ChatGPT・Claude・Gemini・Microsoft 365 Copilotの法人向けサービスは、いずれも「既定では学習に使わない」と各社が明記しています。差が出るのは学習の可否ではなく、データが何日残るか と、学習に使われる例外がどこにあるか です。各社の公式ドキュメントから、そこだけを抜き出しました。
最終確認 2026-08-11
確認方法 各社の公式ドキュメントを直接確認
対象 OpenAI/Anthropic/Google/Microsoft の法人向け
更新周期 毎月
「法人プランなら学習されない」で止まっていないか
4社とも既定では学習に使いません。ただし3社には、既定から外れて学習に使われる経路が記載されています。Microsoft 365 Copilot は、今回確認したページではその記載がありません。
よくある説明
法人プランを契約すれば、入力したデータが学習に使われることはありません。
規約の記載
「既定では 使わない」であり、明示的に同意した場合は使われる 。Claudeでは、その入口の一つが回答の横にある高評価・低評価のボタン です。
もう一つ、学習とは別の項目として保持期間 があります。学習に使われなくても、データは一定期間サーバーに残ります。この項目は各社で記載が異なり、管理者の設定で変わるものもあります。
この記事はどの4サービスを対象にしたか
法人向けの契約形態があり、入力データの扱いを自社の公開ドキュメントに書いている4サービスです。この4つが市場の全体を表すわけではありません。
対象は ChatGPT(法人プランとAPI)、Claude(商用プラン)、Gemini(Google Workspace)、Microsoft 365 Copilot です。選んだ条件は2つで、法人向けの契約形態があること、入力データを学習に使うかどうかを各社が自社のドキュメントに記載していることです。この条件を満たすサービスが他にもあるかどうかは、この記事では調べていません。 ここに載っていないサービスについて、扱いが同じとも違うとも言えません。
4社の記載は、どの項目で分かれるか
「既定で学習に使うか」は4社とも「使わない」です。記載が分かれるのは、学習に使われる例外がどこにあるかと、データが何日残るかです。
項目 ChatGPT(法人) Claude(商用) Gemini(Workspace) Microsoft 365 Copilot 既定で学習に使うか 使わない 使わない 使わない 使わない 学習に使われる例外 APIダッシュボードでの明示的なオプトイン フィードバック送信、開発パートナープログラム 事前の許可・指示がある場合 記載を確認できず(フィードバックも学習には不使用と明記) 会話の保持 Enterpriseは管理者が設定。削除後30日以内に消去 記載を確認できず 90日〜無期限(管理者が設定) 組織の他コンテンツと同じ扱い。Purviewでアイテム保持ポリシーを設定 フィードバック送信時 記載を確認できず 会話全体を最大10年保存 最長18か月保持。学習には不使用 製品改善に使う場合あり。基礎LLMの学習には不使用 管理者による制御 ― フィードバック機能を組織単位で無効化できる 保持期間・履歴を管理コンソールで設定 フィードバックを管理コントロールで管理できる API等の保持 不正検知のため最大30日。条件を満たせばゼロ保持を申請可 記載を確認できず ― 不正使用の監視(人によるレビュー含む)はCopilotサービスではオプトアウト済み 国内・地域での保存 日本を選択可(対象プラン) 記載を確認できず 記載を確認できず データ所在地コミットメントの対象。ADR/Multi-Geoに含まれる
「記載を確認できず」は、対応していないという意味ではありません。今回確認したページに書かれていなかった、ということだけを表します。なお、この4サービスを別の軸——業務システムと繋ぐ公式コネクタ一覧への掲載——で照合したものは、別記事の業務システム14製品はAIと繋がるか 42通り照合 にあります。
各社で確認したこと
ChatGPT APIは不正検知のため最大30日保持。日本国内での保存を選べる
Claude 高評価・低評価ボタンで会話全体が最大10年保存される
Gemini 管理者設定で会話を無期限保持できる。製品ごとに認証が違う
Copilot 見えるのは自分に権限のあるデータだけ。権限設計がそのまま漏洩対策になる
Claude ── ボタン1つで会話全体が10年残るAnthropic
商用プランは既定で学習に使いません。ただしフィードバックを送ると、その会話全体が最大10年保存され、学習に使われる場合があります。
既定の扱い
