Anthropic は企業向け AI サービスのデータ保持ポリシーを大幅に見直し、秋に新システムの実装を予定している。同社は事前のポリシーが「ビジネス上のリスクであり不人気だった」と認め、顧客主導で新しい仕組みを設計した。

変更前後の差異

6月から導入されていた従来のポリシーでは、MyethosおよびFableモデルの利用データを30日間、Anthropic 自身のサーバーに保存していた。サイバー攻撃検知を目的とした措置だったが、規制産業(金融・医療・法律)の企業顧客にとって「データ主権」の要件に抵触する懸念が生じた。

新しい仕組みでは、30日間の保持期間は維持しながら、データを顧客自身のクラウド環境(AWS、Azure、Google Cloud など)に保存することになる。Anthropic はサーバーにデータを保有しなくなる一方で、サイバーセキュリティ検知のメリットも維持する設計が検討されているという。

エンタープライズ顧客との協力

Anthropic は変更前のポリシー設計時に「100社を超える規制産業の顧客」と協力して新システムを開発した。これにより、金融機関や医療組織、法律事務所などが各国の規制要件(GDPR、HIPAA など)を満たしながら、クロード(Claude)を安心して企業内で導入できる環境が整う。

OpenAI も同様の課題に対する代替手法を検討中とのことで、エンタープライズ AI の標準的な要件として「顧客データの主権確保」が業界全体で認識されつつある。

アップデート:ポリシー変更後も消えない企業の不信感

クラウド移行策の発表後も、大手企業の間で Anthropic のデータ取り扱いに対する不信感が根強く残っていることが明らかになった。投資家でもある Nvidia は、Fable を機密性の低いプロジェクトに限定して使用し、社内業務には自社の Nemotron モデルを使う運用に切り替えた。コンサルティング大手の Booz Allen Hamilton は、社内のサイバーセキュリティソフトウェア開発において Fable の使用を禁止している。データ分析大手の Palantir はさらに踏み込み、Anthropic が「取り消し不可能なゼロデータ保持保証」を提供するまで、顧客への Fable 導入を見送る方針をとった。

背景には、ゼロデータ保持設定を選んでも AI 企業側がメタデータや利用パターンを収集できてしまうという構造的な懸念がある。AI 研究者からは「匿名化だけでは不十分で、統計的なパターン抽出を通じて知的財産が流出するリスクが残る」との指摘も出ている。実際、OpenAI が顧客データから得た知見をもとに、数学者バックマスター氏が取り組んでいたのと同じナビエ・ストークス方程式の解法を発表していたことが判明し、企業間の信頼関係の脆さを浮き彫りにした事例として取り上げられている。

保存場所をクラウドに移す技術的な対策だけでは、規制産業の顧客が求める「データが一切使われない」という保証には届いていないのが実情だ。エンタープライズ AI の導入判断において、契約上の文言だけでなく、実際の運用実績や第三者検証がより重視される流れが強まりそうだ。