Claude ZDR組織でワークスペースごとにデータ保持を有効にする手順
Claude ZDR組織で、特定のワークスペースだけ30日データ保持を有効にする手順です。Admin/Owner権限が必要で、変更は遡及せず、暗号鍵ワークスペースは解除できません。
Claude ZDR組織のワークスペースで30日間のデータ保持を有効にすると、そのワークスペースだけがCovered Models(Claude Fable 5.1など)を使えるようになります。組織全体のゼロデータ保持(ZDR)を解除する必要はありません。有効化にはAdmin・Owner・Primary Ownerのいずれかの権限が必要で、対象になるのは既定以外のワークスペースだけです。変更は遡及せず、暗号鍵を使うワークスペースでは後から無効化できません。
この設定が必要になる場面
この機能が対象にしているのは、Claude APIでゼロデータ保持(ZDR)を使っている組織のワークスペースです。すでに30日保持のまま運用している組織には、このトグル自体が表示されません。
Covered Modelsに指定されているのは、Claude Fable 5.1・Claude Mythos 5.1・Claude Fable 5・Claude Mythos 5の4モデルです。これらは安全対策の一環として30日間のデータ保持が必須で、Anthropicが組織単位で例外を認めていない限り、ZDRのままでは呼び出せません。ZDRのワークスペースからCovered Modelsへリクエストを送ると、APIは次のようなエラーを返します。
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}このエラーはClaude API側のドキュメントでも同じ文言で確認できます。データ保持はワークスペース単位で設定するため、Covered Modelsを使いたいワークスペースごとに個別の有効化が必要です。組織全体でどの契約形態がZDRの対象になるかはClaude Zero Data Retentionが有効になる契約形態の切り分けで整理しています。この記事では、その中でもワークスペース単位の保持トグルを実際に操作する手順に絞って扱います。
この手順が対象にしているのは、Claude API(直接契約)とClaude Platform on AWSです。どちらもAnthropicがデータを保持する主体になるため、Console上の同じ画面で操作が完結します。一方、Amazon BedrockやGoogle CloudのAgent Platform経由でClaudeを呼んでいる場合は、保持されたデータがクラウド事業者側の環境に留まる仕組みのため、この画面での操作対象にはなりません。ワークスペース単位のデータ保持を有効にしたいときは、まず自社がどの経路でClaudeを呼び出しているかを先に確認しておく必要があります。
有効化を始める前に確認しておくこと
操作を始める前に、次の2点を満たしているか確認します。
- Admin・Owner・Primary Ownerのいずれかであること。それ以外のロールでワークスペースに参加しているメンバーは、設定の状態を閲覧できても変更はできません。
- 既定のワークスペース以外を操作していること。既定のワークスペースのデータ保持は組織単位で管理されており、この画面からは変更できません。既定のワークスペースにCovered Modelsを使わせたい場合は、新しいワークスペースを作成してそちらで保持を有効にします。
組織のデータ保持を変える操作の権限設計は記事によって異なります。組織全体のデータをエクスポートする操作はPrimary Owner限定で、本記事のワークスペース単位のトグルより対象ロールが狭くなっています(詳細はClaude組織データエクスポートの手順(Primary Owner向け))。
ワークスペース単位でデータ保持を有効にする手順
設定はワークスペースごとのPrivacy controls(プライバシー設定)にあります。画面の左サイドバー最下部から開きます。
- Claude Consoleにログインします。
- 画面左下の自分のイニシャル(または名前)をクリックして、アカウントメニューを開きます。
- 「Organization settings」→「Workspaces」の順に進みます。この画面のData retention列で、各ワークスペースの現在の設定を確認できます。
- 設定を変更したいワークスペースをクリックします。
- 左サイドバーの「Manage」が折りたたまれている場合はクリックして展開します。
- 「Privacy controls」をクリックします。
- Data retentionカードで「This workspace」のスイッチをオンにします。
- 確認ダイアログで「Accept」をクリックします。同意することで、Service Specific TermsのSection Fがこのワークスペースに適用され、組織とAnthropicとの契約を補完する扱いになります。
