はじめに

2026年9月初旬、Anthropicは企業向けに Enterprise Frontier Safeguards(EFS) を発表しました。背景には、Claude Fable 5 / Mythos 5 周辺で話題になった 30日間のデータ保持 への反発があります。「AIに社内データを渡して大丈夫か」という不安は、個人だけでなく企業でも同じです。

この記事では、EFSの要点、当面のゼロデータ保持(ZDR)の位置づけ、そして OpenAI の Zero Data Retention / Private Safety Processing との違いを、公開情報ベースで整理します。消費者向け Claude プランと企業向け ZDR は別物、という点もはっきり分けます。

何が発表されたのか

Anthropicの公式発表では、EFSはフロンティアモデル利用時の安全監視と、顧客側の統制を両立させる枠組みです。要点は次のとおりです。

  • 監視用データは顧客が管理するクラウドに置く(顧客の鍵・ポリシー・ログの下)
  • 人間によるレビューは原則として顧客側が担う
  • 2026年秋後半からの段階的ロールアウトを予定
  • 準備が整うまでの間、対象となる企業顧客には Fable 5 / 5.1 向けの ZDR が提供される

対象サーフェスとして挙げられているのは、Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、Google Agent Platform、Microsoft Foundry などです。つまり「チャット画面だけ」ではなく、API・クラウド経由の業務利用まで含めた話です。

参考:

「ゼロ保持」は何を意味するか

ZDR(Zero Data Retention)と聞くと、「何も残らない」と短絡しがちです。実務では次の区別が重要です。

  1. プロンプト/応答の学習利用や長期保管を止める契約・設定
  2. 安全監視・不正利用検知のための一時的な処理が別レイヤーで残る可能性
  3. 誰の鍵・どのクラウド・誰が人間レビューするかという統制の所在

EFSは「監視をやめる」のではなく、監視データを顧客環境側に寄せ、レビュー権限も顧客に寄せる方向です。当面の ZDR は、EFSが使えるまでの橋渡し、という位置づけになります。

個人向けの Claude プランで同じ条件が自動適用されるわけではありません。企業契約・対象サーフェス・対象モデルの確認が必要です。AIへの入力漏洩リスク全般は、AIデータ漏洩リスクの整理 もあわせて読むと判断材料が増えます。

OpenAIのZDRとのざっくり比較

OpenAIもフロンティアモデル向けに Zero Data Retention を打ち出しており、安全処理を顧客側に寄せる Private Safety Processing などの選択肢を公開しています。

観点Anthropic(EFS / 当面ZDR)OpenAI(公開情報ベース)
狙い監視と顧客統制の両立ゼロ保持+安全処理の分離
データ置き場顧客管理クラウド(EFS)ZDR契約+Private Safety Processing等
人間レビュー原則顧客設計・契約に依存
注意点消費者プラン≠企業ZDR対象モデル・API条件の確認が必要

どちらも「マーケティング上のゼロ」ではなく、契約範囲・対象エンドポイント・監視例外を読む必要があります。OpenAI側の公式説明はこちらです。

ローカル推論やハイブリッド構成でクラウド送信自体を減らす選択肢もあります。Mac上のハイブリッド計算の例は Perplexity Hybrid ComputeとAIプライバシー を参照してください。

企業がいま確認すべきこと

  1. 利用経路が Claude Enterprise / Platform / Bedrock / Foundry など、発表対象サーフェスか
  2. モデル名(Fable 5 / 5.1 など)と、当面の ZDR 適用条件
  3. EFSロールアウト時期(2026年秋後半予定)までの暫定方針
  4. 監視データの 鍵管理・ログ・人間レビューを自社が持てるか
  5. 消費者向けプランや個人アカウントでの業務利用を混在させていないか

「ZDRと書いてあるから安心」ではなく、どの面で何が保持されないかを一文で説明できる状態にするのが実務的です。

まとめ

  • Anthropicは2026年9月、Enterprise Frontier Safeguardsを発表し、監視データを顧客管理クラウドへ寄せる方針を示した
  • EFS本番までの間、対象企業には Fable 5 / 5.1 向け ZDR が橋渡しとして用意される
  • 人間レビューは原則顧客側。消費者向け Claude プランと企業向け条件は別物
  • OpenAIの ZDR / Private Safety Processing と比較するときは、契約・サーフェス・モデル条件を並べて見る
  • 入力データの扱いが不安な場合は、送信量そのものを減らす構成や、既存の漏洩対策記事も併せて検討する

フロンティアモデルほど、利便性とデータ統制のトレードオフが前面に出ます。EFSとZDRの発表は「監視ゼロ」ではなく、誰が鍵とレビューを持つかを企業側に寄せる動きとして読むのが現実的です。