
ChatGPTのAIエージェントとは、ChatGPTが調べ物や資料の作成、ブラウザーの操作といった複数の手順を、利用者に代わって最後まで進める機能のことです。以前はエージェントモード(ChatGPT エージェント)として提供されていましたが、OpenAIの公式ヘルプでは現在「ご利用いただけなくなりました」と案内され、後継のChatGPT Workを使うよう促されています。会社で使い始めるなら、管理者が「権限とロール」でWorkを使える範囲を決め、送信や削除のような操作を誰が承認するかを先にそろえておく順番が安全になります。AIエージェントの仕組みや生成AIとの違いは、AIエージェントとは?仕組みと生成AIとの違い、身近な例を解説でまとめています。
※本文のChatGPTの機能・対象プラン・画面名は、2026年10月7日時点のOpenAI公式ヘルプと料金ページの記載です。いずれもOpenAI自身の説明で、第三者が検証した内容ではありません。日本語版ヘルプには機械翻訳である旨の注記があり、画面の表示名は今後変わることがあります。
ChatGPTのエージェントモードは提供終了の案内が出ており、後継はChatGPT Work
ChatGPTのエージェントモードは、2026年10月7日時点のOpenAIのヘルプでは、すでに利用できない機能として扱われています。ヘルプ「ChatGPT エージェント」の冒頭には、「ChatGPT エージェントはご利用いただけなくなりました。時間のかかる複数ステップのタスクや完成した成果物の作成には、ChatGPT Work をご利用ください。」と書かれています。対応するブラウザー作業については、「ChatGPT でのクラウドブラウザの使用」という別のヘルプへの案内もあります。
以前のエージェントモードは、ツールのメニューから選ぶか、入力欄に「/agent」と入力して呼び出す仕組みでした。対象はPro・Plus・Business・Enterprise・Eduの有料プランで、プランごとに月の利用件数の上限が決められていました。ChatGPTが仮想のコンピューターでWebサイトを開き、調べた内容から資料を組み立てるところまで進める機能でした。今でも検索するとこの頃の解説がたくさん見つかるため、/agentで呼び出す手順や月の上限回数の説明は、以前の仕様として読むのが安全でしょう。
| 項目 | 以前のエージェントモード | 現在のChatGPT Work |
|---|---|---|
| 今の状態 | ヘルプで「ご利用いただけなくなりました」と案内 | 対象の有料プランで提供中 |
| 呼び出し方 | ツールのメニュー、または入力欄に「/agent」 | ChatGPTの画面でChatとWorkを切り替える |
| 位置づけ | ChatGPTの中の1つのモード | Chatと並ぶもう1つの使い方。時間のかかる複数ステップの作業と成果物の完成向け |
| 作業する場所 | 仮想のコンピューター | ウェブ・モバイルはクラウド。デスクトップアプリは許可があればPCのファイルやアプリも |
| 管理者の設定 | Enterpriseでは初期設定がオフで、所有者がオン・オフとロール別の許可を設定 | 「ワークスペースの設定」→「権限とロール」でWork Cloud・Work Localなどを許可 |
| 利用量 | プランごとに月の件数の上限 | Codexと共通の利用枠。目安は使い方やモデルで変わる |
※OpenAIヘルプ「ChatGPT エージェント」(help.openai.com/ja-jp/articles/11752874)と「ChatGPT の Work と Codex」(help.openai.com/ja-jp/articles/20001275)の2026年10月7日時点の記載をもとに整理しています。
会社向けには、Workとは別に、BusinessとEnterpriseのワークスペースで使える「ワークスペースエージェント」も用意されています。決まった仕事を繰り返し任せるための専用のエージェントを作り、同僚と共有出来る機能で、後半の節で設定の中身まで紹介します。
以前の解説と今の仕様を見分けるところ
手元の解説が以前のエージェントモードのものかどうかは、いくつかの言葉で見分けることが出来ます。「/agent」で起動する、ツールのメニューからエージェントモードを選ぶ、プランごとに月◯回まで、という説明があれば、以前の仕様をもとに書かれたものと考えてよいでしょう。今のWorkはChatとWorkを切り替えて使う形で、利用量もCodexと共通の枠で考える仕組みです。社内の手順書や研修資料に以前の説明が残っている場合は、Workの画面と設定名に合わせて書き直しておきましょう。
従来のChatGPT(Chat)とWorkの違い
ChatとWorkの違いは、答えを返して終わるか、成果物ができあがるまで手順を進めるかにあります。OpenAIはヘルプで、Chatを「会話を通じたすばやいサポートや日常の質問」に向いたもの、Workを「時間のかかる複数ステップの作業を進め、成果物を完成させるために設計されたエージェント」と説明しています。
たとえば、取引先について質問すれば答えを返してくれるのがChatで、取引先の情報を調べて比較表を作り、報告書の形まで仕上げるところを任せる相手がWorkになります。どちらも同じChatGPTの画面の中にあり、仕事の重さに応じて切り替えて使う形です。
