出さない(データレジデンシー)とは — データが国外に出ない=「保存」と「処理」は別の約束

用語説明 第11回。第10回 no-training(学ばせない) に続いて、4要件の④「出さない(データレジデンシー)」を深掘りします。 「海外リージョンを使わなければデータは国外に出ない」「リージョンを選べるから安心」——どちらも半分だけ正しい答えです。 理由は、データレジデンシーが「保存する場所(at rest)」と「処理する場所(推論)」という2つの別々の問いに分かれているからです。 このページでは、AWS Bedrock・Microsoft Foundry・Google Cloud・OpenAI・Anthropic の5系統について、保存と処理を分けた表を作り、各社公式ドキュメントの逐語で確認します。 「どの設定を、誰が、いつ固定するのか」まで書くので、そのまま社内説明に使えます。

「国外に出さない」は、「保存する場所」と「処理する場所」という2つの約束に分かれます。

OpenAI はデータレジデンシーをStorage(保存)と Processing(処理)に分けた別項目で公表しており、日本は「Storage = 可/Processing = 不可」です。つまり「保存は国内、推論は地域外でもよい」という設定です。AWS は推論プロファイル、Google はエンドポイント、Microsoft はデプロイ種別、Anthropic はinference geo と workspace geo の2設定——5社すべてで、保存と処理は別の確認項目です(設定の仕組みは各社で異なります)。片方だけ確認して「国外に出ない」と結論づけるのが、いちばん多い誤りです。

● 最終更新:  |  方針: 各社の公式ドキュメントで逐語を確認できた内容のみ掲載。確認できない設定は「未確認」と明記します

なぜ「出さない」は2つの問いに分かれるのか

同じプロンプトでも、「置いておく場所」と「計算する場所」は別です。分岐はこの4つです。

分岐 ①

保存(at rest)の場所

ディスクに書き込まれたデータを、どの地域の設備に置いておくか。ここは多くの提供元が「指定した地域に固定」と書いています。比較的守りやすい側です。

分岐 ②

処理(推論)の場所

リクエストをどの地域の計算資源で動かすか。ここは「どこでも(global)」側が既定になっている設定もあり、設定を間違えると国外で処理されます。

分岐 ③

「選べる」か「固定される」か

地域を選ぶオプションがあることと、実際にそこで動くことは別です。固定方法は デプロイ種別 / プロファイル / エンドポイント / プロジェクト設定 / ワークスペース設定 と提供元ごとに違います。

前提

④を満たしても①〜③は満たさない

レジデンシー(出さない)は、保持(残さない)・アクセス(見せない)・学習(学ばせない)とは別の約束です。→ 4要件

「国外に出さない」は保存と処理の2つの約束に分かれる 同じプロンプトと応答でも、①保存(at rest)はデータを置いておく場所、②処理(推論)は計算する場所で、別々の設定と文書で決まる。保存を地域内に固定しても、処理が地域外で行われる設定は成立する。5社すべてで、保存と処理は別の項目として公表されている。 「国外に出さない」は2つの約束に分かれる 同じデータでも、置いておく場所と計算する場所は別の設定で決まる。 あなたのプロンプト と応答 中身は同じでも 約束は2つある ① 保存(at rest)— データを置いておく場所 切り替えるのは「リージョン・データゾーン」。多くは指定地域に固定 国・地域の要件でまず問われるのは、こちら ② 処理(推論)— 計算する場所 切り替えるのは「エンドポイント・プロファイル・設定」 既定が「どこでも(global)」のことが多く、ここが漏れる 「保存を地域内にした」=「処理も地域内」ではない。反例: OpenAI の日本は Storage 可・Processing 不可。 5社すべてで、この2つは別の項目として公表されている。 だから「どの層で、どの設定を固定したか」まで記録しないと、説明できない。

