ZDRでも残る情報|内容とメタデータの違い
プロンプトを保存しないAPIでも、課金・認証情報は別に保持される場合があります。TinfoilとMistralの公式情報から、内容とメタデータを分ける確認手順を整理します。
- 公開:
- 著者:
- Private AI Navi 編集部
- 読了目安:
- 約3分
広告について: 本ページには広告・アフィリエイトリンクが含まれます。掲載順位や評価は報酬額だけで決定せず、編集方針に基づいて作成しています。 広告掲載ポリシー
保存する情報を分けて読む
サービスを選ぶときは「保存する・しない」という二択だけでは足りません。まず、何の情報を指しているかを分けます。
| 情報の種類 | 確認すること |
|---|---|
| 推論の内容 | プロンプト、応答、添付ファイルの保存と学習利用 |
| 利用メタデータ | モデル名、時刻、トークン数、利用回数などの保持 |
| アカウント・請求 | 登録情報、認証記録、請求書の保持と削除条件 |
| 履歴・バックアップ | 会話履歴や暗号化バックアップの保存場所と鍵の管理 |
| 利用者側のログ | アプリ、監視ツール、端末、エラー報告に残る内容 |
この表は確認項目の整理であり、すべてのサービスがすべての項目を収集するという意味ではありません。内容の非保持が明記されていても、その他の情報の扱いは個別に読む必要があります。
公式文書で確認できた事例
以下のサービス情報はDBから表示しています。提供元の説明を確認したことと、実装の全経路を編集部が検証したことは区別しています。
- 学習利用 / プロンプト保存
- 学習に使わない / 保存しない
- 保護の適用範囲
- 既定で適用
- プライバシーの条件
- 2026-09-17に公式プライバシーポリシーとSecurity and Privacy FAQを確認。Inference APIの入力・出力は応答後に保持せず、APIの内容を学習に使わないと明記している。プロンプトや応答の内容ログと、課金・運用メタデータは別。トークン数・モデル名・時刻等は保持され、アカウント・請求・認証ログにも別の保存条件がある。Chatの暗号化バックアップは履歴用に保存されうるため、APIの非保持を全製品に一般化しない。公開CLIはアテステーション検証とTLS証明書のピン留めを行う設計。今回の確認は公式文書と認証不要のモデル一覧APIであり、有料推論やSDK経由の証明連鎖を新たに実測したものではない。2026-08-21の公開証明エンドポイントの適用範囲検査は上記の実測記録を参照。 検証の置き場所が他社と違う。公式CLI(tinfoil-cli)がローカルプロキシとして動き、起動時に①ハードウェアアテステーション②Sigstore バンドル③measurement の突き合わせ を行ってTLS証明書をピン留めする。証明書がローテートすれば自動で再検証し、**検証に失敗したリクエストは拒否される**(fail-closed)。つまり利用者が検証を実装しなくても、検証が通らない限り通信が成立しない。さらに `modelwrap` で Hugging Face のモデルを再現可能な dm-verity / EROFS イメージとして固定し、起動時にマウントする設計になっており、**実行環境だけでなくモデルの重みの同一性まで証明の対象**にしている(同社は「proving model identity」と呼んでいる)。GitHub org `tinfoilsh` に `AMDSEV` `cvmimage` `tfshim` `modelwrap` `tinfoil-cli` が公開されており、実装を読める。 🔴 2026-08-21に編集部が実測した挙動として特筆すべきは、**平文のリクエストを受け付けない**こと。`POST https://api.tinfoil.sh/v1/attestation` に暗号化していない body を送ると HTTP 426 と `EHBP_REQUIRED` が返り、「リクエストが暗号化されていないため、内容が Tinfoil のインフラから読める状態になる。Tinfoil は暗号化されていない推論リクエストを中継しない」という趣旨のエラーになる。秘匿を利用者の実装任せにせず、事業者側で fail-closed にしている例。
- 掲載モデル
- DeepSeek V4.1 Flash / GLM-5.3 / GLM-5.3 Flash / Kimi K3 / Llama 3.3 70B / Gemma 4 31B / GPT-OSS 120B
- 料金の条件
- 2026-09-17に公式モデルAPI https://api.tinfoil.sh/v1/models を認証なしで取得。カタログは16件で、チャットモデルは7件。100万トークンあたり入力/出力は deepseek-v4-1-flash $0.65/$1.45(experimental)、glm-5-3 $1.80/$5.75、glm-5-3-flash $0.40/$1.25(experimental)、kimi-k3 $4/$20、llama3-3-70b $1.75/$2.75、gemma4-31b $0.40/$1、gpt-oss-120b $0.15/$0.60。キャッシュ入力は別単価。文書処理・Web検索等にはリクエスト課金があり、トークン単価0を無料とは扱わない。基準モデル(DeepSeek V4 Pro)はこのカタログに無いため、基準単価比較と料金計算から除外する。
