ChatGPT Enterpriseなら情報漏洩しない?契約で守られる範囲と守られない範囲

ChatGPT Enterpriseとは、OpenAIが企業向けに提供するChatGPTのプランの1つで、入力と出力は既定でモデルの学習に使われない契約になっています。契約で防げるのは、学習への利用や削除後の保持期間といった、OpenAIの側でのデータの扱いまでとなります。社員が個人アカウントに業務情報を入れる、共有リンクやGPTを広く公開する、連携アプリや端末から持ち出す、といった社内側の経路は契約だけでは止まりません。情報漏洩のリスクはゼロにはならず、残る経路は管理者の設定と社内ルールで塞ぐことになります。

定義や料金の決まり方、Businessとの違いの全体像はChatGPT Enterpriseとは?料金の決まり方とBusinessとの違いにまとめています。

結論:Enterpriseでも情報漏洩のリスクはゼロにならない

Enterpriseを契約しても、情報漏洩のリスクがゼロになるわけではありません。契約はOpenAIがデータをどう扱うかを約束するもので、社員がどこに何を入れるかまでは縛れないためです。

実際に、契約の前後で変わるものと変わらないものを分けてみると、線引きははっきりしています。変わるのは、入力が学習に使われるかどうか、削除した会話がいつ消えるか、管理者がログを取り出せるか、といったOpenAIの側と管理画面の話になります。変わらないのは、社員の個人アカウント、共有やGPTの公開範囲、つないだアプリ、アカウントの乗っ取り、回答のコピーといった社内側の経路です。契約で守られない経路は、管理者の設定と社内ルールで会社が塞ぐしかありません。次の早見表で、経路ごとに誰が塞ぐのかを確かめてみてください。

契約で守られること・守られないことの早見表

経路ごとに並べると、契約だけで守られるのは表の上の3行で、残りは会社の側の仕事となります。

経路契約で守られるか根拠(公式の記載)塞ぐのは
入力・出力がモデルの学習に使われる守られる(既定で学習に使わない)エンタープライズプライバシーOpenAI(契約)
削除した会話がいつまでも残る守られる(法的義務がない限り30日以内に消去)エンタープライズプライバシーOpenAI(契約)
通信中・保存中のデータ守られる(TLS 1.2以上とAES-256で暗号化と同社発表)料金ページのよくある質問OpenAI(契約)
データの保管場所選べる(データレジデンシーの選択肢に日本を含む)料金ページの比較表契約前に自社が確認
ワークスペース内の共有リンク一部(開けるのは同じワークスペースのメンバーだけ)共有リンクのヘルプ管理者(全体での無効化はEnterpriseのみ)
GPTの共有と公開守られない(作成者が範囲を選ぶ)GPTの共有と公開のヘルプ管理者(共有オプションの制限)
アプリや外部APIを使うGPTからの送信守られない(入力の一部が第三者へ送られることがある)GPTのヘルプ管理者(サードパーティ製GPTの許可)
連携アプリ一部(新しいワークスペースでは一部のアプリが最初から有効。オン・オフは管理者が決める)アプリのヘルプ管理者
社員の個人アカウント守られない(契約の外)個人用ワークスペースのヘルプ自社(ルールと周知)
アカウントの乗っ取り守られない(プランを問わない)―自社と社員本人
回答のコピー・撮影・ファイルの持ち出し守られない(画面の外の話)―自社(端末管理と規程)
管理者による監査ログの取り出し契約上の機能(社内に新しい権限者が生まれる)エンタープライズプライバシー自社(管理者の人数と社員への告知)

※2026年9月19日時点で、OpenAIのエンタープライズプライバシーのページ、日本語ヘルプ、料金ページの記載を確認した内容です。設定の名前や場所は変わることがあります。

表の右端が自社になっている行は、契約書をいくら読んでも答えが出ない部分となってしまいます。導入の担当者を決めるときは、この行に名前を割り当てるところから始めましょう。

