- 生成AIの「履歴を消す」は、業務上の後始末としては足りません。画面から消える/事業者側から消える/学習に使わせない/履歴に残さないモードの保持期間の4つは、サービスごとに別の設定と別の期限で動きます。
- ChatGPT・Claude・Geminiアプリの公式資料には、いずれも「消した後にも残る場合」が書かれています。履歴に残さないモードの保持期間は、Geminiアプリが72時間、ChatGPTとClaudeが30日です(個人向けプランの記載。法人プランでは組織の設定で変わる場合があります)。
- 手順は4つ(プランの確定→4つの観点を公式ページで埋める→入れないものを決める→削除しても残る場所を洗う)。最後に、自社で決める6項目の判断表に落とします。
「社内の資料を貼ってしまったので、履歴を消しました」。この報告を受けたとき、次に何を確認すべきでしょうか。この記事は、3サービスの公式資料から「どの操作で何がいつまで残るか」を読み取り、自社の決定事項に落とす手順です。対象は、生成AIを部署単位で使い始めた中小〜中堅企業の情シス・法務・総務です。
最終更新: 2026年9月21日/OpenAI・Anthropic・Googleの公式ページと個人情報保護委員会の公表資料は同日に取得して確認しています。本文の「(編集部)」は、出典の記載ではなくjisalab編集部の推奨・解釈であることを示します。
なぜ「履歴を削除しました」では終わらないのか
この記事では、次の4つを分けて確認します。4つの区分と呼び名は編集部の整理で、各社の資料にこの言い方があるわけではありません(編集部)。
- 画面から消える: 自分のチャット履歴の一覧から見えなくなること
- 事業者側から消える: 提供事業者の保存先から削除されるまでの期間と、その例外
- 学習に使わせない: モデルの改善に使うかどうかの設定と、その例外
- 残さないモードの保持期間: 履歴に保存しないモード(一時チャット等)を使ったときに、それでも保持される期間

手順①:いま使っているプランを確定する
最初にやるのは設定変更ではなく、棚卸しです。生成AIは個人でも登録できるため、会社の契約と実際に使われているアカウントがずれます。
プランの違いは、資料の分かれ方にも表れています。Anthropicのプライバシーセンターは、保持期間の記事を消費者向け(Claude Free・Pro・Max)と商用向け(Claude for Work・Anthropic API)で分けています。
OpenAIの法人向けプランでは、管理者の権限が違います。「OpenAI におけるエンタープライズプライバシー」のChatGPT Businessの項には、次のようにあります。
「ワークスペース管理者はワークスペースを管理でき、ワークスペース内のエンドユーザーの会話履歴を閲覧、エクスポート、削除できます。」
手順①では、次を1枚に書き出してください。
- サービス名と、会社が契約しているプラン名(無料プランを含む)
- 誰が使っているか(部署・人数)。個人アカウントでの業務利用があるかどうか
- 管理者が誰か。管理画面に入れる人が1人しかいない状態になっていないか
手順②:4つの観点を、サービスごとに公式ページで埋める
各社のページは書き方がそろっていないため、同じ4つの観点で並べ直します。12欄(3サービス×4観点)で90分前後が目安です(編集部)。
| 観点 | ChatGPT(OpenAI) | Claude(Anthropic) | Geminiアプリ(Google) |
|---|---|---|---|
| 画面から消える | 削除すると、アカウントの表示から即時に消える | 「チャット履歴から即座に削除されます」 | アクティビティから手動で削除できる。「アクティビティの保存」がオンの場合、削除しなくても既定では18か月で自動削除される(3か月・36か月・自動削除なしに変更可) |
| 事業者側から消える | 30日以内に恒久的な削除が予定される。ただし、すでに非識別化されアカウントから切り離されている場合と、セキュリティや法的義務でより長く保持する必要がある場合を除く | 「30日以内にバックエンドストレージシステムから削除されます」。ただし、法律で要求される場合、紛争の解決、利用ポリシー違反への対抗に必要な場合は保持する可能性がある。研究・統計目的で匿名化または識別不可能にしたデータは、より長く保持する可能性がある | 削除後に保存先から消えるまでの期間は、同ページでは確認できませんでした。人間のレビュアーがレビューしたチャットは、アクティビティを削除しても削除されず、最長3年間保存される。ほかに、使用頻度などの一部のデータはGoogleアカウントを削除するまで保持し、セキュリティ・不正行為や悪用の防止・財務記録保持などの正当なビジネス上または法的な理由で必要な場合は一部のデータを長期間保持するとしている |
