AI・クラウドサービスに個人情報を預ける前に確認したい保存期間・削除方法・権限設定

AIやクラウドへ個人情報を預ける前に、保存先・保存期間・削除方法・連携権限を一組で確認しましょう。学習への利用を止めても保存がなくなるとは限らず、チャットを削除してもファイルや外部アプリのデータが残る場合があります。個人向けと法人向けでは適用される設定や規約も異なります。まず不要な情報を減らし、どこにコピーができるかを把握してから利用することが大切です。削除したいときに何を操作すればよいか、提出前に確認しておくと迷いにくくなります。

最終情報確認日:2026年10月6日。この記事はAI・クラウドに預けた後の管理を扱います。タイムズカーの情報漏えいをAIが原因の事件として扱うものではありません。

「何を入力するか」の次に、預けた後を確認する

住所や顔写真、会社の資料をAIへ渡してよいかを考えることは、最初の大切な確認です。そのうえで見落としやすいのが、渡したデータがどこへ保存され、どの操作で消えるかという問題です。

入力前の判断や情報の伏せ方は、生成AIへ個人情報を入力する際の注意点で詳しく解説しています。この記事では、入力が必要と判断した後の保存、削除、連携先の管理に絞って見ていきます。

例えば、クラウドにある契約書をAIに読み取らせ、要約を別の仕事用アプリに保存したとします。この場合、元の契約書だけでなく、チャット内の引用、アップロードされたコピー、要約の保存先にも情報が残り得ます。最初のファイルだけを消しても、他の場所の管理は別に必要です。

混同しやすい5つの設定

設定・操作主に確認する対象同じとは限らないこと
学習・サービス改善への利用データをモデル改善等へ利用する条件保存期間や表示履歴の削除
チャット履歴の削除その会話の表示と保存別保存のファイル・メモリ・共有先
ファイル削除ファイル一覧、プロジェクト等の資料ゴミ箱、バックアップ、他社へのコピー
外部アプリ連携の解除今後のアクセスや操作の権限過去に転送済みのデータの消去
アカウント削除アカウント全体の終了法令・安全対策等で保持する記録の即時消去

設定名に「オフ」や「削除」があっても、それだけで判断しないでください。対象が将来の会話か過去の会話も含むか、画面から消える時点と内部で処理される時点が同じかを、公式ヘルプで確認します。

データの置き場所を先に書き出す

専門的なシステム図を作る必要はありません。「どこから渡したか」「AIのどこに残ったか」「どこへ出力したか」の3段階を書くだけでも、削除漏れを見つけやすくなります。

  • 元データ:スマートフォンの写真、パソコンのPDF、クラウド上の契約書。
  • AI側:チャット、アップロードファイル一覧、プロジェクト、保存されたメモリ。
  • 出力先:ダウンロード、共有リンク、メール、カレンダー、仕事用SaaS。
  • 管理用の記録:アクセスログ、操作履歴、バックアップなど。

特に写真やPDFは、表に見える文章以外も含みます。本人確認情報、署名、余白に写った住所、別ページの顧客情報まで渡していないかを確認します。必要な部分だけにした資料を使い、原本全体を渡す必要がないなら避けるのが管理しやすい方法です。

ログやバックアップは、利用者が通常の画面から一件ずつ確認・削除できるとは限りません。その場合は、ヘルプや管理者への問い合わせで保持条件を確認します。見えないから存在しないとも、必ず永久保存されるとも判断しないことが大切です。

2026年10月に確認した公式案内の例

以下は保存や削除の違いを理解するための例です。同じ会社でも個人用、法人用、API、組織の契約設定で条件が異なります。数値だけをサービス全体の共通ルールとして使わず、必ず自分の契約に対応する案内を確認してください。

