2026-10-09 時点 / OpenAI・Anthropic・Google / 27プラン × 26項目
生成AIプラン セキュリティ比較マトリックス
3社の現行プランを、全社導入時に必要なセキュリティ統制の観点で1枚に並べた。列がプラン、行が統制項目。提供元と利用層のボタンで列を絞ると、同じ表でプロバイダー内比較と同格プランの横比較を切り替えられる。
先に押さえる6点
- 個人向けプランは有料でも学習利用が既定でオン3社とも設定でオフにできるが利用者任せで、管理者機能は一切ない。Google は有料・無料でデータの扱いを区別していない。
- 「SSO がある」と「統制できる」は別ChatGPT Business と Claude Team は SSO まで。SCIM、監査ログ、Compliance API、カスタムロール、IP 制限は両社とも Enterprise 限定。Workspace は Business でも学習なしだが、DLP・条件付きアクセス・ログ外部出力は Enterprise エディションから。
- 日本国内での保存と処理を両立できる経路は限られるOpenAI は Enterprise と API で日本保存のみ(推論は米・欧・UAE)。Anthropic の直販は米国のみ。Azure OpenAI や Amazon Bedrock で国内処理に寄せる方法は API としての経路で、ChatGPT や claude.ai のチャット製品には使えない。チャット製品で日本リージョンを持つのは Gemini Enterprise Standard/Plus だが、国内処理が保証されるモデルは限定的。
- ISMAP 登録を公表しているのは Google 系のみGemini Enterprise(2026年4月)と Vertex AI(2024年7月)。OpenAI と Anthropic の直販サービスは登録を確認できなかった。Azure OpenAI と Amazon Bedrock は各クラウド事業者が登録を公表しているが、どちらも API としての提供で、チャット製品は対象外。
- ゼロデータ保持は API の機能で、チャット製品にはないOpenAI と Anthropic は API で営業承認制。ChatGPT と Claude のチャット画面は対象外。Gemini API 有料枠は55日保持で、保証つきの非保持は Agent Platform 側にある。
- コーディングエージェントは既定値が安全側とは限らないClaude Code は自動承認の auto モードが既定の開始モード。Gemini Enterprise の Antigravity はターミナル自動実行の既定が「Always proceed」でサンドボックスは既定オフ。組織で設定を強制できるのは Codex(Enterprise)、Claude Code(Team 以上)、Antigravity(Gemini Enterprise Standard/Plus)。
比較マトリックス
- ○提供あり/安全側の既定
- △条件つき・一部のみ・要設定
- ×提供なし/リスク側の既定
- -対象外(管理者機能のない個人プランなど)
- ?公式情報で確認できず
- 二次情報は公式以外の情報源、不一致は公式ページ間で記載が食い違う項目
価格は税別・1ユーザーあたり月額。Anthropic は日本の顧客に2026年4月から消費税10%を加算する。OpenAI と Anthropic の円建て公式価格は確認できなかった。
表に入れていないプランと経路
- 教育機関向け(ChatGPT Edu、Claude for Education、Workspace for Education)は、いずれも Enterprise 相当の管理機能を持つ別契約。
- 政府向け(ChatGPT Gov、Claude for Government)は米国公共部門向けで、日本の官公庁向け提供は確認できなかった。
- クラウド経由:Azure OpenAI(Microsoft Foundry)、Amazon Bedrock、Google Cloud 上の Claude。データ処理者がクラウド事業者になり、リージョン指定や ISMAP の扱いが直販と変わる。いずれも API としての経路で、ChatGPT や claude.ai のチャット製品は載らない。使えるのは自社アプリ、コーディングエージェント(Codex、Claude Code)、Claude デスクトップアプリのサードパーティ推論構成に限られる。Bedrock の日本向け推論は対応モデルが限られる。
- ネットワーク側での補完:会話本文のログと入力の検査は、チーム層でも Cloudflare などのゲートウェイを通信経路に挟めば補える。提供元の機能ではないので表には入れていない。
- Workspace のその他エディション:Frontline、Enterprise Essentials、Nonprofits も Gemini アプリは保護対象。Cloud Identity のみ・旧 G Suite などは保護対象外で個人向け規約になる。
- Gemini Enterprise の Frontline と従量課金版:Standard/Plus と同じ統制体系だが、個別項目は未確認が多い。
- Gemini Code Assist Standard / Enterprise:2026年10月9日で新規販売終了。既存契約は満了まで利用でき、後継は Gemini Enterprise の Antigravity。
- Jules:個人アカウント専用で、法人向けプランと組織管理機能がない。
確認できなかった項目と公式情報の不一致
- ISMAP:ポータルのサービスリストを直接照合できていない。OpenAI・Anthropic の登録有無、Workspace の登録範囲に Gemini アプリが含まれるか、Bedrock の範囲に Claude モデルが含まれるかは要確認。
- ChatGPT Business:データレジデンシー(料金表は「なし」、リリースノートに日本保存の記載)と、保持期間を管理者が設定できる範囲。
- Claude API の既定保持:「30日以内に削除」と「既定で保持しない」の2通りの記載がある。
- Gemini Enterprise Business:シート上限が300と500の2通り。SSO、認証、監査ログの詳細は未確認。
- 価格:Workspace 各エディションと Gemini Enterprise Plus は二次情報。ChatGPT Enterprise の最小シート数は非公開。
- MFA の組織強制:OpenAI は不可と明記。Anthropic は公式記載を確認できず、IdP 側での強制が前提とみられる。
- Agent Platform:東京で処理が保証されるモデルの公式一覧と、不正利用監視ログの保持期間。
- Antigravity 個人向け:テレメトリ設定で学習利用まで止まるかは公式に明言がない。
数値と可否は公式ページの取得結果にもとづくが、取得は要約経由のため、契約判断に使う項目は出典ページで再確認してほしい。