ChatGPTに個人情報を入力するリスクと、会社が取るべき対策

ChatGPTに個人情報を入力するリスクとは、入力した顧客や社員の氏名・連絡先・健康情報などが提供元のシステムに保存され、設定によってはモデルの学習に使われたり、アカウントの乗っ取りや不具合を通じて意図しない相手に見られたりするおそれのことです。結論から言うと、会社が避けるべきなのは社員が個人のアカウントに業務の個人データを入れることであり、生成AIを使うなら、学習に使われない環境、入力してよい範囲のルール、誰が・いつ・どのAIを使ったかを後から確かめられる仕組みの3つをそろえることが前提になります。この記事では、OpenAIの公式ヘルプと個人情報保護委員会の資料をもとに、仕組み、国内外の事例、法律上の論点、個人と法人の設定の違い、そして社員が誤って入力してしまった時の初動までを順に整理します。

※2026年9月18日時点で、OpenAI・個人情報保護委員会・e-Gov法令検索などの公式ページに表示されている内容をもとにしています。設定画面の名前や手順は変わることがあるため、実際の操作の前に各社のヘルプをご確認ください。

ChatGPTに個人情報を入力すると何が起きるのか

個人向けのChatGPTに入力した内容は、設定を変えない限りモデルの学習に使われることがあり、会話を削除してもすぐに消えるとは限りません。まずは入力したデータがどこへ行き、どれくらい残るのかを、公式の説明に沿って確認します。

入力内容が学習に使われる仕組み(無料版・Plusは既定で学習の対象)

ここでいう学習とは、AIの性能を上げるために、利用者との会話をモデルの訓練データとして使うことです。OpenAIのヘルプ「モデルのパフォーマンスを向上させるためのデータの使用方法」は、ChatGPTなどの個人向けサービスについて、利用者のコンテンツが「モデルのトレーニングに使用されることがあります」と説明しています。

別のヘルプ記事では、ChatGPT Free・Plus・Proを個人用ワークスペースで使っている場合、データ共有は「デフォルトで有効」とされています。つまり、社員が無料版やPlusを登録したまま何も設定を変えていなければ、入力した内容は学習に使われうる状態です。

見落としやすい点が2つあります。1つは、学習をオフにしていても、回答に「良い回答」「良くない回答」などのフィードバックを付けると、その会話全体が学習に使われることがあると明記されている点です。もう1つは、学習が有効な設定のままサポートに問い合わせた会話も、サービス改善に使われることがあると書かれている点です。

一方でOpenAIは、学習データから個人を特定できる情報を識別・削除するよう努めていること、実在する人物の住所や連絡先を求められた場合に拒否するようモデルを学習させていることを、プライバシー設定の案内ページで説明しています。これは同社の説明であり、第三者が検証した結果ではありません。

入力した後で学習から外せるとは説明されておらず、他の利用者の回答に出るおそれも否定できない

学習をオフにする設定について、OpenAIのヘルプは、オプトアウトした後は新しい会話が同社のモデルの学習に使われないと説明しています。対象として書かれているのはオフにした後の新しい会話で、すでに学習に使われた可能性のある過去の会話をさかのぼって取り除けるとは説明されていません。入力した時点で、会社の手を離れると考えておくのが安全です。

個人情報保護委員会の2023年6月2日の注意喚起も、一般の利用者への留意点として、入力された個人情報が生成AIの機械学習に利用されることがあり、他の情報と統計的に結びついたうえで、正確または不正確な内容で生成AIサービスから出力されるリスクがあると指摘しています。OpenAIは上で紹介した抑止の取り組みを説明していますが、会社として「他の利用者の回答には出ない」と顧客に説明できる材料があるわけではありません。

なお、後で紹介するサムスン電子の件でも、外部のAIに送られたデータが他の利用者に開示されるおそれが社内で懸念されたと報じられています。顧客や社員の個人情報は、回答に出る可能性を前提に扱うのが現実的です。

OpenAIが取得・保持する情報の範囲(位置情報・メモリ・一時チャット)

OpenAIのプライバシーポリシー日本語版(2026年2月6日更新)には、取得する個人情報として、氏名・連絡先・生年月日・支払情報などのアカウント情報、入力内容やファイル・画像・音声などのユーザーコンテンツ、IPアドレスやブラウザの種類などのログデータ、使用データ、デバイス情報、位置情報、Cookieが挙げられています。