サービス・確認範囲公式案内のポイント確認する場所
ChatGPT WorkのEnterprise向け説明会話、Libraryのファイル、プロジェクト、メモリを区別。会話の削除だけでLibraryのファイルは消えない利用ワークスペースの保持設定と、対象ごとの削除操作
Geminiアプリアクティビティの自動削除は標準18か月。変更可能で、別の保持条件もあるアクティビティ、接続済みアプリ、仕事・学校アカウントの適用規約
個人向けMicrosoft Copilotの新版個別チャットと全アクティビティ履歴の管理方法を案内。旧版FAQとは適用範囲が異なる個別・全履歴の削除と、アップロードした情報の説明
個人向けClaudeの会話削除履歴からの削除と、原則30日以内のバックエンド削除を案内会話以外のプロジェクト・アカウント情報、保持の例外

ChatGPT:会話とファイルの管理を分ける

OpenAIのChatGPT Workに関するEnterprise向け資料は、会話の保持ポリシーとLibraryのファイルの扱いを区別しています。プロジェクトのファイルやメモリにも別の管理があるため、会話一覧から消えただけで完了としないことがポイントです。

これは当該Enterprise向け資料での説明です。個人プランや別製品に同じ期間を一律に当てはめるものではありません。使っているプランと保存先を確認し、ファイルを残す必要があるかを個別に判断してください。

Gemini:アクティビティ削除の対象外も読む

GoogleのGeminiアプリのプライバシーハブでは、自動削除期間を3か月、18か月、36か月、無期限から管理する案内があります。一方、人間によるレビュー済みのチャット等はアクティビティの削除とは別に最長3年保存されるなど、例外も説明されています。

ほかのGoogleサービスや外部アプリにあるデータは、Geminiのアクティビティ削除だけでは消えません。仕事・学校のアカウントには別の条件が適用される場合もあります。履歴の設定画面と、プライバシー説明の両方を確認しましょう。

Copilot・Claude:画面から消えた後の処理も確認

Microsoft Copilot新版の履歴管理の案内では、個人向けのチャット削除と全履歴の管理方法を説明しています。2026年8月18日以降の新版向けの説明であり、旧版FAQの「18か月」を新版全体の保存期間として当てはめないよう注意してください。仕事用Microsoft 365 Copilotには組織の管理が関係するため、個人向けの数値をそのまま使わないでください。

Claudeの会話削除のヘルプでは、履歴から消すことと内部での削除処理を分けています。会話を消してもプロジェクトやアカウント側に別のデータが残っていないか、法的・安全上の保持条件がないかも確認が必要です。

クラウドの「削除」はゴミ箱や共有先まで確認する

クラウドストレージでは、削除直後にゴミ箱へ移動し、一定期間は復元できる仕組みがあります。例えばGoogleドライブのファイル削除の案内は、ゴミ箱内のファイルを30日後に完全削除すると説明しています。組織の管理や保持の仕組みは別途確認が必要です。

自分の画面から共有ファイルを取り除くことと、所有者のファイルそのものを削除することも同じではありません。また、受け取った人がダウンロードしたコピーまで、自分の操作で回収できるとは限りません。共有リンクの停止、所有者、保存先、必要なら相手側の削除を確認します。

仕事用のクラウドでは、管理者の保持ポリシーや法的な保全が適用される場合があります。MicrosoftのOneDriveの保持と削除の説明も、通常の削除とは別に保持ポリシーが関係することを示しています。退職者のアカウントを削除しただけで、業務記録も直ちに消えるとは限りません。

権限は「読める」と「操作できる」を分ける

メール、カレンダー、ファイルをAIへ連携するときは、何にアクセスする権限かを確認します。予定を読むだけの用途なのに、予定の変更や削除まで許可していないか、要約するだけなのにメール送信まで許可していないかを見ることが大切です。

権限できることの例確認の観点
読み取りメールやファイルの内容を取得必要なフォルダー・期間・対象に絞れるか
書き込みファイル更新、予定の作成変更前の確認と復元方法はあるか
送信メールやメッセージを外へ送る宛先・添付・本文の承認が必要か
削除ファイルや予定等を削除本当に必要か、取り消せるか

必要な範囲だけ許可する考え方を「最小権限」といいます。詳しい操作前の確認は、AIアプリ連携・AIエージェントの権限設定の注意点を参照してください。ここでは、権限を解除した後も、すでに転送された情報の保存先を確認することを覚えておきましょう。