商用プロダクト(Claude for Work、Anthropic API、Claude Gov など)では、既定で入力・出力をモデルの学習に使用しないと明記されています。
例外
明示的にフィードバックや不具合を報告した場合、または学習への利用を選んだ場合は、チャットやコーディングセッションが学習に使われることがあります。
フィードバックの保持
フィードバックを送信すると、関連する会話の全体 (コンテンツ、カスタムスタイル、会話の設定、モデル設定を含む)が、最大10年間バックエンドに保存されます。
管理者による制御
Team/EnterpriseのPrimary OwnerまたはOwnerは、組織のメンバーが高評価・低評価ボタンでフィードバックを送信する機能自体を無効化できます。設定場所は Organization settings → Data and Privacy の Rate chats。API WorkbenchはSettings → Privacy。
残り3項目を見る コネクタの扱い
フィードバックデータには、Google Driveなどのコネクタから取得した生データは含まれません。ただし会話内に直接コピーされた内容は含まれます。
匿名化
フィードバックは、Anthropicが利用する前にユーザーIDおよび顧客IDから切り離されます。他の会話と結合されることはありません。
個人向けとの違い
個人向け(Free/Pro/Max)は別の記載です。利用者が許可した場合、安全性の審査でフラグが立った場合、Trusted Testerプログラム等に明示的に参加した場合に、チャットやコーディングセッションが使われます。
出典:Anthropic Privacy Center。商用向けと個人向けで記事が分かれており、フィードバック送信時の保持期間と管理者による無効化の手順は商用向けの記事に記載されています。商用向け /個人向け
Gemini ── 保持期間は管理者が決めるGoogle Workspace
学習には使いませんが、会話の保持期間は管理者の設定次第で無期限にもできます。また同じ「Gemini」でも、製品によって取得している認証が違います。
既定の扱い
ユーザープロンプトはCloudのデータ処理に関する追加条項に基づく顧客データとみなされ、事前の許可や指示がない限りモデルの学習に使用しないと明記されています。人によるレビューも行われません。
保持期間
Gemini in Workspaceのプロンプトと回答は90日から無期限 で、管理者が設定します。自動保持期間は3か月・18か月・3年などから選ぶか、無期限を選べます。
Geminiアプリ
最大36か月(管理者が設定)。既定は18か月。会話履歴をオフにしても、新しいチャットは最長72時間ユーザーアカウントに保存されます (Geminiアプリのアクティビティには表示されません)。
製品ごとの認証差
Gemini Notebook(旧NotebookLM)と Gemini in Chrome は、現時点でISO・SOC・FedRAMPへのコンプライアンスをサポートしておらず、HIPAAの業務提携契約(BAA)の対象外です。Gemini in Workspace アプリと Gemini アプリは FedRAMP High を取得しています。
残り4項目を見る DLPの適用
Gemini Notebook は現時点でWorkspace DLPと統合されていません。ドライブファイルのアップロードを防ぐには Information Rights Management を使う必要があります。
Gemini Notebook
プロンプトと回答はセッション終了後に保持されません。アップロードしたファイルはドライブではなくGemini Notebook側に新しいコピーが作られ、組織のファイル共有設定とデータリージョン設定は適用されません。
フィードバック
送信は任意。プロンプトと出力が含まれるのは、共有用のチェックボックスを明示的に選択した場合のみです。フィードバックデータは最長18か月保持されますが、Workspaceの生成AIモデルの学習には使用されません。
監査ログ
Gemini アプリと Workspace アプリでのユーザー操作を追跡する監査ログが提供されています。
出典:Google Workspace の生成 AI に関するプライバシー ハブ(最終更新 2026年5月26日)。保持期間の表と、製品ごとのコンプライアンス対応状況が同ページに記載されています。プライバシー ハブ
ChatGPT ── APIは30日残るOpenAI
法人向けとAPIは既定で学習に使いません。ただしAPIには、不正利用の検知を目的とした保持があります。
既定の扱い
ChatGPT Enterprise、Business、Edu、for Healthcare、for Teachers、APIプラットフォームの入力・出力を、既定でモデルの学習や改善に使用しないと明記されています。
