OpenAI「Private Safety Processing」発表|ZDRと安全監視を両立

OpenAI Private Safety Processingのイメージ画像

OpenAIはZDRを維持したまま長期タスクのリスクを検知する新方式を発表し、2026年9月の展開開始を予定しています。

  • 要点1: 関連する複数のやり取りを自動システムが横断して評価
  • 要点2: OpenAI担当者には基礎コンテンツではなく限定的な安全シグナルを通知
  • 要点3: 現在は初期顧客とのテスト段階で、技術白書は9月公開予定

対象: OpenAI APIの導入を検討するDX、情報システム、セキュリティ担当者

今日やること: 利用中のAPI機能とデータ保持条件を一覧にする

この記事の著者
株式会社Nexa 代表取締役川島 陸

一橋大学経済学部卒業後、フォーティエンスコンサルティング株式会社(旧 株式会社クニエ)にて法人向けAI導入支援等を経験。独立後、AI系メディア運営やDify/n8nの導入支援を経て、株式会社Nexaを創業。法人向けAI研修・AI導入支援・AI関連メディア運営を手掛ける。

OpenAIは2026年8月19日、Private Safety Processingのプレビューを発表しました。

Zero Data Retention(ZDR)を維持しながら、関連する複数のやり取りにまたがるリスクを自動検知する仕組みです。OpenAIは初期顧客とテストを進め、2026年9月に展開を始める予定と説明しています。

企業にとっての焦点は、プライバシーと安全監視のどちらかを諦めずに済む可能性です。ただし、現時点では全顧客向けの正式提供ではなく、技術ホワイトペーパーも未公開です。本記事では、OpenAIの公式発表公式データコントロール文書を基に、仕組みと導入時の確認事項を整理します。

OpenAIのPrivate Safety Processingとは

Private Safety Processingは、顧客コンテンツをOpenAI担当者へ開示せず、長い対話やエージェント処理に潜むリスクを横断的に検知するための方式です。

ZDRを維持したまま安全監視を広げる

ZDRは、対象となるAPI顧客について、リクエスト処理後にプロンプトやモデル応答をOpenAIが保持しないデータコントロールです。OpenAIの公式文書では、ZDRやModified Abuse Monitoringの利用には事前承認と追加要件の受諾が必要とされています。

従来のZDR対応の安全システムは、基本的に個々のやり取りを評価していました。しかし、長期タスクでは単発のリクエストだけを見ても、反復的な防御回避や権限逸脱の兆候を捉えにくい場合があります。

Private Safety Processingは評価範囲を関連するやり取りへ広げます。プライバシーの約束を保ちながら、長期的な挙動を評価する設計です。

2026年9月に展開開始を予定

OpenAIによると、現在は初期顧客とのテスト段階です。2026年9月に展開を始め、技術ホワイトペーパーも公開する予定です。

したがって、今回の発表は正式仕様の完成を意味しません。対象顧客、暗号方式、シグナルの定義、運用上の責任分界は、今後の資料で再確認する必要があります。

複数のやり取りを横断してリスクを検知

新方式の差分は、担当者が内容を読むことではなく、自動システムが関連する活動のパターンを評価する点にあります。

顧客コンテンツは顧客の管理下に置く

OpenAIは、ZDR環境の顧客コンテンツを顧客管理のインフラに置く方式を示しています。加えて、OpenAIのインフラへ保存する場合は、顧客が管理する鍵で暗号化する選択肢を開発中です。

OpenAI担当者は、その鍵のコピーを持たないと説明されています。顧客側で暗号鍵を管理することで、サービス提供者の担当者による平文アクセスを制限する設計です。

OpenAIが受け取るのは限定的な安全シグナル

リスクが検出されると、OpenAIは活動の種類を示す限定的な安全シグナルを受け取ります。公式発表では、フラグが立った場合でも、担当者は基礎となるプロンプトや応答へアクセスしないとされています。

顧客は自社システムにある情報を使って、アラートや措置を調査します。正当な利用の説明や異議申し立てが必要な場合は、顧客が関連情報をOpenAIと共有するかを選べます。

この構造では、顧客側にも十分な監査ログが必要です。内容を保持しないだけでは、誤検知や不正利用の調査に対応できません。

\ Claude Codeの導入、何から始めればいいかわかります /

法人様のAI導入に関するご相談はこちら

通常ログ、ZDR、新方式の違い

OpenAI APIのデータ管理は、学習利用、監視ログ、アプリケーション状態を分けて考える必要があります。

項目 通常のAPI利用 ZDR Private Safety Processing
モデル学習 明示的なオプトインがない限り不使用 同左 同左
不正利用監視 顧客コンテンツを含むログを最大30日保持する場合がある 対象コンテンツを監視ログから除外 ZDRを維持しつつ関連するやり取りを横断評価
人による基礎コンテンツ閲覧 規約や設定に応じる OpenAI担当者はレビュー不可 フラグ時も担当者へ基礎コンテンツを開示しない設計
提供状況 通常提供 承認された対象顧客 初期顧客とテスト中

ZDRでも全機能が同じ挙動になるわけではない

OpenAIの公式文書では、エンドポイントごとにZDRの適格性とアプリケーション状態の保持条件が異なります。たとえば、ZDRが有効なResponses APIとChat Completions APIでは、storetrueに指定してもfalseとして扱われます。

一方、会話オブジェクト、ファイル、ベクトルストアなどは、機能を成立させるために状態を保持する場合があります。ZDRという名称だけで「すべてのデータが、あらゆる場所で即時消去される」と判断するのは正確ではありません。