操作が完了すると、「This workspace」の行が「On・30 days」という表示に変わります。個別の完了通知メールなどは送られないため、この表示だけが変更の確認手段です。
有効にした後に何が変わるか
トグルをオンにした直後から、次の変化が起きます。
- 変更は新しいリクエストへすぐに反映されます。まれに反映まで最大1時間かかることがあります。
- そのワークスペースの入力・出力などのデータは、既定で30日間保持されます。安全性・セキュリティ目的でAnthropicがアクセスすることがあります。
- 変更は遡及しません。保持が有効になったあとに送信したリクエストだけが対象です。
- 組織のゼロデータ保持は、このワークスペースには及ばなくなります。他のワークスペースへの影響はありません。
- このワークスペースのAPIキーからのリクエストであれば、Covered Modelsへのアクセスが成功するようになります。新しいAPIキーを発行し直す必要はありません。
組織内のワークスペースの保持状況をまとめて確認する
どのワークスペースがすでに30日保持になっているかは、有効化と同じ画面から確認できます。「Organization settings」→「Workspaces」に進み、Data retention列を見ると、各ワークスペースが「Zero data retention」か「30 day retention」のどちらかで表示されます。複数のワークスペースを運用している組織では、Covered Modelsを使う予定のワークスペースだけを個別に有効化し、それ以外はZDRのまま維持しているか、この一覧で棚卸しできます。
データ保持を無効に戻すときの制約
有効化したデータ保持は、同じスイッチから再びオフに戻せます。ただし、次の2つの制約に注意が必要です。
- 暗号鍵(customer-managed encryption keys)を使うワークスペースでは、データ保持をオフに戻せません。CMEKを使う運用にする前に、このトグルを本当にオフへ戻す可能性があるかを見極めておきます。
- ワークスペースにデータ保持を必須とするプログラムが適用されている場合、オフにするとそのプログラムはワークスペースから外れます。Covered Modelsを使う目的でトグルをオンにしていた場合、オフに戻すとCovered Modelsへのアクセスも同時に失われます。
なお、これは保持設定のオン・オフを切り替える操作であって、すでに保持されたデータを削除する操作ではありません。オンにしていた期間に保存されたデータがどう扱われるかは、Team/Enterpriseのバックエンド保持ポリシー全般の話になります。この境界はClaude Team/Enterpriseの送信データの削除とバックエンド保持の境界で扱っています。
早見表: ワークスペース単位のトグルと組織全体のZDR解除、どちらを選ぶか
| 判断軸 | ワークスペース単位でオンにする | 組織全体のZDRを解除する |
|---|---|---|
| Covered Modelsを一部のワークスペースだけで使いたい | ワークスペース単位でオンにする◎ 他のワークスペースはZDRのまま維持できる | 組織全体のZDRを解除する△ 使わないワークスペースまで30日保持になる |
| CMEK(暗号鍵)を使うワークスペースがある | ワークスペース単位でオンにする△ 有効化後は自分の判断でオフに戻せなくなる | 組織全体のZDRを解除する一次ソースに記載なし |
| Batch API・Files APIなど別の保持モデルの機能を使いたいだけ | ワークスペース単位でオンにする効果なし。このトグルはAPIリクエスト・レスポンスの保持期間だけを変える | 組織全体のZDRを解除する効果なし |
Covered Modelsを使う予定のワークスペースが限られているなら、ワークスペース単位のトグルのほうが影響範囲を絞り込めます。組織のほとんどのワークスペースでCovered Modelsを使う想定になる場合、組織全体の保持方針はAnthropicとの契約で決まるため、契約側の確認が選択肢になります。
まとめ
Claude ZDR組織でCovered Modelsを使うには、対象のワークスペースだけ30日間のデータ保持を有効にします。操作にはAdmin・Owner・Primary Ownerの権限が必要で、既定のワークスペースは対象外です。変更は遡及せず、他のワークスペースには影響しません。オフに戻す操作は同じスイッチからできますが、CMEKを使うワークスペースでは戻せない点と、保持を前提にしたプログラムが同時に取り除かれる点は事前に確認しておく必要があります。組織全体でどの契約形態がZDRの対象になるかを先に押さえておきたい場合は、Claude Zero Data Retentionが有効になる契約形態の切り分けを合わせて確認します。