| 項目 | Chat | Work |
|---|---|---|
| 公式の説明 | 会話を通じたすばやいサポートや日常の質問に適している | 時間のかかる複数ステップの作業を進め、成果物を完成させるためのエージェント |
| 向く依頼の例 | 言い換え、短い要約、ちょっとした調べ物 | テーマの調査と分析、ドキュメント・スプレッドシート・プレゼンテーション・レポート・サイトの作成 |
| 作業の途中でできること | (やり取りを重ねて直していく) | 進捗の確認、質問への回答、方針の変更、重要な操作の承認 |
| 管理者がWorkをオフにしたとき | 引き続き使える | 利用できないと表示され、管理者にアクセスをリクエスト出来る |
ウェブ・モバイルとデスクトップアプリの違い
Workは、使う場所によって作業の実行場所が変わります。ウェブ版とモバイル版のWorkはクラウドで動き、パソコンの中のファイルに直接触れることはありません。デスクトップアプリのWorkは、プランとワークスペースで許可されていれば、許可を得たうえでローカルのファイルやデスクトップのアプリも使えます。
見落としやすいのは、作業をローカルで動かしても、やり取りがすべて手元に残るわけではない点です。OpenAIは「作業をローカルで実行する場合でも、メッセージやタスクのコンテキストはクラウドに保存されることがあります」と説明しています。社内の共有フォルダーを読ませるなら、デスクトップでの利用を許すかを情報の扱いのルールと合わせて決めましょう。
Workに向く依頼、Chatのままでよい依頼
迷ったときは、出来上がりがファイルになるかどうかで分けると判断しやすくなります。言い回しの相談や短い要約のように、画面の答えを読めば終わる依頼はChatで足ります。複数の資料を読み比べて表やスライドにまとめる、Webで調べた結果を報告書にするなど、手順が何段にも分かれる依頼はWorkに向いています。Workの利用量はCodexと共通の枠で数えられるため、軽い質問までWorkに回さないほうが枠を長く使えます。
ChatGPT Workでできること(調査・資料作成・ブラウザー操作・定期実行)
Workに任せられるのは、調べて、まとめて、ファイルの形に仕上げるところまでの一続きの仕事です。公式ヘルプには、テーマの調査、情報の分析、ドキュメント・スプレッドシート・プレゼンテーション・レポート・サイトの作成に使えると書かれています。あわせて、接続済みアプリの利用とブラウザーの操作も依頼出来ます。
調べてまとめ、ファイルに仕上げる
使い始めやすいのは、調べ物と資料作りをひと続きで頼む使い方になります。新しく取引を検討している業界の動向を調べてもらい、結果を表に整理したうえで、社内会議用のプレゼンテーションの下書きまで作ってもらう、という頼み方が出来ます。出来上がったものは下書きとして受け取り、数字や固有名詞は元の資料に当たって確かめてください。
接続済みアプリとブラウザーの操作
Workは、ChatGPTにつないだアプリを使って作業を進めることも出来ます。メールやチャット、ファイル置き場のようなアプリをつないでおけば、その中身を読み取って作業に使えるようになります。一方で、つないだアプリには送信や編集のような書き込みの操作もあるため、何をさせてよいかは使う前に決めておきたいところです。ウェブとモバイルでは、承認が必要な操作のときに画面で確認を求められるので、内容を読んでから承認か拒否を選びましょう。音声で承認することには対応していない点も、あわせて覚えておいてください。
ブラウザーの操作を頼むときの線引き
Workはブラウザーを操作して、Webサイトを開きながら情報を集めることも出来ます。公開されているページを読んで調べる作業は任せやすい一方、ログインが必要な画面での入力や送信は、人が止める段階に入れておきたいところです。管理者の側でも、ブラウザーの利用とネットワークアクセスはWorkの利用とは別に制御出来るため、まずは調べ物の範囲で使わせるという始め方も選べます。
決まった時刻やきっかけで動かす
Workは、1回限りの実行に加えて、スケジュールやトリガーに応じた繰り返しの実行と、変更の監視にも使えます。イベントをきっかけに動くタスクの例として、ヘルプにはGmailの新着メール、Slackチャンネルの新しいメッセージ、GitHubのプルリクエストが挙がっています。イベントで動くタスクの対象はPlus・Pro・Business・Enterprise・Eduとヘルスケア向けの対象ユーザーで、Free・Go・FedRAMPでは使えません。EnterpriseとEduでは、管理者が「イベントをトリガーとするスケジュールされたタスクを許可」を有効にしないと使えない仕組みです。
毎朝の情報収集のように、決まった時刻に同じ調べ物を頼む使い方とは相性がよいでしょう。反対に、新着メールをきっかけに返信まで自動で進める設定は誤った相手への送信につながりかねないため、きっかけで動くタスクは、まず要約や下書きまでにとどめるのがおすすめです。
作業を同僚と共有するときに引き継がれないもの
Workのタスクは同僚に共有出来ますが、共有しても引き継がれないものがあります。チャット履歴、ローカルファイル、接続済みアプリの認証情報、メモリ、カスタム指示、ワークスペースの権限は、共有先には渡りません。その一方で共有リンクにはタスクの指示が含まれるため、OpenAIは共有する前に内容を確かめるよう呼びかけています。指示文に顧客名や社内の数字を書き込んでいた場合、そのまま相手に見えてしまいます。
