本資料は、単一の運営会社が提供するクローズドソースの商用SaaS型AIコーディングツール(Claude、GitHub Copilot、Cursor、ChatGPT、Google Antigravity、AWS Kiro、Devin/Devin Desktop、Lovable、Replit Agent)を対象としています。次の3カテゴリは意図的に対象外としました。
対象外=重要度が低いという意味ではなく、比較の前提が異なるため別調査が望ましい領域という位置づけです。
| 論点 | Claude | GitHub Copilot | Cursor | ChatGPT | Google Antigravity | AWS Kiro | Devin | Devin Desktop (旧Windsurf) ⓘ違いは? |
Lovable | Replit Agent |
|---|---|---|---|---|---|---|---|---|---|---|
| 個人向け:学習利用 ⓘ | 設定に従う(実態は要確認) | 2026/4/24〜既定でON | 既定でオン(要Privacy Mode有効化) | 既定でON | 既定でON | 既定でON(Free/個人) | 情報不足 | 機能により既定でON(第三者評価) | 2026/9/9〜Free/Pro既定でON | 公開設定のみ対象 |
| 初期設定の方式 ⓘ | 建前オプトイン(実態は要確認) | オプトアウト(新方針) | オプトアウト | オプトアウト | オプトアウト | オプトアウト | 情報不足 | オプトアウト(第三者評価・未確認) | オプトアウト | 公開範囲による |
| 法人向け:学習保護 | 契約上デフォルト対象外 | Business/Enterpriseは対象外 | Business/EnterpriseはON標準 | Enterprise/APIは対象外 | Cloud/Workspace経由は別契約 | Enterpriseは自動除外 | Enterpriseで隔離可 | Enterprise向け隔離(詳細薄い) | Business/Enterpriseは既定対象外 | Commercial Agreementで規定(未確認) |
| IP補償:個人向け ⓘ | あり(範囲は狭い) | CCCの適用範囲に幅あり | なし | なし(Free/Plus) | 明記薄い(要確認) | 有償のみ補償あり/Freeなし | 表明あるが範囲不明 | 詳細不明(第三者評価) | 明記なし | 情報不足 |
| IP補償:法人向け ⓘ | あり(Indemnification) | あり(Copilot Indemnity) | 契約次第(明記薄い) | あり(Copyright Shield) | 対象範囲は要確認 | あり(第50.10条) | あり(要契約確認) | 要契約確認 | DPA/契約次第 | 情報不足(要契約確認) |
| 独立した法人プラン | Claude for Work | Copilot Business/Enterprise | Cursor Business/Enterprise | ChatGPT Enterprise | Gemini Enterprise/Workspace | Kiro Enterprise | Devin Enterprise | Devin Enterprise(共通) | Lovable Business/Enterprise | Replit Enterprise |
| ツール | 個人向け(Freeも有料プランも含む) | 法人向け(組織契約) |
|---|---|---|
| Claude (Anthropic) | Free / Pro / Max | Team / Enterprise / API(開発者向けAPI契約) |
| GitHub Copilot | Free / Pro / Pro+ | Business / Enterprise |
| Cursor (Anysphere) | Free(Hobby) / Pro | Business / Enterprise |
| ChatGPT (OpenAI) | Free / Plus | Team / Enterprise / API |
| Google Antigravity | 個人のGoogleアカウントでの利用 | Gemini Enterprise(Google Cloud) / Gemini Enterprise for Business / Google Workspace経由 |
| AWS Kiro | Free Tier / Pro($20)〜Power($200)の個人契約 | Kiro Enterprise(管理者経由の契約) |
| Devin (Cognition) | Free / Pro($20) / Max($200) | Teams($80+seat) / Enterprise |
