OpenAIはデータ保持ゼロの誓約と、Private Safety Processingと呼ばれる機能で企業顧客を取り込もうとしている。この機能は、コンテンツを人間のレビュアーに送る代わりに、プロンプト監視を自動化する。この動きは、安全性優先の展開で評価を得て、リスク回避型の企業調達チームの間でデフォルトの選択肢となっているAnthropicを直接標的としている。
機能リストよりも戦略的シグナルの方が重要だ。フロンティアモデル市場は、ベンチマークスコアが取引を決める段階を過ぎて成熟しつつある。トップラボ間の能力差は縮小しているため、次の戦場は信頼である。データがどう保存されるか、誰が閲覧できるか、そして導入が社内のセキュリティおよび法務審査を通過できるかどうかだ。ゼロデータ保持は差別化要因ではなく、急速に必須条件となりつつあり、すべてのプロバイダーは契約可能なガバナンス保証で競争せざるを得なくなっている。
この売り文句には本質的な緊張関係が潜んでいる。自動化されたプロンプト監視は、どれほど控えめであっても、依然として検査を意味する。規制対象セクターにとって、常時稼働のコンテンツ監視と並存するプライバシーの約束は、システムが何をフラグ付けするのか、そのシグナルがどこに行くのか、そしてそれが守秘義務を満たすのかについて厳しい質問を引き起こすだろう。購入者はマーケティングの枠組みではなく、契約上の細則を読むべきだ。
日本企業にとって、これはまさに生成AI導入を抑制してきた軸である。情報漏洩への懸念と個人情報保護法(APPI)への準拠が、多くの企業を実証実験の煉獄に留めてきた。信頼できるゼロ保持のコミットメントは、最大の社内障壁の一つを取り除き、CISOと法務チームに本番展開を承認する正当な理由を与える。データレジデンシーは未解決の問題として残る。保持しないという誓約は国内処理と同義ではなく、その区別が金融と医療の取引を左右するだろう。
NTTデータ、富士通、NEC、アクセンチュア・ジャパンなどのSIerが最も恩恵を受ける立場にある。彼らの価値はAPIを接続することから、ベンダーの主張を検証し、それを日本の規制要件にマッピングし、顧客が求める監査証跡を構築することへと移行する。エージェント型ワークフローに移行するRPAおよび自動化ベンダーも同じ精査に直面する。なぜなら、社内文書を読むエージェントはすべてのデータ取り扱いに関する懸念を引き継ぐからだ。スローガンを転売するのではなく、ガバナンスを独自に検証できるインテグレーターが、ここでエンタープライズAIの主導権を握ることになるだろう。