注意点:個人がばらばらに使い始めると起きること(人の確認・情報漏えい・利用量)
Workやアプリの接続を社員が自分の判断でばらばらに使い始めると、会社からは何が起きているのかが見えにくくなってしまいます。エージェントは指示を受けて自分で手順を進めるぶん、チャットで質問するだけの使い方より、間違いや情報の持ち出しが起きたときの影響が大きくなります。
アプリをつなぐと、エージェントが扱える範囲が広がる
以前のエージェントモードのヘルプで、OpenAIは、サイトにサインインしたりアプリを有効にしたりすると、メール・ファイル・アカウント設定のような機密のデータにエージェントが触れ、利用者に代わって操作出来るようになると説明していました。そのうえで、プロンプトインジェクションと呼ばれる攻撃の危険を挙げています。プロンプトインジェクションとは、Webページなどに紛れ込ませた文章で、AIに利用者の意図と違う動きをさせる手口のことです。公式の例では、レストランを探している途中で、悪意のあるコメントがGmailのパスワード再設定コードを取り出して外部のサイトに送るよう指示する場面が示されていました。
Workは後継の機能ですが、アプリをつないで代わりに操作を任せる以上、同じ種類の注意が当てはまると考えておくのが無難です。会社の受信箱や共有ドライブにつないだまま、出どころの分からないページを読ませる使い方は避けたほうがよいでしょう。
以前のエージェントモードのベストプラクティスには、機密性の高いセッションの後にリモートブラウザーのデータを消去することや、アプリの権限を定期的に確認することも挙がっていました。ログインが必要なサイトをエージェントに操作させると、その画面で見える情報はエージェントが読める範囲に入ります。社内システムや取引先のポータルのように、個人の権限で中身が見えるサイトをどこまで任せるかは、会社で線を引いておきましょう。
個人のPlusで使うと、データの扱いが本人の設定任せになる
個人で契約したPlusやProで業務に使う場合、入力した内容の扱いは本人の設定次第となってしまいます。以前のエージェントモードのヘルプでは、Business・Enterprise・Eduは既定でビジネスデータをモデルの学習に使わないと説明されていました。PlusとProについては、スクリーンショットを含むデータがプライバシーポリシーに沿って扱われ、オプトインしている場合はモデルの改善に使われるという説明です。個人のアカウントで学習への利用を止めるには、「設定」→「データ コントロール」→「すべての人のためにモデルを改善する」をオフにする必要があります。会社がこの設定を一人ひとり確かめるのは現実的ではないため、業務で使う場所は会社の契約に寄せておきましょう。
送信や削除を誰も確認しないまま進む
Workは、承認が必要な操作の前に画面で確認を求めますが、承認ボタンを押すのは使っている本人です。何を承認してよいかの基準が人によって違えば、ある人は下書きで止め、別の人は社外への送信まで任せる、という差が生まれます。承認の線引きを会社で決めていないと、誤送信が起きたときに誰の判断だったのかをたどれなくなってしまいます。
利用量と記録が見えない
Workの利用量はCodexと共通の仕組みで、上限は使い方によって変わり、固定の回数として決まっているわけではありません。個人契約がばらばらに増えると、誰がどれだけ使っているかを会社でつかめず、費用も記録もそれぞれのアカウントに散らばってしまいます。以前のエージェントモードでも、EnterpriseのCompliance APIのログには会話は出るものの、仮想コンピューターの使用やアプリへのリクエストのような個々の操作は表示されないと説明されていました。エージェントが何をしたかを後から確かめる方法は限られるので、何を記録に残すかは使い始める前に決めておく必要があります。
こうした差は、社員の注意力よりも、使う環境と権限が人ごとにばらばらなことから生まれます。エージェントを社員が思い思いに使い始める前に、会社として使う環境と、誰に何を許すかをそろえておきましょう。
誰が何に使ったかを会社で見られるよう、まず社員が使うAIの環境をそろえましょう。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
Workの使い方(エージェントモードの起動に代わる始め方)
以前の「/agent」に当たる操作は、今はChatGPTの画面でWorkを選ぶ形に変わっています。対象の有料プランであれば、ウェブ版とモバイル版のChatGPTでWorkを使うことが出来ます。
ウェブ版での始め方
- ChatGPTを開き、Workを選びます。
- 新しいチャットを始めるか、既存のプロジェクトを開きます。
- ファイルやコンテキスト(前提となる情報)を追加し、完了してほしいタスクや成果物を説明します。
- 作業中は進捗を確かめ、質問に答え、必要なら方針を変えます。
- 承認を求められたら内容を読み、画面のボタンで承認か拒否を選びます。
依頼を出した後も、Workは進み具合を見せながら作業を続けます。途中で質問が来たら答え、向かう方向が違うと感じたら方針を伝え直してください。