| 学習に使わせない | 設定の Data Controls で「Improve the model for everyone」をオフにする。会話は履歴に残る。オフ後に学習に使わない対象は、新しい会話とされる。オフでも、フィードバックを送った会話は例外(判断表のD) | モデル改善をオフにすると、以前のチャットも新しいチャットも今後の学習に使わない。ただし、進行中の学習実行や学習済みのモデルには含まれる可能性がある | 「アクティビティの保存」をオフにすると、以降のチャットはAIモデルのトレーニングに使われない(フィードバックを送信した場合を除く)。また「Gemini の設定は、Google サービス改良のための匿名化データ作成を目的とするチャット処理には適用されません。」としている |
| 残さないモードの保持期間 | 一時チャット(Temporary Chat)は30日で削除される(Data Controls FAQは after 30 days、日本語の保持ポリシーのページは「30 日以内に」と表記) | シークレットチャットは全プランで使え、既定で30日保持される(Enterpriseは組織の保持設定により、より長くなる場合がある) | 一時チャットと、保存オフ時のチャットは72時間アカウントに保持される |
出典は記事末の一覧のとおりです。法人プラン・例外の補足はサービス別に3点です。
- ChatGPT(法人): 「OpenAI におけるエンタープライズプライバシー」のChatGPT Businessの項は、「ワークスペース管理者は、ワークスペース内のデータの保持期間を設定できます。削除された会話や未保存の会話は、法令によりさらに長期間の保持が義務付けられている場合、または当社のサービスや第三者への被害を防ぐために合理的に必要な場合を除き、30日以内に当社のシステムから削除されます。」としています。ただし同ページ冒頭の箇条書きは保持期間の管理をEnterprise・for Healthcare・Eduについてのみ挙げており、記載がそろっていません。Businessで保持期間を設定できるかは、管理画面で確認してください(編集部)。
- Claude(消費者向け・商用向け): 学習を許可している場合、識別できない形式で最大5年、学習のパイプラインに保持される可能性があります。これは学習の設定が有効になった後の新規または再開されたチャットに限る、とされています(消費者向け)。利用ポリシー違反としてフラグされた場合は、入力と出力が最大2年、分類スコアが最大7年です(両ページ)。商用向けのページは、シークレットチャットは利用ポリシー違反としてフラグされない限り30日以内に自動削除される、としています。
- Geminiアプリ(消費者向け): 対象は消費者向けのGeminiアプリです。仕事用・学校用のGoogleアカウントで使う場合は別の規約が適用される場合があるとされ、本記事では扱っていません。
手順③:消えない前提で、入れないものを決める
手順②の表のとおり、3サービスとも、削除や設定変更の後にも残る場合を書いています。そこで、設定と並行して入力側の線を引きます。文面は法務と合意して決めます(編集部)。詳しい作り方は生成AIの社内利用ルールを作る手順にまとめています。
- 個人データを含むプロンプトは、確認が済むまで入れない(後述の個人情報保護委員会の注意喚起を参照)
- 他社から預かった情報は、契約の秘密保持条項を見てから判断する
- 固有名詞や金額を伏せれば貼ってよい、とは考えない。伏せても、自社の手元のデータと突き合わせれば個人が分かる場合は、個人情報として扱います(編集部)。貼ってよい場面の例を1つ決めて示します
手順④:削除しても残る場所を洗う
