一言で
AI のサービスに入力した内容と返ってきた答えが、その後モデルの学習に使われるか、会社の設備にどれだけの間残るかは、サービス・料金の形・契約によって違います。「ゼロデータ保持(ZDR)」は、入力と出力を会社の側に残さないようにする取り決めや設定で、中身と例外は会社ごとに書かれ方が違います。
このページで分かること
- 「学習への利用」「データ保持」「ゼロデータ保持」がそれぞれ何の話か
- 各社の公式の説明で、何が既定で、何に例外があるか
- 国の文書が、使う側に何を確かめるよう求めているか
先に知っておく言葉
- 学習:データからモデルの中身を調整すること(→ 別ページ「学習(事前学習)と推論」)
- プロンプト:モデルに入力する文章(→ 別ページ「プロンプトとシステムプロンプト」)
- API:プログラムから AI を使うための窓口(→ 別ページ「API と料金の数え方」)
学習に使われるか:出典ごとの説明
- OpenAI(ChatGPT の会社)の開発者向けの説明:2023年3月1日から、API に送られたデータは、利用者がはっきり共有を選ばない限り、モデルの学習や改良に使わない、としている
- Anthropic(Claude の会社):API では、保持したデータを明示の許可なく学習に使わない、としている。個人向け(Free・Pro・Max と、それらのアカウントで使う Claude Code)では、利用者が設定で許した場合、安全の確認の対象になった場合(決まりの違反を見つける力を高めるため)、試験への参加などで自分から選んだ場合に、会話を学習に使う。許した場合は、個人を特定できない形で最長5年残すことがある。設定を切ると以後の学習には使わないが、すでに進んでいる学習や学習済みのモデルには含まれたまま、と書いている
- Google の Gemini API の規約(2026年3月23日発効):無料の範囲(Google AI Studio など)では、入力と答えを製品や機械学習の技術の改良に使い、人が読むこともある、としている。そのうえで、無料の範囲には機密や個人の情報を入れないよう求めている。有料の範囲では改良に使わない。欧州経済領域・スイス・英国では、無料の範囲にも有料の範囲のデータの使い方を当てる
- Google Cloud の生成AI の基盤:利用者の事前の許可や指示なく、データを AI のモデルの学習や調整に使わない、としている
どれだけ残るか(データ保持)
- Anthropic:API の入力と出力は、受け取りや生成から30日以内に自動で消す。ただし、ファイルの保管のような長く残す機能を使う場合、ZDR のような別の取り決めがある場合、利用の決まりの違反を防ぐ場合、法律で求められる場合は別。違反の疑いで自動の仕組みに引っかかった会話は、入力と出力を最長2年残す
- OpenAI:不正な使い方を見張るための記録(入力と答えを含みうる)を、既定で最長30日残す(法律で求められる場合や、害を防ぐのに必要な場合は、もっと長く残すことがある)。機能によっては、作業のための状態も別に残る(Responses API は既定で少なくとも30日)
- Amazon(AWS の Bedrock):既定では入力も出力も保存しない仕組みとしたうえで、一部のモデルでは不正の検出のため最長30日残す、としている
ゼロデータ保持(ZDR)と、その例外
ZDR の始め方と例外は、会社ごとに書かれ方が違います。Anthropic と OpenAI は申し込みや承認が要るとし、Google Cloud は利用者が項目ごとに手を打つ必要があるとしています。AWS の Bedrock は、上のとおり既定で保存しない仕組みとしています。
- Anthropic:答えを返したあと、入力と出力を保存しない。営業窓口に申し込み、組織ごとに有効にする。個人向けの製品や、法人向けの画面(Claude Teams・Enterprise)は対象外(Enterprise の Claude Code には別の ZDR がある)。一部のモデルは30日の保持が要るため、Anthropic が特に認めない限り ZDR で使えない。ZDR でも、法律で求められる場合や安全の仕組みに引っかかった場合は残すことがある
- OpenAI:事前の承認と追加の条件が要る。不正の監視の記録から入力と答えを外し、保存の指定を「保存しない」に固定する。ただし対象外の機能は状態を残すことがあり、画像の入力が子どもの性的虐待の画像の疑いで検出されたときは、人の確認のため残す
- Google Cloud:不正の監視の記録の例外を申し込む、入力と答えを記録する機能を有効にしない、などの手が要る。Google 検索で答えの根拠を取る機能は、記録を最長3日残し、止められない
国の文書が求めていること
- 個人情報保護委員会の注意喚起(2023年6月2日):個人情報を扱う事業者が、本人の同意を得ないまま、個人データの入ったプロンプトを AI に渡し、それが答えを出す以外の目的に使われると、個人情報保護法に違反するおそれがある。そのため、提供する会社が機械学習に使わないことなどを十分に確かめるよう求めている。一般の利用者には、提供する会社の利用規約やプライバシーポリシーをよく確かめるよう書いている
- AI事業者ガイドライン(総務省・経済産業省、第1.2版、2026年3月31日):使う側は、個人情報や機密情報を不適切に入れないよう注意する、としている。別添の AI 開発者向けの部分では、利用者を支える手法の例として、作ったモデルに入力されたデータを追加の学習などにどう使うかの説明を挙げている
