各Coding Agentで取得されたデータがモデルの学習に使われるか調査してみた
by 逆瀬川ちゃん
15 min read
こんにちは!逆瀬川 (@gyakuse) です!
Cursorをひさびさに使おうと思ったのですが、Composer2がKimiベースであるため、Cursorって本当にZDR(ゼロデータ保持)なんだっけ、と思い調べてたら他のCoding Agentも調べることになってました(?)学習に貢献したいというモチベーションのある方にとっては、実は学習されないことがわかるかもしれませんし、学習に貢献したくない方にとっては、学習されうるリスクを排除するのに役立つと思います。Kimi Codeが結構すごくて、メール連絡しない限り派手に学習してくれます。学習に貢献したい場合は、めちゃよいです。ちなみにAPI利用でもKimi (Moonshot AI) はモデルの学習へ利用されます。迫力があってすごい。
2026-03-27 更新: GitHub Copilotが4月24日よりFree/Pro/Pro+ユーザーのデータをAIモデル学習にデフォルトで利用開始すると発表しました。詳細はGitHub Copilotセクションを参照してください。そのほか各ツールの規約情報も最新版に更新しました。
調査の対象
以下の製品の利用規約・プライバシーポリシーを対象に調査しました。
| ツール | 開発元 |
|---|---|
| GitHub Copilot | GitHub (Microsoft) |
| Codex | OpenAI |
| Claude Code | Anthropic |
| Antigravity | |
| Cursor | Anysphere |
| Devin | Cognition AI |
| Kiro | Amazon (AWS) |
| WindSurf | Cognition AI |
| Kimi Code | Moonshot AI |
OpenCode は取り上げませんが、たとえばOpenCode Zenの場合、MiniMax M2.5 Free, Big Pickleなどのモデルは明示的に学習に利用されるとあります。基本的に無料のModelはこうなっている場合が多いです。
Big Pickle: 無料期間中、収集されたデータはモデルの改善に使用される場合があります。 MiniMax M2.5 Free: 無料期間中、収集されたデータはモデルの改善に使用される場合があります。
調査の結果
結果を一覧にするとこうなります。
| ツール | 学習への利用 | オプトアウト | データ保持 |
|---|---|---|---|
| GitHub Copilot | 4/24〜 Free/Pro/Pro+はデフォルトON / Business/Enterpriseはされない | Free/Pro/Pro+: あり / Business/Enterprise: 不要 | ゼロ(IDE)/ 保持あり(CLI等、具体日数は製品ドキュメントに委任) |
| Codex | 選択可能 | あり | 30日 |
| Claude Code | 選択可能 | あり | 30日(OFF時)/ 5年(ON時) |
| Antigravity | ? | ? | 削除依頼まで保持 |
| Cursor | 選択可能 | あり | Privacy Mode ON時ゼロ |
| Devin | 選択可能 | あり | 明記なし |
| Kiro | 選択可能 | あり | 明記なし |
| WindSurf | 選択可能 | あり | 明記なし |
| Kimi Code | される | あり(メール連絡) | 明記なし |
AntigravityはGoogle WorkspaceまたはGCP経由のアクセスの場合はオプトアウトされます。後述しますが個人アカウントでの場合、少し厄介です。 以下ではそれぞれのオプトアウト方法と規約に何が書いてあるのか見ていきます。
各種規約などについて
GitHub Copilot
オプトアウト設定方法

2026年3月25日にGitHubがPrivacy StatementとTerms of Serviceの改訂を発表し、4月24日に発効します。これにより状況が大きく変わりました。
- Free/Pro/Pro+: 2026年4月24日以降、デフォルトでAIモデル学習に利用されます
- Settings > Copilot > Features >
Allow GitHub to use my data for AI model trainingを Disabled に変更してください - 製品改善のための利用も拒否する場合は
Allow GitHub to use my data for product improvementsも OFF にしましょう
- Settings > Copilot > Features >
- Business/Enterprise: 学習利用なし(設定不要)
規約(2026年3月25日発表、4月24日発効)
3月25日に発表されたTerms of Serviceの改訂で、新しくSection J (AI Features) が追加されます。オプトアウトしない限り、GitHubおよびアフィリエイト(Microsoft含む)にInputs/Outputsの学習利用を許諾する構造になっています。GitHub Docsにも以下の記載が追加されました。
For Free, Pro, and Pro+ subscribers, GitHub will begin using "interactions with GitHub features and services -- including inputs, outputs, code snippets, and associated context -- to train and improve AI models" unless users opt out.(Free、Pro、Pro+サブスクライバーについて、GitHubはユーザーがオプトアウトしない限り、GitHub機能・サービスとのインタラクション(入力、出力、コードスニペット、関連コンテキストを含む)をAIモデルの学習・改善に使用します。)
Business/Enterprise向けには2026年3月5日からGitHub Generative AI Services Termsが旧Product Specific Termsを置き換えて適用されています。こちらでは学習利用禁止が契約条項として明文化されました。
"GitHub will not use Inputs or Outputs to train generative AI models, unless you have given us documented instructions to do so."(GitHubは、お客様から文書化された指示がない限り、InputsまたはOutputsを生成AIモデルの学習に使用しません。)
Privacy Statementの改訂では、アフィリエイト(Microsoft含む)とのデータ共有においてAI学習が明示されました。オプトアウト設定はデータ共有先にも引き継がれると記載されています。
データ保持についてはIDE内は即時削除、CLI等IDE外は保持という基本構造は維持されていますが、新しいGenerative AI Services Termsでは具体的な保持日数が規約本文から製品ドキュメントに委任される構造に変更されました。
"Some Generative AI Services retain Inputs and Outputs to provide the service, such as maintaining functionality in stateless environments outside the code editor. Details on data retention are provided in the product documentation for each Generative AI Service."(一部のGenerative AIサービスは、コードエディタ外のステートレス環境での機能維持などのために、InputsおよびOutputsを保持します。データ保持の詳細は、各Generative AIサービスの製品ドキュメントに記載されています。)
過去の規約情報(参考: 2026年3月21日時点のスナップショット)
2026年3月21日時点の規約情報(クリックで展開)

