ZDR(ゼロデータ保持)とは。学習させない設定との違いと、自社で使える条件

ZDR(ゼロデータ保持)とは、生成AIに送った入力とAIの回答を、処理が終わった後に提供元のサーバーへ保存しない取り決めのことです。申し込めば誰でも使える機能ではなく、OpenAIは営業経由の事前承認制、Anthropicは営業チームへの連絡を入口に組織ごとに有効化する形で、どちらもAPIの利用者を対象に提供していると案内しています。Google Cloudのように、利用する側が複数の設定と申請を積み上げて初めて達成できる形もあり、ChatGPTやClaudeを画面で使う法人プランとは別の話になります。社員10〜200名の会社であれば、まず学習させない設定で足りるのかを見極め、足りない情報だけをZDRの経路に乗せるかどうかを決める流れが現実的でしょう。

入力をモデルの学習に使わせない手順は、ChatGPTに学習させない設定で画面ごとに紹介しています。学習させない設定を済ませた会社が次に気にするのは、それでも提供元に一定期間残る入力をどう考えるか、という点になります。

ZDR(ゼロデータ保持)とは|入力と回答を処理の後に残さない取り決め

ZDRはZero Data Retentionの略で、日本語ではゼロデータ保持やゼロデータリテンションと呼ばれています。OpenAIは発表の中で、ZDRを対象となるAPI顧客への明確な約束と位置づけ、リクエストの処理後にプロンプトやモデルの応答を保持しないと説明しました。同じ説明の中で、OpenAIの担当者は顧客のコンテンツをレビューできず、企業が明示的に同意しない限り学習にも使われないとしています。

Anthropicのドキュメントでも、ZDRの取り決めのもとでは、APIの応答を返した後に顧客のプロンプトや応答を保存しないという書き方です。どちらも、処理が終わった後に保存として残さない点が約束の中身になります。学習に使わないこともZDRの説明に含まれていますが、ZDRの本題は「保存しない」のほうにあります。

もう1つ押さえておきたいのは、ZDRがアプリの設定画面にあるオン・オフのスイッチとは違う点です。OpenAIは事前の承認と追加の要件の受け入れを条件に挙げ、Anthropicは営業チームへの連絡を入口にしています。OpenAIやAnthropicでは、ZDRは画面で切り替える設定ではなく、提供元との取り決めや申請で決まるものと考えてください。社内で「ZDRにしておいて」と頼まれても、担当者がその場で切り替えられるものではないため、まずどの契約の話なのかを確かめましょう。

学習させない設定との違い|学習しなくても一定期間は保存される

学習させない設定とZDRは、守っている対象が違います。学習させない設定は、入力をモデルの学習や改善に使わないという約束で、保存そのものをなくす約束ではありません。OpenAIは、ChatGPT EnterpriseやChatGPT Business、APIのデータは既定でモデルの学習や改善に使わないと案内しており、Google Cloudも事前の許可や指示なしに顧客データを学習に使わないとしています。

一方で、学習に使わない既定の状態でも、提供元には一定期間データが残ります。OpenAIのAPIでは、すべての利用について不正利用の監視のためのログが作られ、法令で長い保持が必要な場合を除いて最大30日保持されると説明されています。Anthropicも、受信または生成から30日以内にバックエンドで入力と出力を自動削除すると案内していて、裏返せばそれまでの間は保存されている形です。

