出さない(データレジデンシー)とは — データが国外に出ない=「保存」と「処理」は別の約束
用語説明 第11回。第10回 no-training(学ばせない) に続いて、4要件の④「出さない(データレジデンシー)」を深掘りします。 「海外リージョンを使わなければデータは国外に出ない」「リージョンを選べるから安心」——どちらも半分だけ正しい答えです。 理由は、データレジデンシーが「保存する場所(at rest)」と「処理する場所(推論)」という2つの別々の問いに分かれているからです。 このページでは、AWS Bedrock・Microsoft Foundry・Google Cloud・OpenAI・Anthropic の5系統について、保存と処理を分けた表を作り、各社公式ドキュメントの逐語で確認します。 「どの設定を、誰が、いつ固定するのか」まで書くので、そのまま社内説明に使えます。
「国外に出さない」は、「保存する場所」と「処理する場所」という2つの約束に分かれます。
なぜ「出さない」は2つの問いに分かれるのか
同じプロンプトでも、「置いておく場所」と「計算する場所」は別です。分岐はこの4つです。
分岐 ①
保存(at rest)の場所
ディスクに書き込まれたデータを、どの地域の設備に置いておくか。ここは多くの提供元が「指定した地域に固定」と書いています。比較的守りやすい側です。
分岐 ②
処理(推論)の場所
リクエストをどの地域の計算資源で動かすか。ここは「どこでも(global)」側が既定になっている設定もあり、設定を間違えると国外で処理されます。
分岐 ③
「選べる」か「固定される」か
地域を選ぶオプションがあることと、実際にそこで動くことは別です。固定方法は デプロイ種別 / プロファイル / エンドポイント / プロジェクト設定 / ワークスペース設定 と提供元ごとに違います。
図: 保存と処理は別の約束。片方だけ固定しても、もう片方は既定のまま動きます(当サイト作成)。
先に結論 — 5系統を「保存」と「処理」で分けた表
2026-10-05 時点で各社の公式ドキュメントから確認できた範囲です。「保存」と「処理」を別の列にしていることが、この表のいちばんの要点です。
| 提供元 | ① 保存(at rest)の場所 | ② 処理(推論)の場所 |
|---|---|---|
| Microsoft Azure / Foundry |
デプロイ種別に関わらず「指定した Azure geography」に at rest(公式の逐語) | 3段階。Global=どの Azure リージョンでも / Data Zone=指定データゾーン内(US・EU・APAC)/ Standard・Regional=指定 geography 内(同一 geography 内のリージョン間処理はあり)。Developer 枠はレジデンシー保証なし |
| AWS Amazon Bedrock |
Bedrock を使っている AWS リージョンに at rest(cross-Region 有効時は処理先リージョンに保存) | 推論プロファイルで選ぶ。Geographic=US・EU・APAC の境界内 / Global=どの商用リージョンでも。AWS 自身が「コンプライアンス要件なら Geographic を選べ」と推奨 |
| Google Cloud | 選んだロケーションに固定(「エンドポイントに関係なく at rest はそこに残る」と逐語) | エンドポイントで決まる。jurisdictional multi-region=その地域内(US・EU)/ global=「regional isolation も data residency の保証も提供しない」 |
| OpenAI 第一者 API |
プロジェクト単位の設定。対応エンドポイントなら選択地域に at rest | 地域ごとに Storage と Processing を別判定。日本・英国・カナダ等は Storage 可 / Processing 不可。US 以外は abuse monitoring controls の承認と Modified Retention 追補が必要(UAE は追加承認) |
| Anthropic 第一者 API |
workspace geo(ワークスペース作成時に固定・後から変更不可。現在は "us" のみ) | inference geo(既定 "global"、リクエスト単位またはワークスペース既定で "us" を選択可)。米国限定の推論は 1.1 倍の価格(Claude 4.6 以降のモデルが対象) |
← 横にスクロールできます。「未確認」は「無い」ではなく「当サイトで一次情報を確認できていない」を意味します。
分岐① 「保存」と「処理」を分けて公表している例(OpenAI)
ここが最も分かりやすい例です。OpenAI は地域ごとに Storage と Processing を別々に示しています。つまり「保存は国内・処理は地域外」という組み合わせが、公式に存在します。
- 料金を払う地域は「保存」だけの地域があります。公式の地域表では、United States と Europe(EEA+スイス)と UAE は Storage も Processing も可、日本(jp.api.openai.com)・英国・カナダ・オーストラリア・インド・シンガポール・韓国は Storage 可 / Processing 不可です。「日本リージョンがある」=「日本国内で推論される」ではありません。
- US 以外は申請が必要です。逐語で「To use data residency with any region other than the United States, you must be approved for abuse monitoring controls, and execute a Modified Retention amendment.」と書かれています。データレジデンシーはセルフサービスで完結する設定ではなく、審査と契約追補を伴うものです。
- UAE はさらに追加承認が必要とも明記されています。地域ごとに条件が違うので、「対応地域一覧」だけを見て判断すると足りません。
