社内で生成 AI の利用ルールやセキュリティの規程を作るとき、必ずと言っていいほど聞かれる質問があります。
「入力した業務の内容は、あとから上司や会社の管理者、AI の提供元に読まれませんか?」
「画面から履歴を消せば大丈夫です」と答えているなら、それは半分しか合っていません。画面の履歴を消すことと、記録が消えることは別のこと だからです。
上の図は、調べた AI ツール 37 製品のうち、提供元の文書に記載があった 25 製品について、誰が読めるか・どれだけ残るか・消すとどうなるかを 1 枚に並べたものです。この記事で答える問いは 3 つです。
- 会社の管理者や上司は、社員が AI に入れた会話を読めるか?
- AI の提供元は、入れた会話を読むのか?
- 画面の履歴を消せば、記録も消えるのか?
結論: 会社の管理者が読める記録(監査ログ)は、ChatGPT・Claude・GitHub Copilot・Microsoft 365 Copilot などにあり、多くが法人向けの契約に付いています。提供元の側では、Gemini の個人向けのように人が読むことがあると書いている製品や、不正利用の調査のために一定期間保存する製品があります。記録の残り方は 5 つに分かれ、最も見落とされるのは「利用者が消しても別に残る」ものです。
この記事は、IT連携マップ(renkeimap.jp)の調査ページ AI に入れた会話のログは誰が見るか をもとにした Qiita 版です。製品ごとの原文と出典は、各製品のページで確かめられます。
この記事で使う言葉
| 言葉 | 意味 |
|---|---|
| 生成 AI | 文章や画像を作る AI。ChatGPT・Claude・Gemini など。仕事の中で何をして何をしないかは ChatAI とは何か |
| 履歴(会話履歴) | 利用者の画面に一覧として出る、過去の会話。利用者が自分で消せることが多い |
| 記録(ログ) | 提供元や会社の管理者の側に残る、使った内容や操作の記録。画面の履歴とは別に残ることがある |
| 監査ログ | 誰がいつ何をしたかを、あとから確かめるための記録。会社の管理者が取り出して使う |
| 会社の管理者 | 法人向けの契約で、社員のアカウントや設定を管理する人。上司がこの権限を持っていれば、上司も読めることになる |
| 提供元 | AI ツールを提供している会社。OpenAI・Anthropic・Google など |
| 基盤 | 提供元がサービスを動かしているサーバーなどの設備 |
| 個人向け・法人向け | 同じ製品でも、個人で契約する版と、会社で契約する版(Business・Enterprise など)で扱いが違う。違いは 個人版と法人版の AI は何が違うのか |
| 学習 | 入力した内容を、AI のモデルの改良に使うこと。3 つの経路は 「AI に入力した情報が学習に使われる」3 つの経路 |
| 人のレビュー | 提供元の担当者が、会話の中身を読んで確かめること |
| 不正利用の監視 | 規約違反や攻撃に使われていないかを調べるために、記録を一定期間残すこと |
| API | プログラムから AI を呼び出すための窓口。画面で使う版とは、記録の扱いが違うことがある。基本は API とは何か |
| 手元で動かす | 自分のパソコン(情報端末)の上で AI を動かすこと。Ollama など。記録もそのパソコンに残る |
| 保存期間 | 記録が残る期間。提供元が日数を決めている場合と、契約や設定で変わる場合がある。期限の種類は 入れたデータはいつ消えるのか |
0. 結論サマリー — 5 つの残り方
| 型 | どこに残るか | 消せるのは誰か | 例 |
|---|---|---|---|
| ① 手元に残る | 利用者のパソコン(情報端末)のファイル | 利用者 | Ollama、OpenClaw |
| ② 提供元が持ち、管理者が読める | 提供元の基盤。会社の管理者が取り出せる | 会社の管理者(契約による) | ChatGPT、Claude、GitHub Copilot |
| ③ 期間で自動的に消える | 提供元の基盤。日数・件数・容量で整理 | 自動 | Grok、Codex、Dify |
| ④ 残さないと書いている | 保存しない、または保存の義務を負わない | — | Perplexity、Felo |
| ⑤ 消しても残るものがある | 人が読んだ分が別に保存される | 利用者では消せない | Gemini |
1. 記録は 5 通りの残り方をする
調査記録で公開している AI ツール 37 製品について、利用規約・プライバシーの案内・管理者向けヘルプを 1 件ずつ読みました。記録の残り方について提供元自身の言葉が取れたのは 22 件で、残り方は上の 5 つに分かれました。冒頭の図は、この 22 件に、本文で取り上げる 3 製品(DX Suite・Cursor・OpenAI の API)を足した 25 製品です。