3つの段階を並べると、次の表のようになります。

1. 学習させない設定2. 既定の保持3. ZDR(ゼロデータ保持)
約束の中身入力をモデルの学習や改善に使わない学習には使わないが、不正利用の監視などのため一定期間は保存する処理の後に、入力と回答を提供元に保存しない
提供元の説明の例OpenAI:ChatGPT Business・Enterprise・APIのデータは既定で学習に使わない/Google Cloud:事前の許可や指示なしに学習に使わないOpenAI API:不正利用の監視ログを最大30日(法令で長い保持が必要な場合を除く)/Anthropic:受信・生成から30日以内に自動削除OpenAI:処理後にプロンプトと応答を保持しない/Anthropic:応答を返した後に保存しない
有効になる条件法人プランやAPIでは既定で有効特別な手続きのない既定の状態事前の承認・営業窓口への連絡・設定の積み上げが必要(Amazon Bedrockは既定で保存しない作りで、モデルごとに例外)
社内で確かめること全員の環境が既定どおりになっているか何の目的で、何日まで残るかどの製品・機能が対象で、何が対象外か

親の記事で扱った学習させない設定は1段目にあたり、ZDRはその先の3段目にあたります。学習させない設定を済ませたからといって、提供元に何も残っていないわけではない点に気をつけてください。学習させない設定は「使わない」約束、ZDRは「残さない」約束と分けて覚えておくと、社内の説明もぶれにくくなります。

ZDRで守れるもの|情報漏えい・規制対応・取引先への説明

ZDRの効き目は、提供元のサーバーに残るデータを減らし、そこから漏れる経路を細くできる点にあります。提供元に保存されていないデータは、提供元の側で何かが起きても持ち出される対象になりにくいため、情報漏えいの入口が1つ減ることになります。OpenAIも、安全性の監視のためにデータを残すことが、多くの組織のセキュリティ上の義務や、サービスを提供する相手への約束と相いれないという見方を示しています。

規制の厳しい業種や、取引先との契約でデータの外部保存を制限されている会社にとっても、ZDRは説明の材料になります。委託先の管理表や取引先への回答に、入力したデータが提供元に残らない取り決めになっていると書けるかどうかで、相手の情報システム部門とのやり取りの重さは大きく違ってくるでしょう。ただし、ZDRを結べば法令や業界の基準をそのまま満たせる、という関係にはならない点はご注意ください。

取引先への説明で効いてくるのは、何がどこに何日残るのかを具体的に答えられることです。ZDRの取り決めがあれば、提供元の側については処理後に残らないことと例外の範囲を示せるため、説明の残りは自社で持つ記録の話に絞られます。反対に、社員がそれぞれ個人のアカウントで生成AIを使っている状態では、ZDRを結んだ経路の外で入力が積み重なり、説明できる範囲が限られてしまいます。

OpenAIが2026年8月に発表した、フロンティアモデルでのZDR提供

OpenAIは2026年8月19日、フロンティアモデルでもゼロデータ保持を提供するという発表を公開し、9月22日に内容を更新しています。背景として同社が挙げているのは、高性能なモデルを導入する際に、安全性の監視を目的としたデータの保持に顧客が同意しなければならないケースがあったことです。発表では、そうした保持の代わりに使う仕組みとして、プライベート・セーフティ処理という方式が示されました。

同社の説明では、プライベート・セーフティ処理は、OpenAIの担当者が元のコンテンツにアクセスしないまま、関連するやり取り全体からパターンを特定できるように設計されたものです。OpenAIが用意するストレージでは顧客が管理する鍵でコンテンツを暗号化し、OpenAIの担当者はその鍵のコピーを持たないため、元の内容にはアクセスできないとしています。9月22日の更新では、APIの利用者向けに提供を始め、対象を段階的に広げていると案内されました。

開発者向けのガイドを見ると、この方式を使うには、顧客がAWS S3・Azure Blob Storage・Google Cloud Storageのいずれかを接続し、暗号化された記録を最低30日保持する役割を負う形になっています。提供元には残さない代わりに、検査に使う暗号化された記録は利用者の側で持つ、という役割の分け方です。また、CSAM(児童の性的虐待を記録した画像など)の可能性があるとしてフラグが付いた画像は、ZDRの環境でも人による確認と報告のために引き続き保持されると、発表の脚注で断っています。