例外
APIダッシュボードでの明示的なオプトインにより、モデル改善への提供を選べます。
APIの保持
不正利用を特定するため、APIの入力と出力を最大30日間保持する場合があります。対象となる用途であれば、対象エンドポイントでゼロデータ保持(ZDR)を申請できます。
会話の保持
ChatGPT Enterprise は会話履歴などの機能のためにデータを保持します。保持期間は利用側が制御でき、削除した会話は30日以内にシステムから削除されます。
残り3項目を見る 国内保存
対象となるChatGPT Enterprise・Edu・for Healthcare・APIの利用者は、保存先として日本 を含む10か国・地域を選べます。米国または欧州では、リージョン内でのGPU推論も選択できます。
暗号化
保存時はAES-256、通信時はTLS 1.2以上。Enterprise Key Management により、利用側が暗号鍵を管理することもできます。
認証
SOC 2 Type 2、ISO/IEC 27001/27017/27018/27701、ISO/IEC 42001。医療分野向けにBAAの締結にも対応。
出典:OpenAI の Business data privacy, security, and compliance ページ。学習の扱い、保持、データレジデンシーの対象国が同ページに記載されています。この2つのURLは、2026-08-21 の再取得では取得できませんでした(HTTP 403)。 この節の記載は、公開時 2026-08-11 の検証に依拠しています。Business data /Enterprise privacy
Microsoft 365 Copilot ── 権限設計がそのまま漏洩対策になるMicrosoft
プロンプトも応答もMicrosoft Graph経由のデータも、基礎LLMの学習には使われません。見えるデータの範囲は、既存の権限設定で決まります。
既定の扱い
Microsoft Graph経由でアクセスされるプロンプト、応答、データは、基礎LLMのトレーニングには使用されないと明記されています。接続エクスペリエンスで収集された個人データについても同様です。
見える範囲
個々のユーザーが少なくとも表示アクセス許可を持っている組織データのみを表示します。つまりSharePointなどの権限設定が甘いと、Copilotがそれを可視化します。 Teamsの共有チャネルなど、組織外のユーザーに付与した権限も対象です。
保持と管理
プロンプトと応答は「相互作用の内容」として保存され、組織の他のコンテンツと同じ契約上の扱いになります。管理者はコンテンツ検索またはMicrosoft Purviewで表示・管理でき、Purviewでアイテム保持ポリシーを設定できます。ユーザーはマイ アカウント ポータルから自分のアクティビティ履歴を削除できます。
フィードバック
任意。Microsoft 365 Copilotの改善に使う場合がありますが、基礎LLMのトレーニングには使用されません。 管理者は管理コントロールでフィードバックを管理できます。
残り6項目を見る 不正使用の監視
人によるコンテンツレビューを含む不正使用の監視はAzure OpenAIで利用できますが、Microsoft 365 Copilotサービスはオプトアウトしています。
サードパーティモデル
AnthropicおよびOpenAIのモデルがサブプロセッサとして提供されます。管理者はこれらを使うかどうかを決められ、追加の条件が適用される場合があります。Anthropicのモデルは現在、EUデータ境界から除外されています。
データ所在地
2024年3月1日にMicrosoft製品条項のデータ所在地コミットメントの対象ワークロードとして追加。Advanced Data Residency(ADR)とMulti-Geo Capabilitiesの対象です。EU外の顧客は米国・EU・その他リージョンでクエリが処理されます。
エージェント
エージェント経由で情報を取得する場合、そのエージェントのプライバシーに関する声明と使用条件が別途適用されます。管理者は管理センターの「統合アプリ」で、許可するエージェントを完全に制御できます。
暗号化データ
Purview情報保護で暗号化されたデータについては、ユーザーに付与された使用権を尊重します。エージェント経由の場合、暗号化によってプログラムからのアクセスが除外されます。
認証
GDPR、ISO 27001、HIPAA、ISO 42001(AIマネジメントシステム)などに対応。
