チェーンと南京錠で固定されたスマートフォン
技術解説

Claude・ChatGPTのゼロデータ保持を情シスに説明する方法

目次を見る

社内で「AIコーディングツールを使いたいのに会社が許可しない」という状況に悩んでいるエンジニアに向けた内容です。ライセンスが1つに決められている、外部への持ち出しが一律禁止といった制約は珍しくありません。今回はその壁の正体と、崩し方を整理します。

多くの現場で、AIツール導入が止まる理由は「コストが高いから」と説明されます。ただし実際に情シスや法務部門にヒアリングすると、本音は別のところにあることが少なくありません。

「社内コードや顧客データを外部のAIベンダーに送るのは危険だ」という直感です。この直感自体は、数年前までは妥当な判断でした。問題は、多くの組織がこの認識を最新の状態にアップデートできていない点にあります。

Anthropic・OpenAIのデータ保持ポリシーを確認する

まず押さえておきたいのは、主要な商用AI提供者が学習データの扱いについて明文化している内容です。

Anthropic(Claudeを開発する企業)は、API・Claude for Work・Enterprise・Educationといった商用プロダクトの顧客データを、モデルの学習には使わないと明記しています。これは無料版のConsumer向けポリシー変更の対象外という位置づけです。APIの入出力データはバックエンドから原則30日以内に削除され、条件を満たすエンタープライズ顧客はZDR(Zero Data Retention、入出力データを一切保存しない契約形態)を結ぶことができます。

OpenAIも同様に、ChatGPT Enterprise・Business・Edu、およびAPIプラットフォームの入出力データは、デフォルトでモデルの学習・改善に使わないとしています。業務データを学習に使う場合は顧客側の明示的なオプトインが必要で、対応エンドポイントではエンタープライズ顧客向けにゼロデータ保持も提供されています。

この2社の情報は、社内説明用の一次情報として使えます。ポリシーページのURLと更新日を控えておくと、稟議や情シスへの説明資料の裏付けになります。

ZDRという言葉を過信しない

ここで注意したいのは、ZDRという言葉を万能の免罪符として使わないことです。過大に説明すると、後で信頼を失う原因になります。

1つ目の注意点は、ZDRの適用範囲が限定されていることです。Anthropicの場合、ZDRはMessages APIやToken Counting APIには適用されますが、Batch・Files API・Managed Agents・Consoleといった状態を保持する機能(stateful機能)には適用されません。つまり「ZDRを契約している」と「何も一切保存されない」は別の主張です。導入検討時は、実際に使うエンドポイントがZDRの対象かどうかを個別に確認する必要があります。

2つ目の注意点は、「デフォルトで学習に使わない」と「絶対に安全」は同じ意味ではないことです。これらは契約上・ポリシー上のコミットメントであり、将来変更される可能性があります。また利用規約違反の検知のために一部のシグナルは保持され続けます。これはクラウドプロバイダーやCRM(顧客管理システム)を利用する際に既に受け入れているリスクと同種のものです。「リスクがゼロ」ではなく「管理されたリスク」として説明する方が、議論としては筋が通ります。

情シス・セキュリティ部門との会話をどう組み立てるか

交渉の場で効果的なのは、「そもそも会社は既に多くのデータを外部に送っている」という事実を起点にする方法です。

メール、ソースコード管理(GitHubなど)、CI/CDサービス、CRM、エラートラッキングツール。これらはすべて外部のSaaSベンダーにデータを預けている例です。

つまり論点は「外部ベンダーを信頼するかどうか」ではなく、「このベンダーの契約条件が、既に承認している他のベンダーと同じ基準で許容できるかどうか」です。これは技術的な是非の議論ではなく、調達プロセス(procurement)の議論として扱う方が決着がつきやすくなります。

もう1つ、財務部門向けに効果があるのは「既に購入したライセンスの多くが使われていない」という切り口です。誰も使わない機能に費用を払い続けている状態こそが、本来避けるべきコストです。

ツールを選べない立場で何を変えるか

一方で、ライセンスや使用ツールを自分で選べない立場のエンジニアにとって、必要なのは交渉術ではなく運用の工夫です。

強力なエージェント(自律的にコードを生成・修正するAIツール)と、機能が限定されたアシスタントとの最大の違いは、一度に任せられる作業量です。数ファイルまたいだだけで文脈を見失うツールを無理に使い続けるより、そのツールの限界に合わせて作業を小さく分割する方が現実的です。

たとえば大きな機能追加を一気に依頼するのではなく、「このファイルの1関数だけ修正する」「テストコードだけ生成する」といった単位に分解します。これはツールの性能が低いことの言い訳ではなく、その制約下での正しい使い方だと捉える方が生産的です。

もう1つの調整ポイントは、足場(scaffolding)を自分で用意する量を増やすことです。高性能なエージェントであれば、標準の指示書やスペックファイル、ツール自身が実行できる補助スクリプトを軽く用意するだけで済みます。制約のあるツールでは、その分の判断や手順を自分の頭の中、もしくは手元のドキュメントに残しておく必要が増えます。

今日確認できること

導入交渉を進める前に、まず自分の会社が使っているプランと契約条件を確認しておくと話が早く進みます。

  • 利用中のプランがAPI単体か、Claude for Work・Enterprise・ChatGPT Enterprise/Business相当かを確認する
  • 各社のプライバシー・データ利用ポリシーページで、直近の更新日と対象プロダクトの範囲を確認する
  • ZDRの対象になるエンドポイント(Messages APIなど)と対象外の機能(Batch・Files APIなど)を照合する
  • 社内で既に承認されているSaaS(GitHub・CRM・CIツールなど)のデータ持ち出しポリシーと比較する

これらの情報は各社の公式ポリシーページに掲載されています。契約前には必ず最新版を確認し、営業担当者からの口頭説明だけに頼らないことが重要です。

「コストが高いから禁止」と言われたら、実際の論点はデータ保持ポリシーへの理解不足であることが多く、一次情報の提示が交渉の突破口になります。

まとめ

AIコーディングツールの導入可否は、多くの場合コストではなくデータガバナンスへの不安が根底にあります。

まず自社が使っているプラン種別と、Anthropic・OpenAI双方の公式ポリシーページを確認するところから始めてみてください。ZDRの適用範囲を正確に把握し、「デフォルトで学習に使わない」と「絶対安全」を混同せずに説明することが、社内説明を成功させる分かれ目になります。

ツールを選べない立場であれば、交渉よりも先に、依頼する作業単位を小さくする工夫と、自分なりのスペックファイルや指示書を用意する工夫から着手すると、限られたツールでも成果を出しやすくなります。

参考

The Tool You're Allowed to Use

この記事について: 本記事は AI を活用して作成し、forva AI 編集部が内容を確認・監修しています。

AI 駆動開発のご相談は forva AI へ。まずはお気軽にどうぞ。