OpenAI、企業AIの機密保護策を拡充

機密保護の仕組み

顧客管理下での暗号保管
人手を介さない安全審査

ゼロ保持の実像

保護記録は30日間保存
保存権限と鍵は顧客管理

導入判断の焦点

機密推論機能は今秋提供
対応範囲と価格は未公表
詳細を読む

OpenAIは2026年9月29日、DevDay 2026で企業向けの機密保護構想「Private Intelligence」を発表しました。顧客管理の暗号化ストレージと人が内容を見られない安全審査を組み合わせ、機密データをAI事業者から技術的に隔離します。企業のコードや研究、顧客情報の漏えい懸念が強まるなか、契約上の約束だけでなく検証可能な保護策を示す狙いです。

中核の「ZDR with Private Safety Processing」は、通常の不正利用監視ログにプロンプトと応答を残さず、安全分類器などが選んだ内容だけを暗号化します。記録はAWS S3、Azure Blob Storage、Google Cloud Storageなど顧客管理の領域へ置き、必要に応じて顧客管理鍵で認可します。OpenAI側には運用メタデータと参照情報だけが残ります。

自動審査は、機器の真正性を確認できる保護実行環境で行われます。この環境だけが記録を復号でき、OpenAIの担当者は顧客内容を閲覧できません。外部へ平文で出せるのは事前定義した安全信号と承認済みの運用メタデータに限られ、詳細結果は再暗号化されます。

ただし「ゼロデータ保持」は、推論後に暗号化された記録が一切残らないという意味ではありません。安全審査のため、保護記録は顧客側のストレージに30日間保存され、顧客は期間中の保存領域、権限、鍵認可を維持する必要があります。導入企業は規制や社内の保存方針との整合を確認すべきです。

第2の技術「Private Inference」は今秋提供予定で、機密計算と検証可能な制御を推論処理へ広げます。一方、対応モデルやAPI、ChatGPT Enterpriseへの適用、採用ハードウェア、第三者が検証できる範囲、価格は未公表です。技術的な隔離が実際の調達判断に足るかは、これらの詳細で決まります。