猫と手裏剣

AIサービス プライバシー・セキュリティ定点観測レポート(2026年10月05日)


今週の巡回結果一覧

サービス ページ 状態
ChatGPT (OpenAI) エンタープライズプライバシー 変更あり
ChatGPT (OpenAI) セキュリティとプライバシー 変更あり
ChatGPT (OpenAI) ビジネスデータの取扱い 変更あり
ChatGPT (OpenAI) プライバシーポリシー 変更あり
Gemini (Google) Geminiアプリ プライバシーハブ 変更あり
Gemini (Google) Workspace生成AI プライバシーハブ 変更あり
Gemini (Google) アクティビティの管理・削除 変更あり
Claude (Anthropic) プライバシーポリシー 変更なし
Claude (Anthropic) プライバシーセンター 変更あり
Claude (Anthropic) プライバシー・法務ヘルプ記事一覧 変更あり
Claude (Anthropic) Trust Center 変更あり
Claude (Anthropic) 透明性ハブ 変更なし
Microsoft 365 Copilot データ・プライバシー・セキュリティ 変更あり
Microsoft 365 Copilot Copilot Chatのプライバシーと保護 変更なし
Microsoft 365 Copilot エンタープライズデータ保護 変更なし

変更ありのページ 詳細

ChatGPT (OpenAI) ― 複数ページ一括

エンタープライズプライバシー、セキュリティとプライバシー、ビジネスデータの取扱い、プライバシーポリシー の4ページで、共通してほぼ同じ差分が検出されました。

追加された内容は「GPT-6.1 Sol」「GPT-6 Astra」という文字列と、「(新しいウィンドウで開く)」「OpenAI Status」というリンク・ナビゲーション要素です。削除された行は検出されていません。

読み取れること: 新モデル名(GPT-6.1 Sol、GPT-6 Astra)がサイトのナビゲーションやメニュー部分に追記されたものとみられます。プライバシーポリシーやデータ取扱いの条件・内容そのものが書き換えられた形跡は差分からは読み取れません。

実務への影響: 今のところ「なし」と判断します。ただし新モデルを業務利用される場合は、そのモデル固有の利用規約・データ保持方針が従来モデルと異なる可能性がありますので、OpenAIの公式ページで改めて確認することをお勧めします。


Gemini (Google) ― プライバシーハブ・アクティビティ管理

Geminiアプリ プライバシーハブとアクティビティの管理・削除では、ページ内部の識別番号(数字の羅列)が変わっています。これはページの構造管理に使われる内部IDの更新であり、利用者が目にする本文内容の変更を示すものではありません。

Workspace生成AI プライバシーハブでは、以下の変更が確認されました。

  • 「スキルと Gem」「Gem からスキルへの移行について」という項目が追加
  • 最終更新日が 2026-09-26 → 2026-10-02 に更新

読み取れること: Google Workspace の生成AI機能において、「Gem」(カスタム指示を設定できる機能)が「スキル」という名称・概念に移行しつつあるようです。プライバシーの保護条件そのものが変わったかどうかは、差分だけでは判断できません。

実務への影響: Workspace(Google の法人向けサービス)で Gemini を使っている事務所は、「Gem」に関連した設定がある場合、名称変更や移行手順を確認しておくとよいかもしれません。プライバシー条件の実質的な変更を示す差分は今回は検出されていません。


Claude (Anthropic) ― プライバシーセンター・ヘルプ記事・Trust Center

プライバシーセンター: 記事数が 27 → 28 に増加しました。どの記事が追加されたかは差分から特定できませんが、1件何らかの説明記事が加わったことは確かです。

プライバシー・法務ヘルプ記事一覧: 記事の構成が変わっています。

  • 「Public Sector FAQs」(公共部門向けFAQ)が削除
  • 「Artifact usage promotion」「Why Claude switched models in your conversation with Sonnet 5.5」「Use Claude in Google Docs, Sheets, and Slides」の3記事が追加

新たに追加された記事のうち「Why Claude switched models in your conversation with Sonnet 5.5」は、会話の途中でClaudeが使用するモデルを切り替えることがある場合の説明記事とみられます。利用者が知らないうちにモデルが変わることへの説明を充実させた動きとも読めます。「Use Claude in Google Docs, Sheets, and Slides」はGoogleのオフィスアプリとの連携に関する記事の追加です。

