担当者に閲覧させたりしないことを目指す
これは単なる契約条項の違いではありません。時間をかけて進行する悪用をどう検知するかについて、異なるアーキテクチャを採用しているということです。Anthropicは再確認できる履歴を重視し、OpenAIはプライバシー保護型の計算とデータ管理の最小化を重視しています。
企業の導入担当者が確認すべきこと 選択は、プロバイダーが「ゼロ保持」とうたっているかどうかだけで決めるべきではありません。自社の脅威モデルとコンプライアンス要件に照らして、少なくとも次の点を確認する必要があります。
何が保持されるのか :プロンプト、出力、メタデータ、安全シグナル、不正利用ログ、アプリケーション状態のどれが対象かを確認する
どこに保存されるのか :地域、クラウドアカウントの所有者、バックアップ、複製、再委託先を確認する
誰がアクセスできるのか :プロバイダーの従業員や委託先、自動システム、顧客側の管理者が内容を閲覧・取得できるかを明確にする
暗号鍵を誰が管理するのか :顧客管理鍵はプロバイダーのアクセスを抑制し得るが、実装と復旧手順が重要になる
削除をどう確認するのか :削除までの期限、削除証跡、バックアップの扱い、安全レビュー対象データの処理方法を契約で定める
インシデント時に何が起きるのか :通知、調査、協力、責任、証拠保全の義務を明確にする
安全監視を独立評価できるのか :脅威モデル、技術文書、監査権、性能指標、エスカレーション規則を確認する
Anthropicの顧客管理型の選択肢は、再構成可能な監査履歴を重視し、自社環境で30日間の保存を管理できる組織に適する可能性があります。一方、OpenAIの方式は、生のコンテンツ保持やプロバイダーによるアクセスを受け入れられない組織にとって魅力的です。ただし、最も機密性の高い業務で利用する前に、技術資料と検証結果を求めるべきです。
企業向けAIをめぐる大きな論点 現在の争点は、単純な「プライバシー対安全性」ではありません。安全監視の証拠をどこに置くのか、誰が管理できるのか、そしてコンプライアンスやインシデント対応の負担をどちらが負うのかという問題です。
Anthropicは、高性能モデルによる巧妙で複数段階の悪用を見つけるには、保持された履歴が必要だと考えています。OpenAIは、プライバシー保護型の処理によって、生の顧客コンテンツを保管しなくても同等の監視が可能だと主張しています。両方の主張は、システムが文書化され、広く導入され、独立評価を受けるまでは確定的な結論として扱うべきではありません。
企業にとって、モデルの性能は購入判断の一部にすぎません。データの管理主体、監査可能性、削除、アクセス権限、そしてプロバイダーが安全設計をどこまで説明できるかが、同じくらい重要な判断材料になります。
platform.claude.com API and data retention - Claude Platform Docs