契約で守られること

契約で守られるのは、OpenAIの側でデータがどう扱われるかという部分です。公式の記載を1つずつ確かめると、約束の範囲は思っているより具体的に書かれています。

個人向けは入力が学習に使われ得る、Enterpriseは既定で使われない

無料版やPlusなどの個人向けプランでは、本人の設定しだいで入力がモデルの学習に使われることがあります。一方でOpenAIのエンタープライズプライバシーのページは、ChatGPT EnterpriseやBusiness、APIのデータについて、入力と出力を含めて既定ではモデルの学習や改善に使用しない、というのが公式の説明です。ただし同じページには、顧客がデータ共有に明示的に同意した場合(フィードバック機能を通じた共有など)は、共有されたデータを学習に使うことがあるとも記されています。回答の評価ボタンを押して送ることもこれに含まれ得るため、機密を含む会話では評価ボタンを使わないよう、社員に伝えておきましょう。既定の扱いを変える同意の操作を誰が出来るのかも、契約後に確かめておきたい点です。

学習に使わせない設定は、個人アカウントでは本人の操作になる

個人アカウントで学習を止めるには、本人が設定の「データコントロール」を開き、「すべての人のためにモデルを改善する」をオフにする必要があります。オフにしても会話は履歴に残り、トレーニングには使われない、とOpenAIのヘルプは説明しています。ただし回答に良い・良くないの評価を送ると、その会話全体が学習に使われることがあると、OpenAIの別のヘルプ(モデルの性能向上のためのデータの使い方)に注記があります。Enterpriseのワークスペースでは既定で学習に使われないため、この操作を社員一人ずつに頼む必要はありません。手間が残るのは、社員が個人アカウントも併用している場合となります。設定の手順はChatGPTに学習させない設定で画面ごとに追えます。

削除した会話と一時チャットは30日以内に消える

Enterpriseでは、削除された会話は、保持が法的義務でない限り30日以内にOpenAIのシステムから消去されると公式に書かれています。個人向けの一時チャットも30日後に削除される仕組みで、学習には使われませんが、不正利用の監視のために確認される場合があります。どちらも、入力した瞬間にデータが消えるわけではない点は同じです。学習に使われないことと、どこにも残らないことは別の話として、社内に説明しましょう。

暗号化と認証は同社の発表として確かめる

料金ページのよくある質問によると、データは送信時にTLS 1.2、保存時にAES-256で暗号化されています。料金ページの比較表には、SOC 2 Type 2監査の完了やISO 27001などの認証取得も法人向けの項目として並んでいますが、これは同社の発表で、監査の報告書の中身までは公開の資料で確かめられません。取引先から説明を求められたときは、同社の発表として伝えるのが無難でしょう。SSOや管理コンソールを含む管理機能の一覧は親記事に譲り、ここでは漏洩の経路に関わる機能だけを後の節で取り上げます。

API経由の利用も既定で学習に使われない

社内のシステムからAPIでOpenAIのモデルを呼ぶ場合も、エンタープライズプライバシーのページは、既定で学習や改善に使わないと書いています。APIでは、サービスの提供と不正利用の検知のために入力と出力を最大30日間保持する場合があるとされ、要件を満たす用途ではゼロデータ保持(ZDR)を申し込むことも出来ます。ただしAPIは画面を持たないため、社員が毎日使う道具にするには、画面やログの仕組みを別に用意することになります。

契約では守られないこと

契約で守られないのは、社員の操作やつなぐ先によって、データがワークスペースの外や想定外の相手へ出ていく経路です。どれも契約書ではなく、管理画面の設定と社内ルールで塞ぐものばかりになります。

社員の個人アカウントは契約の外にある

会社がEnterpriseを契約しても、社員が自分の個人アカウントに業務情報を入れた分は、Enterpriseの契約の外に置かれます。OpenAIのヘルプによると、組織によっては招待を受けるときに個人用ワークスペースをEnterpriseへ統合するよう求めますが、統合は元に戻せません。統合を求めない組織では、1つのアカウントで個人用とEnterpriseのワークスペースを別々に持つことになります。管理画面から社員の個人アカウントの使い方まで見えるとは、公式の資料からは読み取れません。会社のワークスペースを公式の道具と決め、業務で個人アカウントを使わないことを社内ルールに書くのが、ここを塞ぐ手段になります。会社が把握していない利用はシャドーAI(野良AI)と呼ばれ、対策の考え方もあわせて確認してみてください。