この時点では全プランで学習に使用されておらず、オプトイン設定はロック状態で有効化できませんでした。
Product Specific Terms (March 2026)(Business/Enterprise向け、2026年3月5日以降はGitHub Generative AI Services Termsに移行)では以下のような記載でした。
"GitHub Copilot sends an encrypted Prompt from you to GitHub to provide Suggestions to you. Except as detailed below, Prompts are transmitted only to generate Suggestions in real-time, are deleted once Suggestions are generated, and are not used for any other purpose."(GitHub Copilotは暗号化されたプロンプトをGitHubに送信し、提案を提供します。以下に詳述する場合を除き、プロンプトはリアルタイムで提案を生成するためだけに送信され、提案が生成されると削除され、他の目的には使用されません。)
個人プランについてはGitHub Docsに以下の記載がありました。
"By default, GitHub, its affiliates, and third parties will not use your data, including prompts, suggestions, and code snippets, for AI model training. This setting cannot be enabled."(デフォルトでは、GitHub、その関連会社、およびサードパーティは、プロンプト、提案、コードスニペットを含むあなたのデータをAIモデルの学習に使用しません。この設定は有効化できません。)
IDEでの利用はゼロ保持で、CLI経由だと28日間プロンプトが保持されていました。
Codex
オプトアウト設定方法

https://chatgpt.com/#settings/DataControls
- API Key認証: 学習利用はデフォルトOFF
- Subscription (ChatGPTログイン): ChatGPTのポリシーが適用。ChatGPT Settings > Data Controls から変更
規約
API Key認証の場合はData controls in the OpenAI platformが適用されます。
"Your data is your data. As of March 1, 2023, data sent to the OpenAI API is not used to train or improve OpenAI models (unless you explicitly opt in to share data with us)."(あなたのデータはあなたのものです。2023年3月1日以降、OpenAI APIに送信されたデータはOpenAIモデルの学習や改善には使用されません(明示的にデータ共有をオプトインした場合を除く)。)
データ保持は安全性モニタリング目的で30日間です。CLIはApache-2.0ライセンスのオープンソースとなっており、送信内容を自分で監査できます。
Claude Code
オプトアウト設定方法

https://claude.ai/settings/data-privacy-controls > Claudeの改善にご協力ください を OFF
規約
データ利用ポリシーの記載は以下のようになっています。
"We give you the choice to allow your data to be used to improve future Claude models. We will train new models using data from Free, Pro, and Max accounts when this setting is on (including when you use Claude Code from these accounts)."(将来のClaudeモデルの改善にデータを使用するかどうかを選択できます。この設定がONの場合、Free、Pro、Maxアカウントのデータを使用して新しいモデルを学習します(これらのアカウントからClaude Codeを使用する場合を含む)。)
データ保持期間はON/OFFで異なります。
"Users who allow data use for model improvement: 5-year retention period to support model development and safety improvements. Users who don't allow data use for model improvement: 30-day retention period."(モデル改善のためのデータ利用を許可したユーザー:モデル開発と安全性向上のため5年間保持。許可しないユーザー:30日間保持。)
Antigravity
オプトアウト設定方法