| Devin Desktop(旧Windsurf) | Devinと共通のアカウント体系(Free/Pro/Max) | Devinと共通のEnterprise契約 |
| Lovable | Free / Pro | Business / Enterprise |
| Replit Agent | 個人アカウント(Free/コア)/ 個人Pro契約 | Enterprise(Commercial Agreement適用) |
| サービス名 | 生成コード/アプリの所有権 | 商用利用の可否 | 知財補償(インデムニフィケーション) | 補償の適用除外(Carve-out)の例 | 個人開発者が特に注意すべき点 | ソース |
|---|---|---|---|---|---|---|
| Claude (Anthropic) |
出力はユーザーに帰属。商用プランでは許可なく入出力をモデル学習に使用しない。 | 可。API/Team/Enterpriseは商用利用前提の設計。 | 商用プラン(API/Enterprise)は著作権侵害クレームへの補償あり。無料/Proは補償範囲が狭い。 | 顧客による出力の改変、Anthropic提供以外の技術・コンテンツとの組み合わせ、顧客提供の入力データ、権利侵害を知り得た状態での利用、出力に含まれる特許発明の実施、出力の商標的使用は補償対象外。詐欺・故意の違法行為・契約違反に起因する場合も対象外。 | そのままの出力(無編集)は著作権保護が及ばない可能性。人間による実質的な編集・統合が必要。学習データ由来のOSSコードが逐語的に出力された場合、GPL等のコピーレフト義務がユーザー側コードベースに転嫁されるリスクがあり、これはEULA/補償の対象外。 | N1, N2, N44 |
| GitHub Copilot | GitHubはSuggestionsを所有しない。コードはユーザーに帰属し、責任もユーザーが負う。 | 可。ただしIndividual/Freeの補償範囲は資料により説明が分かれるため個別確認が必要。 | GitHub独自の「Copilot Indemnity」はBusiness/Enterprise向け。一方Microsoft全体の「Customer Copyright Commitment(CCC)」は個人有償ライセンス(Pro/Pro+)にも及ぶとする情報があり、適用範囲の説明に幅がある。2026年4月3日付でCCCの適用条件から「重複検出フィルターの必須化」は撤廃されたが、組み込みフィルタ・安全機構の無効化・回避をしないことは引き続き条件。 | 顧客が安全機構・コンテンツフィルタを無効化・回避・妨害した場合、侵害コンテンツの生成を意図的に試みた場合は補償対象外。無償のCopilot Freeは補償対象外である可能性が高い(要個別確認)。 | 2026年3月25日発表・4月24日施行の新方針で、Free/Pro/Pro+ユーザーの入力・出力・コードスニペット・カーソル周辺コード等の「インタラクションデータ」が、オプトアウトしない限りデフォルトで学習に使われるようになった。プライベートリポジトリの保存データ自体(at rest)は対象外だが、Copilot使用中にモデルへ渡されたコードは対象に含まれ得る。Business/Enterpriseは対象外。 | N3, N4, N5, N42, N43 |
| Cursor (Anysphere) |
コードはユーザーに帰属。Privacy Mode有効時はサーバー保存・学習利用ともになし。 | 可。ただし第三者IP侵害への明示的補償は個人/中小向けプランにはない。 | 個人/Proプランには第三者IP侵害の補償条項が明記されていない。むしろユーザー側がAnysphereを補償する義務がある(入力が第三者権利を侵害する場合等)。企業向け補償は個別契約要確認。 | (補償プログラム自体が個人/Proには存在しないため、適用除外の議論以前の問題。企業向け契約の除外条件は個別契約書要確認。) | 補償を重視する場合はCopilot Business等の方が手厚い可能性。2026年4月に間接プロンプトインジェクション経由の脆弱性(通称NomShub)が報告されており、生成コードだけでなくツール自体のセキュリティにも留意。2026年8月13日、利用規約が改定され、それまでの仲裁(AAA)による紛争解決からテキサス州の裁判所での訴訟に一本化された(集団訴訟は引き続き禁止)。個人での紛争解決手段が変わった点に注意。 | N6, N7, N29, N67 |
| ChatGPT (OpenAI) |
