最新動向

OpenAIがゼロデータ保持で不正検知 中身を見ず監視

OpenAIがゼロデータ保持で不正検知 中身を見ず監視

この記事の要点

OpenAIは8月19日、顧客の入力や出力を保持せずAIの不正利用を検知する仕組みを早期顧客と検証中だと明らかにした。ゼロデータ保持のAPIで、人が中身を見ずにパターンだけを追う。9月に技術文書を公開予定。機密データを扱う業務でAI利用の壁が下がる可能性がある。

結論

OpenAIは2026年8月19日、顧客の入力や出力を保持せずにAIの不正利用を検知する「プライベート安全処理」を、早期の顧客と検証していると公表した。ゼロデータ保持を選ぶAPIの顧客に向けたもので、担当者が中身を見ずに、複数のやり取りをまたいで現れる不審なパターンだけを自動で追う。検証の相手にはMicrosoftとDatabricksが挙がる。ロールアウトの開始と技術文書の公開は9月を予定するとされる。機密データを扱う部署がAI導入をためらう最大の理由は「送ったデータがどう扱われるか」だ。中身を残さず監視だけを回す設計は、その壁を下げる。

何を明らかにしたのか

OpenAIは、顧客データを保持しないまま不正利用を検知する仕組みを早期顧客と試していると説明した。自動化された仕組みが、単発では見えず複数の要求をまたいで初めて分かる悪用の兆候を見つける。その間、OpenAIの担当者は元の内容にアクセスできない。対象は、ゼロデータ保持を使える一部のAPI顧客だ。ゼロデータ保持では、送ったプロンプトとモデルの返答が、処理が終わった後に残らない。データは顧客が管理する基盤側にとどまる。

OpenAIはさらに、自社の基盤にデータを置きつつ、暗号鍵を顧客が握る選択肢も開発中とした。検証相手にはMicrosoftやDatabricksの名が挙がる。ロールアウトの開始と技術文書の公開は9月の予定とされる。AIの利用ログをどこまで残すかは、各社で方針が分かれる論点だ。監査ログをまとめる動きはAnthropicがCompliance APIをCoworkに拡大 監査ログを一元化、暗号化したまま推論する技術はGoogleが暗号化したままAI推論する基盤HEIRを公開でも取り上げた。最新の仕様は公式で確認してほしい。

ゼロデータ保持のしくみ

ゼロデータ保持は、AIサービス側にデータの控えを残さない契約と設定を指す。通常のAPIでは、不正監視や品質改善のために、送信内容が一定期間保存されることがある。ゼロデータ保持では、その保存をなくし、処理が終わればデータを消す。機密文書や個人情報を扱う業務では、この「残らない」という点が導入の可否を分ける。何を入れてよく、何を避けるべきかの線引きはAIに入れてはいけない情報の判断基準 社内で使える分類法にまとめている。情報漏洩を防ぐ基本は生成AIとセキュリティ 情報漏洩を防ぐ基本と社内ルール策定が参考になる。

現場の実務にどう効くか

まず、いま使っているAPIの契約が、データを保持する設定かどうかを確かめる。保持ありのままで機密業務に使っていれば、契約とプランの見直しが要る。ゼロデータ保持は多くの場合、上位プランや個別契約が前提になる。次に、AI利用ポリシーに「どのデータをどの設定のAIに流してよいか」を書き足す。設定と運用がずれると、契約だけ整えても現場で機密が漏れる。技術文書は9月公開の予定なので、対応を決めるのは中身を読んでからでよい。今できるのは、自社のデータ区分と契約設定の棚卸しだ。

まとめ

OpenAIは、中身を残さずAIの不正利用を検知する仕組みを検証中だと公表した。ゼロデータ保持の顧客が対象で、担当者は元データを見ない。技術文書は9月公開の予定。現場は、いまのAPI設定が保持ありかを確認し、データ区分とポリシーを先に整えておきたい。

出典

よくある質問

プライベート安全処理とは何ですか。

OpenAIが検証中の、顧客データの中身を人が見ずにAIの不正利用を検知する仕組みです。複数のやり取りをまたいで現れる不審なパターンを自動で見つけ、担当者が元の内容にアクセスすることを制限します。ゼロデータ保持の対象APIでは、入力と出力は処理後に保持されません。9月に技術文書を公開する予定とされます。最新の仕様は公式で確認してください。

ゼロデータ保持だと何が変わりますか。

対象APIでは、送ったプロンプトとモデルの返答が処理の後に残りません。データは顧客が管理する基盤側にとどまる形をとります。OpenAIは、自社の基盤に保存しつつ暗号鍵を顧客が握る別の選択肢も開発中としています。機密情報を扱う業務でも、データを外部に残さずAIを使う設計がしやすくなります。