会社の管理者として社員に説明するときにいちばん効くのは ⑤ です。利用者が履歴を消しても、別の場所に残っている場合があります。
📎 5 つの型の分け方は AI に入れた会話のログは誰が見るか の「記録は 5 通りの残り方をする」 にあります。
2. 会社の管理者や上司は読めるか
法人向けの契約では、会社の管理者が社員の使い方を監査ログとして取り出せる製品があります。上司がこの管理者の権限を持っていれば、上司も読めることになります。
| 製品 | 会社の管理者が読める記録(提供元が書いていること) |
|---|---|
| ChatGPT | Enterprise では、Compliance API(記録を取り出すための窓口)を通じて、会話と GPT に関する監査ログにアクセスできる |
| Claude | 最上位の法人向けの組織では、書き出すと直近 180 日分の監査ログがまとめられる。Team・Enterprise でデータを書き出せるのは、組織の所有者(Primary Owner)だけ |
| GitHub Copilot | 監査ログは直近 180 日分を保持する |
| Microsoft 365 Copilot | 監査(標準)では記録を 180 日間保持し、過去 6 か月のできごとを検索できる。管理者は、Copilot とのチャットのデータの保持の方針を設定できる |
| Kiro | 記録を有効にすると、入力と応答を自社のアカウントの保存先に記録する |
| Codex | 記録の基盤で 30 日間使える。ただし、すべての操作が記録に出るとは考えないよう書いている |
| Claude Cowork | 既定では、書き出されるできごとに含まれるのは付随情報(会話の中身以外の情報)だけ |
| CrewAI | 入力から結果まで、実行のあらゆる場面を捉えた記録が読める |
| exaBase 生成AI | アクセス元と操作履歴を管理して、不正利用を防ぐと案内している |
| DX Suite | アクセスログは、ログの発生から 3 年間照会できる |
気を付けたい点が 2 つあります。
- 読める中身は製品ごとに違います。 Claude Cowork は既定では付随情報だけで、Codex はすべての操作が記録に出るとは限らないと書いています。「監査ログがある」と「会話の中身まで読める」は別のことです。
- 監査ログは、法人向けの契約の機能として書かれています。 社員が個人のアカウントで使っている場合、その使い方は会社の管理者の手が届く範囲の外にあります。私用の AI に社内の情報が入るのをどう止めるかは 私用の AI に社内ファイルを入れるのをどう止めるか にあります。
📎 この表の原文と出典は AI に入れた会話のログは誰が見るか の「会社の管理者・上司が読める記録」 で確かめられます。法人向けの契約の値段の段は AI の Enterprise は中小でも手が出るのか にあります。
3. 提供元は読むのか・使うのか
提供元の側については、次のように書かれています。
| 製品 | 提供元が書いていること |
|---|---|
| Gemini(個人向け) | 人のレビュアー(Google のサービス提供者の担当者を含む)が、集めたデータの一部をレビューすることがある。見られたくない機密情報は入力しないよう書いている |
| Gemini(Google Workspace) | チャットとアップロードしたファイルを、人のレビュアーが確認することはない |
| Claude(個人向け) | 学習を止めていても、安全性のレビューの対象になった内容は学習に使う |
| Perplexity(個人向け) | 学習用のデータ保持が既定でオン。止めても、それまでに集めた学習用のデータは消せない |
| Kiro(無料枠) | 入力を最長 60 日保存することがある |
| Grok(API) | 不正利用が疑われたときの調査のために、すべての要求と応答を 30 日間サーバーに保存する。学習には使わず、30 日後に自動で削除する |
| OpenAI の API | 不正利用の監視の記録を最長 30 日保持する。法律が求める場合などはそれより長くなる |
| Cursor | 違反を検知する仕組みに反応した会話は、調査のために保存されうる |
| CrewAI | 解約後も控えが最長 180 日残りうるが、使うのは災害からの復旧とセキュリティの調査だけ |
| Ollama | 手元で動かす場合、提供元はプロンプトもデータも見ない |
表を見ると、提供元が内容を持つ理由は 2 つあります。AI の改良(学習)のためと、不正利用の調査のためです。同じ製品でも、個人向けと法人向けで書いていることが逆になる例もあります(Gemini)。
