猫と手裏剣

AIサービス プライバシー・セキュリティ定点観測レポート(2026年9月21日)


巡回結果サマリー

サービス ページ 状態
ChatGPT (OpenAI) エンタープライズプライバシー 変更なし
ChatGPT (OpenAI) セキュリティとプライバシー 変更なし
ChatGPT (OpenAI) ビジネスデータの取扱い 変更なし
ChatGPT (OpenAI) プライバシーポリシー 変更なし
Gemini (Google) Geminiアプリ プライバシーハブ 変更あり
Gemini (Google) Workspace生成AI プライバシーハブ 変更あり
Gemini (Google) アクティビティの管理・削除 変更あり
Claude (Anthropic) プライバシーポリシー 変更なし
Claude (Anthropic) プライバシーセンター 変更なし
Claude (Anthropic) プライバシー・法務ヘルプ記事一覧 変更あり
Claude (Anthropic) Trust Center 変更あり
Claude (Anthropic) 透明性ハブ 変更なし
Microsoft 365 Copilot データ・プライバシー・セキュリティ 変更なし
Microsoft 365 Copilot Copilot Chatのプライバシーと保護 変更なし
Microsoft 365 Copilot エンタープライズデータ保護 変更なし

変更ありページの詳細

Gemini (Google)

Geminiアプリ プライバシーハブ
https://support.google.com/gemini/answer/13594961?hl=ja

差分を確認すると、サポートページ内に設置されているヘルプ支援機能のリンクテキストが日本語化されました。具体的には「How Ask Google Help uses and protects your data」という英語表記が、「『Google ヘルプに質問する』でデータを使用、保護する方法」という日本語表記に変わっています。内部的な識別番号も変わっていますが、これはページの日本語化に伴う変更とみられます。プライバシーポリシーの内容そのものには変化はなく、実務上の対応が必要な変更ではありません。

Workspace生成AI プライバシーハブ
https://support.google.com/a/answer/15706919?hl=ja

最終更新日が2026年9月10日から2026年9月19日に更新されており、ページの目次(ナビゲーション)に新しい項目が追加されています。追加された項目は以下のとおりです。

  • 「AI の使用量上限について」
  • 「Gemini Notebook の共有設定を管理する」
  • 「Workspace MCP 上り(内向き)用に Agent Gateway を設定する」
  • 「マーケットプレイス」(複数箇所に追加)

また、従来あった「AI アドオンを比較する」という項目が削除されています。

「MCP」とはModel Context Protocolの略で、AIが外部のツールやデータにアクセスするための仕組みです。「Agent Gateway」はAIエージェントが組織内外のサービスと連携する際の接続管理機能を指します。これらはGoogle Workspaceの管理者向けの高度な設定項目であり、一般の利用者が即座に対応を求められるものではありません。ただし、Workspaceを組織で管理している方は、利用範囲の拡張に関するドキュメントが増えていることを把握しておくとよいでしょう。

アクティビティの管理・削除
https://support.google.com/gemini/answer/13278892?hl=ja

Geminiアプリ プライバシーハブと同様に、ヘルプ支援機能のリンクテキストが英語から日本語に変更されています。プライバシーやデータ管理の内容そのものへの変更は確認できません。


Claude (Anthropic)

プライバシー・法務ヘルプ記事一覧
https://support.claude.com/en/collections/4078534-privacy-and-legal

記事の構成が大きく入れ替わっています。削除された項目と追加された項目は以下のとおりです。

削除された記事:
– Microsoft 365関連(Excel・PowerPoint・Word・Outlook・Teams等での利用ガイド)が複数

追加された記事:
– 「Use Salesforce in Claude」(ClaudeからSalesforceを使う)
– 「Set up Salesforce in Claude for your organization」(組織向けのSalesforce連携設定)
– 「Get started with Claude Docs」
– 「Invite people outside your organization to an artifact」(組織外のメンバーをアーティファクトに招待する)
– 「Let team members run smart reports for specific groups」
– 「Claude Cowork and chat are one Claude」

Microsoft 365連携の記事群がまとめて削除され、代わりにSalesforce連携や新機能に関する記事が追加されたことがわかります。Microsoft 365との連携機能が廃止されたのか、あるいはドキュメントの整理・移動であるのかは、この差分だけからは判断できません。Microsoft 365上でClaudeを使っている方は、公式の最新情報を改めて確認されることをお勧めします。なお、これはヘルプ記事の構成変更であり、プライバシーポリシーや利用条件の変更ではありません。

Trust Center
https://trust.anthropic.com/

「View 8 more」という表示が「View 9 more」に変わっています。非表示になっていた項目数が8件から9件に増えたことを示しており、何らかの認証・コンプライアンス関連の情報が1件追加されたとみられます。内容の詳細は差分からは読み取れませんが、セキュリティ・透明性に関する情報開示の拡充という方向性は変わっていません。


総評

今週はプライバシーポリシーや利用条件の実質的な変更はありませんでした。Google・Claudeともに確認された変更は、ページの日本語化対応、ドキュメント構成の整理、新機能に関するヘルプ記事の追加といった性格のものです。

一点だけ注目しておきたいのは、ClaudeのヘルプページからMicrosoft 365連携関連の記事が削除された点です。現時点では断定できませんが、Microsoft 365上でClaudeを業務利用している方は、連携機能の現状を公式サイトで改めて確認しておくことをお勧めします。

今週の変更に対して、利用者が緊急に対応しなければならない事項はありません。


この観測は何を・なぜチェックしているのか(毎回掲載)

本レポートは、主要AIサービスの公式ページのうち、業務利用の可否判断に
直結する条件が書かれているページ
を毎週機械的に取得し、前回の内容と
一言一句を比較して「変わったかどうか」を検出しています。
見ているのは主に次の観点です。

  • 入力データの学習利用: 打ち込んだ内容がAIの学習に使われるか。
    顧客情報を扱う士業・企業にとって最重要の条件です
  • データの保持・削除: 入力内容がどれだけの期間、事業者側に残るか
  • 法人向けのデータ保護: 一般向けと法人向けで扱いがどう違うか
  • 第三者認証: SOC 2やISO 27001/42001など、外部監査を受けている
    かどうか。事業者の「自称安全」ではない裏付けです
  • 委託先(サブプロセッサ): 入力データに触れうる外部業者の一覧。
    ここが増減した=データの流れが変わった可能性があります
  • 透明性レポート: アカウント停止件数や法執行機関への対応など、
    事業者の運用姿勢を示す開示情報です

ポリシーページの文言が変わるということは、利用条件そのものが
変わった可能性がある
ということです。各社は変更を大々的には
告知しないことが多いため、機械的な定点観測に価値があります。
なお「変更あり」には誤字修正やデザイン変更も含まれるため、
重要そうな変更は必ずリンク先の原文でご確認ください。

監視対象ページ一覧


本レポートは、各社公式ページの本文を機械的に取得して前回分と比較し、AIが差分を要約する実験企画「AIセキュリティ定点観測」です。人間の校閲を経ていないため、要約に誤りを含む可能性があります。利用判断の際は必ず本文中のリンク先(公式ページ)をご確認ください。