- 文部科学省の生成AI のガイドライン(Ver.2.0、2024年12月26日):学校の情報セキュリティの項で、入力を学習に使わせない設定(オプトアウト)があるサービスはその設定にしたうえで使うことや、プロンプトを学習に使わないサービスを選ぶことを勧める、などが考えられる、としている
ニュースでの出方
- Claude Sonnet 5.5 の記事。AWS・Google Cloud・Azure でも使え、データを残さない設定(ゼロデータ保持)も用意されていると公式が書いている、と紹介しています
- Anthropic の新しい中位モデル「Sonnet 5.5」。値段は据え置きで、速く・少ない手数に
- GPT-6.1 Sol の記事。AWS の Bedrock で使う場合、AWS は使ったデータを学習に使わず、OpenAI とのデータ共有にも同意は要らないと説明している、と書いています
- OpenAI「GPT-6.1 Sol」。上位の Astra に近い力を、5分の1の料金で
関連する言葉
- 学習(事前学習)と推論・プロンプトとシステムプロンプト・API と料金の数え方・クラウドと処理する地域(→ この欄の別ページ)
出典
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」2023年6月2日 ppc.go.jp ↗
- 総務省・経済産業省「AI事業者ガイドライン(第1.2版)」本編 2026年3月31日、第5部「AI 利用者に関する事項」 soumu.go.jp ↗
- 総務省・経済産業省「AI事業者ガイドライン(第1.2版)」別添 2026年3月31日、別添3(AI 開発者向け)の利用者支援の具体的な手法 soumu.go.jp ↗
- 文部科学省 初等中等教育局「初等中等教育段階における生成AIの利活用に関するガイドライン(Ver.2.0)」2024年12月26日 mext.go.jp ↗
- Anthropic「API and data retention」 platform.claude.com ↗
- Anthropic Privacy Center「How long do you store my organization's data?」2026年7月1日 privacy.claude.com ↗
- Anthropic Privacy Center「How long do you store my data?」 privacy.claude.com ↗
- Anthropic Privacy Center「Is my data used for model training?」 privacy.claude.com ↗
- OpenAI「Data controls in the OpenAI platform」 developers.openai.com ↗
- Google「Gemini API Additional Terms of Service」2026年3月23日発効 ai.google.dev ↗
- Google Cloud「Gemini Enterprise Agent Platform and zero data retention」 cloud.google.com ↗
- AWS「Amazon Bedrock abuse detection」 docs.aws.amazon.com ↗
確認メモ:2026年10月1日に、上の出典の原文を開いて確かめました。個人情報保護委員会の注意喚起は、別添1の事業者向けと一般の利用者向けの項を読みました。AI事業者ガイドラインは第1.2版の本編(第5部の U-4・U-5)と別添(別添3 の利用者支援の具体的な手法)を読みました。文部科学省のガイドラインは、学校で使うときの情報セキュリティの項を読みました。各社の説明は、学習への利用・保持の期間・ZDR の範囲がそれぞれ違うため、1つにまとめずに会社ごとに並べています。Anthropic の開発者向けのページには、会話の中身は既定では保持しない(30日の保持が要るモデルを除く)という書き方もあり、プライバシーのページの「30日以内に消す」と書き方が分かれています。本文はプライバシーのページの書き方にもとづいています。OpenAI の ChatGPT(個人向けの画面)での学習の扱いは、このサイトが使わないことにしている help.openai.com にあるため、載せていません。各社の機能ごとの細かい保持の期間(ファイル・一時的な保存・音声など)、医療の情報の扱い(HIPAA)、評価ボタンで送ったデータの扱いは、言葉の説明から外れるため載せていません。対象のモデルや期間は変わることがあり、本文には 2026年10月1日に見た内容を書いています。「オプトアウト」は文部科学省のガイドラインの言い方です。「ニュースでの出方」は、AIログの各記事の無料部分に書かれた内容をそのまま挙げています。国の文書は公共データ利用規約にもとづき、内容を言い換えて使っています(出典:個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」、総務省・経済産業省「AI事業者ガイドライン(第1.2版)」本編・別添、文部科学省「初等中等教育段階における生成AIの利活用に関するガイドライン(Ver.2.0)」を加工して作成)。