📎 この表の原文と出典は AI に入れた会話のログは誰が見るか の「提供元が書いていること」 で確かめられます。👍 を押したときの扱いは 👍 を押すと学習に回るのか、学習を止める設定の名前は 「学習に使わない」設定の読み方、提供元の中で誰が見ているかは AI ツールや AI モデルの裏で誰が見ているか にあります。
4. 製品ごとに、提供元の言葉で見る
製品名から、renkeimap.jp の各製品のページ(原文と出典つき)に飛べます。
| 型 | 製品 | 提供元が書いていること |
|---|---|---|
| ① | Ollama | 直近の記録は server.log に、古いものは server-#.log に置かれる |
| ① | OpenClaw | 既定の置き場所は /tmp の下の日付つきファイル |
| ① | Claude Code | 保持は標準で 30 日間 |
| ② | ChatGPT | 法人向けの窓口を通じて、会話と GPT に関する監査ログにアクセスできる |
| ② | Claude | 書き出すと、組織の直近 180 日分の監査ログがまとめられる |
| ② | GitHub Copilot | 監査ログは直近 180 日分を保持する |
| ② | Microsoft 365 Copilot | 標準の監査では記録を 180 日間保持し、過去 6 か月のできごとを検索できる |
| ② | Kiro | 記録を保存する先と期間は、利用者側の環境で決める |
| ② | Claude Cowork | 既定では、書き出されるできごとに含まれるのは付随情報だけ |
| ② | CrewAI | 入力から結果まで、実行のあらゆる場面を捉えた詳しい記録が読める |
| ② | exaBase 生成AI | アクセス元と操作履歴を管理して不正利用を防ぐと案内している |
| ③ | Grok | 既定では、すべての要求と応答を監査のために 30 日間サーバーに保存する |
| ③ | Codex | 基盤側の記録は 30 日間利用できる |
| ③ | Dify | クラウド版は、記録の履歴が 30 日 |
| ③ | n8n | 直近の実行を保持し、件数の上限がプランごとにある |
| ③ | スマート OCR | 1TB を超えるか 6 か月を過ぎた変換済みの画像は、確認なく削除できる定め |
| ③ | SmartRead | 記録は 1 年間保存され、時刻・発信元・要求先・応答の符号などで構成される |
| ③ | DeepSeek | アカウントを持っている限り、提供のために処理した情報を保持する |
| ③ | Devin | 顧客との関係が続く間は保持すると規約に定める |
| ④ | Perplexity | 対話の窓口に送られたデータは保持せず、学習にも使わないと明記 |
| ④ | Felo | 送信した文と回答の内容や履歴について、保存する義務を負わないと規約に定める |
| ⑤ | Gemini | 人がレビューした会話は、利用者が活動を削除しても削除されず、最長 3 年保存される |
DX Suite は、基盤に関するアクセスの記録や操作の記録を開示・提供していないと書いています。
📎 この表の提供元の原文は、各製品のページと 調査ページの該当節 で確かめられます。
5. 「履歴を消す」と「記録が消える」は別のこと
利用者が思っていることと、調査で分かったことを並べます。
| 場面 | 利用者が思いがちなこと | 調査で分かったこと |
|---|---|---|
| 会話を削除した | 全部消えた | Gemini では、人がレビューした会話は削除しても消えず、最長 3 年保存される |
| 履歴の保存をオフにした | 何も残らない | Gemini の個人向けは、オフにしても今後のチャットを 72 時間保存する |
| 会社のアカウントで使っている | 自分しか見ていない | ChatGPT・Claude・GitHub Copilot・Microsoft 365 Copilot には、会社の管理者が取り出せる監査ログがある(Claude・GitHub Copilot は直近 180 日分など) |
| 特に何もしていない | ずっと残る(または、すぐ消える) | 30 日(Grok・Codex・Dify)から 1 年(SmartRead)、アカウントがある限り(DeepSeek)まで、製品ごとにばらばら |
| 履歴に残さない会話を使った・削除を頼んだ | すぐ消える | Grok では、プライベートチャットや削除を求めた内容も、削除まで最長 30 日かかり、法律が求める場合は例外 |
| 学習を止める設定にした | それまでの分も使われなくなる | Perplexity の個人向けでは、止めた日より後のデータにだけ効き、それまでに集めた学習用のデータは消せない |
| 解約した | すぐに全部消える | CrewAI は控えが最長 180 日残りうる。DX Suite は解約の 30 日後にすべてのデータを削除する |