  • 位置情報:IPアドレスなどからおおよその地域を把握し、より正確な位置情報は利用者が選んだ場合に扱うと説明されています。プライバシー設定の案内ページでも、位置情報の共有は任意で既定はオフとされています。
  • 保存場所:米国にある同社の施設とサーバーを含む、さまざまな法域のサーバーで個人情報を取り扱うと書かれています。日本の利用者に対する管理者は、米国のOpenAI OpCo, LLCです。
  • 保持期間:データの種類、使い方、利用者の設定によって異なると説明されており、一律の日数は書かれていません。
  • メモリ:ChatGPTが過去の会話から利用者の情報を覚えておく機能です。設定の「パーソナライズ」から管理でき、いつでも無効にできます。ヘルプによると、ChatGPTが知っている可能性のある情報を完全に消すには、保存済みメモリだけでなく、過去のチャット、アーカイブ済みチャット、ファイル、メモリの概要を削除し、連携アプリの接続も解除する必要があります。削除した保存済みメモリのログは、安全性とデバッグのため最長30日保持される場合があります。
  • 一時チャット:履歴に残らず、メモリも作られず、学習にも使われない会話モードです。ただし安全上の理由でコピーが最長30日保管される場合があり、一時チャットを保存すると通常のチャットとしてアカウントの設定が適用されます。

なお、このプライバシーポリシーは、APIなど事業者向けサービスで顧客のためにコンテンツを取り扱う場合には適用されないと明記されています。法人契約でのデータの扱いは、個人向けのポリシーではなく、顧客との契約や法人向けの案内で確認することになります。

削除や学習オフの後もデータはすぐには消えない(30日以内の削除と例外)

ヘルプ「ChatGPT アカウントを削除する」では、削除したチャットは30日以内にOpenAIのシステムから完全に削除され、復元はできないと説明されています。ただし、すでに匿名化されてアカウントとの関連付けが解除されたデータや、セキュリティ上・法律上の理由で保持が必要なデータは例外です。チャットのアーカイブは削除ではなく、保存済みのチャットと同じ扱いになります。

アカウントそのものを削除した場合も、データは30日以内に削除される一方、法令で保持が求められる一部のデータはより長く保持されることがあると書かれています。学習をオフにしても会話が履歴から消えるわけではないため、学習オフ、チャット削除、アカウント削除はそれぞれ別の操作だと理解しておく必要があります。

報道・公表された事例

個人情報や機密情報が生成AIを通じて問題になる経路は、社員の入力、提供元の不具合、アカウントの乗っ取りの3つに分けると整理しやすく、いずれも実際に報道や公表があります。ここでは、社員の入力と提供元の不具合、そして規制当局の対応を取り上げます。乗っ取りは設定の章で扱います。

サムスン電子など、社員が機密情報を入力した事例

米ブルームバーグは2023年5月2日、サムスン電子が主要部門の1つの社員に対し、社内メモでChatGPTなど生成AIの利用を禁じたと報じました。米TechCrunchも同日、社内の機密データが誤ってChatGPTに入力された約1か月後の措置として、社用のパソコン・タブレット・スマートフォンと、社内ネットワークにつながる端末で生成AIの利用を一時的に制限したと伝えています。

報道によると、同社は外部のAIに送られたデータが他の利用者に開示されるおそれを懸念し、安全に使える環境を整えるまでの一時的な措置と説明していました。社員に悪意がなくても、業務の効率化のつもりで入力した情報が問題になる典型的な例です。

国内の事例:RIZAPの社員が私用の生成AIに顧客情報をアップロード

国内では、RIZAP株式会社が2026年9月3日に、社員が個人で使用している外部の生成AIサービスに顧客の情報を誤ってアップロードしたと公表し、ITmedia NEWSも9月4日に報じています。同社の公表によると、特定保健指導管理システムのデータを集計する作業中に起きたもので、対象は2026年1月1日から8月19日までに登録された特定保健指導の対象者データの一部です。

含まれていた情報として、氏名、生年月日、性別、保険証の記号番号、メールアドレス、一部の住所と電話番号に加え、支援形態と一部の人の疾患情報という要配慮個人情報が挙げられています。対象人数と、使われた生成AIサービスの名前は公式の告知に書かれていません。

同社は、発見直後にチャット履歴の削除と学習への利用停止を設定したと説明しています。そのうえで運営事業者に問い合わせ、その事業者以外の第三者が閲覧した可能性も、AIの学習に使われた可能性もないと確認できた、というのが同社の説明です。運営事業者の従業員が該当データを閲覧できる状態だったかは確認中とされ、個人情報保護委員会への報告は完了したとしています。再発防止策としては、社内で許諾していない生成AIサービスの業務利用禁止の周知と教育、AIマネジメントシステム(AIMS)の導入検討を挙げています。