最終確認日: 2026-09-17
出典
- 学習利用 / プロンプト保存
- 使われる可能性あり / 保存の可能性あり
- 保護の適用範囲
- 申請制
- プライバシーの条件
- 2026-09-17に公式Help CenterとZDRドキュメントを確認。無料APIは入力・出力が学習に利用されうる。有料APIについても、今回確認した文書から既定の学習除外を断定せず、学習利用可能性を残している。APIのAdmin panelでAnonymous improvement dataを無効にしてオプトアウトする。チャット製品の設定とは別。ZDRは従量課金の組織が理由を添えて申請し、承認された場合にのみ利用できる。対応するステートレスAPIが対象で、Labsモデル、Agents、Conversations、Files、Batchのファイル、チャット製品などは対象外。通常のAPI利用を一律ZDRとは扱わない。ZDR対象外のプロンプト保存期間は今回の出典から特定できない。TEEやアテステーションの提供は未確認。
- 掲載モデル
- Mistral Large 3 / Mistral Medium 3.5 / Mistral Small 4 / Ministral 3 14B / Codestral
- 料金の条件
- 2026-09-17に公式料金表 https://docs.mistral.ai/inference/pricing の標準料金を確認。100万トークンあたり入力/出力はMistral Large 3 $0.50/$1.50、Medium 3.5 $1.50/$7.50、Small 4 $0.15/$0.60、Ministral 3 14B $0.20/$0.20、Codestral $0.30/$0.90。キャッシュ入力・Batch・Priority・地域指定の料金は別条件。基準モデル(DeepSeek V4 Pro)はこの料金表に掲載されていないため、本サイトの基準単価ランキングと計算機には含めない。無料モードの存在とZDRの提供条件は別で、ZDRには従量課金への移行と申請承認が必要。
最終確認日: 2026-09-17
出典
- https://docs.mistral.ai/inference/pricing
- https://docs.mistral.ai/resources/migration-guides
- https://docs.mistral.ai/admin/monitor-comply/zero-data-retention
- https://help.mistral.ai/en/articles/347617-do-you-use-my-user-data-to-train-your-artificial-intelligence-models
- https://help.mistral.ai/en/articles/455207-can-i-opt-out-of-my-input-or-output-data-being-used-for-training
- https://help.mistral.ai/en/articles/347629-where-do-you-store-my-data-or-my-organization-s-data
保持期間が必要な場合は、TinfoilのPrivacy PolicyのRetention and deletion(外部サイト・新しいタブで開きます)と、Mistralのデータ保存に関する説明(外部サイト・新しいタブで開きます)を情報の種類ごとに確認してください。期間が特定できない項目は、他の項目の期間を流用せず未確認として残します。
導入時の確認手順
- 利用する製品、プラン、モデル、APIの接続先を列挙する。
- 各経路の入力・出力、学習利用、保存条件、適用除外を記録する。
- メタデータとアカウント情報を別に整理し、保持期間と削除条件を確認する。
- 申請や設定が必要なら、実際に有効な状態を管理画面で確認する。
- 自分のアプリからログ・監視・サポート窓口へ内容が流れないか確認する。
たとえば推論APIだけに非保持設定を適用しても、アプリが応答全文を会話DBへ保存すれば履歴は残ります。エラー報告にリクエスト本文を添付する設計にも同じ問題があります。保護条件を確認する単位は、サービス名よりも実際のデータの経路です。
処理中の保護まで要件に含めるならTEEとZDRの違い、送信前の整理には機密情報を送る前の確認事項を参照してください。
公式ポリシー・Help Centerの説明。保持期間の実測は未実施の最終確認日: 2026-09-17(23日前)
出典
- #ZDR
- #メタデータ
- #Tinfoil
- #Mistral
本記事の内容は執筆時点の公開情報にもとづきます。料金・機能・ポリシーは変更される場合があります。 誤りを見つけた場合はお問い合わせからご連絡ください。確認のうえ修正し、更新日を明記します。