生成テキスト・コードの権利はユーザーに移転(無料・有料共通)。 | 可。ただし「侵害しないことの保証」はない。 | 「Copyright Shield」はChatGPT EnterpriseとAPI利用者向け。無料版・ChatGPT Plusは対象外。 | Enterprise/API以外(無料・Plus)は最初から補償の対象外。API利用時は既定で不正利用監視のため最大30日間ログが保持され、Zero Data Retention(ZDR)は事前承認制の適格エンドポイントのみに限定される。 | 米国連邦最高裁は2026年2月、人間の実質的関与のないAI単独生成物は著作権登録の対象外とする立場(Thaler事件)を追認。商用利用するコード/アプリは、人間によるレビュー・改変を経て初めて著作権保護や安定した権利主張が期待できる。 | N8, N9, N23, N24, N45, N47 |
| Google Antigravity (旧Gemini Code Assist個人向けの後継) |
Googleは生成物への権利を主張しない(Generative AI Additional Terms上、出力の新規知的財産権はユーザーに帰属する設計)。 | 可。Enterprise/フルスタック開発等の用途で提供され、明示的な商用利用制限は確認されず。 | Googleの「Generative AI Additional Terms of Service」上、Generative AI Indemnified Serviceに指定されたサービスの無改変出力による第三者IP侵害、および学習データ利用に起因するIP侵害の主張について補償義務を負う旨の規定がある。Antigravity自体が対象サービス一覧に含まれるかは要個別確認。 | Gemini Enterprise(Google Cloud)・Gemini Enterprise for Business・Google Workspace経由でアクセスする場合は、この一般利用規約は適用されず管理者が同意した別契約が適用される。Antigravity内でAnthropic等の第三者/OSSモデルをメインエージェントに選択した場合、そのモデル提供元(例:Anthropic Commercial Terms)の規約にも別途拘束される。 | デフォルトでは「Interactions」(利用データ・操作データ・メタデータ・フィードバック)がGoogle/Alphabetの研究・製品・機械学習技術の改善に利用される。設定画面でオプトアウト可能(削除依頼はantigravity-support@google.comへのメールでも可)。非公式サードパーティツール経由でのOAuth利用(例:OpenClawとの併用)は規約違反でアカウント停止の対象になり得る。なお個人向けGemini Code Assist(IDE拡張・CLI)は2026年6月18日に提供終了しAntigravityへ統合された。 |
N48, N49, N50 |
| AWS Kiro (Amazon Q Developerの後継) |
AWS Customer Agreement/Service Terms準拠。生成物自体の権利関係は個別確認が必要(情報不足)。 | 可。Free/有償個人プラン、Enterpriseで商用利用前提。 | 有償のKiroサブスクライバー向けに出力の知財補償を提供(AWS Service Terms第50.10条)。無償のFree Tierは補償対象外。 | AWS Service Terms第50.3条により、AIコンテンツはKiro自体及びAWSの機械学習・AI技術の開発改善に利用されることがあり、利用リージョン外での保存もあり得る。Free Tierは規約違反検知のため入力データを最大60日間保持(学習には使わないが、この保持自体はオプトアウト不可)。 | Free Tier・個人有償サブスクライバー(GitHub/Google等ソーシャルログインまたはAWS Builder ID経由)のコンテンツは、既定でサービス改善(モデル学習を含む)に利用される。既存のAmazon Q Developer Pro契約経由でKiroにアクセスする場合はサービス改善に利用されない特例がある。なおAmazon Q Developerは2026年5月15日に新規受付を停止し、2027年4月30日にサポート終了予定(既存契約者はそれまで利用可)。 | N51, N52, N53, N54 |
| Devin (Cognition) |
情報不足(コード成果物はユーザーに帰属する設計と推定されるが、一次資料での明記は未確認)。 | 可。Free/Pro/Max/Teams/Enterpriseと商用利用前提のプラン体系。 | Cognitionは第三者からの知的財産権侵害の主張に対し顧客を防御する旨を表明。適用範囲・除外条件は個別確認が必要。 | 情報不足(Platform Terms of Service原文で個別確認が必要)。 | サンドボックス環境で動作しローカル環境への影響は抑えられるとされるが、学習データのオプトイン/アウトの具体的な設定名は一次情報での明記が薄い。2026年3月の価格改定前からの契約者は旧価格が維持される(grandfathered)。 | N55, N56, N57, N58 |
