OpenAI、データ非保持の安全監視サービス Private Safety Processing をプレビュー公開──Anthropic の 30 日間データ保持ポリシーに対抗
Anthropic が導入した 30 日間のデータ保持ポリシーに対抗し、顧客データを保持せずに複数セッション跨ぎの不正利用検知を行う新サービスを展開する。
リリース: 2026-08-19 · 読了 3 分記事の要約
1. 核心(What)
- OpenAI は顧客のプライバシーを保護しつつ不正利用を検出する新サービス Private Safety Processing を発表した。
- 本システムはデータ保持を行わずに、複数セッションを跨いだ悪意ある挙動やサイバー攻撃の兆候をエージェントで自動監視する。
- Anthropic が導入した Mythos クラスモデルなどのセッションデータを 30 日間保持するポリシーに対抗する狙いがある。
- トリガーが検知された場合のみ限定的なシグナルが送信され、OpenAI が必要に応じて顧客へ連絡する仕組みとなっている。
2. 影響(Why)
- 機密データを扱う企業のプラットフォーム選定基準に直結: 30 日間のデータ保持を許容できない金融や医療などの厳格な業界において、OpenAI のゼロ保持監視への移行がベンダー選定の決定打になる。
- 国内エンタープライズ SaaS のセキュリティ要件への波及: 国内でセキュアな LLM 基盤を構築するシステムインテグレーターやエンタープライズ企業は、API プロバイダのデータ保持ポリシーを再評価し、コンプライアンス要件に合わせたアーキテクチャの再設計を迫られる。
3. 根拠・詳細(How)
- ゼロデータ保持ポリシーを拡張した複数セッション監視機構: 単一セッション向けの既存 ZDR(Zero Data Retention)エージェントの監視スコープを広げ、複数セッションにわたる入力と出力を蓄積せずに分析する新技術を採用している。
- 最小限のシグナル通知による個別対応フロー: 常時データを保存せず、システムがトリガーを検知した段階で狭義のシグナルのみを送信し、追加の文脈共有や対応は顧客側の裁量に委ねる運用フローを取る。
4. 展望・課題(Next)
- 一般提供に向けた適用顧客の拡大: 現在プレビュー段階にある Private Safety Processing の対象顧客が今後どのように拡大されるか、また他社モデルとの競争におけるプライバシー基準の標準化が注目される。