- 設定の単位は「プロジェクト」です。逐語で「select the appropriate region from the dropdown when creating a new project」とあり、既存プロジェクトの後付けではなく作成時に選ぶ形です。誰がどのプロジェクトをどの地域で作ったかを記録しておく必要があります。
分岐② 同じクラウドでも「どの設定か」で3段階に変わる(Microsoft / AWS / Google)
クラウド事業者側は、保存は固定・処理は選択という形が共通しています。ただし選択の単位と段階が各社で違います。
- Microsoft は「デプロイ種別」が3段階です。処理の範囲は Global(どの Azure リージョンでも)/ Data Zone(US・EU・APAC のデータゾーン内)/ Standard・Regional(指定 geography 内)。しかも Select する場所は課金の単位でもあるため、同じモデルで価格が3通りになります(選択は利用企業側)。
- Microsoft の「同一 geography 内のリージョン間処理」は残ります。逐語に「might be processed between regions within that geography for operational purposes」とあり、国単位で固定したい場合、これだけでは足りないことがあります。EU は Azure EU Data Boundary(EFTA のノルウェー・スイスを含む)に従う、と補足されています。
- AWS は「推論プロファイル」で選びます。公式表の Data residency は、Geographic=「Within geographic boundaries (such as US, EU, and APAC)」、Global=「Any supported AWS commercial Region worldwide」。推奨も逐語で書かれており「Choose Geographic for compliance requirements(コンプライアンス要件があるなら Geographic を選べ)」です。cross-Region 中も「データは AWS ネットワーク上に留まり、公開インターネットを経由しない」と明記されています。
- Google Cloud は「エンドポイント」で選びます。at rest は「選んだロケーションに残る(エンドポイントに関係なく)」、処理は jurisdictional multi-region ならその地域内、global なら「regional isolation も data residency の保証も提供しない」と逐語で書かれています。「global endpoint を使っていないか」が確認点です。
- 除外もあります。Google のデータレジデンシー条項では、Grounding with Google Search・Web Grounding for Enterprise・Grounding with Google Maps・RAG Engine が対象外として列挙されています。「同じプロジェクトだから対象内」とは限りません。
分岐③ 第一者 API は「選択肢が少ない」ことがある(Anthropic)
Anthropic は2つの独立した設定で管理しています。ここは「地域を自由に選べる」わけではないという例として重要です。
- 選べる値は "us" と "global" の2つだけです。inference geo は既定が "global"(「Inference may run in any available geography」)、"us" を選ぶと米国内の設備に限定されます。EU は第一者 API では選べません(=EU 要件はパートナー基盤側で満たす形になります)。
- workspace geo は作成時に固定され、変更できません。逐語で「Workspace geo is set when you create a workspace and can't be changed afterward. Currently, "us" is the only available workspace geo.」とあります。「後から切り替える」ができない設定があるという点は、契約前に必ず押さえてください。
- 米国限定の推論は 1.1 倍の価格です(対象は Claude 4.6 以降のモデル)。逐語で「Claude 4.6 and later models: US-only inference (inference_geo: "us") is priced at 1.1x the standard rate across all token pricing categories」と明記されています。データの置き場所は料金に跳ね返ります(グローバル経路は標準価格)。
- パートナー基盤は別扱いです。「On Claude in Microsoft Foundry, the same 1.1x multiplier applies to deployments hosted on Azure that use the US Data Zone Standard deployment type. Partner-operated platforms (Bedrock and Google Cloud) have their own regional pricing.」とあり、同じモデルでも経路ごとに地域の選択肢と価格が違います。Anthropic の地域別レジデンシーは Europe・United States・Canada・Asia-Pacific(日本・韓国・シンガポール・インド・オーストラリアを含む)で提供、と案内されています(パートナー基盤側の提供)。
「出さない」は「残さない」「見せない」「学ばせない」と別の約束
第8回で扱った4要件のうち、④レジデンシーだけを深掘りしました。④を満たしても①〜③は満たしません。
- 「保存先を国内にした」は「学習に使わない」ではありません。OpenAI のデータレジデンシーページは、保存・処理の場所を定める文書であり、学習条項は別の文書です(しかも US 以外では Modified Retention 追補が必要と書かれています)。no-training(学ばせない)とセットで確認してください。
