IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
AI・生成AI

Anthropicが企業向けAIのデータ保存先を顧客の手元に戻せるのはなぜか。方針転換の中身を確かめる

6月に導入した「30日間は保存必須」ルールに企業顧客から異議、Anthropicが数百時間かけて作った代替策「Enterprise Frontier Safeguards」とは

30秒で分かる結論

AI開発企業のAnthropicは2026年9月1日、企業向けにAIモデル「Claude」を提供する際のデータの扱い方を見直す新機能「Enterprise Frontier Safeguards(エンタープライズ・フロンティア・セーフガード、EFS)」を発表しました。同社は2026年6月、最上位モデル「Claude Fable 5」「Claude Mythos 5」の提供開始にあわせて、不正利用や高度なサイバー攻撃への対策として、これらのモデルを使ったすべての通信内容を30日間、自社側で保存する方針を導入していましたが、企業顧客から反発を受けていました。EFSは、この保存先を、Anthropicではなく顧客企業自身が管理するクラウド環境に切り替えられるようにする仕組みで、料金は無料、Anthropicの担当者が人手で内容を確認することなく自動化された安全性の監視ができるとしています。提供は今後段階的に広げ、この秋の本格提供を目指すとしています。

この記事の目次 7項目
出典を確認する(3件)
記事のテーマを表した生成イメージ
生成AIによるイメージ。実物や実際の画面ではありません。

まず初めに

「安全のためです」と言われて導入されたルールに、肝心のお客さんから「その安全、ウチの機密情報を差し出してまで欲しくないんですけど」と突き上げを食らう。これがAI業界の企業向け商売の難しさを、これ以上ないくらい端的に表している。*安全対策と称して顧客のデータを自社に囲い込んだら、その顧客に「それはそれで困る」と正面から反論された、という話だ。*Anthropicの名誉のために言えば、文句を言われて放置せず、顧客と何百時間もかけて代替案を練り直したという点は褒めていい。だが、そもそも6月に導入したルールが、企業側の反発を招くリスクをどこまで見込んでいたのか、という疑問は残る。※個人の感想です

鍵を描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

何が起きているのか

Anthropicは2026年6月、最上位のAIモデル「Claude Fable 5」「Claude Mythos 5」の提供を開始した際、これらのモデルを使ったすべての通信内容(プロンプトや出力結果)を、不正利用や「複雑で新しい種類のサイバー攻撃」への対策を目的として、30日間にわたり自社側で保存する方針を導入しました。ところがこの方針は、機密情報を扱う企業顧客から強い懸念の声を集めることになりました。

これを受けてAnthropicは2026年9月1日、この保存方針に代わる新しい仕組み「Enterprise Frontier Safeguards(EFS)」を発表しました。EFSでは、対象となるデータの保存先を、Anthropicが管理するサーバーではなく、企業顧客自身が管理するクラウド環境に切り替えられます。それでいて、不正利用の兆候を自動で検知する安全性の監視は引き続き機能し、Anthropicの担当者が人間の目で内容を直接確認する必要がない仕組みになっているとされています。

グラフを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

Anthropicで北米地域を統括するケイト・ジェンセン氏は、米CNBCの取材に対し、この代替策をまとめるために顧客企業と何百時間もかけて協議を重ねたと説明しています。EFSの利用に追加料金はかからず、企業がAnthropicのサービスを直接利用する場合、クラウド事業者経由で利用する場合のいずれでも、この仕組みが機能するとされています。提供は一度にすべての顧客へ行うのではなく、段階的に広げていく方針で、Anthropicはこの秋までの本格的な提供開始を目指すとしています。

なぜ重要なのか

今回の方針転換が重要なのは、AI企業が掲げる「安全のため」という理由が、必ずしも顧客企業にとっての「安心」とイコールではないことを、Anthropic自身のケースが浮き彫りにした点です。AIモデルの不正利用対策として通信内容を一定期間保存すること自体は、他のAI企業でも一般的に行われている対応ですが、扱う情報が企業の機密情報である場合、その保存先が誰の管理下にあるかは、セキュリティやコンプライアンス(法令順守)の観点から極めて重要な問題になります。