先行テストの協力企業として、Glean・Databricks・Abridge・Microsoftの名前が並びます。新しいモデルを使うためにデータの保持を受け入れる、という選択を迫られにくくなる方向の発表と読めます。ただし、発表が対象にしているのはAPIの顧客で、社員がブラウザで使うChatGPTの法人プランの設定が変わる話としては書かれていません。なお、同社の開発者向けドキュメントには、事前に書面で通知したうえで、特定の顧客について一部のモデルをZDRの対象外にすることがある旨も記されています。

残さない取り決めの前に、使うAIを会社で1つに

APIの取り決めが整っても、社員が個人のアカウントで使っていれば守れる範囲は広がりません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

ZDRは申し込めば使えるスイッチではない|提供元5社の入口と条件

ZDRの入口と条件は、提供元ごとにかなり違います。OpenAI・Anthropic・Azure OpenAIでは承認や営業窓口への連絡が入口になり、Google Cloudでは利用者の側で設定と申請を積み上げる形をとっています。Amazon Bedrockは既定で入出力を保存しない作りですが、モデルによっては例外があります。公式ドキュメントの記載をもとに、5社の入口・単位・対象・対象外を1つの表にまとめると次のとおりです。

提供元ZDRの入口適用の単位対象として案内されているもの対象外・例外として案内されているもの
OpenAI API営業チーム経由。事前の承認と追加要件の受け入れが条件対象となるAPI顧客対象のエンドポイント。ResponsesとChat Completionsでは、storeが常にfalse扱いになる会話(conversations)・アシスタント・スレッド・ベクトルストア・ファイル・ファインチューニング・評価(evals)・バッチなど/CSAMの検査で検出された画像やファイル/事前の書面通知で特定のモデルを対象外にすることがある
Anthropic API営業チームへ連絡組織ごと。新しい組織は別に有効化が必要Claude Messages API・Token Counting API・APIキーで使うClaude Code(Claude EnterpriseのClaude Codeは別のZDR提供)Claude Console(playgroundを含む)・Claude TeamとClaude Enterpriseの画面・Free/Pro/Max・Claude Managed Agents・Claude for Excel・Batch・Files API・コード実行・Agent skills・MCP connectorなど/Claude Fable 5.1・Claude Mythos 5.1・Claude Fable 5・Claude Mythos 5は30日の保持が必要で、同社が明示的に認めない限りZDRでは使えない
Amazon Bedrock既定でZDRのデータセキュリティモデル(入出力を保存しない)アカウントとモデルの組み合わせごとに評価。保持の設定はAPIで行い、提供開始時点では管理画面での設定なしモデルの入力と出力一部のモデルは不正利用の検出のため入出力を保存することがある(Claude Fable 5/5.1は全トラフィックを最長30日)。保存分はAWSが保管・処理し、モデルの提供元とは共有しない
Google Cloud(Vertex AI)利用者が複数の領域で設定と申請をそろえる。不正使用監視のためのプロンプトのログは例外を申請機能ごとの設定と申請(メモリ上のキャッシュはプロジェクト単位で無効化できる)リクエストとレスポンスのログは既定でオフのまま有効にしない/Interactions APIはstoreを明示的にfalseにするGoogle検索によるグラウンディング(最大3日・無効化できない)・Googleマップによるグラウンディング(30日)・Deep Researchのエージェント(7日)・Gemini Live APIのセッション再開(有効にすると最大24時間)/一部のAdvanced AIの機能はアカウントチームに確認
Azure OpenAI不正使用監視の変更(modified abuse monitoring)を登録フォームで申請対象となる顧客:Microsoftのアカウントチームが管理する顧客・パートナー、または対象プログラムの顧客不正使用監視のための保存と人によるレビューを行わない。Azure portalのJSON viewでContentLoggingの値がfalseと表示されれば変更済み承認後も自動のレビューは行われうる/重大または繰り返しの不正ではアクセスを制限されることがある/一部の高度なモデルは条件がより厳しい