共有リンクは社内に閉じるが、全体で止めるかは管理者が決める

Enterpriseで作った共有リンクは、同じワークスペースのメンバーだけが見られる仕組みです。それでも社内には、部署をまたいで見せてはいけない会話もあるでしょう。ワークスペース全体で共有リンクを無効にする機能はEnterpriseだけにあり、Businessでは使えません。人事や経営の相談に使う部署がある会社では、共有を止めるかどうかを最初に決めておきましょう。

GPTの共有範囲と、外部に送られる入力

GPT(目的に合わせて指示や資料を組み込んだChatGPT)の共有範囲は、招待した人だけ、リンクを知っているワークスペース内の全員、ワークスペース内の全員、公開リンク、GPT Storeの5段階から作成者が選びます。ワークスペースの管理者は、この共有オプションの一部を制限したり無効にしたりすることが出来ます。さらに、アプリや外部のAPIを使うGPTでは、入力の関連する部分が第三者のサービスへ送られることがあるとOpenAIのヘルプは書いています。社外の開発者が作ったサードパーティ製GPTへのアクセスは、管理者が全許可・オーナーが承認したものだけ・不許可から選べるため、最初は承認したものだけに絞るのが無難でしょう。なお、対象のEnterpriseワークスペースでは、新しいカスタムGPTの作成が2026年9月25日に、提供そのものが2026年12月11日に終了する予定で、日程は変わる場合があります。GPTの作り方と今後の移行先はGPTsの作り方をご覧ください。

アプリ連携は、どれを有効にするかを管理者が決める

社内のファイル置き場などとChatGPTをつなぐアプリは、新しいEnterpriseとEduのワークスペースでは、作成時に選ばれた一連のアプリが最初から有効になっています。ロールごとにアプリの利用を分けられるのも、EnterpriseとEduの機能です。つないだ先のデータが会話に入ってくる以上、どの部署にどのアプリを許すかは、契約ではなく管理者の判断で決まります。いま有効なアプリを確かめて不要なものを止め、必要な部署から1つずつ許可していく順番が、混乱の少ない進め方となります。

アカウントの乗っ取りは契約の種類を問わない

社員のパスワードが盗まれてアカウントに入られれば、その社員が見られる会話は相手にも見えてしまいます。これはプランの種類で結果が変わらない経路で、多要素認証の設定とパスワードの使い回しの禁止で塞ぐことになります。退職した社員のアカウントを速やかに止める手順も、同じ枠で決めておきたいところです。

回答のコピー・画面の撮影・ファイルの持ち出し

ChatGPTの画面から外に出た情報は、OpenAIとの契約とは関係がなくなります。回答をコピーして私用のメールに貼る、画面を撮影する、ダウンロードしたファイルを私物の端末に移す、といった動きは、自社の端末管理と情報の取扱規程で扱う範囲です。生成AIのために新しいルールを作るより、今ある取扱規程に「生成AIの画面と出力も対象」と一文を足すほうが、社員にも伝わりやすいでしょう。

契約の外に残る経路は、使う環境を会社で1つにして塞ぐ

個人アカウントへ流れる利用を減らす近道は、社員全員が使える会社の環境を先に用意することです。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

管理者は会話の監査ログを取り出せる

Enterpriseのワークスペース管理者は、Enterprise Compliance APIを通じて、会話やGPTに関する監査ログにアクセスできます。漏洩の調査に欠かせない機能である一方、社内に会話を取り出せる人が新しく生まれるということでもあります。管理者の権限を持つ人は最小限にし、会話のログを会社が取り出せることを社員に前もって伝えておきましょう。

もう1つ気をつけたいのが、ログの保持期間です。Compliance Logs Platformのヘルプによると、ログの保持は30日間で、それより長く必要な場合は利用者がログを継続的にダウンロードして保管する仕組みを作る必要があると書いています。取り込み先を作らないままだと、漏洩の疑いが出た時点で30日より前のログは残っていないこととなってしまいます。契約と同時に、ログを自社の保管先へ定期的に移す担当と仕組みを決めてください。

契約したら管理者が最初に見直す8つの設定

契約で守られない経路のうち、管理画面で塞げるものは導入の初日に決めておくのが安全です。項目の名前は2026年9月19日時点の公式ヘルプに書かれているもので、実際の画面の表示とは異なる場合があります。