デスクトップアプリとモバイルでの切り替え
デスクトップアプリでは、左上のメニューからChatGPTを選び、ページ上部の切り替えボタンでChatかWorkを選びます。モバイルでは、画面上部のドロップダウンでChatとWorkを切り替える仕組みです。デスクトップアプリのWorkはローカルのファイルも扱えるため、会社のパソコンで使うなら、どのフォルダーを読ませてよいかを先に決めておくと安心でしょう。
Workが使えないと表示されたとき
会社のワークスペースでWorkが使えないと表示される場合は、管理者がそのロールにWorkの利用を許可していない可能性があります。その場合でもChatはそのまま使え、画面から管理者にアクセスをリクエストすることが出来ます。個人の判断で別のアカウントに切り替えて使うのではなく、まずは社内の管理者に相談してみてください。
作業の途中で止める・やり直すとき
Workの作業は、進み具合を見ながら途中で方針を変えることが出来ます。調べる範囲が広がりすぎていると感じたら、早めに範囲を絞る指示を出しましょう。おかしな操作に気づいたときは、承認を求められても拒否し、作業を止めてから依頼を出し直すのが安全です。
料金・対応プラン:ウェブ版WorkはPlus以上、会社はBusiness以上
OpenAIの料金ページの機能表では、ウェブ版のChatGPT Workの対象はPlus・Pro・Business・Enterprise/Educationの4つの区分になっています。FreeとGoは、ウェブ版のWorkの対象には入っていません。会社の業務で使うなら、学習の扱いと権限を会社が管理出来るBusiness以上が前提となるでしょう。
| プラン | ウェブ版のWork | 会社で使うときの見方 |
|---|---|---|
| Free・Go | 対象外 | 業務の利用先としては考えない |
| Plus・Pro | 対象(個人向け) | 会社の管理画面がなく、学習の設定は本人任せ |
| Business | 対象。ワークスペースエージェントも使える | 既定でビジネスデータを学習に使わない。「権限とロール」でWorkの利用を管理 |
| Enterprise・Edu | 対象。ワークスペースエージェントはEnterpriseで既定オフ | ロール別の権限管理やカスタムロール、分析ダッシュボードは料金ページでこちらの機能として掲載 |
※対象プランと利用量の扱いは、2026年10月7日時点のOpenAI料金ページ(learn.chatgpt.com/docs/pricing・英語)とヘルプの記載です。上限の目安は使い方やモデルで変わるため、本記事では回数やクレジットの数値を載せていません。
利用量とクレジットの考え方
利用量について、OpenAIは「Work の利用体系は Codex と同じです」と説明しています。PlusとBusinessの標準シート(Business Standard)には限られたAstraの利用枠が含まれ、使い切った後は必要に応じてクレジットで追加して使う形になります。料金ページの目安は固定のメッセージ上限ではないとされ、週の上限がかかる場合もあるため、実際の残りは使用量のダッシュボードで確かめてください。
上限に達しても、作業中のターンは公正な利用の範囲で続けられます。その先はPlusとProならクレジットの購入、BusinessやEnterpriseのような柔軟な料金体系のワークスペースならクレジットの追加購入で続ける仕組みです。会社で使う場合は、誰がクレジットの追加を判断するかも決めておきましょう。ChatGPTの法人プランの月額と人数ごとの総額は、ChatGPT法人プランの料金で整理しています。
個人のPlusを会社が経費で払う運用との違い
社員が個人でPlusを契約し、費用だけ会社が負担する運用もありますが、この形では契約も設定も個人のものになります。学習の設定は本人が「データ コントロール」で切り替える必要があり、会社の管理画面からWorkの利用を許可したり止めたりすることも出来ません。月々の費用だけで比べず、権限と学習の扱いを会社でまとめて決められるかどうかも含めて比べてみてください。
Business・Enterpriseのワークスペースエージェント(公開範囲とAlways ask)
ワークスペースエージェントとは、BusinessとEnterpriseのワークスペースで、繰り返しの作業やワークフローを任せる専用のエージェントを作り、社内で共有出来る機能です。Workが一人ひとりの作業を手伝う使い方だとすれば、ワークスペースエージェントは決まった仕事の手順を形にして、チームで使い回すための仕組みになります。
公式ヘルプ(英語版)では、公開前のテスト、モデルと推論の強さの選択、アプリやツールとの接続、同僚やワークスペースへの共有、Slackでの利用、スケジュール実行、APIからの起動が挙げられています。Enterpriseのワークスペースでは提供開始時に既定でオフになっており、管理者が有効にする必要があります。
作り方の流れ
- 左のサイドバーで「Agents」を開き、「Create」を選びます。
- やりたいことを文章で入力します(白紙から作るなら「Start blank」)。
- 示された計画案を確かめ、「Build this agent」を選びます。