Trust Center: セキュリティ認証関連の文書が更新されています。

  • SOC 2 ブリッジレターが「Aug 2026」付きのものに更新(SOC 2とは、情報セキュリティ管理体制に関する第三者認証です)
  • 「Claude Cowork Security Best Practices」が「Claude Cowork and Unified Claude Security Best Practices」に改称
  • Claude Sonnet 5.5 に関するモデルドキュメント・学習データサマリーが追加
  • Claude Opus 4.8 の学習データサマリーが削除(上位のドキュメントに統合されたか、差し替えとみられます)

実務への影響: プライバシーポリシー本文に変更はなく、主にドキュメント整備・モデル追加に伴う更新です。Claude を業務利用されている方で、モデルが自動的に切り替わる可能性があることは頭に置いておいてください。機密性の高い情報を扱う用途では、どのモデルが使われているか都度確認する習慣が望ましいです。


Microsoft 365 Copilot ― データ・プライバシー・セキュリティ

データ・プライバシー・セキュリティページで複数箇所の変更が検出されました。差分は文字化けを含んでいるため全容の把握には限界がありますが、読み取れる範囲では以下のとおりです。

  • 「Microsoft 365 Copilot」「Microsoft 365 Copilot Chat」の製品名表記の調整(「なった」→「名付けられた」など語尾の整理とみられます)
  • 「接続エクスペリエンス」→「コネクテッド エクスペリエンス」など用語の修正
  • 「拡張オプション」→「機能拡張オプション」など表現の整理
  • 「Microsoft Tech Community」→「Microsoft 技術コミュニティ」など訳語の統一
  • 「organization」→「組織」など英語混じり表記の日本語化

全体として、日本語ドキュメントの訳文・表現を整理した更新とみられます。データの取扱い条件やプライバシー保護の実質的な内容が変わった差分は確認できませんでした。

実務への影響: 今回は「なし」と判断します。


総評

今週は、利用者が対応を迫られるようなプライバシー条件・データ取扱い条件の実質的な変更は検出されませんでした。

変更の内容は大きく3種類に整理できます。

  1. 新モデル追加に伴うサイト更新(OpenAI の GPT-6.1 Sol・GPT-6 Astra、Anthropic の Sonnet 5.5 関連)
  2. ドキュメント・表現の整備(Microsoft Copilot の日本語訳修正、Anthropic のヘルプ記事入れ替えなど)
  3. 機能名称の変更(Google Workspace の「Gem」→「スキル」移行)

正直に言うと、新しいモデルが次々と登場するペースはかなり速く、「どのモデルを使っているか」が見えにくくなりつつあるとは感じます。ただ、今週の差分を見る限り、各社のプライバシー保護の基本的な枠組みに変化があったとは言えません。引き続き来週以降も定点観測を続けます。


この観測は何を・なぜチェックしているのか(毎回掲載)

本レポートは、主要AIサービスの公式ページのうち、業務利用の可否判断に
直結する条件が書かれているページ
を毎週機械的に取得し、前回の内容と
一言一句を比較して「変わったかどうか」を検出しています。
見ているのは主に次の観点です。

  • 入力データの学習利用: 打ち込んだ内容がAIの学習に使われるか。
    顧客情報を扱う士業・企業にとって最重要の条件です
  • データの保持・削除: 入力内容がどれだけの期間、事業者側に残るか
  • 法人向けのデータ保護: 一般向けと法人向けで扱いがどう違うか
  • 第三者認証: SOC 2やISO 27001/42001など、外部監査を受けている
    かどうか。事業者の「自称安全」ではない裏付けです
  • 委託先(サブプロセッサ): 入力データに触れうる外部業者の一覧。
    ここが増減した=データの流れが変わった可能性があります
  • 透明性レポート: アカウント停止件数や法執行機関への対応など、
    事業者の運用姿勢を示す開示情報です

ポリシーページの文言が変わるということは、利用条件そのものが
変わった可能性がある
ということです。各社は変更を大々的には
告知しないことが多いため、機械的な定点観測に価値があります。
なお「変更あり」には誤字修正やデザイン変更も含まれるため、
重要そうな変更は必ずリンク先の原文でご確認ください。

監視対象ページ一覧


本レポートは、各社公式ページの本文を機械的に取得して前回分と比較し、AIが差分を要約する実験企画「AIセキュリティ定点観測」です。人間の校閲を経ていないため、要約に誤りを含む可能性があります。利用判断の際は必ず本文中のリンク先(公式ページ)をご確認ください。