1. OpenAIが8月19日に発表した内容
OpenAIは2026年8月19日、フロンティアモデルを利用する適格なAPI顧客に対し、ZDRを継続して提供する方針を示しました。ZDRでは、リクエスト処理後にプロンプトとモデルの応答を保持せず、OpenAIの担当者が顧客コンテンツをレビューできないことが基本です。また、企業のデータは明示的にオプトインしない限り、モデル学習に使われません。
今回の新しい論点は、AIエージェントが長時間・複数ステップで動くほど、1回の入力だけでは危険な意図や権限逸脱を判断しにくくなることです。そこでOpenAIは、内容を担当者に見せずに関連する複数のやり取りのパターンを検知するPrivate Safety Processingをプレビューしました。現在は早期顧客とテスト中で、OpenAIは2026年9月から展開を始め、技術ホワイトペーパーを共有する予定としています。現時点で全面提供済みと誤解しないことが重要です。
2. ZDRと学習利用・標準保持の違い
AIサービスのデータ管理では、「モデル学習に使わない」と「処理後に保持しない」を分けて考える必要があります。OpenAI APIは、明示的に共有へオプトインしない限り、入力と出力をモデルの学習・改善に使わないのが標準です。一方、通常のAPI利用では、不正利用の監視ログに顧客コンテンツが含まれる場合があり、OpenAIの公式資料では原則として最大30日保持されると説明されています。
| 設定・考え方 | 主な意味 | 導入時の確認 |
|---|---|---|
| 学習への不使用 | APIの入力・出力をモデル改善へ使わない | オプトイン設定と契約条件を確認 |
| 標準の監視ログ | ポリシー違反対策のため最大30日保持される場合がある | 扱う情報の機密区分と整合するか確認 |
| Modified Abuse Monitoring | 承認された顧客のコンテンツを監視ログから原則除外 | 安全管理の責任分担を確認 |
| Zero Data Retention | 承認された対象APIで処理後の顧客コンテンツを保持しない | 対象エンドポイントと例外を確認 |
ZDRとModified Abuse Monitoringは適格顧客向けで、OpenAIによる事前承認と追加要件の受諾が必要です。「Businessプランなら自動的にZDR」「APIを使えば必ず保存ゼロ」と決めつけず、組織・プロジェクト単位の設定を確認してください。ChatGPT側のデータ管理とは別に、APIの設計として判断する必要があります。
3. Private Safety Processingの流れ
Private Safety Processingは、プライバシーのためにデータを見ないことと、長いエージェント作業の安全性を監視することを両立させる構想です。ZDR環境では顧客コンテンツを顧客管理のインフラに置きます。OpenAIが提供する保存領域を使う選択肢では、顧客が管理する鍵で暗号化し、OpenAIの担当者はその鍵を持ちません。
- Step 01顧客側で会話データを管理
- Step 02自動システムが関連操作の傾向を検知
- Step 03限定的な安全シグナルだけを返す
- Step 04顧客が自社ログで調査
- Step 05必要時だけ顧客が情報共有を判断
OpenAI担当者が元のプロンプトや応答を読むのではなく、限定された安全シグナルで判断する設計です。
リスクが検知されると、OpenAIへは活動の種類を示す限定的なシグナルが渡り、アクセス制限などの判断に使われます。顧客は自社システムにある情報でアラートを調査し、異議申立てや正当な利用の説明が必要な場合に、関連情報を共有するかを選びます。MIRAINAの視点では、ここで重要なのは「AI事業者が全部監視してくれる」ことではなく、自社側に調査できるログと責任者を残すことです。
4. API機能ごとに残るデータを確認する
ZDRを有効にすると、Responses APIとChat Completions APIのstoreは、リクエストでtrueを指定してもfalseとして扱われます。しかし、APIには処理のための状態保存が必要な機能もあり、全エンドポイントがZDR対象ではありません。例えば、Conversations、Assistants、Threads、Vector Stores、Filesなどは、公式表でZDR対象外または別の保持条件が示されています。
| 機能例 | ZDR利用時の注意 | 代替・確認方法 |
|---|---|---|
| Responsesのbackground mode | ポーリングのため約10分保存し、ZDRと非互換 | 同期処理やMAMを検討 |
| Code Interpreter | ZDR有効時は利用できない | MAMの可否と処理データを確認 |
| remote MCP server | 第三者サービス側の保持方針が適用される | MCP提供者の規約・ログ・保存地域を確認 |
| Files / Vector Stores | アプリケーション状態の保存が必要 | 削除手順・有効期限・対象外データを確認 |
つまり、ZDRの契約確認だけでは不十分です。実際に使うエンドポイント、ツール、外部接続まで一覧化し、入力から削除までのデータフローを確認してください。暗号鍵を企業側で管理する仕組みはChatGPTのEnterprise Key Management記事、入力前に個人情報を伏せる考え方はOpenAI Privacy Filterの記事も参考になります。
5. 企業が導入前に確認する5項目
機密データを扱うAI導入は、サービス名ではなくデータフロー単位で判断します。まずは対象業務を一つに絞り、次の5項目を情報システム、業務責任者、法務・セキュリティ担当で確認してください。
| 確認項目 | 具体的な問い | 残す証拠 |
|---|---|---|
| 1. データ区分 | 個人情報・契約情報・営業秘密を含むか | 入力可否ルールとマスキング基準 |
| 2. 保持条件 | 監視ログとアプリ状態はどこに何日残るか | 公式表、契約、組織設定の記録 |
| 3. 利用機能 | ZDR対象外のAPI・ツール・MCPを使うか | エンドポイントと接続先の一覧 |
| 4. 調査体制 | 安全アラートを誰が何のログで確認するか | 責任者、連絡先、対応手順 |
| 5. 削除・停止 | 誤入力や退職時にどう削除・無効化するか | 削除試験とアクセス棚卸し結果 |
最初の実証では、本番の顧客情報を入れず、匿名化した10件程度のデータで処理結果とログを確認します。KPIも「AIが何件処理したか」だけでなく、入力前のマスキング時間、レビュー時間、誤った情報共有の件数を含めます。経理など高機密業務へ広げる場合は、経理AI導入の5原則の承認設計と組み合わせると判断しやすくなります。
6. まとめ
OpenAIのZero Data Retention強化は、機密データを扱う企業がフロンティアモデルを使う際に、データ保持と安全監視を両立するための重要な動きです。Private Safety Processingは、関連する複数の操作を自動で検知しながら、OpenAI担当者へ元のコンテンツを見せない設計を目指しています。
一方で、ZDRは適格顧客向けであり、全機能が対象ではありません。まずは「学習に使われない」と「保持されない」を分け、使うAPI・ツール・外部接続ごとの保存条件を確認してください。2026年9月に予定される展開と技術資料も確認し、契約、設定、実装、社内運用の4層で判断することが安全な導入につながります。