図: 保存と処理は別の約束。片方だけ固定しても、もう片方は既定のまま動きます(当サイト作成)。

先に結論 — 5系統を「保存」と「処理」で分けた表

2026-10-05 時点で各社の公式ドキュメントから確認できた範囲です。「保存」と「処理」を別の列にしていることが、この表のいちばんの要点です。

5系統のデータレジデンシーの比較(保存と処理)
提供元① 保存(at rest)の場所② 処理(推論)の場所
Microsoft
Azure / Foundry
デプロイ種別に関わらず「指定した Azure geography」に at rest(公式の逐語) 3段階。Global=どの Azure リージョンでも / Data Zone=指定データゾーン内(US・EU・APAC)/ Standard・Regional=指定 geography 内(同一 geography 内のリージョン間処理はあり)。Developer 枠はレジデンシー保証なし
AWS
Amazon Bedrock
Bedrock を使っている AWS リージョンに at rest(cross-Region 有効時は処理先リージョンに保存) 推論プロファイルで選ぶ。Geographic=US・EU・APAC の境界内 / Global=どの商用リージョンでも。AWS 自身が「コンプライアンス要件なら Geographic を選べ」と推奨
Google Cloud 選んだロケーションに固定(「エンドポイントに関係なく at rest はそこに残る」と逐語) エンドポイントで決まる。jurisdictional multi-region=その地域内(US・EU)/ global=「regional isolation も data residency の保証も提供しない」
OpenAI
第一者 API
プロジェクト単位の設定。対応エンドポイントなら選択地域に at rest 地域ごとに Storage と Processing を別判定。日本・英国・カナダ等は Storage 可 / Processing 不可。US 以外は abuse monitoring controls の承認と Modified Retention 追補が必要(UAE は追加承認)
Anthropic
第一者 API
workspace geo(ワークスペース作成時に固定・後から変更不可。現在は "us" のみ) inference geo(既定 "global"、リクエスト単位またはワークスペース既定で "us" を選択可)。米国限定の推論は 1.1 倍の価格(Claude 4.6 以降のモデルが対象)

← 横にスクロールできます。「未確認」は「無い」ではなく「当サイトで一次情報を確認できていない」を意味します。

分岐① 「保存」と「処理」を分けて公表している例(OpenAI)

ここが最も分かりやすい例です。OpenAI は地域ごとに Storage と Processing を別々に示しています。つまり「保存は国内・処理は地域外」という組み合わせが、公式に存在します。

“If you select a region that supports regional processing, as specifically identified below, the services will perform inference for your Customer Content in the selected region as well.” — OpenAI「Data controls in the OpenAI platform」(2026-10-05 取得)
“Support for regional storage does not imply support for regional processing.” — 同じ文書(2026-10-05 取得)
  • 料金を払う地域は「保存」だけの地域があります。公式の地域表では、United States と Europe(EEA+スイス)と UAE は Storage も Processing も可、日本(jp.api.openai.com)・英国・カナダ・オーストラリア・インド・シンガポール・韓国は Storage 可 / Processing 不可です。「日本リージョンがある」=「日本国内で推論される」ではありません。
  • US 以外は申請が必要です。逐語で「To use data residency with any region other than the United States, you must be approved for abuse monitoring controls, and execute a Modified Retention amendment.」と書かれています。データレジデンシーはセルフサービスで完結する設定ではなく、審査と契約追補を伴うものです。
  • UAE はさらに追加承認が必要とも明記されています。地域ごとに条件が違うので、「対応地域一覧」だけを見て判断すると足りません。
  • 設定の単位は「プロジェクト」です。逐語で「select the appropriate region from the dropdown when creating a new project」とあり、既存プロジェクトの後付けではなく作成時に選ぶ形です。誰がどのプロジェクトをどの地域で作ったかを記録しておく必要があります。

分岐② 同じクラウドでも「どの設定か」で3段階に変わる(Microsoft / AWS / Google)

