OpenAI のヨーロッパにおけるデータ居所とグローバル拡張

OpenAI は、API Platform、ChatGPT Enterprise、および ChatGPT Edu に対してヨーロッパでデータ居所を開始し、組織が現地のデータ主権要件を満たせるようにしました。この提供はグローバルな可用性へと拡張され、特定の適格顧客向けに地域内 GPU 推論のオプションが追加されました。

製品別のデータ居所機能

OpenAI は、使用している製品に応じて異なるデータ居所の実装を提供しています:

API Platform

適格な API 顧客は、API Platform ダッシュボードで新しいプロジェクトを作成し、地域をヨーロッパに選択することで、ヨーロッパでデータを処理できます。これらのプロジェクトについては、OpenAI がゼロデータ保持で地域内リクエストを処理し、つまりモデルのリクエストとレスポンスは OpenAI サーバー上に保存されません。

ChatGPT Enterprise と Edu

Enterprise と Edu のお客様向けの新しい ChatGPT ワークスペースは、ヨーロッパでデータを保存するように設定できます。この保存には、ユーザーのプロンプト、アップロードされたファイル、テキスト、ビジョン、画像モダリティ全体のコンテンツ、およびワークスペース内での ChatGPT とカスタム GPT との会話が含まれます。

グローバル拡張と推論居所

初期のヨーロッパローンチの後、OpenAI は適格な API 顧客および新しい ChatGPT Enterprise と Edu ワークスペース向けに、英国、米国、日本、カナダ、韓国、シンガポール、オーストラリア、インド、UAE などのいくつかの追加地域にアットレストデータ居所を拡張しました。

2026 年 1 月 16 日時点において、OpenAI はさらに提供を拡張し、適格な ChatGPT Enterprise、ChatGPT Edu、および ChatGPT for Healthcare のお客様向けに、米国またはヨーロッパでの地域内 GPU 推論オプションを含めました。

エンタープライズグレードのプライバシーとセキュリティ基準

データ居所は、OpenAI の既存のセキュリティおよびコンプライアンスフレームワークに追加されるものです。以下の保護は、OpenAI のビジネス製品を使用する組織に適用されます:

  • データ暗号化: OpenAI はデータ保存時に AES-256、転送時に TLS 1.2+ を使用します。
  • 顧客データでのトレーニングなし: デフォルトでは、OpenAI は API または ChatGPT ビジネスプランからのデータでモデルをトレーニングしません。ただし、顧客が明示的にオプトインした場合はこの限りではありません。
  • コンプライアンス基準: データ保護の実践は、GDPR、CCPA、CSA STAR、および SOC 2 タイプ 2 の基準への適合をサポートするように設計されています。
  • データ処理アドendum (DPA): GDPR およびその他のプライバシー規制の下での役割と責任を明確にする包括的な DPA が利用可能です。

OpenAI は、API Platform と ChatGPT ビジネス製品については、データが機密性が保たれ、安全であり、顧客によって完全に所有されていると述べています。

Sources