GPUクラウド9社のプライバシーポリシーを読み比べた
GPUクラウド9社のポリシーを一次情報から確認。多くはWebサイトの個人情報だけが対象で、借りたマシンで処理したデータの扱いを定めていませんでした
- 公開:
- 著者:
- Private AI Navi 編集部
- 読了目安:
- 約14分
広告について: 本ページには広告・アフィリエイトリンクが含まれます。掲載順位や評価は報酬額だけで決定せず、編集方針に基づいて作成しています。 広告掲載ポリシー
目次
「このGPUクラウドは、私が処理したデータをどう扱うんだろう」と思ったとき、 最初に開くのはプライバシーポリシーだと思います。
編集部で9社ぶんを一次情報から読みました。結論から書くと、 ほとんどのポリシーには、その答えが書かれていません。 書かれていないだけでなく、「対象外です」と明記しているものすらあります。
ポリシーが対象にしているのは「あなた」であって「あなたのデータ」ではない
読んでみると構造がはっきりします。GPUクラウドのプライバシーポリシーは、 だいたい次のものを対象にしています。
- 氏名・メールアドレス・請求先などのアカウント情報
- Webサイトの閲覧ログ、IPアドレス、Cookie
- マーケティングメールの配信設定
つまり 「事業者があなたについて集める個人情報」 の話です。 一方、あなたがGPUを借りて動かした推論・学習のデータ、 すなわち 「あなたが事業者に預ける情報」 の話は、そこには含まれていません。
この2つは全く別物です。前者はGDPRやCCPAが要求するので、どの会社も書きます。 後者を書く義務は必ずしもないので、書かれないことがあります。
9社を読んだ結果
2026年8月11日時点で、各社の公式ポリシー・公式ドキュメントを直接確認した結果です。
| 事業者 | ワークロードのデータに関する条項 | 代わりに書かれていたこと |
|---|---|---|
| RunPod | ポリシーには無し | ドキュメントに「規約でホストがPod/workerのデータを覗くことを禁止、違反は即時排除」 |
| Vast.ai | ポリシーには無し | ドキュメントに「プロバイダのセキュリティは大きく異なる」「機密データは自分で暗号化を」 |
| Lambda | 無し | 一般的な個人情報の保持期間の記述のみ |
| Akash Network | 無し | 「アカウントに関する個人情報およびデータは、削除請求がない限り無期限に保持」 |
| io.net | 確認できず | ドキュメントに Intel TDX + NVIDIA CC の Confidential Compute(申請制) |
| Aethir | 無し | ポリシー自体が「最終更新から2年経過」の表示 |
| Hyperbolic | 無し | 「応答を評価すると、その会話をフィードバックとして保存する」の一文のみ |
| Phala | あり | 「TEE本番モードではプロンプトを収集も保存もしない」と明記 |
| Chutes | あり | 「API入出力の内容をログ・保存・永続化しない」と明記 |
条項があったのは、TEEを製品の中心に据えている2社だけでした。 これは偶然ではありません。「事業者が読めないこと」を売っている会社は、 それをポリシーに書かないと商品にならないからです。
空白を埋めている3つのやり方
条項がないからといって、全社が同じというわけではありません。 空白の埋め方には、はっきりと段階があります。
1. 何も言っていない
Lambda、Aethir がここです。ワークロードのデータについて、 肯定も否定もしていません。「何も約束されていない」 状態です。 判断材料が無いので、機密データを載せる根拠がありません。
2. 契約で縛る
RunPod は、公式ドキュメントの Security and compliance に 「利用規約でホストがPod/workerのデータを覗くことと、利用パターンを分析することを禁止しており、 違反したホストは即座にプラットフォームから排除する」と明記しています。
これは技術ではなく契約です。ホストが規約を破れば読めてしまいますし、 破ったことに気づけるかどうかも別問題です。それでも、 何も言っていない事業者とは区別してよい情報だと考えます。
3. 技術で読めなくする(TEE)
io.net と Akash Network は、TEE(Trusted Execution Environment)を提供しています。 CPUがメモリを暗号化するので、事業者のOSやハイパーバイザからも中身が見えません。
- io.net: 第5・第6世代 Intel Xeon の Intel TDX で、H100 / H200 / B200 の
NVIDIA Confidential Computing と組み合わせる。NVIDIA公式の
nv-attestation-sdkで、 NVIDIAルート認証局まで遡る証明書チェーンとファームウェアの測定値を検証できる - Akash: SDLに
params.tee: cpu-gpuの1行を足すと、AMD SEV-SNP または Intel TDX の Kata Containers VM で起動する。アテステーション用サイドカーが既定で注入される
Vast.ai の書き方はむしろ誠実
Vast.ai の Security FAQ は、他の利用者からの保護とホストからの保護を はっきり分けて書いています。
- 他の利用者から: 非特権Dockerコンテナで隔離。名前空間・cgroup・ネットワーク・ ファイルシステム・プロセスをそれぞれ分離
- ホストから: 「プロバイダのセキュリティは大きく異なる(Provider security varies significantly)」。 Tier 4データセンターは充実しているが、個人ホストは形式的な対策が乏しい場合がある
