AIの安全性と統治を象徴する青い保護構造の抽象ビジュアル
NAW / GOVERNANCE 07

IMAGE: AI生成ビジュアル

GOVERNANCE / GOVERNANCE

OpenAI、フロンティアモデルでZero Data Retentionを再表明 — 新構想「Private Safety Processing」をプレビュー

OpenAIは2026年8月19日、対象API顧客向けのZero Data Retention(ZDR)の継続提供を再表明し、データプライバシーを損なわずに高度な安全性を実現する新構想「Private Safety Processing」をプレビューしたと発表した。プロンプトや応答を処理後に保持しないという約束を、フロンティアモデルでも適用する姿勢を改めて示した。

OpenAIは2026年8月19日(UTC)、対象API顧客向けの**Zero Data Retention(ZDR)の提供を再表明し、あわせてデータプライバシーを損なわずに高度な安全性を実現する新構想「Private Safety Processing」**をプレビューしたと発表した。発表の要旨は「ZDRで適格なAPI顧客のプロンプトやモデル応答を処理後に保持しないという明確な約束を提供しつつ、プライバシーを犠牲にしない形で安全性を進化させる」ことにある。公式RSSのタイトルと説明が一次情報として確認できる。

何が発表されたか

  • Zero Data Retentionの再表明:OpenAIは、適格なAPI顧客に対し、リクエスト処理後にプロンプトや応答を保持しないことを改めて約束した。発表タイトルは「Offering Zero Data Retention for frontier models」で、フロンティアモデルでもZDRが適用されることを強調している。
  • Private Safety Processingのプレビュー:詳細な仕様は未公開だが、「高度なAI安全性を、データプライバシーを損なわずに実現する」ための新たな処理構想として位置づけられている。名称と目的のみが現時点で示されている。
  • 文脈:エンタープライズ向けのプライバシー競争が強まる中での発表で、二次情報ではAnthropicのWatermarkやデータ取扱いをめぐる動きとの比較も報じられているが、本記事ではOpenAIの一次情報で確認できる範囲のみを扱う。

Zero Data Retentionの仕組み — 開発者ドキュメントで確認できる範囲

OpenAIの開発者向けドキュメント「Data controls in the OpenAI platform」では、ZDRの位置づけと挙動が次のように説明されている。

  • 基本原則:2023年3月1日以降、APIに送信されたデータは、明示的にオプトインしない限りモデルの学習・改善に使われない。
  • abuse monitoringログ:通常は全API利用で生成され、最大30日間保持される。ZDRが有効な場合、顧客コンテンツはこのログから除外される。
  • 承認制:ZDRは事前審査・承認が必要で、追加要件への同意が求められる。利用可否や対象は営業窓口への問い合わせで確認する。
  • エンドポイントごとの挙動差:
    • /v1/chat/completionsや/v1/responsesでは、ZDR有効時にstoreパラメータがtrueに設定されても常にfalseとして扱われる。
    • /v1/conversationsや/v1/threads、/v1/filesなどは、ZDRが有効でもアプリケーション状態を保持しうる「ZDR非対応」に分類されている。
    • 画像・ファイル入力はCSAM(児童性的虐待コンテンツ)検出のため、潜在的に有害と判定された場合はZDR有効時でも保持・人手レビューされうる。
  • 派生制御:
    • Modified Abuse Monitoring:ZDRと同様に顧客コンテンツをログから除外しつつ、プラットフォームの全機能を利用できる選択肢。
    • Eyes Off:特定モデルがZDR対象外となった場合でも、コンテンツを人手レビューから除外する(法令上必要な場合を除く)。
    • Safety Retention:重大リスクの調査・防止が合理的に必要な場合に限り、ポリシー違反の可能性があるコンテンツを保持・レビューする。

設定方法と留意点

  • 承認後は、PlatformのSettings → Organization → Data controls → Data Retentionで、組織単位またはプロジェクト単位でZDR/Modified Abuse Monitoring/無効を選択できる。
  • プロジェクト単位では「default(組織設定を継承)」「ZDR」「Modified Abuse Monitoring」「None(無効)」を選べる。
  • データレジデンシー(データの保存先リージョン制御)や、BAA(Business Associate Addendum)対応のエンドポイントとは別軸の制御であり、組み合わせには追加承認が必要な場合がある。
  • 具体的な適格条件、対象モデル、Private Safety Processingの技術的詳細は、今後の公式ドキュメント更新を待つ必要がある。

位置づけと次の注目点

  • ZDRは、医療・金融・公共分野など、プロンプトに機微情報を含むユースケースで、API事業者のデータ保持リスクを最小化したいというエンタープライズ需要に応えるものだ。
  • 一方で、安全性(abuse monitoring)とプライバシーのトレードオフをどう解消するかが課題であり、OpenAIがプレビューしたPrivate Safety Processingが、その両立をどのように技術的に担保するのかが次の焦点になる。
  • 本発表は「再表明+プレビュー」であり、Private Safety Processingの評価や提供時期、ZDRのフロンティアモデルへの適用範囲の詳細は、一次情報の追加公開を待って検証する必要がある。

出典