※各社の記載は、2026年10月4日時点で各社の公式ページ・ドキュメントに記載されている内容です(Azure OpenAIは2026年10月3日、ChatGPTの法人プランの保持の説明は2026年9月17日に確認)。いずれも提供元自身の説明で、第三者が検証したものではありません。Azure OpenAIは、ZDRという名前ではなく不正使用監視の変更という手続きとして案内しています。仕様は変わるため、検討の際は各社の最新の公式ページをご確認ください。

画面で使う法人プランは、ZDRとは別の仕組みで説明されている

表を見ると、ZDRの対象はどの社もAPIや開発者向けの経路が中心となります。Anthropicは、Claude TeamとClaude Enterpriseの画面はZDRの対象外と明記しており、FreeやPro、Maxも対象に含めていません。OpenAIがZDRの申請先として案内しているのはAPIの対象エンドポイントで、ChatGPTの法人プランは別の仕組みで説明されています。ChatGPT Businessではワークスペースの管理者がデータの保持期間を設定でき、Enterpriseなどでは削除された会話が、法的な義務がない限り30日以内にシステムから消去されるという案内です。画面で使う法人プランは、ZDRを探すより保持期間の管理で足りるかを先に考えましょう。

ZDRでも残るもの・使えなくなる機能

ZDRは「何ひとつ残らない」状態を約束するものではありません。OpenAI・Anthropic・Google Cloud・Amazon Bedrockはいずれも、不正利用の検出や外部検索などで提供元に残る例外を設けています。法令で必要な場合の保持を明記しているのはOpenAIとAnthropicです。対象外の機能を使った場合も、その機能の保存の決まりが適用されます。例外を知らずに契約すると、残らないはずのデータが残っていた、ということになりかねないため、ここで一度まとめて確認しておきましょう。

不正利用の検出や外部検索で、提供元に残る例外

OpenAIは、CSAMの可能性がある画像についてZDRでも保持すると説明しており、画像やファイルを扱う用途では、この例外を前提に考える必要があります。Google Cloudでは、Google検索によるグラウンディングを使うと最大3日、Googleマップによるグラウンディングでは30日の保存があり、どちらも止められないと案内されています。ZDRが必要な場合は、検索のグラウンディングの代わりにWeb Grounding for Enterpriseを使うよう勧めるのが同社の案内になります。Deep Researchのエージェントも7日間保存され、無効にできない機能という扱いです。

Anthropicも、法令やフラグで残る場合を示している

Anthropicのドキュメントには、ZDRやHIPAAの取り決めがあっても、法令で必要な場合や、やり取りにフラグが付いた場合には、入力と出力を最長2年保持することがあると書かれています。さらに、Batchは29日、コード実行のコンテナのデータは最大30日保持され、Files APIやAgent skills、MCP connectorもZDRの対象外という整理です。注意したいのは、同社が「Nothing blocks the request」と書いているとおり、ZDRの契約があっても対象外の機能へのリクエストは止まらず、そのまま処理されてしまう点になります。開発する側が対象外の機能を呼ばないように作り込まない限り、ZDRの外で保存が起きてしまいます。なお、Claude Designは、CMEK・ZDR・HIPAA対応の構成を使う組織ではまだ利用できないと、同社の管理ガイドに記載があります。

会話の履歴を預ける機能はZDRの対象外になり、事後の検証も不利になる

ZDRにすると、会話の状態やファイルを提供元に預けて続きを処理してもらう機能が使いにくくなります。OpenAIでは、会話を保存するconversations、アシスタントとスレッド、ファイル、ベクトルストアがZDRの対象外とされ、ResponsesとChat Completionsではstoreが常にfalse扱いです。前のやり取りを受けた回答や、社内資料を読み込ませた検索を作りたい場合、履歴や資料は自社の側で持ち、毎回送り直す設計が必要になってきます。