- アップロードしたファイル: OpenAIの保持ポリシーのページによると、ライブラリが使えるアカウントでは、会話中にアップロードしたファイルはライブラリに保存されます。同ページは「チャットを削除しても、ライブラリに保存されたファイルは削除されません。」としています。カスタムGPTやプロジェクトにアップロードしたファイルは、GPTやプロジェクトを削除するまで保存されるとされています。Enterprise・Edu・Healthcareのワークスペースについての段落では、ライブラリに保存されないファイルはチャットの保持設定とは別に期限が切れる場合がある、とされています。
- 連携アプリ: OpenAIは、チャットを削除しても連携アプリ側の元データは削除されず、アプリの接続を切っても過去の会話は消えないとしています。Googleも「アプリの接続解除や、接続済みアプリ内でのデータ削除をしても、Gemini アプリ アクティビティからデータが削除されることはありません。」とし、逆に「Gemini アプリ アクティビティのデータを削除しても、他のアプリが Gemini から受け取ったデータは削除されません。」としています。
- 管理者側の記録(法人プラン): OpenAIは、チャットを削除した後も、組織の保持ポリシーのもとで、承認されたコンプライアンスツールが対象のワークスペースデータにアクセスできる場合があるとしています。Anthropicは、Team・Enterpriseのシークレットチャットが組織のデータエクスポートに含まれ、Enterpriseでは Compliance API にも含まれるとしています。
Claudeのファイルと連携アプリの扱いは、今回取得したページの範囲では確認していないため、Anthropicのヘルプで個別に確認してください。
手順の結果を、自社で決める6項目に落とす
「編集部の推奨」と「決める部署」の2列は編集部の案です。自社の事情に合わせて書き換えてください。
| 決めること | 各社の記載(判断材料) | 編集部の推奨 | 決める部署(編集部) |
|---|---|---|---|
| A. 業務で使うプラン | ChatGPT: Businessでは管理者が会話履歴を閲覧・エクスポート・削除でき、法人向けのビジネスデータは既定で学習に使わない。Claude: 保持の説明ページが消費者向けと商用向けで別。Geminiアプリ: 仕事用・学校用アカウントでは別の規約が適用される場合がある | 業務利用は法人プランに寄せる。個人アカウントでの業務利用は、禁止か届出制のどちらかに決める | 情シス・経営 |
| B. 個人向けプランを残す場合の学習設定 | ChatGPT:「Improve the model for everyone」のオフ。Claude: モデル改善のオフ。Geminiアプリ:「アクティビティの保存」のオフ。いずれも例外は手順②の表のとおり | オフを利用条件にし、設定した日を棚卸し表に書く | 情シス |
| C. 履歴に残さないモードの位置づけ | ChatGPT: 一時チャットは学習に使わず、不正利用の監視のためにのみレビューされる場合がある。Claude: シークレットチャットは、モデル改善を有効にしていてもClaudeの改善に使われない(消費者向け)。Geminiアプリ: 一時チャットは人間のレビュアーが目を通してGoogle AIの改善に使うことはないとする一方、保存オフや一時チャットでも、ユーザーへの応答や保護のためにチャットを使い、それには人間のレビュアーによるレビューも含むとしている | 「残らないモード」と社内で呼ばない。機密を入れてよい場所として扱わない | 情シス |
| D. 高評価・低評価(フィードバック)ボタン | ChatGPT: 学習をオフにしていても、フィードバックを送るとその会話全体が学習に使われることがある(個人向け)。法人向けでも、フィードバック機能などでデータ共有に明示的に同意した場合は、共有データが学習に使われることがある。Claude: フィードバックに関連するデータは5年間保持(消費者向け・商用向けとも)。Geminiアプリ: 保存オフでも、送ったフィードバックと文脈(過去24時間のチャットなど)が収集・使用され、レビュー済みのフィードバックと付随する会話は、アカウントと切り離して最長3年保存 | 業務情報を含む会話では押さない、と入力ルールに1行入れる | 情シス(現場へ周知) |
| E. 誤って貼ったときの対応 | 削除後の期間と例外は手順②の表のとおり。ChatGPT: ライブラリのファイルは別に削除が要る。アーカイブは削除ではなく、保持期間も変わらない。Geminiアプリ: レビュー済みのチャットは削除しても最長3年保存 | 削除で完了扱いにしない。「いつ・どのサービスに・何を」を報告させ、ファイルと連携先も確認する | 情シス・法務 |