| 何も違反していない(つもり) | 誰も見ていない | Cursor は、違反を検知する仕組みに反応した会話は調査のために保存されうると書く。OpenAI の API は、不正利用の監視の記録を最長 30 日保持する |
| 手元のパソコンで動かしている | クラウドに送っていないから安全 | 手元のファイルに残る(Ollama の server.log など)。消すのは自分 |
利用者に「消せます」とだけ伝えると、記録も消えたと理解されます。社内で説明するときは、どの製品の、どの記録の話か を分けて伝えてください。
📎 この表の原文と出典は 調査ページの該当節 で確かめられます。期限が 1 つではない理由は 入れたデータはいつ消えるのか、解約したときの扱いは 退会したらデータは即日消えるのか と 解約時のデータ持ち出し にあります。
6. こう決める — 社内の規程を書く前に
社内のセキュリティの規程に書く前に、次の順で確かめます。
| 順 | 何をするか | どこを見るか |
|---|---|---|
| 1 | 使っている製品が 5 つのどの型かを判定する | 利用規約、プライバシーの案内 |
| 2 | 会社の管理者が監査ログを読めるかを確かめる | 管理者向けヘルプの監査の項 |
| 3 | 読めるとしたら、どの契約とどの期間かを確かめる | 料金表の法人向けの段 |
| 4 | 提供元の人が読むことがあるか、不正利用の調査で残るかを確かめる | プライバシーの案内、データの取り扱いの案内 |
| 5 | 利用者が消しても残るものがあるかを確かめる | データの取り扱いの案内 |
提供元には、こう聞くと答えがそろいます。
「入れた内容の記録は、どこに、どれだけの期間、残りますか。会社の管理者はそれを読めますか。提供元の人が読むことはありますか。利用者が履歴を削除したあとも残るものはありますか。」
📎 規程に書く欄は 社内の AI 利用規程に何を盛り込むか、入れてよい情報の分け方は どの情報なら AI に入れてよいか、個人版のままで取れる手は 個人版のまま、情報漏洩を防ぐ 5 つの手 にあります。調査ページの該当節は こう決める です。
7. 調査の範囲
| 項目 | 内容 |
|---|---|
| 対象 | 調査記録で公開している AI ツール 37 製品 |
| 読んだ場所 | 利用規約、プライバシーの案内、管理者向けヘルプ、料金表 |
| 確認時期 | 2026 年 8 月〜9 月(製品ごとの確認日は各製品のページに記載) |
| 数え方 | 記録について提供元自身の文があり、その文を保存した原本に原文のまま在ることを確認できたものだけを数えた |
22 件という数は、残りの 15 件が記録を残していないという意味ではありません。記述を見つけられなかった、あるいは原本と原文のまま確認できなかった、という記録です。冒頭の図の「記載なし」も同じ意味です。
8. もっと詳しく知りたいとき
| 知りたいこと | renkeimap.jp の調査ページ |
|---|---|
| 37 製品を 1 枚で比べた表と、1 行ずつの原文 | AI に入れた会話のログは誰が見るか |
| 入力した情報が学習に使われる 3 つの経路 | 「AI に入力した情報が学習に使われる」3 つの経路 |
| 個人版と法人版で結論が逆になる点 | 個人版と法人版の AI は何が違うのか |
| データが消えるまでの期限 | 入れたデータはいつ消えるのか |
| 外部にデータを渡すときに確かめること | API 連携でデータを外部に渡して大丈夫か |
| ChatAI の選び方 | ChatAI 13 製品の選び方 |
| 各製品の記録の扱い | ChatGPT・Claude・Gemini・GitHub Copilot・Microsoft 365 Copilot・Perplexity・Grok・DeepSeek |
37 製品を 1 枚で比べた表と、1 行ずつの原文は renkeimap.jp の調査ページ で公開しています。
読者アンケート実施中
このテーマをもっと深掘りしてほしい方は、記事に「いいね」をお願いします。「いいね」の多いテーマから順に追加調査し、結果は新着記事でお知らせします(フォローしていただくと通知が届きます)。
【転載OK】本記事の転載について
本記事の文章・図表は、すべて転載 OK です。図は加工しないままお使いください。転載の際は、出典として renkeimap.jp もしくは本記事へのリンクをお願いします。事前の連絡は不要です。
※ 筆者は日立系ITベンダー・介護ソフトベンダー・大学病院IT部門を経て独立し、現在は中小企業のIT・DX支援をしながら、業務システムの「つながり」を一次資料で調べています。 文中の「編集部」は、筆者が所属する IT連携マップ編集部 のことです。誤りを見つけられましたら 訂正窓口(無料・アカウント不要)へお願いします。訂正履歴も公開しています。