右上の歯車アイコン > Open Antigravity User Settings > Enable Telemetry をOFF
ただし学習利用を防げるかは不明確です。Google WorkspaceまたはGCP経由のアクセスでは収集されませんが、GCPプロジェクトIDによる直接ログインは招待制の限定プレビューであり、新規受付はされていません。個人開発者がプライバシー保護付きで利用する手段は実質的に限られています。
規約
利用規約では以下のような記載になっています。
"We use Interactions to evaluate, develop, and improve Google and Alphabet research, products, services and machine learning technologies."(私たちはインタラクションを、GoogleおよびAlphabetの研究、製品、サービス、機械学習技術の評価、開発、改善に使用します。)
"if you are accessing the Service via Google Workspace or the Google Cloud Platform, we will not collect your prompts, content, or model responses."(Google WorkspaceまたはGoogle Cloud Platform経由でサービスにアクセスしている場合、プロンプト、コンテンツ、モデルの応答を収集しません。)
データ保持については、削除依頼をしない限り保持されると読める記載があります。
"interaction data will be used according to the agreement unless and until you request deletion."(インタラクションデータは、削除を要求しない限り、契約に従って使用されます。)
Cursor
オプトアウト設定方法

Settings > Privacy から Privacy Mode を選択
- Privacy Mode: 学習に使われない。Background Agentなどの機能も利用可能
- Privacy Mode (Legacy): 学習に使われず、コードも保存されない。ただしBackground Agentなどの一部機能が使えない
規約
Data Use Overviewでは以下のような記載になっています。
"If you choose to turn off 'Privacy Mode': we may use and store codebase data, prompts, editor actions, code snippets, and other code data and actions to improve our AI features and train our models."(「Privacy Mode」をOFFにした場合、コードベースデータ、プロンプト、エディタ操作、コードスニペット、その他のコードデータおよび操作を、AI機能の改善やモデルの学習に使用・保存する場合があります。)
Privacy ModeをONにするとゼロデータ保持になります。
"If you enable 'Privacy Mode' in Cursor's settings: zero data retention will be enabled for our model providers. (...) None of your code will ever be trained on by us or any third-party."(Cursorの設定で「Privacy Mode」を有効にすると、モデルプロバイダーに対してゼロデータ保持が有効になります。(中略)あなたのコードが私たちやサードパーティによって学習に使用されることは一切ありません。)
なお自分のAPIキーを設定していてもリクエストはCursorのAWSバックエンドを経由します。Security Pageでは以下のような記載になっています。
"Note that the requests always hit our infrastructure on AWS even if you have configured your own API key"(自分のAPIキーを設定していても、リクエストは常にAWS上の当社インフラを経由します。)
またPrivacy Policyにはより具体的な条件が記載されています。
"We do not use Inputs or Suggestions to train our models, or permit third parties to use them for training, unless: (1) they are flagged for security review (2) you explicitly report them to us (for example, as Feedback), or (3) you've explicitly agreed"(セキュリティレビュー対象としてフラグが立てられた場合、フィードバック等として明示的に報告した場合、または明示的に同意した場合を除き、InputsやSuggestionsをモデルの学習に使用したり、サードパーティによる学習を許可したりしません。)
Composer 2はKimi K2.5(1.04Tパラメータ / 32Bアクティブ)をベースモデルとして使用していますが、推論はFireworks AIのインフラで実行されるため、ユーザーのコードがMoonshot AIのサーバーに直接送信されることはありません。
Devin
オプトアウト設定方法

https://app.devin.ai/org/{team-name}/settings/general で Make Devin smarter を OFF
- 評価時の利用も OFF にしたい場合は
Evaluate Devinを OFF にしてください - モデルの学習用途と評価用途で分けて表示されている点が面白いです
規約
Terms of Serviceでは以下のような記載になっています。
"Any Customer Data that you submit, upload, or otherwise post to the Services will not be used for model training purposes unless you opt-in."(お客様が送信、アップロード、またはサービスに投稿した顧客データは、オプトインしない限り、モデルの学習目的には使用されません。)
ただしプライバシーポリシーには別の記載があります。
"depending on the terms that apply to your use of the Services, using User Content to train, fine tune and improve the models that power our Services"(サービスの利用に適用される規約に応じて、ユーザーコンテンツを当社サービスを支えるモデルの学習、ファインチューニング、改善に使用します。)
「depending on the terms」でTOSに委ねる形式ですが、読み方によっては曖昧さが残ります。
Kiro
オプトアウト設定方法

Settings > Data Sharing And Prompt Logging > 「Content Collection For Service Improvement」をOFF
- 学習への利用を拒否したい場合はこれをOFFにします
Usage Analytics And Performance Metricsは利用状況の送信で、別の設定です
規約
FAQでは以下のような記載になっています。
"We may use certain content from Kiro Free Tier and Kiro individual subscribers...for service improvement"(Kiro Free Tierおよび個人サブスクライバーの一部のコンテンツを、サービス改善のために使用する場合があります。)
"We do not use content from Kiro Pro, Pro+, or Power users that access Kiro through AWS IAM Identity Center or external identity provider"(AWS IAM Identity Centerまたは外部IDプロバイダー経由でKiroにアクセスするKiro Pro、Pro+、Powerユーザーのコンテンツは使用しません。)
ただしこのFAQ上の約束とAWS Service Terms Section 50.3の間に乖離があるという指摘があります。法的規約ではデータ使用の権利を留保しています。
WindSurf
オプトアウト設定方法