  • 共有リンクをワークスペース全体で無効にするか全体での無効化はEnterpriseだけにある設定です。人事や経営の相談に使う部署があるなら、いったん止めてから部署ごとに必要性を聞く順番が安全です。
  • GPTの共有範囲をどこまで許すか招待した人だけからGPT Storeまでの5段階のうち、公開リンクとGPT Storeを許すかどうかを先に決めます。
  • サードパーティ製GPTを許可するか全許可・オーナーが承認したものだけ・不許可の3つから選べます。アプリや外部APIを使うGPTは入力の一部が第三者へ送られることがあるため、最初は承認したものだけが目安です。
  • どのアプリを、どのロールに有効にするか新しいワークスペースでは一部のアプリが最初から有効です。有効なアプリを確かめて不要なものを止め、必要な部署から1つずつ許可し、つなぐ先のフォルダの共有設定もあわせて見直します。
  • 個人用ワークスペースの統合を求めるか統合は元に戻せません。求めない場合は個人用とEnterpriseが分かれたままになるため、業務での個人アカウント利用を社内ルールで禁じます。
  • Compliance APIのログをどこへ取り込むかCompliance Logs Platformのログの保持は30日間です。自社で継続的にダウンロードして保管する仕組みと、その担当者を決めます。
  • 管理者の権限を誰に渡すか会話やGPTの監査ログにアクセスできる人です。人数を絞り、誰が持っているかを社内で説明できる状態にします。
  • データの保管場所に日本を選ぶか料金ページの比較表では、データレジデンシーの選択肢に日本が含まれています。取引先への説明に必要なら、選び方と条件を契約前に営業担当へ確認します。

8つのうち、元に戻せないと公式に書かれているのは個人用ワークスペースの統合です。ここだけは、社員に招待を送る前に決めておいてください。生成AI全般の点検項目は生成AIのセキュリティ対策チェックリストにまとめています。

社員への周知文のひな形と、社内ルールの決め方

契約の外にある経路を最後に塞ぐのは、社員一人ひとりへの周知になります。長いガイドラインを配るより、守ってほしいことを数行にまとめ、導入の案内と同時に送るほうが読まれやすいでしょう。

【周知】ChatGPT Enterpriseの利用開始にあたってのお願い

  • 業務でChatGPTを使うときは、会社のメールアドレスで招待された会社のワークスペースだけを使ってください。個人のアカウントに業務の情報を入れないでください。
  • 顧客の氏名や連絡先、取引先から預かった資料、公表前の数字、パスワードやAPIキーは入力しないでください。相談が必要なときは「取引先A」「担当者B」のように伏せて入力してください。
  • 会話の共有リンクやGPTを作ったときは、共有範囲を招待した人だけから始めてください。
  • 機密を含む会話では、回答の評価ボタン(良い・良くない)を使わないでください。
  • 回答をそのまま社外に出さず、数字・固有名詞・法令は元の資料で確かめてください。
  • 会社は、管理と調査のために会話のログを取り出すことがあります。
  • 多要素認証を必ず設定してください。誤って入力したとき、アカウントに不審な動きがあったときは、すぐに情報システム担当(連絡先:◯◯)へ知らせてください。

文面は自社の言葉に直し、入力してはいけない情報の例は業種に合わせて差し替えてみてください。

入力してはいけない情報と、伏せ字(マスキング)の書き方

入力を禁じる情報は、個人情報、顧客から預かった情報、ソースコード、公表前の業績や計画のように、種類で示すと社員が迷いにくくなります。個人情報については、個人情報保護委員会が2023年6月2日の注意喚起で、生成AIサービスの提供事業者が個人データを機械学習に利用しないこと等を十分に確認するよう求めています。学習に使われない契約はこの確認の材料になるものの、利用目的の範囲内かどうかという別の確認は会社の側に残ります。どうしても具体的な内容を相談したいときは、氏名を「担当者A」、社名を「取引先B」のように置き換えて入力する方法が使えます。個人情報の扱いはChatGPTに個人情報を入力してよいかで詳しく整理しています。

研修とリマインドで定着させる

周知文は一度送っただけでは忘れられてしまいます。導入時の説明会で実際の画面を見せ、その後は四半期ごとに、共有範囲の設定や入力ミスの例を短く振り返る場を設けると定着しやすくなります。新しく入った社員には、アカウントを渡すときに同じ周知文を必ず添えましょう。

