メインコンテンツへスキップ

データの扱いと監査に答える

  • レッスン 3
  • 15分

このレッスンで

終わる頃には、次ができるようになります

  • 入力データの学習利用・保持期間・ZDRの適用条件を契約形態別に説明できる
  • 監査ログ・Compliance API・OpenTelemetryで何を取得できるかを整理できる
  • SSO・SCIM・ネットワーク設定と、第三者認証の確認先を答えられる

前回は、管理者が設定でどこまで強制できるかを見ました。今回はもう一段、情報システム部門やセキュリティ部門がまず聞いてくるデータと監査の質問に、契約形態ごとの答えを揃えます。

審査の質問は組織によって細かさが違いますが、聞かれる論点はだいたい同じです。入力は学習に使われるか、どこにどれだけ残るか、誰が何を見られるか、ネットワークはどう通すか。この論点ひとつずつに、公式ドキュメントの一次情報で答えを用意します。

ㅤ

入力は学習に使われるか

まず一番聞かれる質問です。答えは契約形態で分かれます。

Team・Enterprise・API(商用契約)

既定では学習に使われない。顧客が自ら提供を選んだ場合(Development Partner Programなど)を除く

Free・Pro・Max(個人契約)

学習に使うかどうかを本人が選択できる。オンにすると改善に使われる

学習利用の扱い

組織で契約するのはほとんどがTeamかEnterpriseなので、既定で学習には使われないという一文が答えの核になります。ただし個人のPro・Maxアカウントで仕事のデータを扱っているメンバーがいると話は別なので、審査の場では契約の種類まで確認してください。

ㅤ

どれくらい保持されるか

商用契約(Team・Enterprise・API)

標準30日

個人契約(学習オフ)

30日

個人契約(学習オン)

5年

保持期間(Anthropic側)

これはAnthropic側での保持期間です。手元の端末に何が残るかはまた別の設定なので、後の節で分けて答えます。

ㅤ

ZDR(Zero Data Retention)はどこまで使えるか

ZDRは、応答を返した後にAnthropic側でプロンプトも応答も保存しない設定です。ここで誤解が起きやすいのが、Enterpriseなら自動でついてくるわけではないという点です。標準のEnterpriseプランには含まれておらず、Anthropicのアカウントチームによる個別の有効化が必要です。新しい組織を作るたびに、この申請をやり直すことになります。

注意

ZDRを有効にすると使えなくなる機能がある

ZDR有効時は、Cloud sessions・Claude Tag・Artifacts・フィードバック送信(/feedback等)・Remote Controlが自動的に無効化されます。「保存されない」と「今まで通りの機能が使える」は両立しません。導入前にどちらを優先するかチームで決めておいてください。

なお、利用ポリシー違反が疑われたセッションについては、ZDRを有効にしていても入出力を最長2年保持できるという例外規定があります。「無条件でゼロ」ではなく、違反対応のための例外が残ると答えるのが正確です。

ㅤ

端末に残るもの

Anthropic側の保持とは別に、Claude Codeを動かしている端末そのものにもセッションの記録が残ります。~/.claude/projects/ 以下に、会話ログが平文で保存される仕組みです。

保存場所

~/.claude/projects/ 以下に会話ログが平文で残る

既定の保持日数

30日。設定キー cleanupPeriodDaysで日数を変更できる(最小1日、0は無効な指定)

ローカル保存の答え方

クラウド側が30日で消えるのと、端末側も同じ30日で消えるのは別の設定です。端末紛失時のリスクを聞かれたら、この2つを分けて答えてください。

ㅤ

テレメトリを止める方法

環境変数で、送信する情報を段階的に絞り込めます。

DISABLE_TELEMETRY=1

利用状況などのメトリクス送信を止める(コード本文はもともと含まれない)

DISABLE_ERROR_REPORTING=1

内部エラーやスタックトレースの送信を止める

DISABLE_FEEDBACK_COMMAND=1

/feedbackなど、フィードバック経路の送信を止める

CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1

上の3つを含む非必須の通信をまとめて止める

テレメトリを止める環境変数

提供形態によって既定値も違います。Amazon Bedrock・Google Cloud's Agent Platform・Microsoft Foundry経由では、これらはそもそも既定でオフです。逆にAnthropicのAPIを直接使う経路では、メトリクス送信は既定でオンになっています。自社がどの経路で使っているかを先に確認してから、止める必要があるかを判断してください。