また、Anthropicが顧客からの反発を受けて数か月というスピードで代替策を用意した点も注目に値します。AI企業と企業顧客の力関係において、これまでは「使うなら受け入れるしかない」という構図になりがちでしたが、今回のケースは、企業顧客側の懸念が、AI企業のデータ取り扱い方針そのものを変えさせる交渉力を持ち得ることを示した事例だといえます。

私たちへの影響

今回の変更は、企業がClaudeをAPI経由で業務利用する際のデータ取り扱いに関するものであり、一般の個人利用者がChatGPTのようにClaudeを個人のアカウントで使う場合の扱いとは別の話です。個人向けのClaude利用者のデータ取り扱い方針(学習利用の可否や保存期間)は、これとは別に定められています。

この記事の内容にちなんだ挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

一方で、勤務先の会社がAnthropicのClaudeを業務システムに組み込んで使っている場合、今回のEFSの導入によって、自社の機密情報や顧客情報がどこに保存されるかという点で、会社側の選択肢が広がることになります。IT部門やセキュリティ担当者にとっては、AIサービス選定時にデータの保存先を交渉できる余地が増えたことになり、今後のAIサービス導入の判断材料の一つになりそうです。

初心者が知っておくべきこと

ゼロデータ保持ぜろでーたほじ(Zero Data Retention)」とは、AIサービスの提供元が、利用者から送られた入力内容や、AIが返した出力内容を、処理が終わった後に保存せず消去する運用方針のことです。今回のEFSは、この考え方をベースにしつつ、セキュリティ上必要な監視機能とどう両立させるかという課題に対応する仕組みだとされています。

クラウドくらうど」とは、自社でサーバーを持たなくても、インターネット経由で他社が用意した計算機資源やデータの保存領域を借りて使える仕組みのことです。今回のEFSでは、データの保存先を、Anthropicのクラウドではなく、顧客企業自身が契約するクラウド環境に置き換えられる点がポイントになっています。

Q. 個人でClaudeを使っている場合も、今回の変更の対象になりますか? A. いいえ。今回のEnterprise Frontier Safeguardsは、企業がAPI経由で業務利用する場合のデータ取り扱いに関する仕組みで、個人向けのClaudeアプリ・Webサイトの利用者を直接対象にしたものではありません。

IT Postの見方

IT Postでは、顧客からの反発を受けて数百時間かけて代替策を練り直したというAnthropicの対応そのものは、悪くない着地点だと評価します。ただし、そもそも6月時点で「不正利用対策のため」として、企業の機密情報まで一律30日保存するという設計にしてしまったこと自体、詰めが甘かったのではないかとIT Postでは考えます。「安全のためにお預かりします」と「安全のために勝手に持っていかれる」の間には、天と地ほどの差がある。今回Anthropicがようやくたどり着いたのは、その当たり前の違いだったとも言える。

もう一つ気になるのは、今回の見直しが「企業顧客」向けに限定されている点です。今回のEFSの恩恵を受けられるのは、Anthropicとの交渉力を持つ企業顧客に限られ、個人利用者向けの取り扱い方針は今回の話とは別枠のままです。AI企業のデータ取り扱い方針が、声の大きい(交渉力のある)顧客層から優先的に改善されていく構図は、AI業界全体で今後も繰り返される可能性があり、IT Postでは、こうした改善が個人利用者向けの透明性向上にもきちんと波及していくかどうかを、引き続き注視していきます。※個人の感想です

今後どうなりそうか

Anthropicは、Enterprise Frontier Safeguardsを今後段階的に対象顧客へ広げ、2026年秋までの本格的な提供開始を目指すとしています。今回の見直しが、Anthropic以外のAI企業のデータ取り扱い方針にも影響を与えるかどうかも注目されます。企業向けAIサービスをめぐる「データをどこに、どれだけ、誰の管理下で保存するか」という論点は、AIの利用が企業の基幹業務に広がるほど重みを増していくとみられ、IT Postでは今後の展開についてもあらためて取り上げます。

情報源

この記事を共有する

用語辞典へ