出力の誤り(ハルシネーション)の確認も同じルールに入れる

情報漏洩とは別の問題として、生成AIはもっともらしい誤りを答えることがあり、これをハルシネーションと呼びます。契約のプランによって誤りがなくなるわけではないため、社外に出す文書の数字や固有名詞は人が元の資料で確かめる、という一文を周知文と同じ規程に入れておくと安心です。

公的なガイドラインとの関係

社内ルールの土台には、総務省と経済産業省の「AI事業者ガイドライン(第1.2版)」が使えます。デジタル庁の「テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)」は行政職員を想定した資料ですが、民間で導入を検討する方も参考にできると書かれています。どちらも法的な拘束力を持つものではないため、自社の規程に落とし込む作業は会社の側で行うことになります。規程の作り方は生成AIの社内ガイドラインの作り方をご覧ください。

※AI事業者ガイドライン第1.2版は2026年3月31日に公表されたもので、2026年9月19日時点の最新版です。

過去の事案は、Enterpriseなら防げたのか

よく引き合いに出される2つの事案も、契約で防げる種類と防げない種類に分けられます。事案の詳しい経緯より、自社で同じことが起きたときに何が効くかを見ていきましょう。

社員が社内の情報を入力した事案(2023年・サムスン電子の報道)

2023年5月、韓国のサムスン電子で社員が社内の情報をChatGPTに入力していたことを受け、同社が社員の生成AI利用を制限する方針をとったとBloombergなどが報じました。入力した内容が学習に使われるかどうかは契約で変わりますが、社員が社外のサービスに情報を送ったという事実そのものは、どのプランでも変わりません。この種類の事案を止めるのは、入力してはいけない情報のルールと、使う環境を会社のワークスペースに一本化することです。

OpenAI側の不具合で他人の履歴が見えた事案(2023年3月)

2023年3月20日には、OpenAIが使っていたライブラリの不具合により、ほかの利用者の会話履歴のタイトルが見える状態になったと同社が発表しています。一部のPlus会員については、氏名や請求先住所、カードの下4桁などが表示された可能性があるとされ、カード番号の全体は表示されていないと説明されました。これはOpenAIの側のシステムで起きた経路で、契約の種類を選んでも防げる性質のものではありません。各事案の経緯と、ほかの経路を含めた止め方はChatGPTの情報漏洩は8つの経路で起きるにまとめています。

DLPやIT資産管理ツールでの監視を組み合わせる

契約と管理画面で塞げない経路は、端末の側から見張る方法で補えます。DLP(情報の持ち出しを検知・制限する製品)やIT資産管理ツールを使うと、どの端末からどのAIサービスに接続したかや、ファイルの持ち出しを記録できる場合があります。個人アカウントでの利用を見つける手がかりにもなるため、すでに導入している会社は設定を見直してみましょう。社内で使われているAIサービスを見つける方法はシャドーAI(野良AI)の見つけ方で紹介しています。

個人向け・Business・Enterpriseのデータの扱いを並べる

漏洩の観点だけで並べると、学習の既定はBusinessとEnterpriseで同じで、差が出るのは管理者が使える道具のほうです。

  • 個人向けの無料版・Go・Plus・Proは、学習に使われるかどうかが本人の設定しだいで、会社が管理する画面はありません。
  • Businessは、既定で学習に使われません。エンタープライズプライバシーのページには、ワークスペース管理者が会話履歴を閲覧・エクスポート・削除できること、データの保持期間を設定できることが書かれています。
  • Enterpriseは、既定で学習に使われず、削除した会話は30日以内に消去されます(この2点はBusinessも同じです)。Businessとの差として、共有リンクの全体での無効化、Compliance APIでの監査ログの取り出し、ロールごとのアプリ管理が使えます。

なお、Businessの管理者が見られる範囲については、既定では非公開のチャットをすべて見られるわけではないと読めるヘルプもあり、実際の範囲は管理画面で確かめる必要があります。漏洩の面でBusinessとの差を決めるのは、共有を全体で止められるかと、ログを外へ取り出せるかの2点が目安になります。料金や統制の違いの全体は、ChatGPT Enterpriseの料金とBusinessとの違いで確かめてみてください。

