前回、OpenAIの公式表を25行読んで「保持期間は None / 30 days / Until deleted の3種類ある」と書きました。
今回はAnthropicを同じやり方で読みました。こちらも「30日」と書いてあります。
ただ、同じページに 2年と5年と7年が並んでいました。
先に結論
| OpenAI | Anthropic | |
|---|---|---|
| 既定の保持 | エンドポイント別に None / 30日 / 消すまで |
30日 |
| ファイルを置いた場合 |
Until deleted(消すまで) |
Files API は「自分の管理下でより長い保持」 |
| 規約違反フラグ時 | 明示を見つけられず | 入出力 2年/分類スコア 7年 |
| フィードバック送信時 | 明示を見つけられず | 5年 |
| 学習利用ONのとき | API は全行 No
|
コンシューマは匿名化して最長5年 |
| 完全非保持 | 審査制(ZDR) | 個別合意(zero data retention agreement) |
「30日」という数字は一致します。外れる条件の方が会社ごとに違います。
Anthropic API:30日、ただし4つの例外
原文はこうです。
For Anthropic API users, we automatically delete inputs and outputs on our backend within 30 days of receipt or generation, except:
- When you use a service with longer retention under your control (e.g. Files API)
- When you and we have agreed otherwise (e.g. zero data retention agreement)
- If we need to retain them for longer to enforce our Usage Policy (UP)
- In compliance with the law
出典:How long do you store my organization’s data?(2026年8月10日取得)
注目すべきは1つ目です。Files API は「自分の管理下でより長い保持」と明記されています。
前回のOpenAIでも、/v1/files の application state は Until deleted でした。
2社とも、ファイルを置く機能だけは30日の外に出しています。
議事録の音声をいったんアップロードしてから処理する作りにしている場合、
「30日で消えます」は、その音声ファイルには当てはまりません。
規約違反フラグが立つと、2年と7年になる
ここが今回いちばん驚いた箇所です。
We retain inputs and outputs for up to 2 years and trust and safety classification scores for up to 7 years if your chat is flagged by our automated trust and safety systems as violating our Usage Policy.
自動判定で利用ポリシー違反のフラグが立つと、入出力は最長2年、分類スコアは最長7年保持される、と書かれています。
これは「違反した場合」ではなく「自動システムがフラグを立てた場合」です。
誤判定でも同じ経路に入ることになります。
フィードバックを押すと5年
Where you have provided feedback to us (e.g. by submitting feedback through our thumbs up/down button or sent bug reports), we retain data associated with that submission for 5 years.
👍👎 を押すと、その送信に紐づくデータが5年保持されます。
社内で「変な出力だったから報告しておこう」とやる、あの操作です。
コンシューマ版は、学習ONで最長5年
Claude Free / Pro / Max 側は別ページでした(2026年7月2日付)。
If you allow us to use your chats or coding sessions to improve Claude, we may retain your data in a de-identified format for up to 5 years in our model training pipelines.
出典:How long do you store my data?
削除操作をした場合は「履歴から即時、バックエンドから30日以内」。
同じページに「30日」と「5年」が併記されています。 どちらも本当で、条件が違うだけです。
なお OpenAI も ChatGPT(コンシューマ)と API でドキュメントが分かれています。
「OpenAIは」「Anthropicは」と会社名でまとめると、必ずどちらかを取り違えます。
情シスに出す1枚に書くなら
前回の4点に、1つ足すのが正確だと思います。
- どの製品・どのエンドポイントを使っているか(コンシューマ版かAPIか)
- 通常時の保持期間
- ファイルを置く機能を使っているか(2社とも、ここだけ30日の外)
- 例外条項(法令・ポリシー執行・害からの保護)
- フラグが立った場合の保持年数(Anthropicは2年/7年と明記)
なお、その手前の「そもそも社外秘を外部AIに出してよいか」は法令側の話になるので、
個人情報保護委員会の注意喚起(令和5年6月2日)とクラウド例外のFAQを原文で引いて、
情シスに出す1枚に何を書くか(5項目)として別に書いています。
この記事で確認できなかったこと
- Google(Gemini API)と Microsoft(Azure OpenAI)の保持期間。 今回はOpenAIとAnthropicの2社のみです。次に確認します
- Anthropic の「Covered Models」の具体的な保持要件。 「limited data retention and review」とあるだけで、日数を追い切れていません
- 「30日」の起算点。 2社とも、いつから数えるかは読み取れませんでした
- 削除の実装。 論理削除か物理削除か、バックアップ側の保持はどうなるか
- 2年/7年の起算点。 フラグが立った時点か、生成時点か
- Anthropic API 側ページの更新日。 コンシューマ側には「July 2, 2026」の表示がありましたが、組織向けページでは見つけられませんでした
数字を社内資料に転記する場合は、必ずリンク先の原文をご自身で確認してください。規約とドキュメントは更新されます。