| Devin Desktop (旧Windsurf) |
出力はユーザーに帰属するとされるが、第三者評価では詳細な留保条件が多く不透明との指摘あり。 | 可。 | Cognition共通のDPA/AUPの枠組み下にあり、詳細はDevinと共通の可能性が高いが個別確認が必要。 | 第三者評価によれば、Chat機能はオプトアウトするとサービス自体が使えなくなり、Autocomplete機能は判別モデルに限りオプトアウト可能という機能別の制限がある。 | 2026年6月2日、WindsurfはOTAアップデートで「Devin Desktop」に名称変更・統合された。データ保持期間や具体的なセキュリティ管理策の明記が薄いとの第三者評価(プライバシースコアD/45点)がある。 | N57, N59, N60 |
| Lovable | 情報不足(生成物はプロジェクト成果物としてユーザー側に帰属する想定だが、正式な明記は未確認)。 | 可。 | 個人向け一般規約には明確なIP補償条項は確認できず。企業(Business/Enterprise)向けはDPA・個別契約条件に準拠。逆にユーザー側がLovableを補償する義務(誤用・DPA違反等の場合)は規定されている。 | Business/Enterpriseはワークスペースデータがデフォルトで学習対象外(オプトアウト不要)。アプリのエンドユーザーが送信するデータ・請求情報は学習に使われない。 | 2026年9月9日より、Free/Proプランの顧客データ(プロンプト・コード・生成物等)がAIモデル学習に使われるようになる(オプトアウト可)。オプトアウトは遡及しない(それ以前に集められた学習データセットからは削除されない)。同じく2026年9月9日より、仮名化した識別子を広告プラットフォームと共有することも新たに規定された(EEA/UK/スイス/ブラジルは同意ベース、米国はオプトアウト可)。 | N61, N62, N63 |
| Replit Agent | 情報不足(Terms of Service原文で個別確認が必要)。 | 可(Pro/EnterpriseはCommercial Agreementが適用)。 | 検索範囲では明確な知財補償条項の記述が確認できず。Commercial Agreement原文の個別確認が必要。 | プライベートコンテンツは学習対象外とされる一方、パブリックコンテンツ(公開Repl等)はAI学習に使われ得る。第三者による無断スクレイピング・学習目的の抽出は規約で禁止。 | 何が「パブリック」扱いになるか(デフォルトで公開されるRepl等)を意識する必要がある。プライバシーポリシー上、製品改善(機械学習モデルの学習を含み得る)を目的とした利用が明記されている。 | N64, N65, N66 |
| 事案・規制 | 対象企業/範囲 | 概要 | 2026年8月時点の状況 | ソース |
|---|---|---|---|---|
| Doe v. GitHub, Microsoft, OpenAI (Copilot著作権訴訟) |
GitHub / Microsoft / OpenAI | 2022年11月提訴。Copilotの学習・出力がOSSライセンス(帰属表示等)や著作権法、DMCA第1202条(b)(著作権管理情報の削除)に違反すると主張する集団訴訟。 | 地裁で22請求中20請求が棄却され、OSSライセンス違反と契約違反の2請求のみ残存。原告側が第9巡回区控訴裁判所に控訴し、2026年2月11日に口頭弁論実施。DMCA該当性(同一コピーの要否)が争点で係属中。 | N14, N15, N16 |
| Bartz v. Anthropic (書籍著作権/海賊版データセット訴訟) |
Anthropic | LibGen・PiLiMiなど海賊版データセットから書籍を無断で学習データに利用したとして著作権者が提訴。 | 2026年7月20日、15億ドル+利息の集団訴訟和解が連邦地裁により最終承認(史上最大規模の著作権和解)。1作品あたり約3,000ドルの補償。支払いは2025年10月〜2027年9月にかけて分割実行。作品リストの91.3%が請求済み(2026年4月時点)。 | N17, N18 |
| New York Times v. OpenAI / Microsoft | OpenAI / Microsoft | 2023年12月提訴。NYTの記事を無断でモデル学習に利用し、記事内容をほぼ逐語的に再生成できる状態にしたとして著作権侵害等を主張。 | 2026年8月時点で証拠開示(ディスカバリー)段階。裁判日程は未定。2026年6月にNYTはOpenAI単体への一部主張(ユーザーの侵害への幇助責任)を取り下げる一方、Microsoftへの主張(侵害用に設計されたインフラ提供による幇助)を強化。この流れでNYTがMicrosoftの関与を追加する訴状修正を申し立てたが、2026年8月6日、担当判事(Stein判事)は申立てが遅すぎるとして却下。2026年7月にはNYT等出版社連合がOpenAIの証拠開示対応について制裁を申し立てるなど、なお係争が続いている。 | N19, N20, N68 |