データを片付けるときの順番

  1. 削除対象と、業務・契約上残す必要のある情報を分ける。
  2. 新たな転送を止めるため、不要な連携や自動処理を見直す。
  3. 対象のチャット、ファイル、プロジェクト、メモリを個別に確認する。
  4. 公開リンクや共有範囲、外部アプリへの出力先を確認する。
  5. ゴミ箱、保持期間、ログやバックアップの説明を確認する。
  6. 処理日と残る情報、完了予定を記録する。

この順番は確認のための例です。証拠保全や社内ルールが必要な場面では、勝手に消さず担当者の指示に従ってください。特に顧客情報を誤って渡した場合は、削除を試して報告を遅らせるより、何をどこへ渡したかを速やかに共有することが重要です。

削除したことをどう確認する?

別の端末から同じアカウントを開き、対象の会話やファイルが見当たらないかを確認する方法があります。ただし画面上の確認だけで内部の完全消去を証明することはできません。公式の処理期間と例外、必要なら窓口の回答を合わせて記録します。

「削除できたか試すため」に同じ個人情報をもう一度AIへ入力するのは避けましょう。新たなコピーを作ることになります。設定の確認には個人情報のないテスト資料を使い、本番の顧客情報や免許証を実験に使わないことが大切です。

会社で使うなら、個人アカウントの判断だけで進めない

有料プランであることと、会社が許可した法人向けの管理環境であることは同じではありません。顧客一覧や契約書を扱うなら、承認済みのサービスか、適用契約、管理者の保持設定、委託先の扱い、退職時の引き継ぎまで確認します。

会社が許可したAIでも、どの資料でも渡せるとは限りません。担当者に「このサービスを使ってよいか」だけでなく、「この種類の情報を、この機能で、外部アプリと連携して扱ってよいか」と伝えると判断しやすくなります。

問い合わせ記録には、サービス名、プラン、ワークスペース、情報の種類、保存先、設定確認日、削除担当者を残すと役立ちます。パスワードや実際の顧客情報を管理メモへ書き込む必要はありません。

提出前の短い確認リスト

  • この資料全体を渡す必要があるか。必要な部分だけにできるか。
  • 使っているアカウントは個人用か、組織管理か。
  • チャット・ファイル・メモリの保存条件は何か。
  • 学習利用の設定と、保存の設定を混同していないか。
  • 連携アプリへどの情報が渡り、どの操作が許可されるか。
  • 削除場所と、削除後に残る記録を説明できるか。

保存の根拠そのものを知りたい場合は、退会後も個人情報が保存される理由と確認方法も参考になります。サービス全体の保存方針と、AI機能の個別設定を合わせて見ると、問い合わせる項目が明確になります。

よくある質問

学習利用をオフにすれば、データは保存されませんか?

そうとは限りません。学習利用、サービス提供のための保持、セキュリティ上の記録は区別して確認します。適用されるプランの公式説明を見てください。

アップロードしたPDFはチャットを消せば消えますか?

保存場所によります。チャットとは別にLibraryやプロジェクト、元のクラウドに残る場合があるため、それぞれの削除方法を確認してください。

外部アプリ連携を解除すれば、送った情報も戻せますか?

解除だけで過去の転送データが消えるとは限りません。連携先の保存・削除方針と、実際の出力先を確認します。

会社のデータを個人の有料AIに入れてもよいですか?

有料であることだけでは判断できません。会社の利用ルールと対象データ、契約・管理設定を確認し、承認された環境を使ってください。

まとめ

AI・クラウドの個人情報管理では、渡す前に「保存先、期間、消し方、権限」を確かめることが大切です。履歴削除、学習利用停止、連携解除を一つの操作として考えず、データの置き場所ごとに整理しましょう。重要な情報ほど、削除が必要になってから調べるのではなく、預ける前に管理方法を決めておくと安心につながります。

主要参考情報

本文中の各社公式ヘルプに加え、Anthropicの個人向け製品のデータ削除説明を参照しています。機能・契約条件は変更されるため、実際の操作前に最新の対象プランの説明を確認してください。

LifeXrees編集部

住まい・害獣害虫・家電・観光・防災など、暮らしの実用情報を編集しています。