クラウド事業者側は、保存は固定・処理は選択という形が共通しています。ただし選択の単位と段階が各社で違います。

“Data residency for all deployment types: Data stored at rest remains in the designated Azure geography. However, inferencing data is processed as follows: Global types: May be processed in any Azure region / Standard and Regional Provisioned types: Prompts and responses are processed within the customer-specified Azure geography and might be processed between regions within that geography for operational purposes.” — Microsoft Learn「Understanding deployment types in Microsoft Foundry Models」(2026-10-05 取得)
  • Microsoft は「デプロイ種別」が3段階です。処理の範囲は Global(どの Azure リージョンでも)/ Data Zone(US・EU・APAC のデータゾーン内)/ Standard・Regional(指定 geography 内)。しかも Select する場所は課金の単位でもあるため、同じモデルで価格が3通りになります(選択は利用企業側)。
  • Microsoft の「同一 geography 内のリージョン間処理」は残ります。逐語に「might be processed between regions within that geography for operational purposes」とあり、国単位で固定したい場合、これだけでは足りないことがあります。EU は Azure EU Data Boundary(EFTA のノルウェー・スイスを含む)に従う、と補足されています。
  • AWS は「推論プロファイル」で選びます。公式表の Data residency は、Geographic=「Within geographic boundaries (such as US, EU, and APAC)」、Global=「Any supported AWS commercial Region worldwide」。推奨も逐語で書かれており「Choose Geographic for compliance requirements(コンプライアンス要件があるなら Geographic を選べ)」です。cross-Region 中も「データは AWS ネットワーク上に留まり、公開インターネットを経由しない」と明記されています。
  • Google Cloud は「エンドポイント」で選びます。at rest は「選んだロケーションに残る(エンドポイントに関係なく)」、処理は jurisdictional multi-region ならその地域内、global なら「regional isolation も data residency の保証も提供しない」と逐語で書かれています。「global endpoint を使っていないか」が確認点です。
  • 除外もあります。Google のデータレジデンシー条項では、Grounding with Google Search・Web Grounding for Enterprise・Grounding with Google Maps・RAG Engine が対象外として列挙されています。「同じプロジェクトだから対象内」とは限りません。

分岐③ 第一者 API は「選択肢が少ない」ことがある(Anthropic)

Anthropic は2つの独立した設定で管理しています。ここは「地域を自由に選べる」わけではないという例として重要です。

“Two independent settings govern this: Inference geo: Controls where model inference runs, on a per-request basis. Set through the inference_geo API parameter or as a workspace default. Workspace geo: Controls where data is stored at rest and where endpoint processing (such as image transcoding and code execution) happens. Configured at the workspace level in the Claude Console” — Claude Platform Docs「Data residency」(2026-10-05 取得)
  • 選べる値は "us" と "global" の2つだけです。inference geo は既定が "global"(「Inference may run in any available geography」)、"us" を選ぶと米国内の設備に限定されます。EU は第一者 API では選べません(=EU 要件はパートナー基盤側で満たす形になります)。
  • workspace geo は作成時に固定され、変更できません。逐語で「Workspace geo is set when you create a workspace and can't be changed afterward. Currently, "us" is the only available workspace geo.」とあります。「後から切り替える」ができない設定があるという点は、契約前に必ず押さえてください。
  • 米国限定の推論は 1.1 倍の価格です(対象は Claude 4.6 以降のモデル)。逐語で「Claude 4.6 and later models: US-only inference (inference_geo: "us") is priced at 1.1x the standard rate across all token pricing categories」と明記されています。データの置き場所は料金に跳ね返ります(グローバル経路は標準価格)。
  • パートナー基盤は別扱いです。「On Claude in Microsoft Foundry, the same 1.1x multiplier applies to deployments hosted on Azure that use the US Data Zone Standard deployment type. Partner-operated platforms (Bedrock and Google Cloud) have their own regional pricing.」とあり、同じモデルでも経路ごとに地域の選択肢と価格が違います。Anthropic の地域別レジデンシーは Europe・United States・Canada・Asia-Pacific(日本・韓国・シンガポール・インド・オーストラリアを含む)で提供、と案内されています(パートナー基盤側の提供)。