| イタリアGarante vs OpenAI (GDPR制裁金) |
OpenAI(ChatGPT) | 2024年12月、イタリアのデータ保護当局(Garante)が、学習目的でのデータ処理の法的根拠不備、透明性義務違反、2023年データ漏えいの未通知、未成年者向け年齢確認の欠如を理由に1,500万ユーロの制裁金と周知キャンペーン命令を発出。 | 2026年3月18日、ローマ裁判所がGaranteの制裁金と命令を取り消す判断。ただしGDPR違反の実体(違反の有無そのもの)には踏み込まず、手続き上の理由での取消しとされる。 | N21, N22 |
| EU AI Act(AI規制法) 透明性規制の本格施行 |
EU域内で事業を行う全AI提供者(コーディングツール含む) | 対話型AI・AI生成コンテンツについて、開示・ラベリング・検出可能性に関する透明性義務を定める規制。リスクレベル(最小/限定/高リスク)に応じ義務が異なる。 | 2026年8月2日、一部の高リスクAI分類ルールを除き全章・条項が適用開始。欧州委AIオフィスおよび各国当局による摘発・罰則の対象となり、コンプライアンス違反は評判リスクに留まらず実際の法的制裁リスクに移行。AIコーディングツールも用途によりリスク分類の該当性確認が必要。 | N25, N26 |
| 日本・文化庁 『AIと著作権』ガイドライン整備 |
日本国内で生成AIを利用する開発者・企業(法的拘束力のない行政指針) | 文化庁は「生成AI時代の著作権に関する検討会」で、学習段階(著作権法30条の4)と利用段階を区別する整理を継続。AIが単独で生成したもの(人間の創作的関与が乏しいもの)は原則として著作権が発生しないとの立場。 | 2026年時点でガイドラインの精緻化が継続中。商用利用する企業向けには、ツール選定・プロンプト設計・人間による確認・ログ保管・契約設計の「5層防御」の実務対応が推奨されている。 | N27, N28 |
| 種類 | 代表例 | 商用利用への影響 | 安全度 |
|---|---|---|---|
| パーミッシブ系 | MIT, Apache 2.0, BSD | 著作権表示さえ残せば、自分のコードを公開する義務はない | 安全 |
| 弱いコピーレフト | LGPL, Mozilla Public License(MPL) | そのライブラリ自体を改変した場合のみ公開義務。外部ライブラリとして呼ぶだけなら影響は小さい | 条件付き |
| 強いコピーレフト | GPL v2 / v3 | 組み込んだ自分のコード全体をGPLで公開する義務が生じ得る | 要注意 |
| ネットワーク型コピーレフト | AGPL v3 | 配布していなくても、ネット経由でサービス提供しただけで公開義務が発生し得る(SaaS/Webアプリで見落としがちな罠) | 要注意(強) |
| ライセンス表記なし | (不明・記載なし) | 法律上は「無断利用禁止」がデフォルト。GPLより厳しい扱いになり得る | 最も危険 |
生成AIコーディングツールは、「個人・無料利用はリスクを負いやすく、法人契約は対策すればリスクを抑えられる」という方向に業界全体が二極化しています。まずは代表的なリスクと対策を押さえてください(詳細は下の表とチェックリスト)。
個人が気をつけるべきこと.env等の機密ファイルをignore設定であらかじめAIの参照対象から除外するコード書式=具体的な操作・設定場所| ツール | 利用形態 | 具体的なリスク | 具体的な防止策(設定場所・手順) | ソース |
|---|---|---|---|---|
| Claude (Anthropic) |
個人 | 公式には「学習に使うかはあなたが選択する」というオプトイン形式。しかし2025年9月28日の規約切り替え時、既存ユーザーに表示された選択画面のトグルは「オン」にあらかじめセットされており、気づかず同意してしまうケースが指摘された。安全性レビューでフラグが立った会話は、学習トグルの設定に関わらず社内の安全性モデル改善に使われることがある。加えて2026年7月8日施行のプライバシーポリシー改定で、Anthropicが「誠実な信念(good faith belief)」に基づき、裁判所命令なしに会話データを法執行機関と共有できる旨、および年齢・本人確認を求める場合がある旨が明記された(対象はFree/Pro/Max。Enterprise/Team/API等は対象外)。 | claude.ai/settings/data-privacy-controls(アプリ内は左下アイコン→設定→Privacy)で「Help Improve our AI models」のトグルの状態を自分の目で確認し、必要ならオフにする。大きな「同意」ボタンだけでなく個別トグルの初期状態を疑う。オフにしても、それ以前に送信済みのデータや既に学習済みのモデルへの影響は取り消せない点に注意。 |