もう1つの影響は、事後の検証です。提供元に記録が残らない以上、誰が何を入力し、AIが何を返したかを後から確かめる手段は、自社で残した記録だけになります。Azureの説明でも、人によるレビューがないと不正の検出の精度が下がる可能性があり、通知に対応できるよう備えるべきだとされています。Microsoftは、自動のレビューの対象になった入力と出力は不正使用監視の仕組みに保存しないとしており、承認後も自動のレビュー自体は続く可能性があります。ZDRを結ぶなら、提供元に残さない分の記録を自社で持つ準備がセットで必要です。

ZDRでも自社の側に残るもの

提供元に残らなくても、社内には入力と回答の痕跡がいくつも残ります。ZDRの契約を結んだ後に次の場所を棚卸しすると、取引先への説明と事後の検証の両方に使えます。

残る場所残るもの確かめること
自社のアプリやサービスの会話履歴社員の入力とAIの回答保存先の国、保存期間、閲覧できる人
利用ログ誰がいつどのモデルを使ったか書き出せるか、何か月残すか
社員のパソコンやブラウザコピーした回答、ダウンロードしたファイル持ち出しのルールと端末の管理
外部の連携先検索・ストレージ・連携ツールに渡ったデータ連携先ごとの保存の決まり
バックアップ会話履歴やログの複製元を消したときに複製まで消えるか
契約と申請の記録ZDRの承認、適用の開始日、設定画面の記録誰が保管し、どこに置くか

最後の行の契約と申請の記録は、取引先からZDRの根拠を尋ねられたときに出せるよう、むしろ残しておきたい証跡になります。Azure OpenAIであれば、Azure portalのJSON viewでContentLoggingの値がfalseと表示された画面を、変更が効いている記録として保管しておく方法もあります。

うちの会社にZDRは要るか|直契約・サービス経由・学習させない設定の決め方

自社がZDRを必要とするかどうかは、使うAIの名前より、入れる情報と使い方で決まります。次の順番で考えると、直契約で申請するのか、ZDRで接続するサービスを経由するのか、学習させない設定で足りるのかが絞り込めます。

  1. 社員がAIに入れる情報を、公開してよい情報、社内向けの情報、顧客の個人情報や契約で外部保存を制限された情報の3つ程度に分けます。
  2. 社員がブラウザで使うのか、自社のシステムからAPIで呼び出すのかを確かめます。
  3. 画面で使う場合は、法人プランの学習させない既定の状態と保持期間の管理で、2つ目までの区分を扱えるかを見ていくことになります。
  4. 3つ目の区分をAIで扱う必要があり、自社で開発する体制があるなら、提供元と直接契約してZDRを申請する道を検討できます。
  5. 開発はしないものの残さない経路を使いたい場合は、ZDRで接続するサービスを経由する選択肢が出てきます。

社員10〜200名の会社では、3つ目の区分をそもそもAIに入れないと決めるだけで、ZDRを急がなくてよくなる場合も少なくありません。ZDRは、外に出せない区分の情報をどうしてもAIで扱いたいときに検討するものと位置づけておくと、判断がぶれにくくなります。

情報の区分例手当ての目安
公開してよい情報自社サイトの文章、公開済みの資料法人プランの学習させない既定の状態で足りる
社内向けの情報議事録、社内規程の下書き学習させない設定に加えて、保持期間と利用ログを会社で管理する
顧客の個人情報や、契約で外部保存を制限された情報顧客名簿、委託契約で外部保存が制限されたデータAIに入れないと決めるか、ZDRの経路と自社側の記録を整えてから扱う

提供元と直接契約してZDRを申請する場合

直接契約の道が向いているのは、自社のシステムからAPIを呼び出す開発の体制がある会社です。OpenAIやAnthropicには営業窓口から申し込み、承認の単位や対象外の機能を、作る仕組みの設計に組み込むことになります。Amazon BedrockやGoogle Cloudを使う場合も、モデルごとの例外や、止められない保存がある機能を避けて組み立てる必要があります。

