ホームAIAnthropicのデータポリシーが方針転換:エンタープライズデータがクライアントのクラウドへ回帰

Anthropicのデータポリシーが方針転換:エンタープライズデータがクライアントのクラウドへ回帰

Anthropic は、エンタープライズデータの取り扱い方法について大きな転換を準備しており、自社サーバーに顧客情報を保存する仕組みから、各顧客のプライベートクラウド内に保持する仕組みへと移行しようとしている。この動きは、最初に Bloomberg によって報じられたもので、今年初めに導入されて以来、ビジネス顧客から批判を集めてきたAnthropic のデータポリシーにおける注目すべき方針転換を示している。また、AI ラボが安全性監視と企業のプライバシー要求とのバランスを取るうえで、どれほど大きなプレッシャーにさらされているかを物語っている。

主なポイント

  • 6 月以降、Anthropic は、潜在的な不正利用を検知するために、Mythos および Fable モデルからのすべての顧客データを自社サーバーに30 日間保存してきた。
  • Anthropic 自身も、このルールが顧客に不評であり、実際のビジネスリスクを伴うことを認めていた。
  • 改訂されたAnthropic のデータポリシーの下では、情報は Anthropic のインフラではなく顧客自身のクラウド内にとどまるが、30 日間という期間は維持される。
  • Bloomberg によると、この新システムは、規制産業に属する100 社以上の顧客からの意見を取り入れて構築された。
  • Anthropic の開発者 Boris Cherny は X 上でこの変更を公に認めており、2026 年秋に展開される見込みだという。

Anthropic の元々のデータ保存ポリシーとその目的

Anthropic の当初のアプローチは、広範な顧客アクティビティを収集し、拡散前に新たな脅威を捕捉することに重点を置いていた。6 月以降、同社は Mythos および Fable モデル、さらに今後のフラッグシップリリースを通じて生成されたすべての顧客データを、自社サーバー上に 30 日間フルで保持してきた。目的は単純で、技術を利用した新たなサイバー攻撃、特にモデルを悪意あるコードや組織的な乱用に悪用しようとする試みを検知できるだけの十分な時間的余裕を、Anthropic の安全性チームに与えることだった。

この種のモニタリングは、セキュリティの観点からは理にかなっている。攻撃者が 1 回の会話だけで手の内を明かすことはまれであり、保持期間が長いほど、複数のセッションにまたがるパターンを企業が見抜きやすくなるからだ。しかしそれは同時に、Anthropic が機密性の高い企業データを 1 か月単位で抱え込むことを意味しており、この点は、同社のエンタープライズデータストレージ契約を利用するすべてのユーザーにとって受け入れやすいものではなかった。

Anthropic のポリシーに対する課題とエンタープライズ側の反発

エンタープライズ顧客はほぼ即座に反発し、Anthropic もそれを隠そうとはしなかった。同社は自らの報告の中で、このルールが不人気であることを認め、実際のビジネスリスクであると認識していると述べており、支払い能力のある顧客を遠ざけかねない問題について AI ラボが率直に語るという、珍しい一幕となった。

懸念の理由は理解しやすい。金融、ヘルスケア、その他の規制産業に属する企業は、第三者のサーバー上に安易に置いておくことができない情報を扱っており、そのような扱いはすぐにコンプライアンス上の問題を引き起こす。こうした顧客にとっては、安全性を目的とした一時的なものであっても、自社データが物理的に Anthropic に保管されることは、社内ガバナンスルールと相反し、場合によっては、機密データをどこに、どのように保存できるかを定めた法的義務にも抵触していた。

この摩擦こそが、Anthropic が元の設計を擁護するだけでなく、いったん白紙に戻して再検討する道を選んだ理由を物語っている。

顧客クラウドでのコントロールを重視した新たなデータ保存アプローチ

Anthropic の修正案では、30 日間の検知ウィンドウはそのまま維持される一方で、データの所在が変更される。Anthropic 自身のインフラに保存する代わりに、新たな仕組みでは情報を顧客自身のクラウド環境内に置くことができる。Anthropic は不正利用を検知するために必要な可視性を引き続き確保しつつ、データがどこに存在するかについての物理的・管理的なコントロールは顧客側が保持する。この違いは、規制当局や社内監査チームに説明責任を負う企業にとって重要な意味を持つ。

規制産業の顧客との協働

これは、社内だけで考え出されたポリシー変更ではない。Bloomberg によると、Anthropic は数か月をかけて、新システムを規制産業に属する 100 社以上の顧客と共に構築した。これらは、元のルールの影響を最も強く受けていたまさにそのグループである。このような直接的な協働は、Anthropic が反発を、遠くから広報対応でやり過ごすべき問題ではなく、最大顧客と共に解決すべき設計上の課題として扱ったことを示唆している。