N38, N39, N40, N41, N69 |
| Claude (Anthropic) |
法人 | 従業員が個人のFree/Proアカウントで業務コードを扱うと、企業として意図しない学習利用や情報漏洩が起きる。 | Team/Enterprise/API契約を締結し、従業員には個人アカウントでなく組織アカウントを使わせる。契約時にDPA締結とZDR(ゼロデータ保持)オプションの有無を確認する。 | N1 |
| ChatGPT (OpenAI) |
個人 | 無料/Plus版は「モデルを改善する」設定がデフォルトでオン。オフにしないと入力内容が学習に使われる。 | プロフィールアイコン→「設定」→「データコントロール」→「すべての人のためにモデルを改善する」をオフにする。 | N31 |
| ChatGPT (OpenAI) |
法人 | Team/Enterpriseでもデータ保持期間の設定を怠ると、意図した以上に長期間チャット履歴が保持される。 | OpenAIのDPAページから法人向けDPAを締結。管理コンソールでデータ保持ウィンドウ(0〜無制限の範囲で日数指定)とSSO/SCIMを設定し、無制限のままにしない。 | N32 |
| GitHub Copilot | 個人 | 2026年3月25日発表・4月24日施行の新方針により、Free/Pro/Pro+ユーザーの入力・出力・コードスニペット・カーソル周辺コード等の「インタラクションデータ」が、オプトアウトしない限りデフォルトで学習に使われるようになった。プライベートリポジトリの保存データ自体(at rest)は対象外だが、使用中にモデルへ渡されたコードは対象に含まれ得る。 | github.com/settings/copilot の「Privacy」タブで学習利用をオフにする。以前に「製品改善のためのデータ利用」をオフにしていた場合はその設定が維持され、追加操作は不要。あわせてGitHub画面右上のアイコン→「Settings」→「Copilot」→「Features」で『Suggestions matching public code(重複検出フィルター)』を有効化しておくとOSSライセンス違反コードの混入対策になる。Business/Enterpriseは本方針の対象外。 |
N42, N33 |
| GitHub Copilot | 法人 | 組織のBusiness/Enterpriseポリシーを設定しないと、社員ごとの個人設定がバラつき、学習除外やフィルタ設定が徹底されない(なお2026年4月の新方針自体はBusiness/Enterpriseには適用されない)。 | GitHub Organizationの管理者ポリシーで学習利用・公開コード一致ブロックを組織全体に一括適用し、個人設定で上書きできないようにする。GitHub Enterpriseの監査ログ(Audit Log API)で利用状況を定期監視する。Microsoft CCCの適用範囲(個人有償プランを含むか等)は資料により説明の幅があるため、契約前に一次資料で確認する。 | N34, N43 |
| Cursor (Anysphere) |
個人 | Privacy Modeが無効のままだとコードがサーバーに保存され、モデル改善に利用される可能性がある。 | Cursor右上の歯車アイコン(または Cmd/Ctrl+Shift+J)→ Cursor Settings → General 最下部の『Privacy Mode』を『Enabled(Code Remains Private)』にする。 |
N35 |
| Cursor (Anysphere) |
法人 | Business/Enterprise未契約のままチームで使うと、第三者IP侵害の明示的な補償がなく、個人ごとにPrivacy Mode設定がバラつく。 | Business/Enterpriseプランで管理者がPrivacy Modeを組織全体に強制(Enforce)する設定を有効化し、補償条項の有無を契約書で確認する。 | N6, N7 |
| Google Antigravity | 個人 | デフォルトで「Interactions」(利用データ・操作データ・フィードバック等)がGoogle/Alphabetの研究・製品・機械学習技術の改善に利用される。個人アカウントでの利用はこれが既定。 | Antigravityアプリ内の設定(Settings)で学習へのデータ利用に関する項目をオフにする(具体的なメニュー名は要現物確認)。削除を依頼する場合はantigravity-support@google.comへメールする。非公式サードパーティツール経由でのOAuth利用(規約違反となり得る)は避ける。 |
