
ChatGPTのコネクタとは、GoogleドライブやSlack、SharePointなど普段の業務で使っているサービスをChatGPTにつなぎ、そこにある情報を会話の中で探したり要約したりできるようにする機能です。いまの公式ヘルプでは「アプリ(接続済みアプリ)」と呼ばれ、ChatGPT Businessでは多くのアプリが最初から有効になっているため、社員が使い始める前に管理者が範囲と確認の段階を決めておく必要があります。決めておきたいのは、学習に使われない契約で使うこと、つないでよいアプリ、読み取りだけか書き込みまで許すか、の3点になります。この足場を先にそろえれば、社内のデータをつないでも、会社の管理の外へ情報が流れる事態を防ぎやすくなるでしょう。
社内の文書を根拠にAIに答えさせる仕組みの全体像は、RAGとは(検索拡張生成)の解説で扱っています。こちらのページはChatGPTのコネクタに絞り、社員10〜200名ほどの会社の経営者・総務・情シスの方が、ONにする前に決めることを順に並べました。Claudeで同じことを考える場合は、Claudeのコネクタの解説に同じ形の判断表と案内文を載せています。
※本文のプラン名・画面名・機能は、2026年9月25日時点のOpenAI公式ヘルプと料金ページの記載に基づきます。一部のヘルプは英語のみのため、日本語に訳して要旨で紹介しています。画面名はヘルプの間でも表記が揃っていない箇所があるため、設定の前に管理画面でもご確認ください。
ChatGPTのコネクタとは|今の名称は「アプリ」
ChatGPTのコネクタは、現在の公式ヘルプでは「アプリ」または「接続済みアプリ」という名前で説明されている機能です。ヘルプの概要には、アプリがChatGPTをGoogle DriveやSlackなど普段利用しているサービスに接続し、その情報を会話内で活用できるようにする、と書かれています。アプリによっては、ファイルの検索やドキュメントの要約、メッセージの検索を頼むことが出来ます。情報の作成や更新といったアクションに対応するアプリもあり、読むだけの機能ではなくなってきました。
コネクタから「アプリ」へ|名称とプラグインとの関係
名称が変わったのは2025年12月18日で、OpenAIのリリースノートには、コネクタがディレクトリ上でアプリとして表示されるようになり、ヘルプの用語もそれに合わせて更新されたと記載があります。さらにBusiness向けのリリースノートでは、2026年7月9日にアプリのディレクトリがプラグインのディレクトリに置き換わり、既存のアプリ接続には影響がないと案内されました。ヘルプのFAQによると、プラグインは複数の機能をワークフローとしてまとめたもので、1つ以上のアプリやスキルを含められます。設定画面で「コネクタ」という項目が見つからないときは、「アプリ」か「プラグイン」を開いてみてください。
コネクタ(アプリ)の種類|会話での検索・Deep Research・同期・カスタム(MCP)
会社で使う目線では、アプリの使われ方を4つに分けて考えると整理しやすくなります。
- 会話での検索・参照 質問に応じて、つないだサービスの情報をその場で探して答えに使う
- Deep Research 対応するアプリを、時間をかけた調査の情報源として使う
- 同期 一部のアプリで内容を事前にインデックス化し、応答の速さと質を上げる(現在は管理者が設定する形)
- カスタムアプリ(MCP) MCPという共通の規格で作ったサーバーを、自分たちでつなぐ
MCP(Model Context Protocol)は、AIのアプリが外部のツールやデータにつながるための共通の決まりごとです。このほか、地図やカードのように会話の中で操作できるインタラクティブなアプリや、Gmailの新着メッセージなどをきっかけに動くタスクもヘルプで紹介されています。イベントをきっかけに動くタスクも、アクセスできるのは接続済みのアカウントと既存の権限で許された情報だけで、ワークスペースのアプリ設定や承認の要件はそのまま適用されるとのことです。
見えるのは本人がもともと見られる範囲だけ
アプリを通してChatGPTが読めるのは、つないだ本人が接続先でもともと閲覧を許されている情報に限られます。社内ナレッジのヘルプにも、ChatGPTがアクセスできるのは各ユーザーにすでに閲覧が許可されている情報のみ、と明記されています。管理者が設定する同期でも、接続先で見られないコンテンツへのアクセス権がメンバーに付くことはないと説明があります。裏を返せば、共有設定が広すぎるフォルダの中身は、そのまま回答の材料になってしまいます。つなぐ前に、GoogleドライブやSharePointの共有範囲を一度見直しておきましょう。
プラン別に使える範囲|無料版・Go・Plus・Pro・Business・Enterprise
社内のツールにつなぐアプリはPlus以上で使え、社内ナレッジや管理者の設定まで含めて会社で管理できるのはBusiness以上になります。料金ページの個人向けの比較表と、各プランのヘルプから、会社の判断に関わる項目を並べると次のとおりです。
| 項目 | 無料版 | Go | Plus | Pro | Business | Enterprise |
|---|---|---|---|---|---|---|
| 社内ツールに接続するアプリ | いいえ | いいえ | はい | はい | 標準シートにAppsを含む | 標準シートにAppsを含む |
| Deep Research用アプリ | 上限あり | 上限あり | はい | はい | — | — |
| インタラクティブアプリ | はい | はい | はい | はい | — | — |
| 社内ナレッジ | いいえ | いいえ | いいえ | いいえ | 標準シートに含む | 標準シートに含む |
| 管理コンソール・管理者権限 | いいえ | いいえ | いいえ | いいえ | あり | あり |
| アプリの利用可否の管理 | — | — | — | — | ワークスペース全体で有効・無効 | ロールごとに許可(RBAC) |
| 開発者モード(カスタムアプリ) | いいえ | いいえ | はい(ベータ版。フルMCPはBusiness以上とヘルプに記載) | はい(ベータ版。ヘルプでは読み取り・取得のMCPのみ) | ベータ版(管理者のみ) | ベータ版 |
| アプリから取得した情報の学習 | 「すべての人のためにモデルを改善する」がオンなら使われることがある | 既定で使わない | 既定で使わない | |||
| 料金(米ドル表示) | 0ドル | 月8ドル | 月20ドル | 月100ドルから | 標準シート1人あたり月20ドル(年額課金)・月25ドル(月額課金) | 営業に問い合わせ |
※2026年9月25日時点。無料版〜Proの機能は料金ページの個人向け比較表、Business・Enterpriseの機能は各プランのヘルプ、アプリの利用可否の管理と開発者モードは管理機能・開発者モードのヘルプの記載です。「—」は、これらの出典に該当する記載がない欄です。料金は2026年9月15日〜25日に料金ページで確認した米ドルの金額で(表示の通貨や金額は国によって異なる場合があります)、税の扱いは料金ページに記載がありません。
表のうち、Businessの標準シートにApps(アプリ)とCompany Knowledge(社内ナレッジ)が含まれることは、Businessの概要のヘルプに書かれています。個人向けの4プランは、料金ページで「管理コンソール」と「管理者権限」がいずれも「いいえ」の表示です。社員が個人のPlusで社内ツールにつなぐと、会社のChatGPTの管理画面からは設定を確かめる手段がない状態となってしまいます。
地域制限とデータの保存場所
アプリの提供状況は、アプリ・プラン・地域・ワークスペース・ロール・モデル・使う画面によって変わると、公式ヘルプに書かれています。社内ナレッジのヘルプにも、パートナーアプリには地域制限が設けられている場合があるとの記載があります。国別の一覧は示されていないため、使いたいアプリが自社の環境で表示されるかを、実際の画面で確かめてみてください。同期のデータの置き場所については、管理者管理の同期のヘルプに地域ごとの対応表があり、Googleドライブ・SharePoint・Microsoft Teamsはいずれも日本が対象に入っています。Businessのリリースノートでも、2026年4月22日に、対象のBusinessワークスペースで同期対応のアプリがすべて日本のデータレジデンシー(データを保存する地域の指定)に対応したと案内されました。
料金|アプリはプランの機能に含まれる
アプリは、料金ページやヘルプではプランに含まれる機能の1つとして示されています。Businessの料金は、標準シートが年額課金で1人あたり月20ドル、月額課金で月25ドルの表示です。社員10人に年額課金で配ると年2,400ドル、月額課金なら毎月250ドルの出費となります。ただしヘルプには、アプリの使用量がChatGPTのプランの上限や機能ごとの使用枠、アプリの提供元が設定した上限にカウントされる場合があるとも書かれています。つなぐアプリが増えるほど上限に当たりやすくなる点は、配る前に知っておきたいところです。
接続の手順と会話での使い方
個人がアプリをつなぐ流れは、設定からアプリを選び、接続先のアカウントでサインインして権限を承認する3段階になります。
接続の手順|設定の「アプリ」から「接続」
ヘルプに書かれている手順は、次のとおりです。
- 設定を開き、表示されている「アプリ」または「プラグイン」を選ぶ
- つなぎたいアプリを選んで「接続」を押す
- 使う情報へのアクセス権がすでにあるアカウントでサインインする
- 求められているサービスと権限を確かめ、接続先で必要な承認を済ませる
個別のサインインが要らないアプリや、管理者が管理する接続を使うアプリもあります。GoogleやMicrosoftの側で管理者の承認が別に必要になる場合があり、その管理者はChatGPTのワークスペース管理者と別の方のこともあると、接続のヘルプ(英語)に書かれています。管理者が無効にしているアプリには「管理者により無効化されています」と表示され、社員の側では接続できません。
会話での使い方|@か+メニューから選ぶ
会話で使うときは、入力欄で「@」を打って使えるアプリやプラグインを指定するか、「+」を押して表示されるメニューから選びます。ヘルプの例文は「Google Drive にあるプロジェクト概要を見つけて、次のステップを要約してください」という頼み方です。ChatGPTは、情報を読み取ったりアクションを実行したりする前に、承認を求める場合があります。
回答に付くソースへのリンクで元の資料を確かめる
社内ナレッジのヘルプは、情報を使う前に、回答と提示されたソースへのリンクを確認するよう求めています。要約は便利な反面、古い版の資料や別の案件のファイルが混ざることもあり得ます。社外に出す文書や数字の判断に使う前には、リンクから元のファイルを開いて日付と中身を確かめる習慣を付けましょう。
活用例と頼み方の例
公式ヘルプに載っている頼み方をもとに、社内で使いやすい例を並べました。
- Google Driveにあるプロジェクト概要を見つけて、次のステップを要約して(接続済みアプリのヘルプの例)
- チームのプロジェクト計画を要約して/リリースに関する最新の文書を探して(管理者管理の同期のヘルプの例)
- このアカウントに関する最新のフィードバックとリスクを要約して(社内ナレッジのヘルプの例)
- 明日の打ち合わせの資料をドライブから探して、論点を3つにまとめて
- 今月届いた見積もり依頼のメールを探して、返信がまだのものだけ一覧にして
Workでは、Gmailの新着メッセージやSlackチャンネルの新着メッセージ、GitHubのプルリクエストをきっかけに動くタスクも作れると、ヘルプに書かれています。毎朝の問い合わせの仕分けのような定型の作業から試すと、効果と注意点の両方が見えやすいでしょう。
つなげる主なサービスとできること
接続済みアプリのヘルプから個別のセットアップ記事が案内されているのは、Google Drive、SharePoint、Microsoft Teams、Outlookのメールとカレンダー、Slack、GitHub、GitLab、Box、Notionです。2025年8月11日のリリースノートでは、PlusでBox・Canva・Dropbox・HubSpot・Notion・SharePoint・Teamsのチャット検索が使えるようになったと発表されています。Business向けには、2026年3月13日にMicrosoftとGoogleのアプリで書き込みのアクションが加わり(管理者がアプリごとに有効にするまで既定では無効)、同じ月の25日にはGoogleドキュメント・スプレッドシート・スライドの操作がGoogleドライブのアプリに統合されました。できることはアプリごとに違い、同じアプリでも管理者の設定によって読み取りだけに絞られていることがあります。社内の業務でよく話題になるのは、次の組み合わせでしょう。
- Googleドライブ・SharePoint 資料を探して要約する。設定によっては作成や更新のアクションも使える
- Gmail・Outlookのメール メールを探して要約する。設定によっては書き込みのアクションも使える
- Googleカレンダー・Outlookのカレンダー 予定を探して確かめる。設定によっては書き込みのアクションも使える
- Slack・Microsoft Teams チャンネルやメッセージを探して読む
- Notion・Box・Dropbox 社内のページやファイルを探して読む
- GitHub リポジトリやプルリクエストの情報を参照する(管理者管理の同期には対応していない)
社員が個人のChatGPTに仕事のアカウントをつなぐリスク
社内ツールにつなぐアプリは個人向けのPlusやProでも使えるため、社員が自分の契約に会社のアカウントをつなぐと、学習の設定も接続先の管理も本人任せになってしまいます。リリースノートには、個人と仕事の複数のアカウントをつなげる機能がすべてのプランで使えるようになったとも書かれています。会社が把握していないこうした使い方は、シャドーAI(野良AI)の典型的な形の1つです。接続のヘルプ(英語)には、個人のアカウントをつないでも、仕事のアカウントでしか見られないファイルやチャンネルにはアクセスできないとあります。一方で仕事のアカウントで認証すれば、その権限で見られる社内の情報が、個人の契約のChatGPTに入ってくる形となります。接続先の管理者承認がどう設定されているかを、Google WorkspaceやMicrosoft 365の管理者と一度確かめておきましょう。
学習の扱い|Business・Enterprise・Eduと個人プランで違う
学習の扱いは、会社向けのプランと個人向けのプランではっきり分かれています。ヘルプには、Business・Enterprise・Eduでは、既定でOpenAIがコネクターから取得した情報をモデルのトレーニングに使わないとの記載があります。一方で無料版・Plus・Go・Proは、「すべての人のためにモデルを改善する」の設定がオンの場合、アプリから取得した情報がトレーニングに使われることがあるとされています。学習を止める設定を社員一人ひとりに任せると、1人でもオンのままなら会社の情報が学習に回りかねません。個人の設定は「設定」>「データコントロール」>「すべての人のためにモデルを改善する」で切り替えられ、詳しい手順はChatGPTに学習させない方法にまとめました。
メモリとの関係
メモリがオンになっていると、ChatGPTはアプリから取得した関連情報を記憶することがあると、接続済みアプリのヘルプに書かれています。アプリに渡る情報にも、会話の文脈やメモリ内の関連情報、IPアドレスやおおよその位置情報などが含まれると説明があります。アプリから取得した情報は、ウェブ検索のクエリに反映されることもあるそうです。アプリの権限の設定は、メモリやデータ保持、モデル改善の設定とは別のものとされています。社外秘の資料を扱う部署では、メモリをどう扱うかも社内のルールで決めておくと安心でしょう。
個人の契約に社内のデータが流れ込む前に、使うAIの環境を会社で1つにそろえる方法もあります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
ONにする前に知りたい、別々に効く6つのスイッチ
会社で管理するワークスペースでは、アプリにかかわる設定が6つに分かれていて、それぞれが別々に効きます。権限の管理のヘルプ(英語)に挙がっている項目を並べると、次のようになります。
- プラグインのインストール設定 ワークスペースにそのプラグインを入れるかどうか
- ワークスペースのアプリ設定(有効化) そのアプリをワークスペースで使えるようにするか
- ロール(Enterprise・Edu) どのロールやグループの社員に使わせるか
- 接続先(プロバイダー)側の承認 GoogleやMicrosoftの管理者、本人のサインインで何を許可したか
- アクション アプリで読み取りだけを許すか、書き込みまで許すか
- アプリの権限 ChatGPTが実行の前にいつ確認を求めるか
このほか、学習(モデルの改善)やメモリ、データ保持の設定は、アプリの権限とは別に効くとヘルプに書かれています。ヘルプによると、アプリの権限を変えてもアプリに新しいアクセス権は付かず、接続先ですでに許可したアクセスが取り消されることもありません。アクセスを止めたいときは、本人が接続を解除するか、管理者がアプリを無効にする形になります。1つのスイッチを切れば全部が止まる、という作りではない点に注意しましょう。
管理者による制御|BusinessとEnterpriseで管理の粒度が違う
Businessの管理者が決められるのはアプリをワークスペース全体で使えるかどうかまでで、ロールごとに使えるアプリを変えられるのはEnterpriseとEduになります。管理機能のヘルプには、Businessではアプリが既定で有効になっていて、管理者はワークスペース全体での利用可否を変えられると書かれています。新しいEnterprise・Eduのワークスペースは選ばれた一部のアプリだけが有効な状態で始まり、新しいプラグインやアプリも一般に既定では無効という扱いです。ロールごとの出し分けを支えるRBAC(ロールベースのアクセス制御)は、ヘルプ(英語)でEnterprise・Edu・Healthcare・Teachers向けとされ、Businessは対象に入っていません。Businessでは、全社で共通して許せるアプリだけを有効にする考え方が基本になります。Enterpriseの設定場所は「ワークスペース設定」>「権限とロール」>「カスタムロール」で、ロールを選んで「プラグインと接続されたデータ」から特定のアプリを選ぶ手順が案内されています。
アクション制御|読み取りだけを許す設定
管理者は、アプリごとに読み取りのアクションと書き込みのアクションを選んで有効にできます。後から追加される新しいアクションの扱いも、「すべての新しいアクションを有効にする」「新しい読み取りアクションのみ有効にする」「新しいアクションを無効にする」の3つから選べます。最後の「無効にする」が効くのは後から追加された分だけで、すでに有効になっているアクションは止まらない点に気をつけてください。一部のアプリには、アクションを設定する項目そのものがないこともあります。Businessでは2026年4月20日に、アクションの設定が、すべてのアクションを許可する、読み取りのみを許可する、個別に設定する、の3つから選ぶ形に簡素化されたと、リリースノートで案内されています。
書き込みのアクションは、まず読み取りと確認付きから
接続済みアプリのヘルプには、アプリが情報の作成や更新などのアクションを実行できることが明記されており、何ができるかはアプリと管理者の設定によって変わります。Googleドライブのドキュメント・スプレッドシート・スライドのアクションは、Businessでは既定でオン、EnterpriseとEduでは管理者が有効にするまで既定でオフと案内されています。一方で2026年3月13日のリリースノートでは、MicrosoftとGoogleのアプリの書き込みアクションは、管理者がアプリごとに有効にするまで既定で無効となります。Businessでは、Googleドライブの操作が最初から使える状態で始まると考えておきましょう。最初の数週間は読み取りのアクションだけを有効にし、作成や更新は確認付きで試してから広げる順番が無難でしょう。
アプリの権限は4段階|確認を求めるタイミング
アプリの権限は、ChatGPTがアプリを使う前にいつ確認を求めるかを決める設定で、選べるのは次の4つです。
- 常に確認する アプリの情報を読み取る前にも、変更を加える前にも確認する
- 読み取りアクションを許可 確認なしで読み取り、変更の前には確認を求める
- 低リスクのアクションを許可 リスクの低い操作は進め、高リスクな操作では確認を求めるか拒否することがある
- すべてのアクションを許可 対応するアクションが再確認なしで実行されることがある
4つ目はリスクが高まるとされ、アカウント全体やワークスペース全体の標準の選択肢には出てきません。権限の管理のヘルプ(英語)では、メールやメッセージの送信、ファイルの削除、共有やセキュリティの設定の変更、購入などが、追加の確認や拒否の対象になる例として挙がっています。ワークスペースの既定は「ワークスペース設定」>「一般」>「設定」>「プラグイン権限」で決め、アプリごとに変えるときは「管理」>「プラグイン」(無い場合は「アプリ」の管理ページ)からそのアプリの「権限」を開く、というのがヘルプの表記です。社員に配る最初の段階は、「常に確認する」か「読み取りアクションを許可」から始めてみてください。
カスタムアプリ(MCP)はOpenAIが検証していない
自分たちで作るカスタムアプリは、ヘルプの上では、OpenAIによって検証されておらず開発者による使用のみを目的としたものという位置づけになります。書き込みを含むフルMCPのサポートはBusiness・Enterprise・Eduでベータ版として順次提供され、Businessで開発者モードを使えるのは管理者だけとされています。Businessでは公開後にアプリを更新できない、との記載もあります。安全面では、信頼できないMCPサーバーにつなぐと、プロンプトインジェクション(外部の文章に紛れ込ませた指示でAIを操る攻撃)などのリスクが高まるとヘルプに書かれています。管理機能のヘルプにも、OpenAIの対策によってサードパーティやプロンプトインジェクションのリスクがなくなるわけではない、と明記があります。対策の考え方はプロンプトインジェクション対策で扱っています。
社内ナレッジ(Company knowledge)の仕組みと入れ方
社内ナレッジは、つないだアプリなどのナレッジソースを使い、組織固有の質問にChatGPTが答えられるようにするプラグインになります。ヘルプには、チャットにあった従来の社内ナレッジのオプションに代わるものと書かれ、対象はBusiness・Enterprise・Eduとされています。使うには、プラグインが利用可能でインストール済みであること、対応するナレッジソースが1つ以上あること、アプリへのアクセス権と接続先の認証がそろっていることが条件です。プラグインを入れるだけでは、ソースのデータへのアクセス権は付きません。
社内ナレッジの入れ方と呼び出し方
管理者は「管理者」>「プラグイン」で社内ナレッジのプラグインを開き、インストールポリシーを「インストール済み」に設定します。社員は入力欄に「@社内ナレッジ」と入力するか、「+」のツールメニューから社内ナレッジを選んで質問する流れです。ヘルプの手順は、Web版のChatGPTを前提にしています。
明示しなくても使われる場合がある
注意したいのは、ChatGPTが明示的なメンションなしでもプラグインを使う場合があると、既知の動作として書かれている点です。社内ナレッジを選んでいなくても、既定の動作としてアプリを自動で使うことがあるとされています。このプラグインがワークスペースのアクセス制御やアプリの権限を上書きすることはない、との説明もあります。社員には、社内の資料が回答に混ざる前提で、答えの出どころをリンクで確かめるよう伝えておきましょう。なお、GitHubは管理者管理の同期に対応していないと、同じヘルプに記載があります。
ChatGPTとGoogleドライブの連携|ライブ接続と管理者管理の同期
Googleドライブの連携には、社員が自分のアカウントでつなぐライブの接続と、管理者が設定する同期の2つの形があります。ライブの接続はその場でドライブを探して答える形で、同期は対象のファイルを事前にインデックス化して、応答の速さと質を上げる形です。管理機能のヘルプには、管理者管理の同期はリアルタイムのGoogleドライブのアクションとは別に設定されると書かれています。
同期は管理者だけが設定する
同期を設定できるのは、いまはワークスペースの所有者か管理者だけです。ヘルプのFAQには、個別に承認するアプリ同期は提供を終了し、既存の個人用の同期接続は復元もアップグレードも出来ないとあります。メンバーは管理者が管理する同期元を削除できず、管理者なしで同期を設定することも出来ません。
同期の範囲を絞る設定
Googleドライブの管理者管理の同期では、同期元を特定の共有ドライブやフォルダに制限し、特定のファイルの種類をインデックスから外せる場合があります。セットアップのヘルプでは、すべてのユーザーのマイドライブを含めるかを選び、共有ドライブを「Include by default」か「Exclude by default」で指定する流れが示されています。接続を使えるユーザーも、ワークスペースの管理者のみにするか全員にするかを選べます。最初は管理者のみで同期を試し、回答に出てよい資料か確かめてから全員に広げましょう。
Googleドライブ同期の前提条件(情シス向け)
管理者管理の同期を始めるには、Google側とChatGPT側の両方で準備が要ります。セットアップのヘルプに沿うと、流れは次のとおりです。
- Google Cloudでサービスアカウントを作り、Google Drive API・Google Drive Activity API・Admin SDK APIを有効にする
- Googleの管理コンソールのドメイン全体の委任で、サービスアカウントのクライアントIDと読み取り専用のOAuthスコープを登録する
- サービスアカウントが代理で動く管理者アカウントを作り、Groups Reader・User Management Admin・Storage Adminのロールを付ける
- ChatGPTの管理画面で同期を有効にし、Googleから取得したJSON形式の秘密鍵をアップロードして、管理者アカウントを指定する
- マイドライブを含めるか、共有ドライブの既定をどうするかを選び、接続を使えるユーザーを決めて同期を始める
ヘルプには、同期はすぐ始まるものの、ファイル数によっては完了まで数時間から数日かかる場合があると書かれています。過去30日以内に追加・編集されたファイルの同期が終わった時点で、有効化したユーザーが使えるようになる仕組みです。個人用のアドレス(例:example@gmail.com)でChatGPTに登録したユーザーはGoogle Workspaceに接続できず、Gmailの「+」付きのエイリアスにも対応していません。ヘルプは、可能な限りGoogle WorkspaceとChatGPTのアカウントで同じメールアドレスを使うよう勧めています。
同期とライブ操作の制御は連動しない
同期の設定とライブのアプリのアクション制御は、別々のものとして扱われます。権限の管理のヘルプ(英語)には、直接のアクションを制限しても、同期済みのデータから取得される情報まで制限されるとは限らないとあります。アプリを無効にしたり同期の接続を削除したりすると、インデックス化されたデータが完全に削除され、他のユーザーやプラグインに影響が及ぶ可能性があるとも警告されています。止めるときは、どの部署の業務が同期を使っているかを先に確かめてから操作してください。
SharePoint・Teams・Outlookとの連携はMicrosoft Entraの同意が先
Outlookのメール・カレンダー、Teams、SharePointの一部のアクションは、Microsoft Entraの管理者が組織に与えるMicrosoft Graphの権限がないと使えません。Microsoft Entraは、Microsoft 365のアカウントや権限を管理するMicrosoftのサービスです。ヘルプには、ChatGPTの管理者とEntraの管理者が別の担当者である場合があると書かれています。情シスを外部の会社に任せている場合は、誰がEntraで承認するかを先に決めておきましょう。Microsoft側で権限を承認しても、ChatGPTのアクションが有効になるわけではありません。個々の社員のMicrosoftアカウントが接続されるわけでもないため、ChatGPT側のアクションの設定と社員の接続は、別々に進める形になります。
SharePointとMicrosoft Teamsは、管理者管理の同期の対応先にも入っています。データの保存場所を日本に指定したワークスペースでも同期を使える地域の表に日本が含まれているため、社内の決まりで保存場所を気にする会社は、この点も確かめてみてください。
管理画面の設定手順|ONにする前の順番
BusinessでもEnterpriseでも、社員に案内する前に管理画面で決める順番はほぼ同じです。画面名は2026年9月25日時点のヘルプの表記で、ヘルプの間でも名前が揃っていない箇所があります。
- 「管理者」>「プラグイン」を開き、いま有効になっているアプリを確かめる(「アプリ」の管理ページが残っている場合もあるとヘルプに記載)
- 判断表で「使わない」にしたアプリを無効にする(Enterprise・Eduはロールごとに許可するアプリを選ぶ)
- 残したアプリのアクションで、読み取りと書き込みを選び、新しいアクションの扱いを決める
- 「ワークスペース設定」>「一般」>「設定」>「プラグイン権限」で、ワークスペースの既定の権限を決める
- 社内ナレッジを使う場合は、プラグインのインストールポリシーを「インストール済み」にする
- 同期を使う場合は、Google WorkspaceやMicrosoftの管理者の承認を済ませ、対象のフォルダと使えるユーザーを絞って同期を始める
- 管理者のアカウントで試し、アクセス権のある資料だけが回答に出ることを確かめてから社員に案内する
Googleドライブの管理者管理セットアップのヘルプでは、同期の画面を「ワークスペースを管理」>「Connections」>「Synced connectors」と書いており、他のヘルプの「管理者」>「プラグイン」とは表記が揃っていません。画面が見つからないときは、両方の名前で探してみてください。同期のヘルプも、初回のインデックス作成が終わってから、メンバーがアクセス権のある内容だけを取得できるかを確認するよう求めています。
社内で使ってよいアプリの判断表と社員への通知文
判断表と通知文をそろえると、社員の迷いと管理者への問い合わせの両方を減らせます。
判断表(自社の判断例)
次の表は、社員50名ほどの会社がBusinessを使う場面を想定した判断の一例です。業務やデータの置き場所によって答えは変わるので、自社の事情に合わせて書き換えてください。
| アプリ | 判断(例) | アクション | 確認のタイミング | 補足 |
|---|---|---|---|---|
| Googleドライブ | 読み取りのみ可 | 読み取りのみ | 読み取りアクションを許可 | 同期は管理者のみで試し、共有ドライブ単位で広げる |
| Gmail | 書き込みは確認付きで可 | 読み取り+書き込み(個別に選ぶ) | 常に確認する | 送信の最終判断は人が行う |
| Googleカレンダー | 書き込みは確認付きで可 | 読み取り+書き込み(個別に選ぶ) | 常に確認する | 社外の方が入る予定は人が確かめる |
| SharePoint・Teams | 読み取りのみ可 | 読み取りのみ | 読み取りアクションを許可 | Entraの承認を済ませてから有効化 |
| Outlook(メール・カレンダー) | 読み取りのみ可 | 読み取りのみ | 読み取りアクションを許可 | 同上 |
| Slack | 読み取りのみ可 | 読み取りのみ | 読み取りアクションを許可 | 社外と共有するチャンネルの扱いを先に決める |
| Notion | 読み取りのみ可 | 読み取りのみ | 読み取りアクションを許可 | 社外秘のページの共有範囲を先に見直す |
| GitHub | 使わない | — | — | 開発部門だけで使いたくても、Businessはロール別の許可がないため全社で無効 |
| カスタムアプリ(MCP) | 使わない | — | — | OpenAIの検証の対象外。必要なときは情シスが個別に審査 |
Businessのロールごとの許可はEnterprise・Edu向けのため、一部の部署だけで使いたいアプリは「使わない」側に寄せ、必要になった時点で全社の判断として見直す形が現実的でしょう。Enterpriseであれば、同じ表に「使ってよいロール」の列を足して運用できます。
権限は最小限に、範囲を絞り、不要な接続は外す
判断表を作るときの基本は、業務に要る分だけを許し、使わなくなった接続は外すことになります。接続先のログイン画面で求められる権限が用途に比べて広いと感じたら、つながずに情シスへ相談してもらいましょう。同期も、全社のドライブを丸ごと対象にするより、共有ドライブやフォルダ単位で始めるほうが、想定外の資料が回答に出るのを防げます。半年に一度など時期を決めて、有効なアプリと同期元を棚卸ししてみてください。
社員への通知文のひな形
社員に配る案内は、つないでよいアプリと困ったときの連絡先が一目で分かる形にします。次のひな形の[ ]を、自社の内容に置き換えて使ってください。
件名:ChatGPTのアプリ(旧コネクタ)の使い方について 社員各位 会社で契約しているChatGPT[Business]で、社内のサービスをつなぐ「アプリ」の機能が使えます。使う前に、次の点を守ってください。 1. つないでよいアプリ 読み取りのみ:[Googleドライブ、SharePoint・Teams、Outlook、Slack、Notion] 確認付きで書き込み可:[Gmail、Googleカレンダー] 上記以外のアプリと、自分で作るカスタムアプリはつながないでください。 2. つなぐのは会社のアカウントだけ 会社のChatGPTには、会社のGoogle/Microsoftのアカウントだけをつないでください。 個人で契約しているChatGPTに、会社のアカウントをつなぐことは禁止します。 3. 確認画面の読み方 ChatGPTが読み取りや操作の前に承認を求めたら、対象のアプリ・アカウント・操作の中身を読んでから許可してください。 送信・削除・共有の変更が含まれるときは、許可する前に内容を見直してください。 4. 回答の確かめ方 回答に付いたソースのリンクから元の資料を開き、日付と中身を確かめてから使ってください。 5. メモリの扱い [社外秘の案件を扱う会話ではメモリをオフにする、または一時チャットを使う] 6. 接続を外すとき・異動や退職のとき 接続は「設定」>「アプリ」(または「プラグイン」)から解除できます。解除しても、これまでの会話や保存したファイル、メモリは自動では消えません。 7. 困ったときの連絡先 [情報システム担当:〇〇(内線〇〇/メール〇〇)]
記録・切断・退職のときに残るもの
接続を解除しても、既存やアーカイブ済みの会話、保存したファイル、メモリは自動では削除されないと、接続のヘルプ(英語)に書かれています。個人のライブ接続を切っても、ワークスペースが管理する同期のインデックスが消えるとは限らないとの説明です。異動や退職の手順には、ChatGPTのアカウントの停止と、接続先のGoogleやMicrosoftのアカウントの扱いをセットで入れておきましょう。記録の面では、アプリの呼び出しはOpenAIのCompliance Logsに記録され、アプリを使った会話もCompliance APIで確認できるとヘルプにあります。ただしCompliance APIはEnterprise向け、Compliance PlatformはEnterprise・Edu向けと案内されており、Businessで同じ仕組みが使えるとは書かれていません。ログの対象範囲もアプリごとに違うとされています。
会社で安全に使うには|学習・記録・社員への配布・複数AIの使い分け
社内データをAIにつなぐ前に、学習させない契約、誰が何を使ったかの記録、社員への配り方の3つを会社の側でそろえておくことが土台になります。学習の設定は、社員一人ずつの操作に任せない形が理想です。会社のデータを扱う作業は会社で契約した環境の中だけで行う、という線引きを生成AIの社内ガイドラインに書いておきましょう。
ChatGPTの会社向けプランの料金や選び方は、ChatGPTの法人プランの料金で比べることが出来ます。記録については、どのプランで何が残るかを契約の前に確かめ、実際に管理画面で試しておくと安心でしょう。配り方も、全員に一斉に配るより、1つの部署で数週間試してから広げるほうが、判断表を見直しやすい進め方です。
もう1つの論点は、使うAIがChatGPTだけで足りるかどうかになります。調べものはWeb検索に強いAI、長い文書の読み込みは別のAIというように、用途ごとに使い分けている会社は少なくありません。AIごとに個別に契約すると、学習の設定や記録、社員への配布が契約の数だけ分かれてしまいます。複数のAIを1つの環境でまとめて使う考え方は、マルチAIとはで扱っています。
社内データをつなぐ前に、使うAIの環境と管理を会社で1つに
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、自社資料を読み込ませて回答する社内文書RAGや、よく使う指示と手順を社内限定のBOTにして共有できるカスタムプラスも備えています。基盤はAWSの日本リージョンで稼働しています。月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
ChatGPTのコネクタとは何ですか?
ChatGPTの設定にコネクタが見当たりません。どこにありますか?
無料版でもコネクタは使えますか?
コネクタで取得した社内データは学習に使われますか?
ChatGPTとGoogleドライブを連携して、社員全員が同じ資料を検索できますか?
Businessで部署ごとに使えるアプリを変えられますか?
コネクタ(アプリ)の利用に追加料金はかかりますか?
まとめ
ChatGPTのコネクタは、いまは「アプリ」と呼ばれ、社内のサービスをつないで会話から探したり、設定によっては作成や更新まで行ったりできる機能です。Businessでは多くのアプリが既定で有効なため、社員に案内する前に、判断表でつないでよいアプリを決め、アクションと確認のタイミングを絞っておく必要があります。学習に使われない会社の契約で使うこと、同期の範囲を小さく始めること、切断しても会話やメモリが残ることも、通知文に入れて伝えておきましょう。
法人のAI活用に関する他の記事は、AI活用コラム一覧からご覧いただけます。