この事例から読み取れること
入力したのは会社の契約ではなく、社員が個人で使っていたサービスでした。会社が契約していないAIは、設定も利用状況も会社から見えません。社員の個人アカウントを業務に使わせないことが、ルールの出発点になります。

2023年3月のOpenAI側の不具合(他人の履歴タイトル・Plus会員の支払い関連情報)

利用者側に落ち度がなくても、提供元の不具合で情報が見えてしまうことがあります。OpenAIが2023年3月24日に公表した説明によると、オープンソースのライブラリのバグにより、一部の利用者が他のアクティブな利用者のチャット履歴のタイトルを見られる状態になりました。

同じバグで、特定の9時間にアクティブだったChatGPT Plus会員の1.2%について、氏名、メールアドレス、支払い先住所、カードの種類、カード番号の下4桁、有効期限が他の利用者に見えた可能性があるとされています。同社はカード番号の全桁が見える状態になったことは一度もないとし、実際に他人に見られた人数は極めて少ないと考えていると説明しています。

OpenAIは影響は限定的だったと説明していますが、どれだけ注意して入力しても、預けたデータは提供元のシステムの品質に左右されるという点は押さえておくべきです。

イタリアのデータ保護当局による1,500万ユーロの制裁金(2026年3月に裁判所が取消し)

イタリアの個人データ保護当局(Garante)は2024年12月20日、OpenAIに1,500万ユーロの制裁金と、6か月間の周知キャンペーンの実施を命じたと発表しました。発表で挙げられた理由は、学習に使う個人データの法的根拠を事前に適切に特定していなかったこと、透明性の原則と利用者への情報提供義務に違反したこと、年齢を確認する仕組みがないこと、そして2023年3月のデータ侵害を当局に通知しなかったことです。

その後、この制裁金はローマの裁判所によって取り消されたと、ロイター通信が2026年3月19日に報じています。報道によると、裁判所は2025年3月に制裁金の執行を一時停止し、本案の判断を待っていました。その後に公表された判決理由について、イタリアの法律事務所などは、2024年2月以降はアイルランドの当局が主管になっておりGaranteに管轄がなかったことを理由とし、違反の中身は判断していないと解説しています。

海外の話ではありますが、生成AIの提供元自身が個人データの扱いを規制当局から問われた事例がある以上、利用する側の会社も、入力したデータの扱いを提供元任せにせず、自社で説明できる状態にしておく必要があります。

会社が問われる法律上の論点

業務で顧客や社員の個人データを生成AIに入力する場合、個人情報保護法上の義務を負うのは、個人情報を取り扱う事業者である会社です。社員個人の不注意で済む話ではない、という前提で論点を確認します。

個人情報保護委員会の注意喚起(2023年6月2日)が示す2つの確認点

個人情報保護委員会は令和5年(2023年)6月2日に「生成AIサービスの利用に関する注意喚起等」を公表し、個人情報取扱事業者に向けて次の2点を求めています。

  1. 個人情報を含むプロンプト(AIへの指示文)を入力する場合は、特定された利用目的を達成するために必要な範囲内であることを十分に確認すること。
  2. 本人の同意を得ずに個人データを含むプロンプトを入力し、そのデータが応答の出力以外の目的で取り扱われる場合は、個人情報保護法の規定に違反することとなる可能性がある。そのため、提供事業者がその個人データを機械学習に利用しないこと等を十分に確認すること。

この注意喚起は、生成AIの利用そのものを禁止する文書ではありません。ただ、個人向けのChatGPTは既定で学習が有効なので、社員が設定を確認しないまま顧客情報を入れた場合、2つ目の確認点を満たしていると会社が説明するのは難しくなります。

個人情報保護法の第三者提供・外国にある第三者への提供に当たる可能性

同じ注意喚起のリーフレットは、入力した情報が提供元で学習データとして使われる予定がある場合の規律として、個人データを第三者に提供するには原則としてあらかじめ本人の同意が必要であること(個人情報保護法第27条、第28条)を示しています。

第28条は、外国にある第三者に個人データを提供する場合の規定です。日本と同等の水準の制度がある国として委員会規則で定める国や、基準に適合する体制を整えた事業者に当たらない限り、法令に基づく場合などの例外を除き、あらかじめ外国にある第三者への提供を認める旨の本人の同意が必要とされ、同意を得る際には、その国の個人情報保護の制度などを本人に情報提供することも求められます。OpenAIのプライバシーポリシーには、米国を含むさまざまな法域のサーバーで個人情報を取り扱うと書かれています。