- https://windsurf.com/settings >
Disable Telemetryを ON
規約
利用規約では以下のような記載になっています。
"We may use your Autocomplete User Content to improve our discriminative machine learning models"(オートコンプリートのユーザーコンテンツを、識別型機械学習モデルの改善に使用する場合があります。)
"We may use your Chat User Content to improve the generative and discriminative machine learning models we use."(チャットのユーザーコンテンツを、当社が使用する生成型および識別型機械学習モデルの改善に使用する場合があります。)
WindSurf(旧Codeium)は2025年7月にCognition AIに買収されており、windsurf.comとcognition.aiの2つのプライバシーポリシーが並存しています。cognition.ai側にも学習利用の記載があります。
"customize your experience with our Services and otherwise improve our Services including...using User Content to train, fine tune and improve the models that power our Services"(サービス体験のカスタマイズやサービスの改善のために(中略)ユーザーコンテンツを当社サービスを支えるモデルの学習、ファインチューニング、改善に使用します。)
なおTeam/Enterpriseプランではゼロデータリテンションがデフォルトで有効ですが、Security PageによるとBingとの間にはZDR契約がない点に注意が必要です。
"We do not have a zero data retention agreement with Bing."(Bingとの間にはゼロデータリテンション契約がありません。)
Kimi Code
オプトアウト設定方法
[email protected] にメールで連絡
規約
プライバシーポリシーでは以下のような記載になっています。
"User Content: This includes prompts, audio, images, videos, files, and any content you input or generate while using our products and services. We process this information to provide and improve the Services, including training and optimizing our models."(ユーザーコンテンツ:プロンプト、音声、画像、動画、ファイル、および当社の製品・サービスの利用中に入力または生成したすべてのコンテンツを含みます。この情報を、モデルの学習・最適化を含むサービスの提供・改善のために処理します。)
利用規約 Section 3にはオプトアウトについて以下の記載があります。
"You may opt out of allowing your Content to be used for model improvement and research purposes by contacting us at [email protected]."([email protected] に連絡することで、コンテンツがモデル改善および研究目的に使用されることをオプトアウトできます。)
まとめ
- GitHub Copilotが4月24日以降Free/Pro/Pro+でデフォルト学習ONになるのは大きな変更です。Business/Enterpriseは逆に学習利用禁止が明文化されて保護が強化されました
- 規約間の整合性に問題があるケース(DevinのTOS vs プライバシーポリシー、Kiroのドキュメント vs AWS Service Terms、WindSurfの二重ポリシー)が複数あるので、ドキュメントだけでなく法的規約も確認した方がよいです
- 学習に利用された場合、モデルの発展に貢献できます
Appendix: 各ツールの公式規約リンク
| ツール | 利用規約 | プライバシーポリシー |
|---|---|---|
| GitHub Copilot | Generative AI Services Terms / Product Specific Terms (Archive) | Trust Center FAQ |
| Codex | Service Terms | Privacy Policy |
| Claude Code | Legal and Compliance | Privacy Center |
| Antigravity | Antigravity Terms | Google Privacy |
| Cursor | Data Use Overview | Privacy Policy |
| Devin | Terms of Service | Privacy Policy |
| Kiro | Data Protection | Privacy and Security |
| WindSurf | TOS (Individual) | Privacy Policy |
| Kimi Code (Moonshot AI / Kimi) | Terms of Service | Privacy Policy |
References
- GitHub Generative AI Services Terms
- GitHub Copilot Product Specific Terms (March 2026, Archive)
- GitHub Docs: Manage policies for Copilot
- OpenAI: Your Data
- Codex Security
- Updates to Consumer Terms and Privacy Policy - Anthropic
- Claude Code Data Usage
- Claude flips the privacy default - Smith Stephen
- Antigravity Terms
- Antigravity Data Training Opt-Out Discussion
- Cursor Data Use Overview
- Cursor Security Page
- Cursor Privacy Policy
- Composer 2 Technical Report
- Cognition AI Terms of Service
- Cognition AI Privacy Policy
- Kiro FAQ
- Kiro Data Protection
- WindSurf Terms of Service (Individual)
- WindSurf Security Page
- JP Caparas, "Kimi K2.5 is brilliant, but think twice about using Kimi.com"
本記事は2026年3月21日時点の公開情報に基づいています。2026年3月27日に各ツールの最新規約を反映して更新しました。各ツールの規約は変更される可能性があります。