ㅤ

監査ログ・Compliance API・OpenTelemetry

「誰が何をしたか」を後から追える仕組みは3つに分かれます。

設定変更の監査ログ

誰がいつ何を変えたかの記録。Compliance API経由、または監査ログのエクスポートで取得。取得にはAnthropicのアカウントチームへの申請が必要

Compliance API

種類・実行者・期間を指定して、コンプライアンス関連のアクティビティを取得できるAPI

OpenTelemetry

セッション数・コスト・トークン使用量などのメトリクスと、プロンプト・応答本体を含むイベントログを、どの提供形態からでも出力できる

監査の3つの窓口

補足

Compliance APIの対象プランは公式ページで確認する

Compliance APIの説明ページ自体には、対象プランの明記が見当たりませんでした。機能一覧のページではEnterpriseの列にだけ含まれているため、Enterprise限定である可能性が高いですが、契約前には公式ページで確認してください。

OpenTelemetryはメトリクスだけでなく、プロンプトと応答の本文を含むイベントログまで出力できます。何をどこまで外部の監視基盤に送るかは、社内のログ保管ポリシーと突き合わせて決めてください。

ㅤ

SSO・SCIM

SSOのプロビジョニング方式(いずれか1つを選ぶ)

1

Invite Only

既定。管理者が個別に招待する

2

JIT

初回ログイン時に自動でアカウントを作る

3

SCIM Directory Sync

IdP側の増減をそのまま同期する

対応するIdPはOkta・Entra ID(旧Azure AD)・Google・OneLogin・JumpCloud・Duoの各SAMLです。SSO自体はTeam・Enterprise・Consoleのいずれでも使えますが、SCIMはEnterpriseのみという違いがあります。退職者のアカウントを自動で失効させたいという要望が出たら、まずEnterpriseかどうかを確認してください。

ドメインの所有権確認は、DNSにAnthropicが指定するTXTレコードを追加する方式です。反映は早ければ10分、長いと24〜48時間かかることがあります。

ㅤ

ネットワーク

社内プロキシ・自社CA証明書・許可ドメインの3点セットです。

プロキシ

HTTPS_PROXY・HTTP_PROXY・NO_PROXYの環境変数に対応。SOCKSプロキシは非対応

カスタムCA証明書

NODE_EXTRA_CA_CERTSで追加の信頼局を指定できる。既定は同梱のMozilla CAとOSの証明書ストアの両方を信頼

許可すべき主なドメイン

api.anthropic.com・claude.ai・platform.claude.com・registry.npmjs.org・github.com(プラグイン配布・changelog取得用)

ネットワーク設定の答え方

複数チームで使う組織で、利用状況を一元管理したい場合は、ANTHROPIC_BASE_URL などでLLMゲートウェイ経由に切り替える選択肢もあります。集中的な利用状況の把握や、独自のレート制限をかけたいときの構成です。

ㅤ

第三者認証は「Trust Center」で確かめる

第三者認証の一覧は、本文で覚えるものではなく、都度Trust Centerで確かめるものです。公開されているサポート記事には、次の取得が明記されています。

HIPAA-ready configuration

BAA(Business Associate Agreement)提供あり

ISO 27001:2022

取得

ISO/IEC 42001:2023

取得

SOC 2 Type I & Type II

取得

第三者認証(公開サポート記事に明記)

サブプロセッサの一覧や監査対象範囲といった細部は、Trust Center本体で確認してください。審査の場でこの一覧を見せるだけで、個別の質問のいくつかは前もって片付きます。

ㅤ

今日のまとめ

3行で振り返ります。

  • 商用契約(Team・Enterprise・API)では入力を学習に使わないのが既定で、保持期間はAnthropic側30日・端末側も既定30日
  • ZDRはEnterpriseの個別有効化が必要で、有効にすると使えなくなる機能がある
  • 監査ログ・Compliance API・OpenTelemetry・SSO/SCIM・ネットワーク設定・第三者認証の確認先を押さえれば、審査の質問のほとんどに答えられる

次のレッスンでは、プランと費用の話に進みます。プランと費用、稟議の論点で、ここまでの答えを稟議書にどう落とし込むかを見ていきます。

ㅤ

セルフチェック

1. 組織でTeamプランを契約している場合、入力したプロンプトの学習利用について正しいのは?

2. ZDR(Zero Data Retention)について正しい説明はどれですか。

3. SSOとSCIMの利用可否について正しいのはどれですか。

SourceDOCUMENTATION
Claude Code 公式: データの取り扱い

学習利用・保持期間・提供形態別の既定挙動をまとめた一次情報。

Webcode.claude.com/docs
code.claude.com/docs/en/data-usage
SourceDOCUMENTATION
Claude Code 公式: Zero Data Retention

ZDRの適用条件、対象外になる機能、違反時の例外保持の詳細。

Webcode.claude.com/docs
code.claude.com/docs/en/zero-data-retention
SourceDOCUMENTATION
Claude Code 公式: ネットワーク設定

プロキシ・カスタムCA証明書・許可ドメインの一覧と設定方法。

Webcode.claude.com/docs
code.claude.com/docs/en/network-config

このレッスンは役に立ちましたか?