出典:Microsoft Learn「Microsoft 365 Copilot のデータ、プライバシー、セキュリティ」(最終更新 2026年7月9日)。Microsoft Learn
社内ルールには何を決めておけばよいか
「法人プランを使う」だけでは足りません。4社とも、設定と運用で決まる部分があります。
決めること 理由 フィードバックボタンを使ってよいか Claudeでは会話全体が最大10年保存される 会話の保持期間を何日にするか Geminiは無期限にもできる。既定のまま運用すると意図せず長期保存になる 個人アカウントの業務利用を認めるか Claudeは商用向けと個人向けで記載が分かれている。他3社の個人向けの扱いは、この記事では確認していない どの製品まで使ってよいか 同じブランドでも、製品によって認証やDLP対応が異なる APIを使う場合の保持設定 OpenAIは既定で最大30日。ゼロ保持は申請が要る SharePoint等の権限を棚卸ししたか Copilotは権限のあるデータを可視化する。設定の甘さがそのまま出る
この6点は、規約を読まないと出てきません。
この4社の記載から何を言えて、何を言えないか
言えるのは、各社が自社のドキュメントに書いている内容と、その記載が項目ごとにどう分かれているかまでです。実際の挙動や、記載の無い項目の可否は決められません。
言えること
既定の扱い
「既定では学習に使わない」は、4社とも各社のドキュメントに記載があります。「既定で学習に使うか」で4社を分けることはできません。
分かれる場所
記載が分かれるのは、既定から外れて学習に使われる経路と、データが残る期間です。前者は3社に記載があり、Microsoft 365 Copilot は今回確認したページに記載がありません。
同意の位置
Claudeでは、フィードバックの送信が学習に使われる経路として記載されています。操作としては、回答の横のボタンを押すことです。
保持の決まり方
Gemini と ChatGPT Enterprise は、保持期間が管理者の設定で変わると記載されています。既定のまま運用すると、設定した覚えのない期間が適用されます。
言えないこと
実際の挙動
各社が記載どおりに扱っているかどうか。この記事が確認したのは公開ドキュメントの記載であって、実機での挙動ではありません。
「記載を確認できず」の意味
表で「記載を確認できず」とした欄について、その機能や扱いが存在しないこと。今回確認したページに書かれていなかった、ということだけです。
4社の外
ここに載っていないサービスの扱い。対象を4サービスに限っているため、同じとも違うとも言えません。
個人向けプラン
個人向けプランでの扱い。この記事が見たのは法人向けの記載です。Claudeは商用向けと個人向けで記載が分かれていますが、他3社の個人向けの扱いは確認していません。
ChatGPTの現時点の記載
OpenAI の2ページは 2026-08-21 の再取得で取得できず(HTTP 403)、この記事のChatGPTに関する記載は公開時 2026-08-11 の検証に依拠しています。その後に記載が変わっていないかは確認できていません。
この記事はどう更新するか
各社の記載は変わります。この記事は毎月確認し直し、変わった点を差分として追記します。最終確認日は冒頭に記載しています。
記載に誤りがある場合、また確認してほしいサービスがある場合はお問い合わせ からご連絡ください。
この記事は何を出典にしているか
各社が公開している法人向けの規約・プライバシー関連ページ7点です。うちOpenAIの2点は、2026-08-21 の再取得では取得できませんでした。
OpenAI の2ページ(Business data/Enterprise privacy)は、2026-08-21 の再取得で HTTP 403 となり取得できませんでした。ChatGPTに関する記載は、公開時 2026-08-11 の検証に依拠しています。
OpenAI|Business data privacy, security, and compliance
OpenAI|Enterprise privacy
Anthropic Privacy Center|Is my data used for model training?(商用)
Anthropic Privacy Center|Is my data used for model training?(個人向け)
Anthropic Privacy Center|How do you use personal data in model training?
Google Workspace|生成 AI に関するプライバシー ハブ
Microsoft Learn|Microsoft 365 Copilot のデータ、プライバシー、セキュリティ