- ビルダーで中身を調整し、右上の「Preview」で試します。
- 問題がなければ右上の「Create」で作成します。
テンプレートから作る場合は、「Browse templates」から選んで「Use template」を押して作ることも出来ます。つなげられるのは、Googleカレンダー・Googleドライブ・Slack・SharePointなどのアプリや独自のMCP(外部のツールをAIにつなぐための共通の仕組み)、画像生成やWeb検索になります。ファイルは1ファイル512MBまで、1つのエージェントで合計10GBまで持たせることが出来ます。
書き込み操作は既定で「Always ask」
メールの送信、データの編集、投稿、削除のような書き込みの操作は、既定で「Always ask」(実行のたびに確認を求める設定)になっています。さらにConnector Action Constraintsという設定で、メールの送信先を特定のドメインに限るような制限を付けることも出来ます。Always askを外すのは、テストで動きを十分に確かめた後にしておきたいところです。
アプリの認証は「使う人ごと」か「共有の接続」か
エージェントがアプリにつなぐときの認証は、「End-user account」(使う人ごとに、その人の権限で接続)と「Agent-owned account」(エージェントに持たせる共有の接続)から選びます。共有の接続にする場合、OpenAIは可能ならサービスアカウント(人ではなくシステム用に作るアカウント)を使い、個人のアカウントは危険を理解したうえでのみ使うよう注意しています。担当者個人のメールアカウントを共有の接続にすると、エージェントを使う全員がその担当者のメールを扱える状態になりかねません。
公開範囲と管理者のロール別設定
作ったエージェントの公開範囲は、「Private to me」「Anyone at [組織名] with the link」「Publish to [組織名] directory」の3段階になります。共有した相手の権限はCan chat・Can edit・Ownerから選べ、グループ単位の共有や、版の履歴から以前の版に戻すことも出来ます。管理者はロールごとに、エージェントの利用、作成、ディレクトリへの公開、共有接続つきの公開をそれぞれ許可する仕組みです。
| 公開範囲 | 見える人 | 向いている段階 |
|---|---|---|
| Private to me | 作った本人だけ | 試作とテストの段階 |
| Anyone at [組織名] with the link | リンクを受け取った社内の人 | 部署内の数人で試す段階 |
| Publish to [組織名] directory | 社内のディレクトリから探せる人 | テストに合格し、担当者と見直しの日が決まった段階 |
※ワークスペースエージェントの内容は、OpenAIヘルプ「ChatGPT workspace agents for Enterprise and Business」(英語・2026年10月7日確認)の記載です。クレジットの単価は本記事では扱っていません。
ワークスペースエージェントに向く仕事
公式ヘルプでは、ワークスペースエージェントは繰り返しの作業やワークフローのためのものと説明されています。毎週の定例資料の下書き、決まった形式の問い合わせへの回答案、Slackで受けた依頼の整理のように、手順と出来上がりの形が毎回ほぼ同じ仕事が候補になります。反対に、毎回やり方が変わる調べ物は、一人ひとりがWorkに頼むほうが向いているでしょう。
社内に公開する前に確かめたいこと
ワークスペースエージェントは、作成前に右上の「Preview」で動きを試せます。社内の実際の依頼に近い例をいくつか用意し、つないだアプリへの書き込みがどこで止まるか、Always askの確認がきちんと出るかを見ておくと安心でしょう。公開後に指示や資料を直して動きがおかしくなった場合でも、版の履歴から以前の版に戻せます。編集出来る人が多いと、いつ誰が指示を変えたのか分かりにくくなるため、Can editは担当者と予備の1人程度に絞るのがおすすめです。
管理者が先に決める設定:「権限とロール」でWork Cloud/Work Localを許可する
会社でWorkを使い始める前に、管理者が最初に開くのは「ワークスペースの設定」→「権限とロール」の画面です。ヘルプでは、ワークスペースのオーナーと管理者が、ここでデフォルトのロールとカスタムロールのWorkの利用権限を管理出来ると説明されています。
| 設定項目 | 公式の説明 | 会社で決めること(例) |
|---|---|---|
| Work Cloud | クラウドでのタスクの開始と表示 | 最初に使わせるロールや部署を絞るか |
| Work Local | デスクトップアプリでのローカル作業のみ | 社用パソコンのファイルを読ませてよい人を限るか |
| Codex Local | Workとは別に管理 | 開発をしない部署ではオフのままにするか |
| ブラウザーの利用とネットワークアクセス | 個別に制御 | 外部サイトの操作をどこまで許すか |
どの設定にしてもChatは引き続き使えるため、Workを一部のロールだけに絞っても、ほかの社員の普段のチャットが止まることはありません。Workがオフのメンバーには利用できない旨が表示され、管理者にアクセスをリクエスト出来るので、申請が来たときに誰が判断するかも決めておきましょう。