Remote MCP serverなど第三者サービスへ送ったデータには、そのサービスの保持方針が適用されます。企業はOpenAIだけでなく、接続先を含むデータフロー全体を確認する必要があります。

企業のAPI利用に与える影響

Private Safety Processingは、長時間稼働するAIエージェントを機密業務へ組み込む企業に影響します。

長期タスクでは単発監視だけでは足りない

調査、コード変更、顧客対応などを連続実行するエージェントでは、個々の操作が正常でも、連続した結果として権限を逸脱する可能性があります。OpenAIは例として、停止指示後も処理を続けるケースを挙げています。

複数のやり取りを横断する評価は、この種の挙動を見つけやすくします。ただし、自社の承認フローや最小権限設計を置き換えるものではありません。安全シグナルは追加の検知層として扱うべきです。

機密データを扱う企業の選択肢が広がる

金融記録、医療データ、事業計画、研究情報を扱う企業では、監視のためのコンテンツ保持が導入障壁になります。Private Safety Processingが公式説明どおり実装されれば、コンテンツ制御を維持しながら安全監視を強化できる可能性があります。

ただし、業界規制への適合は機能名だけでは判断できません。契約、データ所在地、サブプロセッサー、暗号鍵管理、インシデント対応を個別に確認する必要があります。

OpenAI APIの選定では、API料金の計算方法も含め、セキュリティ要件とコストを同じPoCで評価すると判断しやすくなります。

\ 業務自動化のお悩み、プロが30分で整理します /

法人様のAI導入に関するご相談はこちら

企業が今すぐ確認すべき5項目

正式展開を待つ間に、企業は既存のAPI構成を点検できます。

  1. ZDRの適格性:自社のOrganizationとProjectが承認対象かをOpenAIへ確認する
  2. 利用機能:エンドポイント、ファイル、会話、ベクトルストアの保持条件を一覧化する
  3. 外部送信先:MCP、検索、ストレージなど第三者へのデータ経路を洗い出す
  4. 調査手順:安全シグナルを受けた際の担当者、証跡、異議申し立て手順を決める
  5. 9月の再評価:技術ホワイトペーパー公開後に暗号方式と責任分界を見直す

PoCでは、機密度の低い一つの業務から始めるのが現実的です。正常系だけでなく、停止指示、権限外操作、誤検知の再現テストも評価項目に含めます。

導入時の制約と未確定事項

今回の発表から確認できるのは設計方針と展開予定です。少なくとも次の点は未確定、または顧客ごとの確認が必要です。

  • 全顧客が利用できる正式機能ではなく、初期顧客とのテスト段階である
  • OpenAI提供ストレージと顧客管理鍵の方式は開発中である
  • 技術ホワイトペーパーが未公開で、暗号処理や脅威モデルの詳細は確認できない
  • ZDRの利用には事前承認と追加要件がある
  • API機能や第三者接続ごとに保持条件が異なる

そのため、2026年9月の展開予定だけを基に本番移行を決めるのは早計です。まずデータフローと統制要件を整理し、公開される技術資料と契約条件へ照合する順番が適切です。

\ AI活用の「次の一手」を一緒に考えませんか /

法人様のAI導入に関するご相談はこちら

Private Safety Processingのよくある質問

Q. Private Safety ProcessingはすべてのOpenAI API顧客が使えますか?

現時点では初期顧客とのテスト段階です。ZDR自体もOpenAIの事前承認と追加要件の受諾が必要な対象顧客向けです。提供対象はOpenAIへ個別に確認してください。

Q. リスクが検出された場合、OpenAI担当者はプロンプトを閲覧しますか?

OpenAIの発表では、担当者が受け取るのは活動種別を示す限定的な安全シグナルです。フラグ時も基礎となる顧客コンテンツにはアクセスしない設計と説明されています。

Q. ZDRを有効にすれば、すべてのAPI機能でデータが残りませんか?

一律ではありません。エンドポイントや機能によってZDR適格性とアプリケーション状態の保持条件が異なります。第三者サービスへ送ったデータには、第三者の保持方針も適用されます。

Q. 企業は正式展開までに何を準備すべきですか?

利用中のAPI機能、データ経路、保存先、アクセス権、監査証跡を一覧化してください。技術ホワイトペーパー公開後に、その一覧と新方式の仕様を照合すると、導入可否を判断しやすくなります。

まとめ

OpenAIのPrivate Safety Processingは、ZDRを維持しながら、関連する複数のやり取りを横断してリスクを検知する新しい安全監視方式です。初期顧客とのテストを経て、2026年9月に展開開始と技術ホワイトペーパー公開が予定されています。

企業は「ZDR対応」という表示だけで判断せず、API機能ごとの保持条件、第三者への送信、顧客側の監査手順まで確認する必要があります。まずは現在のデータフローを可視化し、9月の技術資料で差分を再評価してください。

出典


OpenAI APIの安全な企業導入を支援します

株式会社NexaのAI顧問では、データ保持要件の整理、ツール選定、PoC設計、社内ルールづくりまで支援しています。自社の機密情報をどこまで扱えるか判断したい段階からご相談いただけます。

AI顧問の詳細・無料相談はこちら →





無料ホワイトペーパー

Claude Code × Codex 最新機能比較 2026

2026年上半期の最新アップデートを公式情報ベースで比較。「自社はどちらを選ぶべきか」の判断軸をまとめた資料を無料でダウンロードいただけます。

資料を無料ダウンロード →PDF 全9ページ

Claude Code × Codex 最新機能比較 2026 ホワイトペーパー表紙

AIの力で、ビジネスを次のステージへ

まずはお気軽にご相談ください。貴社に最適なAI活用プランをご提案します。

AIのプロに無料相談 30秒で日程調整完了