| F. 法人プランの保持期間と、管理者が見られる範囲 | ChatGPT: Businessは管理者が保持期間を設定できる(同じページ冒頭の箇条書きには挙がっていないため、管理画面で確認。手順②の表注参照)。Enterprise・Edu・for Healthcareは、管理者がEnterprise Compliance APIを通じて会話やGPTに関する監査ログにアクセスできる。Claude: Enterpriseは組織独自の保持設定があり、Team・Enterpriseはシークレットチャットも組織のエクスポートに含まれる。Geminiアプリ: 本記事の対象外 | 設定値と、管理者が閲覧できる範囲を、従業員に文書で説明する | 情シス・法務・総務 |
日本の読者にとっての意味
個人データを扱う場合、設定の確認は「やったほうがよいこと」から一歩進みます。個人情報保護委員会は2023年6月2日の公表資料「生成AIサービスの利用に関する注意喚起等について」で、個人情報取扱事業者における注意点として次の2点を挙げています。1点目は、生成AIサービスに個人情報を含むプロンプトを入力する場合には「特定された当該個人情報の利用目的を達成するために必要な範囲内であることを十分に確認すること」。2点目は次のとおりです。
「個人情報取扱事業者が、あらかじめ本人の同意を得ることなく生成AIサービスに個人データを含むプロンプトを入力し、当該個人データが当該プロンプトに対する応答結果の出力以外の目的で取り扱われる場合、当該個人情報取扱事業者は個人情報保護法の規定に違反することとなる可能性がある。そのため、このようなプロンプトの入力を行う場合には、当該生成AIサービスを提供する事業者が、当該個人データを機械学習に利用しないこと等を十分に確認すること。」
ここで求められているのは、事業者側の取り扱いを自分で確認することです。手順②の表と判断表のB〜Dは、その確認の記録として使えます(編集部)。「学習に使わない設定にしてあります」と口頭で言える状態と、設定名・確認日・根拠ページのURLを残している状態は、後から見たときに別物です。
同資料は、今後追加の注意喚起等を実施する可能性にも触れています。また「違反することとなる可能性がある」という書き方であり、個別の事案が違反にあたるかどうかを断定するものではありません。自社の取り扱いが法令上どう評価されるかは、弁護士などの専門家にご確認ください。
- 棚卸し表の列を「サービス/プラン/4つの観点/確認日/根拠ページのURL」で作る。埋まらない欄は空欄にせず「確認できなかった」と書く
- 判断表の6項目を決め、決めた内容と決めた部署を記録する
- 表に「次回見直し日」を書く。四半期ごとに、各社ページの更新日と変更点を確認する
つまずきやすい点
- 削除と学習オフを同じ操作だと思っている: OpenAIのData Controls FAQは、学習をオフにしても会話は履歴に残り、ChatGPTの学習には使われない、という趣旨の説明をしています。履歴を消す操作とは別です
- 個人向けの記載を法人プランに当てはめる: 手順①のとおり、資料自体がプランで分かれています。読んだページがどのプランの話かを毎回確認します
- 一度作った表を更新しない: 各社のページは更新されます。たとえばOpenAIの削除のヘルプは、2026年9月21日時点で「昨日」更新と表示されていました。表に確認日がないと、いつの記載かが分からなくなります
よくある質問(FAQ)
- OpenAI ヘルプセンター「Data Controls FAQ」 https://help.openai.com/en/articles/7730893-data-controls-faq(ページの更新日: 2026年9月21日時点で「6日前」と表示/2026年9月21日取得。「Improve the model for everyone」のオフ手順、学習をオフにしても履歴には残る旨、一時チャットは30日後に削除・学習には使わず不正利用の監視のためにのみレビューされる場合がある旨)