ポリシー変更の確認とタイムライン

Anthropic の開発者 Boris Cherny は、X 上で今後の変更を公に認め、最初の報道を超える公式なお墨付きを与えた。同社は今秋を目標としており、エンタープライズ顧客は 2026 年秋にクラウドベースの保持モデルが展開されると見込むべきだとしている。30 日間の保持期間自体は廃止されず、変わるのはその保存場所だけだ。

AI データセキュリティにおける業界比較の文脈

このトレードオフに苦慮しているのは Anthropic だけではなく、その主要なライバルはまったく異なる道を模索している。OpenAI は、エンタープライズ顧客向けにセキュリティ監視とより強力なデータコントロールの両立を目指し、Databricks および Microsoft と共に構築した別の手法をテストしている。保存データを顧客自身のクラウドに移すのではなく、OpenAI のアプローチは Private Safety Processing と呼ばれる仕組みに依拠しており、自動エージェントを用いて複数セッションにわたる乱用を監視しつつ、基となる顧客データ自体は一切保持しない。

この違いは、AI データセキュリティにおける選択肢を比較するあらゆる人にとって重要だ。Anthropic のモデルは、場所を規制産業向けクラウド環境、すなわち顧客がコントロールする環境に移したとはいえ、依然としてデータを保持する。一方で、人によるレビューは承認された少数のレビュアーに限定され、その記録は改ざん不可能だと同社が説明する方法でログ化される。対照的に OpenAI のモデルは、会話データ自体の保持を極力避け、潜在的な不正利用のごく限定的なシグナルだけをフラグし、その後どの程度の情報を共有するか、あるいは何も共有しないかを顧客側の判断に委ねている。

両ラボの競争は複数のフロントで展開されており、このデータポリシーをめぐる争いは、業界全体が直面しているより大きな問いの代理戦争でもある。すなわち、エンタープライズ顧客が何をしているかについて、AI 企業はどこまで可視性を持つべきなのか、そしてどこまでを完全に顧客側の手に委ねるべきなのかという問いだ。少なくとも現時点での Anthropic の答えは、「監視は続けるが、その監視がどこで行われるかについての鍵は顧客に返す」というものだ。この妥協案が、実際に今秋に導入された後、規制当局や慎重なエンタープライズ購入者を満足させるかどうかは、年内を通じて残された大きな懸案事項であり続ける。

FAQ

Anthropic はなぜ当初、顧客データを 30 日間保存していたのですか?

30 日間のデータ保存は、この技術を利用した新たなサイバー攻撃を検知し、複数セッションにわたる不審なパターンを Anthropic の安全性チームが見つけ出すのに十分な時間を確保するために導入された。

Anthropic のデータ保存ポリシーにおける主な変更点は何ですか?

Anthropic は顧客データを自社サーバーではなく顧客自身のクラウドに保存し、情報が物理的にどこに保管されるかについて、エンタープライズ顧客に直接的なコントロールを与える。

新ポリシーの下でデータ保持期間は変わりますか?

いいえ。30 日間のデータ保持期間は新ポリシーの下でも変更されない。変わるのは、保存場所が Anthropic のインフラから顧客のクラウドへと移る点だけだ。

Anthropic はいつこれらの変更を実施しますか?

これらのポリシー変更は、規制産業に属する 100 社以上の顧客との数か月にわたる共同開発を経て、2026 年秋に実施される予定だ。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Anthropic はなぜ当初、顧客データを 30 日間保存していたのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”30 日間のデータ保存は、この技術を利用した新たなサイバー攻撃を検知し、複数セッションにわたる不審なパターンを Anthropic の安全性チームが見つけ出すのに十分な時間を確保するために導入された。”}},{“@type”:”Question”,”name”:”Anthropic のデータ保存ポリシーにおける主な変更点は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Anthropic は顧客データを自社サーバーではなく顧客自身のクラウドに保存し、情報が物理的にどこに保管されるかについて、エンタープライズ顧客に直接的なコントロールを与える。”}},{“@type”:”Question”,”name”:”新ポリシーの下でデータ保持期間は変わりますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”いいえ。30 日間のデータ保持期間は新ポリシーの下でも変更されない。変わるのは、保存場所が Anthropic のインフラから顧客のクラウドへと移る点だけだ。”}},{“@type”:”Question”,”name”:”Anthropic はいつこれらの変更を実施しますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”これらのポリシー変更は、規制産業に属する 100 社以上の顧客との数か月にわたる共同開発を経て、2026 年秋に実施される予定だ。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST