
ChatGPTの商用利用とは、ChatGPTで作った文章・画像・コードなどの出力を、広告や提案書、Webサイト、顧客への納品物といった事業のために使うことです。結論から言うと、規約上、出力の権利は無料版でも利用者に譲渡されるため商用に使えますが、社員が個人で登録したアカウントに適用される利用規約と、会社が契約するプランやAPIに適用されるサービス契約とでは、会社が負う責任と入力データの扱いが変わります。この記事では、OpenAIの規約の日本語版と文化庁の資料をもとに、著作権の考え方、侵害を避けるための公開前の確認手順、社内規程の条文例、会社として安全に使うための管理までを順に解説します。
※本記事は、2026年9月17日時点で公開されているOpenAIの規約・ポリシーの日本語版と、文化庁が公表している資料をもとにした一般的な解説です。法律相談ではありません。個別の案件の判断は、弁護士等の専門家にご相談ください。規約の条文は改定されることがあるため、契約や公開の前には必ず公式ページの現行版をご確認ください。
ChatGPTは商用利用できる?結論と規約上の根拠
ChatGPTの出力は、商用に利用できると読める定めになっています。根拠は、出力(アウトプット)に関するOpenAIの権利を利用者に譲渡するという条項で、個人向けの利用規約にも、事業者向けのサービス契約にも同じ趣旨の条文があります。ただし、この条項が扱っているのはOpenAIと利用者の間の権利関係だけです。出力に著作権が発生するかどうか、出力が他人の権利を侵害していないかは、日本の著作権法に照らして別に考える必要があります。
アウトプットの権利は利用者に譲渡されると定められている
個人向けの利用規約(2026年1月1日発効の日本語版)は、所有権について次のように定めています。
お客様と OpenAI との間において、適用される法律で認められる範囲において、お客様は、(a)インプットに対する所有権を保持し、(b)アウトプットを所有します。〔OpenAI〕はアウトプットに関する権利、権原、及び利益がある場合、これらすべての権限をお客様に譲渡します。
(OpenAI 利用規約・個人向け。引用中の〔OpenAI〕は、原文でOpenAI自身を指す語を置き換えたものです)
事業者向けのOpenAIサービス契約(発効日2026年1月1日)も、4.1で、お客様は入力に関するすべての所有権を保持し、すべての出力を所有すること、OpenAIは出力に関する権利(存在する場合)をお客様に譲渡することを定めています。どちらにも、適用される法律で認められる範囲において、という限定が付いている点が大切です。OpenAIが権利を主張しないことと、出力が法律上どう扱われるかは、分けて考えます。
無料版・有料版のどちらでも商用利用でき、商用のための追加料金の定めは見当たらない
個人向けの利用規約は、ChatGPT、DALL·E、OpenAIの個人向けその他のサービスを対象にしており、所有権の条項は無料版・Go・Plus・Proといったプランで区別されていません。商用利用のために別の申込みや追加の料金を求める条項も、2026年9月17日時点の個人向け利用規約とサービス契約の日本語版には見当たりません。
プランによって変わるのは、使える機能と利用の上限、そして入力データの扱いです。たとえば無料版でも画像生成は使えますが、公式ヘルプには、ファイルのアップロードや画像作成などの高度な機能には有料プランより厳しい制限が適用される場合があると記載されています。つまり、商用に使ってよいかどうかはプランで決まるのではなく、どの規約のもとで使うか、出力をどう確認してから使うかで、会社のリスクが変わると考えるのが実務的です。
APIで商用利用するときのデータの扱い
ChatGPTの画面ではなく、OpenAIのAPIを自社のシステムやサービスに組み込んで使う場合は、個人向けの利用規約ではなく事業者向けのサービス契約が適用されます。サービス契約の4.2は、OpenAIはお客様が明示的にその使用に同意しない限り、本サービスの開発または改善のために顧客コンテンツを使用しない、と定めています。OpenAIのエンタープライズプライバシーのページでも、APIプラットフォームを利用する際はデフォルトではユーザーのデータを使用してモデルが学習することはない、と説明されています。
APIで作った仕組みを顧客に提供する場合は、責任の分担も確認が必要です。サービス契約の13.2は、契約に違反するサービスの使用、顧客アプリケーション、顧客コンテンツに関連する請求について、顧客がOpenAIを補償すると定めています。また3.3では、許可された例外を除き、OpenAIの製品やサービスと競合するAIモデルを開発するために出力を使うことを制限しています。
例外として扱いが異なる出力:音声会話とCodexのコード
出力の中には、規約で扱いが分けられているものがあります。商用利用を考えるときに見落としやすいのが、次の2つです。
- ChatGPTの音声会話の出力:サービス利用規約(最終更新日2026年9月10日)の8は、ChatGPT音声アウトプットは非営利目的でのみ使用されており、独立した音声録音やその他の音声ファイルとして配布・再パッケージ化できないこと、お客様に付与されたアウトプットに関する権利にChatGPT音声アウトプットは含まれないことを定めています。音声会話の読み上げを録音して、広告のナレーションや商品の音声コンテンツに流用する使い方は、この条項に照らして避けるべきです。
- Codexが生成するコード:同じサービス利用規約の4は、生成されるアウトプットが、オープンソースライセンスを含む第三者からのライセンスの対象となる場合があると記載しています。顧客に納品するプログラムや自社製品に組み込むコードは、ライセンスの確認を工程に入れておく必要があります。
ビジネスでの活用例と、商用利用のメリット
ChatGPTの活用範囲は広いものの、出力をどこに出すかによって必要な確認の重さが変わるため、活用例は用途ではなく出力の行き先で分けて整理すると管理しやすくなります。社内だけで使う下書きと、不特定多数が見る広告とでは、同じ文章生成でも起こりうる問題の大きさがまったく違うからです。
ビジネスでの活用例を出力の行き先で分ける
総務省「令和8年版情報通信白書(概要)」(2026年7月)の企業調査(2026年1〜2月、日本の企業515件の管理職以上が回答)では、日本では「議事録・メール作成補助」の回答割合が約7割と最も高く、導入効果を実感すると回答した割合も同様だった、とされています。行き先ごとの典型的な使い方は次のとおりです。
- 社内で完結するもの:会議の議事録の要約、社内メールや日報の下書き、業務マニュアルのたたき台、調べものの論点整理。
- 特定の取引先に出すもの:提案書の構成案と説明文、見積に添える作業内容の説明、営業メールの文面、問い合わせへの回答文の下書き。
- 不特定多数に公開するもの:Webサイトの記事、広告のキャッチコピー、SNSの投稿文、チラシや商品ページの画像、インバウンド向けの翻訳文。
- 顧客への納品物になるもの:受託で作る文章・翻訳・デザイン案・プログラム、報告書の本文。
下に行くほど、第三者の権利とぶつかったときの影響と、取引先への説明責任が大きくなります。後半で解説する確認フローも、この4つの行き先に合わせて組み立てています。
商用利用のメリット:時間の短縮と発想の支援
商用利用のメリットは、大きく2つに分けられます。1つ目は、文章の下書き・要約・翻訳・定型的な資料作りにかかる時間を短くできることです。白紙から書くより、たたき台を直すほうが速い作業は多く、担当者は内容の判断や顧客とのやり取りに時間を回せます。
2つ目は、発想の支援です。キャッチコピーの案を複数出させる、企画の切り口を列挙させる、想定される反論を洗い出させるといった使い方は、少人数の会社でも壁打ちの相手を持てるという意味があります。ただし、どちらのメリットも、出力をそのまま外に出さず、人が確認して手を入れることが前提です。確認を省くと、時間の短縮分を誤情報の訂正や権利トラブルの対応で失うことになりかねません。
個人向け利用規約と事業者向けサービス契約で何が違うか
同じChatGPTでも、社員が個人で登録したアカウントには個人向けの利用規約が、会社がChatGPT BusinessやChatGPT Enterpriseを契約した場合やAPIを使う場合にはOpenAIサービス契約が適用され、学習利用・責任・管理の条件が異なります。会社として商用利用を考えるなら、まずこの分かれ目を押さえる必要があります。
| 確認する点 | 個人向け利用規約(無料版・Go・Plus・Proなど) | OpenAIサービス契約(API・ChatGPT Business・ChatGPT Enterpriseなど) |
|---|---|---|
| 入力の学習利用 | サービスの提供・維持・開発・改善等のために使用する場合がある。使用停止を要求できる | お客様が明示的に同意しない限り、サービスの開発・改善に使用しない(4.2) |
| 出力の所有 | 利用者が所有。OpenAIの権利を譲渡 | 利用者が所有。OpenAIの権利を譲渡(4.1) |
| 出力の知的財産に関するOpenAIの補償 | 補償の定めは見当たらない | サービス利用規約で、APIと「Enterprise」(Enterprise・Edu・Healthcareの総称)について明記(ChatGPT Businessは定義に挙がっていない。対象かは契約前にOpenAIへ確認) |
| 利用者側の補償 | 企業・組織として使う場合、使用や規約違反に関する第三者からの請求について利用者がOpenAIを補償 | 契約違反の使用、顧客アプリケーション、顧客コンテンツに関連する請求について顧客が補償(13.2) |
| 管理者 | 会社側の管理者はいない(会社のメールアドレスで作った場合は組織に追加される場合あり) | ChatGPT Enterprise管理者はログにアクセスできると規定(Business・APIは同条に記載なし) |
※2026年9月17日時点の日本語版(個人向け利用規約:2026年1月1日発効/OpenAIサービス契約:発効日2026年1月1日/サービス利用規約:最終更新日2026年9月10日)の記載をもとに整理したものです。条文の解釈は専門家にご確認ください。
どちらの規約が適用されるか
OpenAIサービス契約は冒頭で、OpenAIのAPI、ChatGPT Enterprise、ChatGPT Business、ChatGPT for Clinicians、および企業および開発者であるお客様向けのその他のサービスの利用にのみ適用され、明示的に定める場合を除き、消費者または個人が使用するサービスには適用されない、と範囲を定めています。一方の個人向け利用規約は、対象をChatGPT、DALL·E、個人向けその他のサービスとし、事業者用の取引規約がChatGPT Enterprise、API、企業及び開発者向けサービスの使用について定めていると案内しています。
つまり、社員が会社の業務で使っていても、本人が個人で登録した無料版やPlusのアカウントであれば、適用されるのは個人向けの利用規約です。会社が事業者向けの条件で使いたいのであれば、会社としてBusinessやEnterpriseを契約するか、APIを使う必要があります。なお、サービス契約の16.2は、注文書、サービス固有の規約、本契約、OpenAIポリシーの順に優先すると定めており、準拠法はEEA・スイス・英国以外の顧客についてはカリフォルニア州法、紛争は仲裁によると定めています。
入力データの学習利用とオプトアウト
個人向けの利用規約は、OpenAIがサービスの提供、維持、開発、改善、適用法の遵守などのために本コンテンツを使用する場合があると定め、学習に使われたくない場合は使用停止を要求できるとしています。公式ヘルプのデータコントロールに関するFAQでは、ウェブ版でプロフィールアイコンから設定、データコントロールと進み、すべての人のためにモデルを改善する、をオフにする手順が案内されています。オフにしても会話はチャット履歴に表示されますが、トレーニングには使用されません。
この設定には例外があります。公式ヘルプには、トレーニングをオプトアウトしていても、回答に対して良い回答・良くない回答といったフィードバックを送ると、そのフィードバックに関連する会話全体がモデルのトレーニングに使用されることがある、と記載されています。また、Codexについては、Codexの設定の中にフル環境でのトレーニングに関する個別の設定があり、ChatGPTの設定を変えてもその設定は変わらないと説明されています。
これに対して、ChatGPT Businessの料金ページには「デフォルトではビジネスデータを学習に使用しません」と記載されています。事業者向けの契約では、学習に使わないことが初期状態で、個人向けでは利用者が自分で止める必要がある、という違いです。社員が個人のアカウントを業務で使っている場合、個人のアカウントには会社側の管理者がいないため、学習の設定の状況を会社がまとめて確かめる仕組みはありません。
出力の利用と正確さの確認は利用者の責任と定められている
出力の利用と、その正確性・適切性の評価については、規約上、利用者が責任を負うと定められています。サービス契約の4.3は、お客様は出力のすべての利用と、出力が利用目的に照らして正確かつ適切であるかを評価することについて単独で責任を負う、としています。個人向けの利用規約も、アウトプットを使用・共有する前に、必要に応じて人による確認を行うなど、正確性と適切性を評価する必要があると定めています。
会社にとって特に重いのが、個人向け利用規約の賠償責任の条項です。
お客様が企業又は組織であるときには、お客様による本サービス及び本コンテンツの使用、又は本利用規約の違反に起因若しくは関連する費用、損失、責任、及び経費(弁護士費用を含む)について第三者から請求がある場合、お客様は、これらすべてについて、法令で認められている範囲で、〔OpenAI〕、〔OpenAI〕の関連会社、及び〔OpenAI〕の従業員を補償し、損害を与えないものとします。
(OpenAI 利用規約・個人向け。引用中の〔OpenAI〕は、原文でOpenAI自身を指す語を置き換えたものです)
さらに個人向け利用規約では、OpenAIの総責任額は、責任発生前の12か月間に利用者が支払った金額か、100米ドルのいずれか大きい額を超えないと定められています。個人向け規約には、OpenAIがアウトプットの権利侵害について利用者を補償する定めは見当たりません。個人向けの条件のまま出力を事業に使うと、第三者から請求を受けたときに頼れる契約上の手当てがほとんどない状態になる、と理解しておくのが安全です。
アウトプットの知的財産の補償が明記されているのはAPIとEnterprise
事業者向けでは、OpenAIによる補償が規定されています。サービス契約の13.1は、本サービスが第三者の知的財産権を侵害しているという請求について、OpenAIが補償すると定めています(他社製品との組み合わせ、OpenAI以外による変更、顧客コンテンツ、顧客アプリケーションに起因するものは除外)。
出力を使ったことによる請求まで含むかどうかは、サービス利用規約に書かれています。サービス利用規約の1(API)は、OpenAIの補償義務に、お客様がアウトプットを使用又は配布したことにより第三者の知的財産権を侵害したという第三者からの請求を含むと定めています。3は見出しにChatGPT Enterprise、Edu、Healthcare、Businessを挙げたうえで、ChatGPT Enterprise、ChatGPT Edu、ChatGPT for Healthcareを総称して「Enterprise」と定義し、この「Enterprise」の利用者に対する補償義務に、アウトプットの使用又は配布が第三者の知的財産権を侵害しているという請求が含まれると定めています。
ChatGPT Businessの扱い:2026年9月17日時点の日本語版では、アウトプットの補償が明記されているのはAPIと「Enterprise」(Enterprise・Edu・Healthcareの総称)で、ChatGPT Businessはその定義に挙がっていません。Businessが補償の対象になるかどうかは、この記事では判断しません。出力の補償を重視して契約を選ぶ場合は、契約前にOpenAIへ確認してください。
補償が適用されない6つの場合
APIと「Enterprise」の補償にも、適用されない場合が定められています。サービス利用規約に挙がっている6つを、社内で伝わる言葉に直すと次のとおりです。補償があるからといって確認を省いてよいわけではない、ということがよくわかる内容です。
- 侵害を知っていた、または知るべきだった場合:既存の作品に似ていると気づいていながら使った場合などです。
- 安全のための機能を無効化・無視・不使用にした場合:サイテーション、フィルタリング、安全管理対策の機能、利用制限を外したり使わなかったりした場合です。
- 出力を修正・変換した場合、または他社の製品・サービスと組み合わせた場合:人が加工した後の成果物は、補償の対象外になりうるということです。
- 入力したファイルを使う権利がなかった場合:入力ファイルやファインチューニング用のファイルの利用権限を持っていなかった場合です。
- 商標の問題として主張された場合:取引や商取引での使用について、商標権や関連する権利の侵害が主張された場合です。
- 第三者が提供したコンテンツからの出力の場合:第三者提供コンテンツから生まれたアウトプットです。
3つ目は実務への影響が大きい項目です。後の節で、自社の権利として守りたい成果物には人が手を入れることを勧めますが、条文上、人が手を入れた成果物は除外にあたる可能性があり、補償と著作物性の確保は両立しにくい面があります。加筆がどこまで修正・変換にあたるかは、契約前にOpenAIや専門家に確認してください。そのうえで、会社としては補償に頼るより、公開前の確認と記録で侵害を避ける体制を先に作るほうが現実的です。
管理者ができることの違い
会社として使うときの大きな違いは、管理者の権限が規約に書かれていることです。サービス利用規約の3は、「Enterprise」の管理者がエンドユーザーのアクセスを追加、削除、一時停止できること、さらにChatGPT Enterprise管理者は、本コンテンツへのアクセス・共有・削除と、エンドユーザーによるChatGPT Enterpriseの使用に関するログと情報へのアクセスができることを定めています。ChatGPT Businessの料金ページには、含まれる内容として「請求と管理の一元化」「利用状況の分析と支出管理」が挙がっています。
個人のアカウントには、そもそも会社側の管理者がいません。誰が何を入力し、どの出力を社外に出したかを後から確かめられるかどうかは、どの契約で使っているかによって決まります。
会社のメールアドレスで作った個人アカウントの扱い
個人向けの利用規約には、組織(雇用主など)が所有するメールアドレスを使用してアカウントを作成した場合、そのアカウントは組織のビジネスアカウントに追加される場合がある、という条項があります。社員が会社のドメインのメールアドレスで無料版やPlusに登録していると、会社がビジネス向けの契約を始めたときに、そのアカウントが組織側に移される可能性があるということです。
社内運用としては、次の2点を決めておくと混乱を防げます。1つは、会社のメールアドレスで個人契約のアカウントを作らないこと、または作っている場合は申告してもらうこと。もう1つは、会社の契約を始める前に、個人アカウントに残っている業務の会話をどう扱うか(必要なものを移す、不要なものは本人が削除する)を案内しておくことです。私的な会話が混ざっている可能性もあるため、事前の周知が欠かせません。
個人向けの規約で使った会話は、会社がまとめて確かめることも消すこともできません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
ChatGPTで作った文章・画像に著作権は発生するか
ChatGPTの出力に著作権が発生するかどうかは一律には決まらず、人がどれだけ創作的に関わったかによって個別に判断される、というのが文化庁の資料の考え方です。規約が出力の権利を利用者に譲渡していても、著作権法上の著作物に当たらなければ、他社に同じような文章や画像を使われても著作権を主張することはできません。
AIは著作者になれず、人の創作的寄与で判断される
文化審議会著作権分科会法制度小委員会の「AIと著作権に関する考え方について」(令和6年3月15日)は、AIは法的な人格を有しないため創作する者には該当し得ず、AIを利用して著作物を創作した人がそのAI生成物の著作者となる、と整理しています。同じ資料の概要では、人が何ら指示を与えず、または簡単な指示を与えるにとどまり、生成のボタンを押すだけでAIが生成したものなどは、著作物に該当しないと考えられる、と説明されています。反対に、人が思想や感情を創作的に表現するための道具としてAIを使ったと認められれば、著作物に該当し、AI利用者が著作者となります。
※「AIと著作権に関する考え方について」は、公表時点における小委員会としての一定の考え方を示すもので、資料自体に、法的な拘束力を有するものではないと明記されています。最終的な判断は個別の事案ごとに裁判所が行います。
著作物性を判断する3つの要素
同資料(p.39-40)は、AI生成物の著作物性は、個々の生成物について個別具体的な事例に応じて判断され、単なる労力にとどまらず、創作的寄与があるといえるものがどの程度積み重なっているか等を総合的に考慮して判断される、としています。考慮される要素として挙げられているのは次の3つです。
- 指示・入力の分量や内容:創作的表現を具体的に示す詳細な指示は、創作的寄与が認められる可能性を高めるとされています。単に長いだけの指示ではなく、表現の中身をどこまで人が決めているかがポイントです。
- 生成の試行回数:試行回数が多いこと自体は、著作物性の判断に影響しないとされています。ただし、生成物を確認して指示を修正しながら試行を繰り返す場合には、著作物性が認められることも考えられるとされています。
- 複数の生成物からの選択:単なる選択行為自体は、著作物性の判断に影響しないとされています。一方で、通常創作性があると考えられる行為の要素として選択行為があるものもある、とも説明されています。
社内でよく聞く、何十回も作り直して一番よいものを選んだのだから自社の著作物だろう、という考え方は、同じ指示のまま回数を重ねて選んだだけであれば、この整理とは合いません。出力を見ながら指示の中身を具体的に直していったのか、人が表現を決めた部分があるのかが問われる、と理解しておくのが実務的です。
人が加筆・修正した部分は、通常、著作物性が認められる
同資料のp.40は、人間がAI生成物に創作的表現といえる加筆・修正を加えた部分については、通常、著作物性が認められると考えられる、としています。AIの出力をたたき台にして、人が構成を組み替え、表現を書き直し、独自の事例や言い回しを加えた部分は、人の著作物として扱われる可能性が高くなります。
自社の権利として守りたいものは人が手を入れる
この整理を実務に落とすと、出力の用途によって手の入れ方を変える、という運用になります。
- 社内の下書き・要約:著作物性を気にする必要は小さく、正確さの確認が中心です。
- 広告コピー・Webの記事・会社案内:他社に真似されたときに守りたいなら、人が構成と表現に手を入れ、どこを人が書いたかがわかる形で原稿を残します。
- 顧客への納品物:取引先に権利を譲渡・許諾する契約になっている場合、AIの出力のままでは渡せる権利がそもそも存在しない可能性があります。人の加筆を前提に工程を組み、契約上の扱いも事前に合意しておきます。
先に見たとおり、出力を修正・変換するとOpenAIの補償の対象外になりうるため、手を入れる工程と、権利侵害の確認の工程はセットで設計します。
著作権侵害になるのはどんなときか
AIの出力を使って著作権侵害になるのは、既存の著作物との類似性と依拠性の両方が認められ、権利制限規定にもあたらない場合とされています。AIを使ったかどうかで基準が変わるわけではなく、人が作ったものと同じ物差しで判断されますが、AIを使う場合は依拠性の扱いに特徴があります。
侵害の判断基準は類似性と依拠性
文化庁の「考え方」の概要は、生成された画像等に既存の著作物との類似性(創作的表現が共通していること)と依拠性(既存の著作物をもとに創作したこと)が認められ、かつ、権利制限規定の対象外である場合は、既存の著作物の著作権侵害となる、と説明しています。同資料の本体(p.32)も、既存の判例では類似性と依拠性の両者が認められる際に著作権侵害となるとされており、生成AIによる生成物についても、生成・利用段階で両者が認められれば差止請求や損害賠償請求を請求し得る、としています。
注意したいのは依拠性の推認です。概要には、生成AIの開発・学習段階でその既存の著作物が学習されていた場合は、AI利用者が既存の著作物を認識していない場合でも、通常、依拠性があったと推認される、と書かれています。知らなかったから大丈夫、とは言い切れないということです。
ChatGPTに限らない生成AI全般の著作権の考え方(罰則や故意・過失の扱い、国内外の事案、各社の補償の条件)は、生成AIの著作権侵害リスクと会社での防ぎ方で整理しています。
学習段階(著作権法第30条の4)と生成・利用段階は分けて考える
文化庁の資料は、AIの開発・学習段階と、生成・利用段階を分けて整理しています。AIに既存の著作物を学ばせる段階の話と、利用者がAIで作ったものを使う段階の話は、適用される考え方が異なります。文化庁の「AIと著作権に関するチェックリスト&ガイダンス」(令和6年7月31日)も、AI利用者向けの項目として、入力が著作権法第30条の4のいう非享受目的の要件を満たすかの確認(3-1-3)と、生成物の生成と利用では著作権侵害の判断が異なり得ることへの留意(3-1-4)を分けて挙げています。
「考え方」の概要には、AIによる生成物の生成が適法に行える場合でも、生成物の利用(SNSへのアップロード等)まで直ちに適法となるものではなく、場面ごとに適法性の判断が必要、とも書かれています。社内の検討用に作っただけのものと、それを広告に使うこととは、別の判断になると考えておきます。
侵害リスクが高い使い方
依拠性や類似性が問題になりやすいのは、既存の作品を直接の手がかりにしてAIに作らせる使い方です。文化庁の資料で依拠性が認められる例として挙がっているもの、OpenAIの規約やガイドで注意が促されているものをまとめると、次のようになります。
- 既存の著作物そのものを入力する:他社の記事や画像、書籍の文章を貼り付けて書き換えさせる使い方です。「考え方」は、既存の著作物そのものを入力する場合を依拠性が認められる例に挙げています。
- 作品名・キャラクター名などの固有名詞を指定する:同じく「考え方」は、既存の著作物の題号などの特定の固有名詞を入力する場合も例に挙げています。特定の作品や作家の名前を挙げて、それに寄せた文章や画像を作らせる指示は避けます。
- 特定のブランドや製品のデザインに似せる:OpenAI Academyの画像生成のガイドは、特定のブランド、製品、作品を模倣するのではなく、汎用的または独自性のあるデザインをリクエストするよう案内しています。商標の問題は、先に見た補償の除外事由にも挙がっています。
- 実在の人物の肖像を扱う:サービス利用規約の6は、明示的な同意および必要なすべての権利を得ることなく、ビジュアル機能を使って人の肖像を複製してはならないと定めています。
- 生成されたコードをそのまま組み込む:Codexの出力は第三者のライセンスの対象になる場合があるとされています。公開リポジトリのコードと酷似していないか、ライセンス表記が必要ではないかを確認します。
ChatGPTで生成した画像を商用に使うとき
ChatGPTで生成した画像も、文章と同じく所有権の条項の対象で、商用に使うことを前提にした案内が公式に出ています。OpenAI Academyの画像作成のガイド(2026年4月10日)には、生成された画像を使用する際にOpenAIへの帰属表示を行う必要はないこと、すべての画像の使用は組織のガイドラインおよびOpenAIの使用ポリシーに従う必要があることが書かれています。
一方で、画像には出所を示す情報が付きます。OpenAIは、ChatGPT Images 2.5の発表(2026年9月8日)で、C2PAメタデータと不可視の電子透かしを引き続き使用すると説明しており、公式ヘルプでは、ChatGPT、Codex、OpenAI APIで生成された対応画像には両方のシグナルが含まれると記載されています。チラシや商品ページに使う画像は、既存のキャラクターや他社のロゴに似ていないか、人物が写っている場合は肖像の許可があるかを、文章以上に丁寧に確認します。画像生成の使い方と注意点はChatGPTの画像生成の使い方と商用利用で詳しく解説しています。
商用利用で会社が押さえたい7つの注意点
著作権以外にも、商用利用では規約とポリシーに照らして押さえておくべき点が7つあります。いずれも、社員一人ひとりの注意に任せるより、社内ルールと確認の工程に組み込んでおくほうが漏れを防げます。
他のユーザーにも似た出力が返ることがある
個人向けの利用規約は、アウトプットは特有のものではない場合があり、他のユーザーが同様のアウトプットを受け取る場合があると定めています。サービス契約の4.4も、出力は一意でない場合があり、他のユーザーが類似したコンテンツを受け取る場合があるとしています。
短いキャッチコピーや定型的な説明文は、他社が同じような指示をすれば似た文が出てくる可能性があります。広告やブランドの言葉として独自性が欲しいものは、出力をそのまま採用せず、自社の商品や顧客の具体的な事実を加えて書き直すことが、差別化とトラブル予防の両方に役立ちます。
誤情報(ハルシネーション)とファクトチェック
生成AIは、もっともらしいが事実と異なる内容を出力することがあります。IBMは、このハルシネーションを、もっともらしく聞こえるが事実として誤っている、無関係である、または完全に作り上げられた出力と説明しています。規約上も、先に見たとおり、出力が正確かつ適切かを評価する責任は利用者にあります。
社外に出す文書では、数字・日付・固有名詞・法令や制度の説明・他社に関する記述を、必ず一次情報で確かめます。特に、実在の会社や人物についての記述は、誤っていれば名誉や信用に関わる問題になります。出典を示せない数字は使わない、というルールを決めておくと、確認の負担も減らせます。
個人情報・機密情報を入力しない
入力した情報の扱いは、会社にとって著作権と同じくらい重要な論点です。個人情報保護委員会の「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日)は、個人情報取扱事業者に対し、個人情報を含むプロンプトを入力する場合は利用目的の達成に必要な範囲内かを十分に確認すること、本人の同意なく個人データを含むプロンプトを入力し、それが応答結果の出力以外の目的で取り扱われる場合は個人情報保護法の規定に違反する可能性があるため、提供事業者が機械学習に利用しないこと等を十分に確認すること、を求めています。
総務省・経済産業省の「AI事業者ガイドライン(第1.2版)」(令和8年3月31日)も、AI利用者に関する事項として、個人情報や機密情報をAIシステム・サービスに不適切に入力しないよう注意を払うことを挙げています。顧客名簿、従業員の人事情報、取引先から預かった資料、未発表の製品情報などは、どの契約のAIなら入力してよいかを社内で明文化しておきます。入力してよい情報の線引きは生成AIのセキュリティ対策チェックリストでも整理しています。
AI生成であることの表示と、人が作ったと偽らない
個人向けの利用規約は、禁止事項として、人が作り出したものではない場合にアウトプットを人が作り出したものと表示することを挙げています。AIで作ったことを常にすべての場面で表示しなければならない、とまで一律に言えるわけではありませんが、AIの出力を人の作品であるかのように見せることは規約違反になりえます。
実務では、読み手が誤解すると困る場面から表示のルールを決めます。たとえば、専門家の見解として読まれうる記事、実在の人物の発言に見える文章、写真と誤認されうる画像などは、AIを使ったことがわかる形にしておくほうが安全です。表示の要否に迷う場合は、社内の確認者が判断し、判断の記録を残す運用にします。
使用に関するポリシーで禁止されていること
OpenAIの使用に関するポリシー(2025年10月29日発効)は、製品やサービス全体に適用される一般規定を反映する内容に改訂されています。商用利用の文脈で関係しやすい禁止事項には、次のようなものがあります。
- 他者のシステムや財産の破壊・毀損・侵害(他者の知的財産権を侵害する行為を含む)
- 有資格者の適切な関与なく、法律や医療に関する助言など、資格を要する個別の助言を提供すること
- 本人の同意なく、写真のようにリアルな画像や声を含む人物の肖像を使い、本物と誤認させる可能性のある使用
- 欺瞞、詐欺、スパム、なりすまし
- 雇用・金融活動・与信・保険・法律・医療など機密性の高い領域での、重大な意思決定の人間の確認のない自動化
同ポリシーは、規則がAIの利用に適用される法的要件や職業上の義務、倫理的義務に代わるものではなく、ユーザーはサービスの不適切な利用について責任を負う、としています。採用の書類選考や与信の判断をAIだけで自動的に決める仕組みは、社内で作る前に必ず人の確認を工程に入れてください。
OpenAIの名称・ロゴや「GPT」を製品名に使うとき
個人向けの利用規約は、OpenAIの名称及びロゴについて、ブランドガイドラインに従っている場合にのみ利用できると定めています。自社の商品名やサービス名、アプリ名に「ChatGPT」や「GPT」を含めたい場合、あるいは販促物にOpenAIのロゴを載せたい場合は、公開前にOpenAIのブランドガイドラインの現行版を確認し、その条件に沿っているかを確かめます。
ChatGPTを使って作った商品であることを伝えたいだけなら、商品名そのものに名称を入れるのではなく、説明文で利用している技術として触れるほうが、ブランドの扱いで問題になりにくい方法です。商標登録を考えている名称であれば、出願前に弁理士等の専門家に相談してください。
利用規約は改定されるので定期的に確認する
OpenAIの規約とポリシーは、それぞれ別の日付で改定されています。2026年9月17日時点では、個人向け利用規約が2026年1月1日発効、OpenAIサービス契約が更新日2025年12月1日・発効日2026年1月1日、サービス利用規約が最終更新日2026年9月10日、使用に関するポリシーが2025年10月29日発効と表示されています。
プラン名も変わります。公式ヘルプには、2025年8月29日時点でChatGPT TeamプランがChatGPT Businessに名称変更され、機能・価格・制限は同じままの名称のみの変更である、と記載されています。古い社内資料や外部の解説では旧名称のまま書かれていることがあるため、社内規程でプラン名を指定する場合は公式の現行名で書きます。
社内の確認担当を決める:総務か情報システムの担当者を1人決め、四半期に1回など定期的に、個人向け利用規約・サービス契約・サービス利用規約・使用に関するポリシーの最終更新日を確認します。日付が変わっていたら、学習利用、補償、禁止事項、管理者の権限の4点に変更がないかを見て、社内規程の見直しが必要かを判断します。使用に関するポリシーには変更ログがあるので、差分の確認に使えます。
社外に出す前の確認フロー(出力の行き先別)
社外に出す前の確認は、出力の行き先ごとに確認者と記録の残し方を決めておくと、担当者によって確認の深さがばらつかなくなります。人が確認する、ツールで類似を調べる、という方針だけでは会社で回らないため、誰が・何を見て・何を残すかまで決めておきます。
文化庁のチェックリストを社内チェック表に落とす
文化庁の「AIと著作権に関するチェックリスト&ガイダンス」(令和6年7月31日)は、「考え方」を踏まえた文化庁の手引きで、法令ではありません。同資料は、AI利用者(業務利用者)向けに3-1-1から3-1-8までの項目を示しています。これを社内で使えるチェック表に置き換えると、次のようになります。
- 使うAIの仕組み・規約を確認したか(3-1-1)利用しようとする生成AIの仕組みや特性、学習済みモデルの情報、利用規約等を確認し、従業員等への著作権教育を行うことが挙げられています。社内では、使ってよいAIと契約の種類を一覧にしておきます。
- 内部ルールを作り、侵害時の対応を決めているか(3-1-2)生成AIの利用に関する内部的ルールの策定等、著作権侵害に対する適切な予防措置を講じることが望まれる、とされています。
- 入力しようとしている他人の著作物は、入力してよいものか(3-1-3)入力が著作権法第30条の4の非享受目的の要件を満たすかを確認する項目です。判断に迷う資料は入力しない、を原則にします。
- 生成してよいことと、使ってよいことを分けて考えたか(3-1-4)生成物の生成と利用では著作権侵害の判断が異なり得ることに留意する項目です。
- 使う前に、既存の著作物と似ていないか確かめたか(3-1-5)生成物の利用に先立って、インターネット検索等で既存の著作物と類似した生成物になっていないかを確認します。
- 取引先など関係者に説明できる状態か(3-1-6)ステークホルダーへの適切な説明が挙げられています。納品物にAIを使ったかを問われたときに答えられるようにしておきます。
- プロンプトなど生成の過程を後から確認できるか(3-1-7)生成に用いたプロンプト等、生成物の生成過程が確認可能な状態の確保に努めることが挙げられています。依拠していないことの説明と、著作物性の説明の双方に役立ちます。
- 生成AIの仕組みや技術の概要を、分かりやすく発信しているか(3-1-8)関係者の懸念を解消するため、社会に広く情報提供することが望まれるとされています。社内では、確認で見つかった注意点を共有する場を設けることも有効です。
行き先別の確認者と記録
チェック表をすべての出力に同じ重さで当てると、現場が回らなくなります。出力の行き先ごとに、確認者と残す記録を次のように変えるのが現実的です。
- 社内資料(議事録・社内メール・マニュアルの下書き):確認者は作成者本人。数字と固有名詞の正誤を確かめ、社外秘の情報を個人向けのAIに入力していないかを本人が確認します。記録は特に求めず、会社の契約したAIの利用履歴が残れば十分とします。
- 提案書・見積の説明文など、特定の取引先に出すもの:確認者は作成者と上長の2人。事実関係、他社の資料を貼り付けて書き換えていないか、取引先の情報を不適切に入力していないかを確認します。記録として、使ったAIと主なプロンプトを案件のフォルダに残します。
- 広告・Webサイト・SNSなど、不特定多数に公開するもの:確認者は作成者と、広報や総務などの公開責任者。チェック表の3-1-5(類似の確認)と、AI生成であることの表示の要否、OpenAIの名称・ロゴの扱いを確認します。記録として、プロンプト、採用した出力、人が加筆・修正した後の原稿、類似確認の結果を残します。
- 顧客への納品物:確認者は作成者、上長、契約の担当者。契約上AIの利用が認められているか、権利の譲渡・許諾の条項と矛盾しないか、コードであればライセンスの確認をしたかを見ます。記録は公開物と同じ内容に加え、取引先との合意の記録を残します。
公開前の類似チェックの方法
類似の確認は、1つの方法に頼らず、出力の種類に合わせて組み合わせます。文化庁のチェックリストでもインターネット検索等による確認が挙げられています。
- 文章:特徴的な一文を検索エンジンで完全一致検索する、コピペチェックツールで既存のWebページとの一致率を確かめる、といった方法があります。一致率が低くても、構成や言い回しが特定の記事に酷似していないかは人の目で確認します。
- 画像:画像検索(逆画像検索)で似た画像が出てこないかを確かめ、既存のキャラクター、他社のロゴ、有名な写真の構図に似ていないかを人の目で見ます。
- コード:特徴的な関数や処理を公開リポジトリで検索し、同じコードがライセンス付きで公開されていないかを確認します。
ツールの結果は判断の材料であって、問題がないことの保証ではありません。最終的な判断は確認者が行い、判断した理由を短く記録しておきます。
プロンプトと出力の記録を残す
記録を残す目的は2つあります。1つは、後で既存の作品に似ていると指摘されたときに、その作品を参照していないこと、つまり依拠していないことを説明する材料にすることです。もう1つは、人がどのような指示を出し、どこを加筆・修正したかを示し、著作物性を説明する材料にすることです。文化庁のチェックリストの3-1-7が、依拠性がないことと著作物性の説明の双方に触れているのはこのためです。
記録の対象は、使ったAIとプラン、日付、プロンプト、採用した出力、人が手を入れた後の最終版の5点で足ります。社員が個人のアカウントで作った場合、会話の履歴は本人のアカウントで管理され、会社がまとめて確認する仕組みはありません。記録を会社の側に残せる環境で作ることが、確認フローを実際に回すための前提になります。
取引先への納品物にAIを使うときの事前合意
受託の仕事でAIを使う場合は、公開前の確認だけでなく、契約面の確認も必要です。業務委託契約に、成果物の知的財産権を取引先に譲渡する条項や、第三者の権利を侵害しないことを保証する条項がある場合、AIの出力をそのまま納品すると、譲渡すべき権利がない、あるいは保証の範囲を自社で負いきれない、といった問題が生じえます。
トラブルを避けるには、契約の前に、AIを使う工程と使わない工程、人が確認・加筆する範囲、取引先の資料をAIに入力するかどうかを取引先と合意しておくことです。取引先によってはAIの利用自体を認めない方針を持っていることもあるため、見積や提案の段階で確認しておくと後で揉めません。契約条項の具体的な書き方は、弁護士等の専門家に相談してください。
社内ルール(ガイドライン)の条文例と従業員教育
ここまでの内容を社内で守られる形にするには、利用規程として文章にし、全員に説明することが必要です。文化庁のチェックリストも、内部的ルールの策定と従業員等への著作権教育を挙げています。社内ガイドライン全体の作り方は生成AIの社内ガイドラインの作り方で解説しているので、ここでは商用利用と著作権に関わる条文に絞って例を示します。
そのまま叩き台にできる条文例
以下は、社員10〜200名規模の会社を想定した条文の例です。自社の業種や取引先との契約に合わせて調整し、施行前に専門家の確認を受けてください。
- (利用してよいAI)業務で生成AIを利用するときは、会社が契約し、情報システム担当が一覧に登録したサービスとアカウントに限る。個人で契約・登録したアカウントを業務に利用してはならない。
- (入力の禁止)個人情報、取引先から預かった資料、未公表の経営情報・製品情報、パスワード等の認証情報は、会社が別に許可した場合を除き、生成AIに入力してはならない。他人の著作物を入力するときは、第5条の確認者の判断を受ける。
- (出力の確認)生成AIの出力を利用する者は、事実関係、数値、固有名詞の正確性を一次情報で確認する責任を負う。
- (固有名詞の指定の禁止)既存の作品名、キャラクター名、他社の商品名・ブランド名、実在の人物名を指定して、それに似せた文章・画像・コードを生成させてはならない。
- (社外利用の承認)出力を社外に出す場合は、社内で定める行き先区分に従い、定められた確認者の承認を得る。広告・Webサイト等で公開するもの、及び顧客への納品物は、公開前に類似の確認を行う。
- (表示)AIの出力を、人が作成したものと偽って表示してはならない。AIを利用した旨の表示の要否は、確認者が判断する。
- (記録の保存)社外に出した出力については、利用したサービス、日付、プロンプト、採用した出力及び最終版を、会社が定める場所に保存する。
- (名称・ロゴ)AIサービスの名称又はロゴを、自社の商品名、サービス名又は販促物に使用する場合は、事前に総務担当の承認を得る。
- (アカウントの管理)入社、異動及び退職の際は、情報システム担当がアカウントの発行、権限の変更及び停止を行う。退職者のアカウントは退職日までに停止する。
- (規約の確認)総務担当は、利用する生成AIの利用規約及びポリシーの改定を定期的に確認し、必要に応じて本規程の改定を提案する。
従業員教育で伝えること
規程を配るだけでは守られません。説明の場では、条文の理由を具体例で伝えると定着しやすくなります。最低限、次の5つを伝えておきます。
- 個人のアカウントと会社のアカウントでは、適用される規約も、学習に使われるかどうかも、トラブル時の責任の構造も違うこと。
- 出力の権利が自分に譲渡されても、著作権が発生するとは限らず、同じ指示のまま何十回作り直して選んだだけでは、自社の著作物になりにくいこと。
- 知らない作品でも、AIが学習していれば依拠性が推認されうるため、公開前の類似確認が必要なこと。
- 作品名やキャラクター名、他社のブランドを指定して作らせないこと。
- 出力は他のユーザーにも似たものが返りうるので、大事な言葉は自分で書き直すこと。
会社の規模で変える運用の粒度
同じ規程でも、会社の規模によって運用の粒度は変えてかまいません。
- 社員10名前後:確認者は社長か総務の1人に集約し、社外に出すものは全件その人が見ます。記録は共有フォルダに案件ごとに残す程度で足ります。
- 社員50名前後:部署ごとに確認者を置き、広告・Web・納品物だけは総務や広報が二重に確認します。月に1回、利用状況を部署ごとに見て、個人アカウントでの利用がないかを点検します。
- 社員200名前後:行き先区分ごとの承認を業務フローに組み込み、利用ログを定期的に確認する担当を決めます。規約改定の確認と、年1回の全社研修を年間の予定に入れておきます。
会社で安全に使うには
ChatGPTを会社で安全に商用利用するには、学習させない設定を会社側で担保し、利用ログを会社が持ち、社員に会社のアカウントを配り、複数のAIを使う場合もAIごとの規約を同じ基準で管理することが必要です。規程と確認フローは、それを回せる環境があって初めて機能します。
学習させない設定を社員ごとの操作に任せない
個人向けのアカウントでは、学習に使わせない設定は本人が行うもので、フィードバックを送れば会話全体が学習に使われることがあるという例外もあります。個人のアカウントには会社側の管理者がいないため、設定の状況を会社がまとめて確かめる仕組みはありません。事業者向けの契約では、ChatGPT Businessの料金ページやOpenAIのエンタープライズプライバシーのページにあるとおり、デフォルトで学習に使わない状態から始まります。設定の徹底を個人の操作に頼らない形にすることが、情報管理の出発点です。
利用ログを会社側で持つ
確認フローで求めた記録を残し、万一のときに経緯を確かめるには、利用ログが会社側にあることが前提になります。サービス利用規約では、ChatGPT Enterprise管理者がエンドユーザーの使用に関するログと情報にアクセスできると定められています。どのプランやサービスを選ぶにしても、誰が・いつ・どのAIを使ったかを管理者が確認できるか、退職者のアカウントを管理者が停止できるかは、契約前に確認しておく項目です。
社員に会社のアカウントを配る
個人アカウントでの業務利用をなくすには、禁止するだけでなく、同じように使える会社のアカウントを必要な人に配ることが欠かせません。会社が把握していない生成AIの利用、いわゆる野良AI(シャドーAI)は、会社の環境が足りないときに生まれやすいものです。
ChatGPT Businessは、料金ページで従業員数2〜200名のチーム向けとされ、有料プランはユーザー1人あたりの月額料金です。公式ヘルプには、ワークスペースごとに2シート以上が必要なこと、2026年8月24日以降は1サブスクリプションあたり有料シートの上限が200(それより前に作成されたワークスペースは以前の上限のまま)であることが記載されています。人数に比例して費用が増えるため、全員に配るか一部に配るかの判断が必要になります。プランごとの料金と選び方はChatGPTの法人プランの料金と選び方で解説しています。
複数のAIを使い分けるなら、AIごとの規約を同じ基準で管理する
ChatGPTのほかにGeminiやClaudeなども業務で使う場合、商用利用と著作権に関する条件はAIごとに異なります。たとえばGoogleの利用規約(2026年7月30日発効)は、ユーザーが生成したコンテンツについてGoogleが所有権を主張しないとしつつ、生成AIのコンテンツを人間が作成したものであると誤解させる行為を禁止しています。Google Cloudの生成AIの補償対象サービスの一覧にはGemini EnterpriseやGemini in Workspaceなどが挙がっていますが、個人向けのGeminiアプリは一覧にありません。Anthropicは、Claude for WorkやAnthropic APIなどの商用製品の入力・出力を、デフォルトではモデルの学習に使わないと説明しています。
※Google・Anthropicの記載は、2026年9月16日時点の各社公式ページによるものです。
AIの数が増えるほど、契約ごとに学習の設定、補償の範囲、管理者の権限、ログの取り方を確かめる手間も増えます。使うAIを会社として指定し、その一覧に、適用される規約・学習利用・補償・ログの4点を並べて管理しておくと、社内規程の第1条と第10条を運用しやすくなります。複数のAIを1つの管理体制で使う方法はマルチAIの解説にまとめています。
使うAIと利用ログを、会社の管理下に
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で使える法人向けのサービスです。1契約で4つのAIを使え、管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理できます。会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理します。UPGEAR AIの料金は月額30,000円(税抜)からで、ユーザーごとの課金はありません(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。
UPGEAR AIの詳細を見るよくある質問
無料版のChatGPTで作った文章を、広告やWebサイトに使ってもよいですか?
ChatGPTで作った文章や画像に著作権はありますか?
ChatGPTの出力が他人の著作権を侵害していた場合、責任は誰にありますか?
ChatGPT Businessなら、出力の著作権侵害を補償してもらえますか?
AIで作ったことを表示する必要はありますか?
社員が個人のアカウントでChatGPTを業務に使っていますが、問題はありますか?
ChatGPTで作った画像を、チラシや商品ページに使えますか?
まとめ
ChatGPTの出力は、個人向けの利用規約でも事業者向けのサービス契約でも、OpenAIの権利が利用者に譲渡されると定められており、無料版でも商用に使えます。ただし、社員が個人で登録したアカウントには個人向けの規約が適用され、入力データは設定しなければ学習に使われる場合があり、企業・組織として使うと第三者からの請求について利用者がOpenAIを補償する条項があります。事業者向けでは学習に使わないことが初期状態で、アウトプットの補償はAPIと「Enterprise」に明記されていますが、ChatGPT Businessはその定義に挙がっておらず、補償にも6つの除外があります。
著作権については、文化庁の資料の整理として、人の創作的寄与がなければ出力は著作物になりにくく、人が加筆・修正した部分は通常著作物性が認められると考えられています。侵害は類似性と依拠性で判断され、AIが学習していた作品であれば、利用者が知らなくても依拠性が推認されうる点に注意が必要です。
会社として取り組むことは、出力の行き先ごとに確認者と記録を決めること、文化庁のチェックリストを社内チェック表にすること、利用規程で使ってよいAIと入力禁止の情報を明文化すること、そして学習させない設定と利用ログを会社側で管理できる環境を社員に配ることです。規約は改定されるため、確認担当を決めて定期的に最終更新日を確かめてください。
※規約・ポリシーの記載は、2026年9月17日時点でOpenAIの公式サイトに掲載されている日本語版を確認したものです。本記事は一般的な情報提供を目的としたもので、法律相談ではありません。個別の判断は弁護士等の専門家にご相談ください。
生成AIの法人利用に関する他の記事はAI活用コラム一覧をご覧ください。