開始時のモデルと、イベントで動くタスクの許可
「ワークスペースの設定」の「モデル」では、WorkとCodexを始めるときのモデル、推論のレベル、速度、Fastモードを使わせるかどうかを設定出来ます。EnterpriseとEduで、イベントをきっかけに動くタスクを使わせるには、「イベントをトリガーとするスケジュールされたタスクを許可」を有効にする必要があります。ワークスペースエージェントも使うなら、利用・作成・ディレクトリへの公開・共有接続つきの公開の4つを、ロールごとに分けて考えてみてください。
役割ごとの許可の例
| ロール | Work Cloud | Work Local | ワークスペースエージェント |
|---|---|---|---|
| 情報システム担当・管理者 | 許可 | 検証用に許可 | 作成とディレクトリへの公開まで |
| 試験導入する部署 | 許可 | 必要な人だけ | 利用と作成。公開はリンク共有まで |
| その他の社員 | 試験導入の結果を見て判断 | 許可しない | 公開済みのものを使うだけ |
※上の表は、社員10〜200名規模の会社が段階的に始める場合の一例です。設定項目の名前は2026年10月7日時点の公式ヘルプの表記で、使えるロールの種類は契約プランによって異なります。
最初から全員に同じ権限を渡すより、試験導入の部署で承認ルールとチェックリストが回るかを確かめ、そこから対象を広げていく順番が無理のない進め方です。権限を広げる日は、あらかじめ管理者と部署の責任者で決めておくとよいでしょう。
BusinessとEnterpriseで管理出来る範囲の違い
料金ページの機能表では、ワークスペースのロール別の権限管理(RBAC)とカスタムロール、分析ダッシュボードはEnterprise/Education側の機能として載っています。どこまで細かくロールを分けられるかは契約プランで変わるため、契約前に自社のプランの管理画面で何が設定出来るかを確かめておきましょう。設定の画面名や項目は更新されることがあるので、管理者は公式ヘルプの更新日もあわせて見ておいてください。
承認ルールの判断表:読み取り・下書き・送信のどこで人が止めるか
承認ルールは、エージェントにさせる操作を「読むだけ」「下書きまで」「社内への書き込み」「社外への送信や削除」の段階に分けて決めると分かりやすくなります。Workの承認ボタンやワークスペースエージェントのAlways askは確認の機会を作る仕組みで、何を承認してよいかまでは決めてくれません。その線引きは、会社が自分たちで決める部分となります。
| 操作の段階 | 例 | 人の確認 | あわせて使う設定 |
|---|---|---|---|
| 読み取りだけ | 資料の要約、Webでの調査、受信メールの分類 | 結果を使う前に、読んだ人が中身を確かめる | 必要なアプリだけをつなぐ |
| 下書きまで | 返信文・報告書・表の作成(保存だけで送らない) | 送る前・使う前に担当者が確かめる | 保存先を本人のフォルダーなどに限る |
| 社内への書き込み | 共有ドライブのファイルの編集、社内チャットへの投稿 | 実行のたびに承認する | Always askを有効のままにする |
| 社外への送信・削除 | 取引先へのメール送信、データの削除 | 原則はエージェントに任せない。任せる場合も毎回承認する | Always askに加え、Connector Action Constraintsで送信先のドメインを限る |
| お金や契約が動く操作 | 支払い、申し込み、契約の手続き | エージェントには任せず、人が行う | 該当するアプリをつながない |
判断に迷う操作は、1つ上の段階として扱うのが安全です。社内チャットへの投稿でも、顧客名が入るなら社外への送信と同じ扱いにする、という決め方になります。表は社内のルールに1枚で載せておき、生成AIの社内ガイドラインを改定するときに一緒に見直してみてください。
承認の画面で確かめたいところ
承認を求められたときは、何をするのかに加えて、誰に・どこへ・どのデータを、の3点を読んでから押すようにしましょう。メールなら宛先と添付の有無、ファイルの編集なら対象のファイル名と上書きかどうか、投稿なら投稿先のチャンネルが確かめる場所になります。内容が依頼と違う、見覚えのない宛先が入っている、という場合は拒否してから作業を止め、何が起きたかを管理者に伝えてください。以前のエージェントモードのヘルプでも、不審な点があればすぐ止めることがベストプラクティスに挙げられていました。
業務での活用例:公式に書かれた用途から小さく始める
活用例は、OpenAIがWorkの用途として挙げている調査・分析・資料作成と、接続済みアプリ、スケジュール実行の範囲から選ぶと無理がありません。どれも人が成果物を確かめてから使う前提で、どれだけ時間が減ったかは自社で測ってみてください。
| 部署 | 頼み方の例 | 使うWorkの機能 | 人が確かめる点 |
|---|---|---|---|
| 総務 | 社内規程の改定案を、現行の規程との違いが分かる表に整理する | ドキュメント・スプレッドシートの作成 | 条文が原文どおりに引かれているか |
| 経営企画 | 業界の動向を調べ、会議で使うプレゼンテーションの下書きを作る | 調査・分析・プレゼンテーションの作成 | 出典と数字 |
| 営業 | 訪問先の公開情報を調べ、訪問前に読むレポートにまとめる | Webでの調査・レポートの作成 | 古い情報が混ざっていないか |
| 情報システム | 毎週決まった時刻に、使っているサービスのお知らせを確かめて要約する | スケジュールされたタスク・変更の監視 | 要約から抜けた告知がないか |
| 経理 | 共有ドライブの集計表をもとに、月次報告の下書きを作る | 接続済みアプリ・スプレッドシートの作成 | 元の表と合計が合っているか |
最初の1件は、1つの部署で1つの成果物に絞るのがおすすめです。同じ頼み方を何度も繰り返すようになったら、その手順をワークスペースエージェントにしてチームで使い回す、という順番で広げていけます。社内の資料を読ませる例では、つなぐアプリと保存先を承認ルールの判断表に照らして決めておきましょう。
定期実行を使う例の組み立て方
スケジュールされたタスクは、同じ調べ物を決まった間隔で繰り返す仕事に向いています。情報システムの担当者が、使っているクラウドサービスのお知らせのページを週に1回確かめ、変更があれば要約を受け取る、という使い方が出来ます。最初は結果を自分だけに届く形にして、要約の抜けや読み違いがないかを数回分確かめてから、部署で共有する流れがよいでしょう。イベントをきっかけに動くタスクはEnterpriseとEduでは管理者の許可が要るため、試す前に設定の状態を聞いておいてください。
プロンプトのコツ:曖昧な依頼を避け、ファイル・制約・確認の基準を添える
Workへの頼み方のコツは、何を作ってほしいかと、どこまでやってよいかを最初の依頼で伝えることです。OpenAIは以前のエージェントモードのベストプラクティスで、「メールを確認してすべて処理して」のような曖昧で自由度の高い依頼を避けるよう呼びかけていました。
公式のベストプラクティスから引き継ぐこと
- パスワードや個人情報をメッセージに直接入力しない
- タスクに必要なアプリだけを有効にする
- 曖昧で自由度の高い依頼を避ける
- 不審な点があれば、すぐに作業を止める
- 機密性の高い作業の後は、リモートブラウザーのデータを消去する
- アプリの権限を定期的に見直す
この6つは以前のエージェントモードのヘルプにあった項目ですが、アプリをつないで操作を任せるWorkでも、そのまま社内ルールに写して使える内容になります。
Workへの依頼文のひな形
Workの始め方として、ヘルプはファイルやコンテキストを追加し、完了してほしいタスクや成果物を説明するよう案内しています。これに沿って、依頼には作るもの・使う資料・してはいけないこと・確認の基準の4つを入れると伝わりやすくなります。
【作ってほしいもの】 来週の部長会議で使う、〇〇業界の動向をまとめたスライドの下書き(10枚以内) 【使ってよい資料】 添付した社内資料2点と、公的機関・業界団体の公開資料 【してはいけないこと】 メールの送信、共有ドライブのファイルの上書き、ログインが必要なサイトの操作 【確認の基準】 数字には出典のURLを付ける。分からない点は推測で埋めず、質問して止まる 【途中で見せてほしいところ】 構成案ができた時点で一度見せる
「してはいけないこと」を書いておけば、承認の画面が出たときに、何を断ればよいかも判断しやすくなるでしょう。依頼のたびに一から書くのは手間なので、部署でよく使うひな形を共有フォルダーに置いておくのもよい方法です。
曖昧な依頼と、伝わる依頼の比べ方
| 曖昧な依頼 | 伝わる依頼に直すと |
|---|---|
| メールを確認して全部処理して | 昨日届いた取引先からのメールを読み、返信が必要なものを一覧にして、返信文の下書きを作る。送信はしない |
| 競合を調べておいて | 〇〇の分野で公開資料がある3社を選び、価格表と提供地域を表にまとめる。出典のURLを付ける |
| 来月の会議資料を作って | 添付の議事録をもとに、決定事項と未決事項を分けたスライドの下書きを作る。構成案の段階で一度見せる |
直した依頼には、対象の範囲・成果物の形・してはいけないことの3つが入っています。途中で方向を変えたいときも同じで、「〇〇は不要なので、△△に絞って続けてください」のように、やめることと続けることを分けて伝えると行き違いが減ります。
使い始める前のチェックリスト
導入の前に、次の項目を管理者と現場の責任者で一緒に確かめてみてください。
- 業務で使う契約をBusiness以上に決めた個人のPlus・Proでの業務利用をどう扱うかも、あわせて社内ルールにします。
- 「権限とロール」でWork Cloud・Work Localを許可するロールを決めた試験導入の部署から始め、広げる日をあらかじめ決めておきます。
- ブラウザーの利用とネットワークアクセスの範囲を決めた外部サイトの操作を許すロールを限ると、確認の手間が読みやすくなります。
- つないでよいアプリと、つながないアプリを一覧にしたお金や契約が動くサービスは、最初はつながない側に入れておきます。
- 承認ルールの判断表を社内に配った読み取り・下書き・社内への書き込み・社外への送信と削除で、人が止まる場所を決めます。
- ワークスペースエージェントの公開範囲と、ディレクトリへ公開出来る人を決めた書き込み操作のAlways askを外す条件も決めておきます。
- 共有の接続に個人のアカウントを使わない方針を決めたAgent-owned accountにする場合は、できるだけサービスアカウントを用意します。
- イベントで動くタスクを使うかどうかを決めたEnterpriseとEduでは、管理者が許可の設定を有効にする必要があります。
- タスクの共有リンクに機密を書かないルールを伝えた共有リンクにはタスクの指示が含まれるため、顧客名や社内の数字の扱いを決めます。
- 何を記録に残し、誰が見直すかを決めた成果物の保存先と、承認した人・日付の残し方を運用で決めます。
セキュリティ面の点検項目をさらに広く確かめたい方は、生成AIのセキュリティ対策チェックリストとあわせて使うと、抜けている項目を見つけやすくなります。
会社で安全に使うには:学習の設定・記録・配布・複数AIの使い分け
会社で安全に使う土台は、エージェントの機能そのものより、社員が使う環境を1つにそろえ、学習・記録・配布を会社の側で管理出来る状態にあります。どれもWorkの使い方を覚える前に決めておける内容です。
学習に使わせない設定を会社の側でそろえる
OpenAIは、Businessでは既定でビジネスデータを学習に使わないと説明しています。一方、個人のPlusやProでは本人の設定によって扱いが変わるため、業務の入力は会社が契約したワークスペースに限るのが基本になります。社員が個人のアカウントと会社のワークスペースを切り替えて使っている場合は、どちらで作業しているかを画面で確かめる習慣も付けておきたいところです。
記録の残し方を決める
以前のエージェントモードでは、Compliance APIのログに個々の操作が表示されないと説明されていたように、エージェントの動きをすべて後から追えるとは限りません。成果物の保存場所と、承認した人・日付を残すルールを、社内の運用として決めておきましょう。ワークスペースエージェントを部署で共有する場合は、作成者と公開日、つないだアプリ、Always askの設定を一覧にした台帳を作っておくと、見直しのときに迷いません。
誰に配るかを段階で決める
全員に一度に配るより、試験導入の部署から始め、判断表とチェックリストが回ることを確かめてから広げる順番が安全でしょう。社員が自分のアカウントで使い始めるシャドーAI(野良AI)を減らすには、禁止より先に、会社が認めた使い場所を用意することが近道となります。
社員への伝え方
ルールを決めたら、使い始める社員には、使ってよい場所、つないでよいアプリ、承認してよい操作の3つを1枚にまとめて渡してみてください。説明会を開くなら、実際にWorkで資料の下書きを作り、承認の画面が出たところで何を確かめるかを一緒に見る形がおすすめです。質問や困りごとを受け付ける窓口を決めておけば、個人のアカウントに流れる前に相談してもらえるでしょう。
ChatGPTだけに寄せすぎない
以前のエージェントモードがWorkに置き換わったように、AIの機能は短い期間で形を変えていきます。調べ物や長い文書の読み込みのように、用途によっては別のAIのほうが合う場面もあるため、複数のAIを1つの環境で使うマルチAIという選択肢も比べてみてください。各AIの得意分野は主要4AIの違いと使い分けで紹介しています。
社員が使うAIの環境と権限を、会社で1つにまとめる
UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです。全モデルで学習非利用を標準適用し、管理画面ではUPGEAR AI上の利用を一覧出来ます。使わせるAIのON/OFFや、よく使う指示と手順をBOTにして社内限定で共有出来るカスタムプラスも用意され、基盤はAWSの日本リージョンで稼働しています。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
ChatGPTのエージェントモードは今も使えますか?
ChatGPT Workは無料プランで使えますか?
WorkとワークスペースエージェントはBusinessでどう使い分けますか?
Workの利用回数の上限は何回ですか?
Workにメールの送信まで任せても大丈夫ですか?
管理者はWorkを一部の社員だけに使わせられますか?
デスクトップアプリのWorkは、パソコンのファイルを自由に読めますか?
Workが作った資料は、そのまま社外に出してよいですか?
ワークスペースエージェントは誰でも作れますか?
社員が個人のPlusでWorkを使うのは問題ですか?
まとめ
ChatGPTのエージェントモードは、OpenAIのヘルプで利用できなくなったと案内され、時間のかかる複数ステップの作業はChatGPT Workに引き継がれています。Workは調査と分析、ドキュメントやスプレッドシート、プレゼンテーションの作成に加え、接続済みアプリやブラウザーの操作、スケジュール実行まで任せられる機能になります。
会社で使うなら、Business以上の契約で、管理者が「権限とロール」からWork Cloud・Work Localを許可するロールを決めるところから始めましょう。書き込みの操作は判断表で人が確かめる段階を決め、ワークスペースエージェントは公開範囲とAlways askの設定を確かめてから広げていくのが安全です。
法人のAI活用に関する他の記事はAI活用コラム一覧をご覧ください。