N48 |
| Google Antigravity | 法人 | Gemini Enterprise(Google Cloud)やWorkspace経由でない、個人向けのAntigravityを従業員が業務で使うと、学習利用や規約上の保護が及ばない可能性がある。 | Gemini Enterprise(Google Cloud)/Gemini Enterprise for Business/Google Workspaceのいずれかの契約経由でAntigravityを利用し、管理者が合意した契約(一般利用規約とは別契約)を適用させる。Anthropic等の第三者モデルをメインエージェントに選ぶ場合は、そのモデル提供元の商用契約(例:Anthropic Commercial Terms)にも同意・準拠しているか確認する。 | N48, N49 |
| AWS Kiro | 個人 | Free Tier・個人有償サブスクライバーのコンテンツは既定でサービス改善(モデル学習含む)に利用される。Free Tierは規約違反検知のため入力データが最大60日間保持される(これはオプトアウト不可)。 | Kiro IDE内の Settings → User → Application → Telemetry and Content で「Content Collection for Service Improvement」のチェックを外す。既存のAmazon Q Developer Proサブスクリプション経由でKiroにアクセスすれば、サービス改善への利用対象外になる特例がある。 |
N51 |
| AWS Kiro | 法人 | Free/個人向けサブスクリプションのままチームで使うと、コンテンツがサービス改善に利用され、知財補償も付かない(Free Tierは補償対象外)。 | Kiro Enterpriseサブスクリプションを契約し、管理者経由でユーザーを追加する。Enterpriseはテレメトリとコンテンツが自動的にオプトアウトされる。有償プランの出力知財補償(AWS Service Terms第50.10条)の適用範囲を契約前に確認する。 | N51, N54 |
| Devin (Cognition) |
個人 | 学習データの扱いに関する具体的なオプトイン/アウト設定の明記が薄く、個人利用時にどこまでデータが使われるか不透明。 | 契約前にCognitionのPrivacy Policy・Acceptable Use Policyを確認し、機密性の高いコードは無償/個人プランでは扱わない。不明点はサポートに確認する。 | N55, N57 |
| Devin (Cognition) |
法人 | 個人向けプランのまま組織で使うと、Enterprise向けの隔離・SSO等のセキュリティ管理策が及ばない。 | Enterpriseプラン(VPC内デプロイ、SAML/OIDC SSO、テナント分離、専任アカウントチーム)を契約し、カスタム契約条件・補償範囲を法務が確認する。 | N58 |
| Devin Desktop (旧Windsurf) |
個人 | 第三者評価によれば、Chat機能はオプトアウトするとサービス自体が使えなくなり、実質的にオプトアウトを選びにくい設計になっている。 | Autocomplete機能については判別モデル限定でオプトアウト可能なため設定を確認する。機密コードはChat機能で扱わない、または法人プランへの切り替えを検討する。 | N60 |
| Devin Desktop (旧Windsurf) |
法人 | 個人向け設定のまま組織導入すると、データ保持期間やセキュリティ管理策が不透明なまま業務利用することになる。 | CognitionのEnterprise契約(Devin共通の枠組み)を締結し、DPA・保持期間・セキュリティ管理策を契約書上で明文化させる。 | N57, N59 |
| Lovable | 個人 | 2026年9月9日以降、Free/Proプランのプロンプト・コード・生成物がデフォルトでAIモデル学習に使われる。 | Account Settings → Privacy で「Data collection opt out」を有効化する。9月9日より前にオプトアウトしておけば、その後も学習に一切使われない。 |
N61 |
| Lovable | 法人 | 従業員が個人のFree/Proアカウントで業務プロジェクトを作ると、既定で学習利用の対象になり得る。 | Business/Enterpriseプランに契約すれば、ワークスペースデータはオプトアウト不要でデフォルト学習対象外になる。DPAの内容を確認したうえで組織アカウントに一本化する。 | N61, N62 |
