ChatGPTからTDXへ:50人規模の法律事務所が1午後で切り替えた方法

Dev.to / 2026/4/4

📰 ニュースDeveloper Stack & InfrastructureSignals & Early TrendsTools & Practical UsageIndustry & Market Moves

要点

  • パリ拠点の法律事務所は、クライアントのNDAをChatGPTにアップロードしたことについてパリ弁護士会から非公開で是正の指示を受けた後、その同じ午後にVoltageGPUのConfidential Agent Platformへ移行し、さらなるリスク曝露を減らしました。
  • 記事では、当初のリスクの原因を共有され暗号化されていないGPU処理にあるとし、より安全な代替手段として、H200 GPU上のIntel TDXエンクレーブ(ハードウェア暗号化とゼロ保持)を挙げています。
  • 報道によれば、同事務所は移行を50人のユーザー向けに約3時間で完了しており、コード変更はOpenAIのベースURL/エンドポイントを入れ替える以外になかったとのことです。
  • 実際のNDA 20件でのテストでは、手作業による確認に対して91%の一致率を示し、レイテンシの上乗せは控えめ(約5.2%)でした。さらに、弁護士の稼働時間価格と比べて、分析あたりのコストは大幅に低いとされています。
  • 全社的な導入を後押しした要因として、影のIT(シャドーIT)によるデータ入力があり(68%が過去にクライアントデータをChatGPTに貼り付けていたと認めた)、代替コストが高かったことも挙げられています(Harvey AIは1席あたり1,200ドル)。

クイック回答: パリ拠点の法律事務所が、クライアントのNDAをChatGPTにアップロードしたことで(非公開で)制裁を受けました。同日午後、そのままVoltageGPUのConfidential Agent Platformに切り替えました。総移行時間は3時間。費用は事務所全体で月349ドル。さらに、ITチームですら文書にアクセスできませんでした。

TL;DR:

  • 問題: ChatGPTは共有され暗号化されていないGPU上でデータを処理します。単一のハイパーバイザ侵害で全てが露出します。
  • 解決策: H200 GPU上のIntel TDXエンクレーブ($3.60/時)。ハードウェア暗号化、データ保持ゼロ、GDPR第25条にネイティブ対応。
  • 結果: 50人のユーザーを3時間で移行。コード変更なし — OpenAIのベースURLを入れ替えただけです。

この事務所が慌てた理由

切り替えを引き起こした「赤信号」が3つありました。

  1. 未公表の制裁: パリ弁護士会が、ChatGPTの利用により(2名のパートナーが確認したところ)同業の別事務所に対して非公開で罰金を科していた。
  2. シャドーIT監査: 従業員の68%が、過去にクライアントのデータをChatGPTに貼り付けたと認めた(社内調査)。
  3. Harvey AIの$1,200/席の価格設定: 小規模事務所にとっては法外なほど高価。

3時間での移行

  1. 手順1: APIエンドポイントを置き換える
   # BEFORE(ChatGPT - リスクあり)
   from openai import OpenAI
   client = OpenAI(api_key="sk-chatgpt-key")  

   # AFTER(TDX - 暗号化)
   client = OpenAI(
       base_url="https://api.voltagegpu.com/v1/confidential",
       api_key="vgpu_YOUR_KEY"  # SHIELD-LEGALは24時間無料のProアクセスを提供
   )

他のコード変更は不要です。

  1. 手順2: 実際のNDAでテストする

    • 精度: 手作業でのレビューに対して91%一致(20件のNDAでテスト)。
    • 速度: NDAあたり55秒(ChatGPTは48秒、TDXのオーバーヘッド: 5.2%)。
    • コスト: 約$0.50/分析 vs $600+/弁護士の時間。
  2. 手順3: 事務所全体に展開する

    • 新しいベースURLを1つの .env ファイルで共有。
    • スタッフを30分の昼休みセッションで教育。

彼らが得たもの

機能 ChatGPT VoltageGPU(TDX)
データ暗号化 なし(GPUメモリが露出) CPUレベル(Intel TDX)
コンプライアンス GDPRリスク GDPR第25条 + DPA
コスト $20/ユーザー/月(Enterprise) $7/ユーザー/月(スタータープラン)
セットアップ 数週間(法務レビュー) 3時間

彼らが受け入れた制約

  • 3〜7%のレイテンシ低下: TDX暗号化によりリクエストあたり約200msの追加。
  • PDF OCRなし: 当面はテキストのみ(OCRはQ4に提供)。
  • コールドスタート: 未使用が15分を超えると30〜60秒(スタータープラン)。

あなた自身で試してみる

  1. ライブデモ: あなたのNDAをアップロード — 登録不要。
  2. 24時間のProトライアル: コード SHIELD-LEGALapp.voltagegpu.com/register で使用してください。

*鵜呑みにしないでください。事務所のIT責任者は次のように言いました:

「暗号化が全てを壊すと思っていました。でも、ただうまく動いただけです。」*

競合他社との比較

  • Harvey AI: $1,200/席、ハードウェア暗号化なし。
  • Azure Confidential: $14/時、自前セットアップ、事前に用意されたエージェントなし。
  • **ChatGPT En