This commit is contained in:
2026-07-18 10:09:57 +09:00
parent 86cad348b4
commit 8f0e53766a
45 changed files with 6221 additions and 781 deletions
+4 -2
View File
@@ -1,10 +1,10 @@
---
title: AI Agent Telemetry Privacy
created: 2026-07-01
updated: 2026-07-01
updated: 2026-07-16
type: concept
tags: [agent, privacy, security, data-protection, reliability]
sources: [raw/articles/claude-code-telemetry-audit-2026.md, raw/articles/openai-codex-agent-approvals-security-2026.md, raw/articles/theregister-claude-code-transcript-retention-2026.md]
sources: [raw/articles/claude-code-telemetry-audit-2026.md, raw/articles/openai-codex-agent-approvals-security-2026.md, raw/articles/theregister-claude-code-transcript-retention-2026.md, raw/articles/simon-grok-build-source-privacy-2026.md]
confidence: medium
---
@@ -24,6 +24,8 @@ Adnane Khan の Claude Code 2.1.196 audit は、公開文書の「Statsig metric
## 運用上の含意
Grok Build の初期 beta で directory 全体が xAI の Google Cloud bucket へ upload されうる挙動が批判され、保持 data 削除、retention default off、codebase の Apache 2.0 公開へつながった事例は、agent privacy を「telemetry」だけでなく作業 directory upload / session state upload / local-first fallback の問題として扱う必要を示す。Simon Willison の読解では、公開 codebase には GCS upload code の残骸や disabled `upload_session_state()` が残っており、agent の信頼回復には open source 化だけでなく、既定値・削除保証・実装上の upload path の検証が必要になる。^[raw/articles/simon-grok-build-source-privacy-2026.md]
Yuta の agent 運用では、telemetry は単純な「送る/送らない」ではなく、loop の観測性と privacy の交換条件として扱う必要がある。OpenAI Codex の approvals/security docs が示すように、OTel を自分の collector へ送れる設計は [[agent-harness-engineering]] の観測性を高める一方、collector 側の retention と access control を同時に決めなければならない。
この論点は [[data-protection-and-expression]] とも接続する。agent が開発者の作業文脈を観測するほど、利用者の control、説明、削除、第三者提供の透明性が重要になる。特に CLI agent は IDE より権限が広く、shell、repo、CI、browser-use、MCP server へまたがるため、telemetry 設計を product quality と security boundary の一部として読むべきである。