「出さない」は「残さない」「見せない」「学ばせない」と別の約束

第8回で扱った4要件のうち、④レジデンシーだけを深掘りしました。④を満たしても①〜③は満たしません。

  • 「保存先を国内にした」は「学習に使わない」ではありません。OpenAI のデータレジデンシーページは、保存・処理の場所を定める文書であり、学習条項は別の文書です(しかも US 以外では Modified Retention 追補が必要と書かれています)。no-training(学ばせない)とセットで確認してください。
  • 「保存先を国内にした」は「担当者が見られない」でもありません。専用の承認フローや鍵管理(CMK / BYOK / HYOK)は、レジデンシーとは別の仕組みです。→ ZOA(見せない)
  • 「処理を地域内にした」は「残さない」でもありません。処理場所の保証と保持期間の保証は別です。→ ZDR(保存しない)
  • 読み分けの一覧: 4要件(残さない・見せない・学ばせない・出さない) / ZDR / ZOA / no-training。

確認する4ステップ

  1. 「保存」と「処理」を分けて質問する。「データはどこに保存されますか」だけでは足りません。「推論はどの地域で実行されますか」を別の質問として投げます。この2問を分けるだけで、答えが変わる提供元が複数あります。
  2. どの設定で固定するのかを特定する。デプロイ種別・推論プロファイル・エンドポイント・プロジェクト設定・ワークスペース設定——固定する単位は提供元ごとに違います。単位が分かると「誰が設定したか」も分かります。
  3. 「どこでも」が残っていないか確認する。global エンドポイント、global プロファイル、Global デプロイ、既定の "global"——既定が「どこでも」側になっている設定があるので、明示的に地域を指定したかを確認します。
  4. 契約と記録で固める。画面の設定は条項の代わりになりません。「どの層・どの設定・どの地域」を、確認した条文とセットで記録します。担当者交代で最も失われるのがこの記録です。

よくある誤解 4つ

誤解 1

「リージョンを選べる=データは国外に出ない」

「選べる」は「固定される」ではありません。既定値がどこでも(global)の提供元が多く、明示的に指定して初めて固定されます。

誤解 2

「保存先を国内にした=処理も国内」

OpenAI の日本は Storage 可 / Processing 不可。Microsoft は Global 種別で「どの Azure リージョンでも」処理され得ます。処理は別の設定です。

誤解 3

「レジデンシー対応=学習にも使われない」

保存・処理の場所と、学習条項は別の文書です。レジデンシーを満たしても学習条項は満たしません。→ no-training

誤解 4

「日本リージョンがある=日本国内で処理される」

第一者 API の地域は「保存」だけのことがあります。処理まで国内にするかは別項目です。Anthropic の第一者 API では EU すら選べません。

よくある質問

データレジデンシーとデータ主権(データソブリン)は同じですか?
このページでは区別して使っています。レジデンシーは「データが置かれ、処理される場所」の約束、データ主権は「そのデータにどの国の法が及ぶか」というより広い論点です。置き場所を国内にしても、その提供元の本国法が及ぶ範囲は別途確認が必要です。
「リージョンを選びました」と社内で説明すれば十分ですか?
不十分です。①保存と②処理のどちらを固定したのかを分けて言う必要があります。特にクラウド事業者の場合、処理範囲は「同一 geography 内のリージョン間」まで広がることがあり、国単位で固定したいなら構成を変える必要があります。
データレジデンシーを有効にすると料金は変わりますか?
変わることがあります。Anthropic は米国限定の推論を 1.1 倍と明記しています(対象は Claude 4.6 以降のモデル)。Microsoft もデプロイ種別ごとに価格が異なります(Global / Data Zone / Standard)。レジデンシーは構成の選択であり、価格の選択でもあります。
「未確認」と書いてある項目は、保証がないという意味ですか?
違います。当サイトで一次情報を確認できていないという意味です。たとえば Microsoft の消費者向けサービスや、各社の除外サービスの最新一覧は、確認できた範囲でのみ記載しています。契約前には必ず提供元の最新ドキュメントを確認してください。

出典