そのうえで「Secure Cloud認定プロバイダのみを使う」「機密データは事前に暗号化する」 「認証情報をインスタンスに置かない」「外部の鍵管理を使う」ことを推奨しています。
これは 「守れていない」と自分で書いている ということです。 一見マイナスに見えますが、守れていないものを守っているかのように書く事業者より、 利用者にとっては扱いやすい情報だと考えます。要件がはっきりしているぶん、 自分で暗号化するという対策が立てられます。
ポリシーの「作り込み」も判断材料になる
読んでいて何度か気になったのが、テンプレートを十分に自社向けへ調整しないまま 公開されているケースです。
- Hyperbolic のプライバシーポリシー(発効2024-06-03)には、
プライバシー設定の説明に
[ADD]という未差し替えの文字列が残っており、 事業譲渡の条項には無関係な別社名(Babylon)が出てきます - Vast.ai のプライバシーポリシーには、データ処理契約へのリンクが
[INSERT HYPERLINK]のまま残っている箇所があります
これ自体がセキュリティ上の欠陥というわけではありません。ただ、 そのポリシーがどれだけ真剣に自社の実態と突き合わされているかの目安にはなります。 「書いていないこと」が意図的な設計判断なのか、単に手が回っていないだけなのかは、 こういうところに表れます。
結局どう選ぶか
機密データをGPUクラウドに載せる前の確認順序
メリット
- ポリシーの適用範囲を読む(Webサイトの話か、ワークロードの話か)
- ワークロードの条項が無いなら、ドキュメント側の Security / Compliance を探す
- TEEが要るなら「申請が必要か」「実験的機能か」「使えるプロバイダが何件あるか」まで見る
- どれも満たさないなら、自分で暗号化して鍵をインスタンスの外に置く
デメリット・注意点
- 「プライバシーを大切にします」という文言だけで判断する
- SOC 2 の『取得済み』と『取得を進めている』を同じものとして扱う
- TEE対応と書いてあるだけで、実際に借りられるかを確認しない
- 第三者のまとめ記事の数値を、公式で裏を取らずに使う
本サイトでは、こうした確認の結果を各サービスのページに 「確認できたこと」と「確認できなかったこと」に分けて掲載しています。 未確認の項目には加点しないので、情報開示が少ない事業者はスコアが低く出ます。 これは「品質が低い」ではなく「判断材料が足りない」という意味です。
よくある質問
プライバシーポリシーにワークロードの条項が無い=データを見られているということですか?
そうとは限りません。条項が無いことが意味するのは「見ないという約束がされていない」ことだけで、実際に見ているかどうかは別の話です。ただし機密データを扱う判断の根拠にはできません。
利用規約(ToS)のほうに書いてあることはありませんか?
あります。RunPod のホスト禁止事項は規約側の話です。プライバシーポリシーだけでなく、利用規約と公式ドキュメントの Security / Compliance ページまで見ると、書かれていることが増える場合があります。
TEEを使えば事業者を信頼しなくてよくなりますか?
事業者への信頼はCPUベンダー(IntelやAMD、NVIDIA)への信頼に置き換わります。ゼロにはなりませんが、信頼する相手を、利害関係のある取引先からハードウェアベンダーへ移せる点に意味があります。アテステーションで、実際にTEEで動いているかを自分で検証できることも重要です。
個人の趣味用途でもここまで気にする必要がありますか?
扱うデータ次第です。公開モデルで公開データを動かすだけなら、価格と可用性で選んで問題ありません。この記事の内容が効いてくるのは、顧客データ・医療情報・未公開の自社モデルなど、漏れたときに困るものを載せる場合です。
各社ポリシー・ドキュメントの記載内容の最終確認日: 2026-08-11(18日前)
出典
- https://docs.runpod.io/references/security-and-compliance
- https://www.runpod.io/legal/compliance
- https://docs.vast.ai/guides/reference/faq/security
- https://vast.ai/privacy
- https://akash.network/docs/learn/core-concepts/confidential-compute/
- https://akash.network/privacy
- https://console-api.akash.network/v1/providers
- https://io.net/docs/guides/clouds/confidential-compute-overview
- https://io.net/docs/guides/clouds/confidential-compute-attestation-overview
- https://www.hyperbolic.ai/privacy
- https://www.hyperbolic.ai/docs/general/security-compliance
- https://lambda.ai/legal/privacy-policy
- https://docs.aethir.com/terms-of-service/privacy-policy
- https://phala.com/privacy
- https://chutes.ai/privacy
- #GPUクラウド
- #プライバシーポリシー
- #TEE
- #データ保持
本記事の内容は執筆時点の公開情報にもとづきます。料金・機能・ポリシーは変更される場合があります。 誤りを見つけた場合はお問い合わせからご連絡ください。確認のうえ修正し、更新日を明記します。