前回は、管理者が設定でどこまで強制できるかを見ました。今回はもう一段、情報システム部門やセキュリティ部門がまず聞いてくるデータと監査の質問に、契約形態ごとの答えを揃えます。
審査の質問は組織によって細かさが違いますが、聞かれる論点はだいたい同じです。入力は学習に使われるか、どこにどれだけ残るか、誰が何を見られるか、ネットワークはどう通すか。この論点ひとつずつに、公式ドキュメントの一次情報で答えを用意します。
ㅤ
入力は学習に使われるか
まず一番聞かれる質問です。答えは契約形態で分かれます。
既定では学習に使われない。顧客が自ら提供を選んだ場合(Development Partner Programなど)を除く
学習に使うかどうかを本人が選択できる。オンにすると改善に使われる
組織で契約するのはほとんどがTeamかEnterpriseなので、既定で学習には使われないという一文が答えの核になります。ただし個人のPro・Maxアカウントで仕事のデータを扱っているメンバーがいると話は別なので、審査の場では契約の種類まで確認してください。
ㅤ
どれくらい保持されるか
標準30日
30日
5年
これはAnthropic側での保持期間です。手元の端末に何が残るかはまた別の設定なので、後の節で分けて答えます。
ㅤ
ZDR(Zero Data Retention)はどこまで使えるか
ZDRは、応答を返した後にAnthropic側でプロンプトも応答も保存しない設定です。ここで誤解が起きやすいのが、Enterpriseなら自動でついてくるわけではないという点です。標準のEnterpriseプランには含まれておらず、Anthropicのアカウントチームによる個別の有効化が必要です。新しい組織を作るたびに、この申請をやり直すことになります。
注意
ZDRを有効にすると使えなくなる機能がある
ZDR有効時は、Cloud sessions・Claude Tag・Artifacts・フィードバック送信(/feedback等)・Remote Controlが自動的に無効化されます。「保存されない」と「今まで通りの機能が使える」は両立しません。導入前にどちらを優先するかチームで決めておいてください。
なお、利用ポリシー違反が疑われたセッションについては、ZDRを有効にしていても入出力を最長2年保持できるという例外規定があります。「無条件でゼロ」ではなく、違反対応のための例外が残ると答えるのが正確です。
ㅤ
端末に残るもの
Anthropic側の保持とは別に、Claude Codeを動かしている端末そのものにもセッションの記録が残ります。~/.claude/projects/ 以下に、会話ログが平文で保存される仕組みです。
~/.claude/projects/ 以下に会話ログが平文で残る
30日。設定キー cleanupPeriodDaysで日数を変更できる(最小1日、0は無効な指定)
クラウド側が30日で消えるのと、端末側も同じ30日で消えるのは別の設定です。端末紛失時のリスクを聞かれたら、この2つを分けて答えてください。
ㅤ
テレメトリを止める方法
環境変数で、送信する情報を段階的に絞り込めます。
利用状況などのメトリクス送信を止める(コード本文はもともと含まれない)
内部エラーやスタックトレースの送信を止める
/feedbackなど、フィードバック経路の送信を止める
上の3つを含む非必須の通信をまとめて止める
提供形態によって既定値も違います。Amazon Bedrock・Google Cloud's Agent Platform・Microsoft Foundry経由では、これらはそもそも既定でオフです。逆にAnthropicのAPIを直接使う経路では、メトリクス送信は既定でオンになっています。自社がどの経路で使っているかを先に確認してから、止める必要があるかを判断してください。
ㅤ
監査ログ・Compliance API・OpenTelemetry
「誰が何をしたか」を後から追える仕組みは3つに分かれます。
誰がいつ何を変えたかの記録。Compliance API経由、または監査ログのエクスポートで取得。取得にはAnthropicのアカウントチームへの申請が必要
種類・実行者・期間を指定して、コンプライアンス関連のアクティビティを取得できるAPI
セッション数・コスト・トークン使用量などのメトリクスと、プロンプト・応答本体を含むイベントログを、どの提供形態からでも出力できる
補足
Compliance APIの対象プランは公式ページで確認する
Compliance APIの説明ページ自体には、対象プランの明記が見当たりませんでした。機能一覧のページではEnterpriseの列にだけ含まれているため、Enterprise限定である可能性が高いですが、契約前には公式ページで確認してください。
OpenTelemetryはメトリクスだけでなく、プロンプトと応答の本文を含むイベントログまで出力できます。何をどこまで外部の監視基盤に送るかは、社内のログ保管ポリシーと突き合わせて決めてください。
ㅤ
SSO・SCIM
SSOのプロビジョニング方式(いずれか1つを選ぶ)
Invite Only
既定。管理者が個別に招待する
JIT
初回ログイン時に自動でアカウントを作る
SCIM Directory Sync
IdP側の増減をそのまま同期する
対応するIdPはOkta・Entra ID(旧Azure AD)・Google・OneLogin・JumpCloud・Duoの各SAMLです。SSO自体はTeam・Enterprise・Consoleのいずれでも使えますが、SCIMはEnterpriseのみという違いがあります。退職者のアカウントを自動で失効させたいという要望が出たら、まずEnterpriseかどうかを確認してください。
ドメインの所有権確認は、DNSにAnthropicが指定するTXTレコードを追加する方式です。反映は早ければ10分、長いと24〜48時間かかることがあります。
ㅤ
ネットワーク
社内プロキシ・自社CA証明書・許可ドメインの3点セットです。
HTTPS_PROXY・HTTP_PROXY・NO_PROXYの環境変数に対応。SOCKSプロキシは非対応
NODE_EXTRA_CA_CERTSで追加の信頼局を指定できる。既定は同梱のMozilla CAとOSの証明書ストアの両方を信頼
api.anthropic.com・claude.ai・platform.claude.com・registry.npmjs.org・github.com(プラグイン配布・changelog取得用)
複数チームで使う組織で、利用状況を一元管理したい場合は、ANTHROPIC_BASE_URL などでLLMゲートウェイ経由に切り替える選択肢もあります。集中的な利用状況の把握や、独自のレート制限をかけたいときの構成です。
ㅤ
第三者認証は「Trust Center」で確かめる
第三者認証の一覧は、本文で覚えるものではなく、都度Trust Centerで確かめるものです。公開されているサポート記事には、次の取得が明記されています。
BAA(Business Associate Agreement)提供あり
取得
取得
取得
サブプロセッサの一覧や監査対象範囲といった細部は、Trust Center本体で確認してください。審査の場でこの一覧を見せるだけで、個別の質問のいくつかは前もって片付きます。
ㅤ
今日のまとめ
3行で振り返ります。
- 商用契約(Team・Enterprise・API)では入力を学習に使わないのが既定で、保持期間はAnthropic側30日・端末側も既定30日
- ZDRはEnterpriseの個別有効化が必要で、有効にすると使えなくなる機能がある
- 監査ログ・Compliance API・OpenTelemetry・SSO/SCIM・ネットワーク設定・第三者認証の確認先を押さえれば、審査の質問のほとんどに答えられる
次のレッスンでは、プランと費用の話に進みます。プランと費用、稟議の論点で、ここまでの答えを稟議書にどう落とし込むかを見ていきます。
ㅤ
セルフチェック
1. 組織でTeamプランを契約している場合、入力したプロンプトの学習利用について正しいのは?
2. ZDR(Zero Data Retention)について正しい説明はどれですか。
3. SSOとSCIMの利用可否について正しいのはどれですか。