| Replit Agent | 個人 | 公開設定のRepl(プロジェクト)はパブリックコンテンツ扱いとなり、AI学習に使われ得る。 | 機密性の高いプロジェクトはプライベート設定にする(デフォルトの公開範囲を都度確認する)。商用利用するコードは公開Replで作業しない。 | N65, N66 |
| Replit Agent | 法人 | 知財補償・学習利用除外の詳細が一般公開情報からは確認しづらく、契約内容次第で保護範囲が変わる。 | Pro/EnterpriseのCommercial Agreement原文を法務が確認し、知財補償・データ利用範囲を契約書に明記させる。 | N65 |
.env・認証情報を含むファイルは、ツールのignore設定(例:Cursorの.cursorignore、GitHub Copilotのcontent exclusion設定)であらかじめAIの参照対象から除外しておく。「うっかり入力しない」という注意力だけに頼らない。| ツール | 防止の仕組み | 既定の状態 | 詳細・限界 | ソース |
|---|---|---|---|---|
| GitHub Copilot | 公開コード一致ブロック(重複検出フィルター) | ユーザーが選択 (2026年4月〜) |
公開GitHub上のコードと65トークン(約150文字)以上の完全一致・準一致を検出し、一致した場合は提案自体を非表示にする「Block」と、一致箇所を確認できる「Allow」をユーザーが選択可能。単純な文字列一致のため、変数名の変更など構造だけを模倣した出力までは検出できない限界がある。 | N71 |
| AWS Kiro | コードリファレンス(Reference Tracker) | 既定でOFF(オプトイン) | 公開コードと類似した提案に出典URL・ライセンス情報を添えて表示し、リファレンスログで後から確認できる。既定では無効なため、ユーザー自身が設定(Settings→User→Kiro→Code References)で有効化する必要がある。法人管理者は全ユーザー一律でOFFを強制することも可能(個人では上書き不可)。 | N72 |
| Devin / Devin Desktop(旧Windsurf) |
コード提案アトリビューション | 既定で一部ON | 買収元Codeiumの技術を継承。学習データの段階で非パーミッシブ/無許諾コードを除外する「事前対策」と、生成後にフィンガープリント照合で類似コードを検出する「事後対策」の二段構え。非パーミッシブ・無許諾コードへの一致は既定で候補から自動除外、パーミッシブ系コードへの一致は既定で表示されるがオプトアウト可能。主にAutocomplete機能が対象で、Chatモードでの出力は対象外の可能性がある。詳細な監査ログはEnterprise向け機能。 | N73 |
| Google Antigravity | 標準搭載なし(自作エージェントで対応可) | ネイティブ機能なし | Antigravity自体に公開コード一致フィルターは標準搭載されていない。Google自身が、Antigravity+Gemini+BigQuery(Google Open Source Insights/deps.dev)を組み合わせて「ライセンス遵守エージェント」を自作する方法をブログで公開しているが、これはユーザーが自分で構築する前提のデモであり、標準機能ではない。 | N74 |
| Cursor (Anysphere) |
確認できず | - | 公式ドキュメントにGitHub Copilotのような公開コード一致検出機能の記載は見当たらない。第三者の分析でも「GitHub Copilotと異なりビルトインの重複検出フィルターを提供していない」と指摘されている(一次情報ではなく分析記事)。CodacyやFOSSA等の外部ツールとの連携が実務上の対策として案内されている。 | N75 |
| Claude (Anthropic) / Claude Code |
確認できず | - | Anthropicの公式資料に、公開コードとの類似性を検出・フィルタリングする機能の記載は見当たらない。出力の権利はユーザーに譲渡されるが、コピーレフトコードの検出・除外は組織側で別途対策を用意する前提と指摘する分析記事がある(一次情報ではなく分析記事)。 | N76 |
| ChatGPT (OpenAI) / Codex |
確認できず | - | Service Termsには「Codexのコード生成機能の出力は第三者ライセンス(OSSライセンスを含む)の対象になり得る」という免責的な記載があるのみで、公開コードとの一致を検出・フィルタリングする機能は公式資料から確認できなかった。 | N77 |
| Lovable | 情報不足 | - | 公開資料からは、公開コードとの類似性フィルターの有無を確認できなかった。 | - |
| Replit Agent | 情報不足 | - | 公開資料からは、公開コードとの類似性フィルターの有無を確認できなかった。 | - |