- 「保存先を国内にした」は「担当者が見られない」でもありません。専用の承認フローや鍵管理(CMK / BYOK / HYOK)は、レジデンシーとは別の仕組みです。→ ZOA(見せない)
- 「処理を地域内にした」は「残さない」でもありません。処理場所の保証と保持期間の保証は別です。→ ZDR(保存しない)
- 読み分けの一覧: 4要件(残さない・見せない・学ばせない・出さない) / ZDR / ZOA / no-training。
確認する4ステップ
- 「保存」と「処理」を分けて質問する。「データはどこに保存されますか」だけでは足りません。「推論はどの地域で実行されますか」を別の質問として投げます。この2問を分けるだけで、答えが変わる提供元が複数あります。
- どの設定で固定するのかを特定する。デプロイ種別・推論プロファイル・エンドポイント・プロジェクト設定・ワークスペース設定——固定する単位は提供元ごとに違います。単位が分かると「誰が設定したか」も分かります。
- 「どこでも」が残っていないか確認する。global エンドポイント、global プロファイル、Global デプロイ、既定の "global"——既定が「どこでも」側になっている設定があるので、明示的に地域を指定したかを確認します。
- 契約と記録で固める。画面の設定は条項の代わりになりません。「どの層・どの設定・どの地域」を、確認した条文とセットで記録します。担当者交代で最も失われるのがこの記録です。
よくある誤解 4つ
誤解 1
「リージョンを選べる=データは国外に出ない」
「選べる」は「固定される」ではありません。既定値がどこでも(global)の提供元が多く、明示的に指定して初めて固定されます。
誤解 2
「保存先を国内にした=処理も国内」
OpenAI の日本は Storage 可 / Processing 不可。Microsoft は Global 種別で「どの Azure リージョンでも」処理され得ます。処理は別の設定です。
誤解 4
「日本リージョンがある=日本国内で処理される」
第一者 API の地域は「保存」だけのことがあります。処理まで国内にするかは別項目です。Anthropic の第一者 API では EU すら選べません。
よくある質問
- データレジデンシーとデータ主権(データソブリン)は同じですか?
- このページでは区別して使っています。レジデンシーは「データが置かれ、処理される場所」の約束、データ主権は「そのデータにどの国の法が及ぶか」というより広い論点です。置き場所を国内にしても、その提供元の本国法が及ぶ範囲は別途確認が必要です。
- 「リージョンを選びました」と社内で説明すれば十分ですか?
- 不十分です。①保存と②処理のどちらを固定したのかを分けて言う必要があります。特にクラウド事業者の場合、処理範囲は「同一 geography 内のリージョン間」まで広がることがあり、国単位で固定したいなら構成を変える必要があります。
- データレジデンシーを有効にすると料金は変わりますか?
- 変わることがあります。Anthropic は米国限定の推論を 1.1 倍と明記しています(対象は Claude 4.6 以降のモデル)。Microsoft もデプロイ種別ごとに価格が異なります(Global / Data Zone / Standard)。レジデンシーは構成の選択であり、価格の選択でもあります。
- 「未確認」と書いてある項目は、保証がないという意味ですか?
- 違います。当サイトで一次情報を確認できていないという意味です。たとえば Microsoft の消費者向けサービスや、各社の除外サービスの最新一覧は、確認できた範囲でのみ記載しています。契約前には必ず提供元の最新ドキュメントを確認してください。
出典
- Microsoft — Understanding deployment types in Microsoft Foundry Models(at rest は designated Azure geography・Global / Data Zone / Standard の処理範囲・Developer 枠の保証なし/2026-10-05 取得)
- AWS — Route model inference requests across AWS Regions with cross-Region inference(Geographic / Global の Data residency と推奨・AWS ネットワーク内に留まる/2026-10-05 取得)
- AWS — Amazon Bedrock FAQs(「stored at rest in the AWS Region where you are using Amazon Bedrock.」/2026-09-29 取得)
- Google Cloud — Data residency(at rest は選んだロケーション・jurisdictional / global エンドポイントの違い/2026-10-05 取得)/Cloud Data Residency Terms(対象外サービスの一覧)
- OpenAI — Data controls in the OpenAI platform(プロジェクト単位の設定・地域ごとの Storage / Processing の別判定・US 以外の承認要件・「Support for regional storage does not imply support for regional processing.」/2026-10-05 取得)
- Anthropic — Data residency(inference geo と workspace geo・米国限定 1.1 倍・workspace geo は変更不可/2026-10-05 取得)/Regional compliance(地域別レジデンシーの提供範囲/2026-09-29 取得)
- 関連: データを守る4要件・ZDR(ゼロデータ保持)・ZOA(ゼロオペレーターアクセス)・no-training(学ばせない)・用語説明の一覧