会社で安全に使うために、契約の前に決めること

ここまでの経路を並べると、会社で安全に使えるかどうかは、契約のプランより配り方で決まる部分が大きいと分かります。学習させない設定が全員に一律でかかっていること、ログを会社の側で持てること、そして使いたい社員全員に会社の環境が行き渡っていることの3つがそろって、はじめて個人アカウントへの流出が減っていきます。

実際に費用が1人ずつの席の数で決まる契約では、全員に配れず一部の社員だけに渡す判断になりがちです。配られなかった社員が個人アカウントで使い始めると、契約の外の経路がかえって増えてしまいます。1人ずつの席課金と、利用人数によらない会社定額を並べ、全員に配れるかで判断してみてください。調べものはWeb検索に強いAI、長い資料の読み込みは長文に強いAIというように、用途で複数のAIを使い分けたい会社なら、使い分けが出来る環境かどうかも比べる項目に入ります。4つのAIの違いは主要4AIの違いと使い分け、法人向けサービスの横並びは法人向け生成AIサービスの比較で確かめられます。

学習させない設定とログを、会社の側でまとめて持つ

UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けAI基盤です。全モデルで学習非利用を標準適用し、社員ごとの設定操作は不要です。管理画面では利用状況を利用者・日時・利用モデル単位まで把握でき、CSVでの書き出しにも対応します。会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理します。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。

UPGEAR AIの詳細を見る

よくある質問

ChatGPT Enterpriseなら、情報漏洩のリスクはゼロになりますか?
ゼロにはなりません。契約で守られるのは、入力と出力を既定で学習に使わないことや、削除した会話を30日以内に消去することなど、OpenAIの側でのデータの扱いです。社員の個人アカウントでの利用、共有リンクやGPTの公開範囲、連携アプリ、アカウントの乗っ取り、回答のコピーといった社内側の経路は、管理者の設定と社内ルールで塞ぐ必要があります。
ChatGPT Businessで個人情報を入力してもいいですか?
学習に使われないことと、個人情報を入力してよいかは別の問いです。Businessは既定で入力を学習に使いませんが、個人情報保護委員会は2023年6月2日の注意喚起で、個人情報を含む入力が利用目的の達成に必要な範囲内かを十分に確認するよう求めています。社内で入力してよい個人情報の範囲を決め、必要のない氏名や連絡先は伏せて入力する運用をおすすめします。
管理者は社員の会話を見られますか?
Enterpriseでは、ワークスペース管理者がEnterprise Compliance APIを通じて、会話やGPTに関する監査ログにアクセスできると公式に書かれています。Businessについては、プライバシーのページに管理者が会話履歴を閲覧・エクスポート・削除できると書かれている一方、各自のチャットは本人が共有しない限り本人のものと読めるヘルプもあり、実際の範囲は管理画面で確かめる必要があります。管理者の権限を持つ人を絞り、ログを会社が取り出せることを社員に前もって伝えておくことが大切です。
社員が個人アカウントでChatGPTを使うのは、Enterpriseの契約で止められますか?
契約だけでは止まりません。個人アカウントに入れた情報はEnterpriseの契約の外にあり、管理画面から個人アカウントの使い方まで見えるとは公式の資料から読み取れません。会社のワークスペースを全員に配り、業務での個人アカウント利用を社内ルールで禁じ、必要に応じてDLPなどで接続を確認する組み合わせが現実的です。
誤って機密情報を入力してしまったら、どうすればいいですか?
まず入力した会話を削除し、情報システムの担当者に報告してください。Enterpriseでは、削除された会話は法的義務がない限り30日以内にOpenAIのシステムから消去されます。個人アカウントに入力した場合は学習の設定も確認し、何を・いつ・どのアカウントに入力したかを記録して、社内の手順に沿って対応を決めてください。

まとめ

ChatGPT Enterpriseの契約で守られるのは、学習に使わない既定、削除後30日以内の消去、暗号化といったOpenAIの側でのデータの扱いです。社員の個人アカウント、共有リンクとGPTの公開範囲、連携アプリ、アカウントの乗っ取り、画面の外への持ち出しは契約の外に残ります。

残る経路は、管理者の8つの設定、社員への周知、端末の側での監視で塞いでいくことになります。とくに個人用ワークスペースの統合は元に戻せず、Compliance Logs Platformのログの保持は30日間のため、招待を送る前に決めておきましょう。法人のAI活用に関するほかの記事はAI活用コラム一覧にまとめています。