ZDRで接続するサービスを経由して使う場合

自社で開発しない会社でも、提供元とZDRで接続している法人向けのサービスを経由すれば、残さない経路に入力を乗せることができます。その場合に確かめたいのは、ZDRがどのモデルの経路に効いているかと、サービス事業者の側に何が残るかの2点です。複数のモデルを扱うサービスでは、モデルごとに接続の経路が違うことがあり、あるモデルはZDR、別のモデルは学習非利用での接続、という組み合わせも考えられます。また、サービスの画面で会話の履歴を見られる以上、履歴はサービス事業者の側に保存されているため、その保管場所と期間も確かめておきましょう。

ZDRでも、入れてよい情報の区分と社内ルールは別に要る

ZDRが扱うのは提供元に残るかどうかで、社員が何を入れてよいか、回答を誰が確認するかまでは決めてくれません。例外として残るデータがある以上、顧客の個人情報をどこまで入れてよいかは、ZDRの有無とは別に社内ルールで決めておく必要が出てきます。入力してよい情報の区分や、回答を使う前の確認の手順は、生成AIの社内ガイドラインの作り方を参考に、ZDRの検討と並べて整えてみてください。

情シスが提供元・サービス事業者に確かめる質問のひな形

ZDRの検討を進めるときは、提供元やサービス事業者に、次の質問をそのまま投げてみてください。回答を書面やメールで受け取っておけば、取引先への説明や社内の稟議にもそのまま使えます。

  • ZDRの対象になる製品・エンドポイントはどれですか画面で使うプラン、API、コード支援ツールのどれが対象かを分けて聞きます。Anthropicのように、同じ社でも画面版は対象外という例があります。
  • 承認や有効化の単位は何ですか組織ごと、アカウントとモデルの組み合わせごとなど、単位によって、組織やモデルを足したときに改めて申請が要るかが変わります。
  • 対象外の機能を呼んだとき、リクエストは止まりますか止まらずに処理され、その機能の保存の決まりが適用される作りかどうかを確かめます。
  • ZDRでも保持される例外は何で、何日残りますか法令による保持、フラグが付いた場合、画像の検査、対象外の機能による保存など、例外と期間を一覧で受け取ります。
  • 検索や外部連携を使ったとき、どこに何日残りますか検索によるグラウンディングや連携ツールのように、ZDRとは別の保存の決まりがある機能を洗い出します。
  • ZDRが効いていることを、どう確かめられますか承認の通知、契約書の条項、Azure portalのContentLoggingの表示など、後から見せられる形を聞きます。
  • サービス経由の場合、モデルごとの接続経路はどうなっていますかどのモデルがZDRで、どのモデルが学習非利用での接続かを、モデルごとに書面で受け取ります。
  • サービス事業者の側には、何がどこに何日残りますか会話履歴や利用ログの保管場所の国、保存期間、削除の方法を確かめます。
  • 誰がいつ何を使ったかの記録を、会社として取り出せますか提供元に残らない分の事後の検証に使えるよう、利用ログを管理者が確認・書き出しできるかを見ます。

回答のうち、承認の単位と対象外の機能は、後から組織やモデルを増やしたときに抜けやすい項目になります。Anthropicのように新しい組織ごとに有効化が必要な提供元もあるため、契約の更新や組織の追加のたびに同じ質問を繰り返す運用にすると安心でしょう。生成AIの安全対策全体の点検項目は、生成AIのセキュリティ対策チェックリストで確かめることができます。

学習させない・記録を持つ・全員に配るを、1つの環境で

UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの契約・1つの画面で使える法人向けサービスです。接続経路はモデルごとに異なり、同サービスの案内では、PerplexityはZDR(データ非保持)、GeminiとClaudeは入力データ非保存、ChatGPTは学習非利用で接続しています(同サービスのページ作成時点の仕様)。会話履歴と利用ログはUPGEAR AIの側で国内サーバー(AWSの日本リージョン)に保管し、管理者ダッシュボードで利用ログ・権限・使うモデルのON/OFFを確認・管理できます。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。