- OpenAI ヘルプセンター「Deleting and archiving chats in ChatGPT」 https://help.openai.com/en/articles/8809935-deleting-and-archiving-chats-in-chatgpt(ページの更新日: 2026年9月21日時点で「昨日」と表示/2026年9月21日取得。削除は即時に表示から消え30日以内に恒久削除が予定される旨とその例外、コンプライアンスツールによるアクセス、ライブラリのファイル・連携アプリの扱い)
- OpenAI ヘルプセンター「ChatGPT のチャットおよびファイルの保持ポリシー」 https://help.openai.com/ja-jp/articles/8983778-chat-and-file-retention-in-chatgpt(ページの更新日: 2026年9月21日時点で「3日前」と表示/2026年9月21日取得。一時チャットは30日以内に自動削除、ライブラリのファイル、カスタムGPT・プロジェクトのファイル)
- OpenAI ヘルプセンター「How your data is used to improve model performance」 https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance(ページの更新日: 2026年9月21日時点で「6日前」と表示/2026年9月21日取得。オプトアウト後に学習に使わないのは新しい会話である旨、フィードバック送信時の例外、法人向けは既定で学習に使わない旨)
- OpenAI「OpenAI におけるエンタープライズプライバシー」 https://openai.com/ja-JP/enterprise-privacy/(ページの更新日: 2026年1月8日/2026年9月21日取得。ChatGPT Businessの管理者権限と保持期間、Enterprise等の監査ログ、既定では学習に使用しない旨)
- Anthropic プライバシーセンター「あなたのデータはどのくらいの期間保存されますか?」(消費者向け) https://privacy.claude.com/ja/articles/10023548(ページの更新日: 2026年7月1日/2026年9月21日取得。削除後の扱い、学習オフ時の例外、学習許可時の5年、シークレットチャットは改善に使わない旨、利用ポリシー違反時とフィードバックの保持期間)
- Anthropic Privacy Center「How long do you store my organization’s data?」(商用向け) https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data(ページの更新日: 2026年7月1日/2026年9月21日取得。商用製品での削除、シークレットチャットの30日以内の自動削除とその例外、利用ポリシー違反時とフィードバックの保持期間)
- Claude ヘルプセンター「Use incognito chats」 https://support.claude.com/en/articles/12260368-use-incognito-chats(ページの更新日: 2026年9月21日時点で「Updated this week」と表示/2026年9月21日取得。旧URL support.anthropic.com から転送。全プランで利用可、既定30日保持とEnterpriseの組織設定、Team・Enterpriseでは組織のデータエクスポートとCompliance APIに含まれる旨)
- Google「Gemini アプリのプライバシー ハブ」 https://support.google.com/gemini/answer/13594961?hl=ja(ページの更新日: 2026年8月10日/2026年9月21日取得。自動削除の既定18か月、保存オフ時と一時チャットの72時間、レビュー済みチャットは削除されず最長3年、フィードバックの扱い、アプリ連携の解除、仕事用・学校用アカウントの扱い)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日) https://www.ppc.go.jp/news/press/2023/230602kouhou/(PDF: 230602_kouhou_houdou.pdf/2026年9月21日 PDF原文取得。別添1(1)の個人情報取扱事業者における注意点(2項目)。本文の引用は、PDFの版面上で語中に入る空白のみを詰めています)