UPGEAR AIの詳細を見る

よくある質問

ZDRと学習させない設定は何が違いますか?
学習させない設定は、入力をモデルの学習や改善に使わない約束です。ZDRは、処理が終わった後に入力と回答を提供元に保存しない取り決めで、保存そのものをなくす点が違います。OpenAIのAPIでは、学習に使わない既定の状態でも、不正利用の監視のためのログが最大30日保持されると案内されています。
ChatGPT BusinessやClaude Teamの画面でもZDRになりますか?
Anthropicは、Claude TeamとClaude Enterpriseの画面はZDRの対象外と案内しています。OpenAIがZDRの申請先として示しているのはAPIの対象エンドポイントで、ChatGPTの法人プランについては保持期間の設定や削除後の消去という別の仕組みで説明されています。画面で使うプランでは、学習させない既定の状態と保持期間の管理で足りるかを先に検討することになります。
ZDRにすれば、入力したデータは何も残りませんか?
何も残らないわけではありません。OpenAIは、CSAMの可能性があるとしてフラグが付いた画像はZDRの環境でも人による確認と報告のために保持すると説明しています。Anthropicも、法令で必要な場合やフラグが付いた場合には、入力と出力を最長2年保持することがあるとしています。対象外の機能を使った場合は、その機能の保存の決まりが適用されます。
社員数の少ない会社でもZDRを申し込めますか?
申し込めば誰でも使える形にはなっていません。OpenAIは営業経由の事前承認制、Anthropicは営業チームへの連絡を入口に組織ごとに有効化する形で、APIの利用者を対象に提供しており、Azure OpenAIの不正使用監視の変更はMicrosoftのアカウントチームが管理する顧客などに限られています。自社が対象になるかは、各社の営業窓口に問い合わせて確かめることになります。
Amazon Bedrockは、申請しなくてもZDRになりますか?
AWSは、Amazon Bedrockは既定でモデルの入力と出力を保存しないZDRのデータセキュリティモデルを採っていると説明しています。ただし、一部のモデルでは不正利用の検出のために入出力を保存することがあり、Claude Fable 5と5.1は全トラフィックが最長30日保持されると案内されています。ZDRを使えるかは、アカウントとモデルの組み合わせごとに評価されます。
ZDRを結べば、社内ルールは要らなくなりますか?
要らなくはなりません。ZDRが扱うのは提供元に残るかどうかで、社員が何を入力してよいか、回答を誰が確認するか、社内のどこに記録を残すかは自社で決める必要があります。提供元に記録が残らない分、後から入力内容を確かめるための記録は自社の側で持つことになります。

まとめ

ZDR(ゼロデータ保持)は、学習させない設定のさらに先で、入力と回答を処理の後に提供元へ残さない取り決めです。OpenAIは営業経由の事前承認制、Anthropicは営業チームへの連絡を入口に組織ごとに有効化する形、Azure OpenAIは不正使用監視の変更の承認制をとっています。Google Cloudは設定と申請を積み上げて達成する形で、Amazon Bedrockは既定で保存しない作りにモデルごとの例外があります。

OpenAIの画像の検査、Anthropicの法令やフラグによる保持、Google Cloudの検索グラウンディング、Amazon Bedrockの一部モデルなど、4社ともZDRの外で保存が起きる例外が見られます。事後の検証に使う記録は、自社で持つことになります。社員がブラウザで使う法人プランの場合は、ZDRを探す前に、学習させない既定の状態と保持期間の管理で足りるかを確かめてみてください。そのうえで、外に出せない区分の情報をAIで扱う必要があるかを決め、必要なら直契約か、ZDRで接続するサービスの経由かを選ぶ順番になります。法人のAI活用に関するほかの記事は、AI活用コラム一覧からご覧いただけます。