生成AIへの入力が個別のケースで提供に当たるかどうかは、契約の内容やデータの扱いによって判断が分かれます。委員会のQ&Aには、クラウド事業者が個人データを取り扱わない契約になっている場合の考え方も示されていますが、生成AIを名指しした説明ではありません。自社の使い方に当てはめる際は、委員会のガイドラインとQ&Aを確認し、必要に応じて専門家に相談してください。

要配慮個人情報(病歴・健康診断の結果など)は扱いがさらに重くなる

要配慮個人情報とは、本人に対する不当な差別や偏見などの不利益が生じないよう、取扱いに特に配慮が必要な個人情報です。個人情報保護法第2条第3項は、人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実などを挙げ、政令で健康診断その他の検査の結果、保健指導、診療・調剤情報、障害があることなども加えられています。取得や第三者提供には原則として本人の同意が必要です。

社員10〜200名の会社でも、社員の健康診断の結果、休職や通院の記録、介護・保険に関する顧客情報などを扱う部署は少なくありません。RIZAPの事例でも疾患情報が含まれていました。総務・人事・営業の現場でこうした情報を扱う会社ほど、生成AIへの入力ルールは厳しめに設定しておく必要があります。

法的責任と社会的信用の低下

個人情報保護法第26条は、個人データの漏えいなどで個人の権利利益を害するおそれが大きい事態が生じたとき、個人情報保護委員会への報告と本人への通知を事業者に義務付けています。委員会の「漏えい等の対応とお役立ち資料」のページでは、報告が必要な類型として、要配慮個人情報が含まれる場合、不正に利用されると財産的被害が生じるおそれがある場合、不正の目的で行われたおそれがある場合、本人の数が1,000人を超える場合の4つが示されています。

法律上の手続きだけでなく、公表やお詫び、取引先や顧客への説明に追われることも考えられます。取引先から情報管理の体制を問われた時に、社員がどのAIに何を入れているか答えられない状態は、それ自体が信用を損なう要因になります。生成AIの利用ルールは、事故が起きた後ではなく、取引先に説明を求められる前に整えておくのが得策です。

入力してはいけない情報と、伏せ字の限界

入力を避けるべきなのは、個人を特定できる情報、特に要配慮個人情報と、漏れると財産的な被害につながる情報です。伏せ字や仮名にすればよいと考えがちですが、それだけでは個人情報でなくなるとは限りません。

入力してはいけない情報の例

  • 顧客・取引先担当者の氏名と、電話番号・メールアドレス・住所などの組み合わせ
  • 社員の人事評価、給与、家族構成、健康診断の結果、休職や通院の記録
  • 病歴や障害の有無など、要配慮個人情報に当たる情報
  • マイナンバー(個人番号)。個人情報保護委員会のガイドラインでは、個人番号を利用できる事務は法律で限定され、本人の同意があっても例外を除きそれ以外の事務に利用してはならないとされています。社内ルールでは入力しない扱いにしておくのが安全です
  • クレジットカード番号、銀行口座、ログインIDとパスワード、APIキーなどの認証情報
  • 顧客名簿や問い合わせ履歴のファイルそのもの(1件ずつではなく、まとめてアップロードすると件数が一気に増えます)
  • 公表前の契約書、見積書、ソースコードなどの機密情報(個人情報でなくても、サムスン電子の件のように問題になります)

判断に迷う情報は入力しない、という原則を社内で共有しておくと、現場の迷いが減ります。

匿名化・マスキング・抽象化してから入力する

文章の添削や要約など、個人情報そのものが必要ない作業であれば、入力の前に情報を減らす工夫ができます。総務省の「生成AIはじめの一歩」も、情報流出を防ぐ行動として、個人情報や機密情報の入力を必要最小限にすることを挙げています。

  • マスキング:氏名を「Aさん」、会社名を「取引先X」のように置き換える
  • 抽象化:「〇〇病院に通院中の山田さん」ではなく「通院中の社員への配慮」のように、質問を一般化する
  • 削除:日付、住所、社員番号、金額の端数など、作業に不要な項目を消してから貼り付ける
  • テンプレート化:個別の案件を入れる代わりに、ひな形の作成をAIに頼み、個人の情報は社内で書き込む

名前を伏せても個人情報のままになる場合がある(Q&A 1-11の考え方)

個人情報保護法第2条第1項は、個人情報に「他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるもの」を含むと定めています。個人情報保護委員会のQ&A(Q1-11)は、それ自体では個人を識別できない通話録音について、基本的には個人情報に当たらないとしつつ、他の情報と容易に照合して特定の個人を識別できれば、全体として個人情報に当たることがあり、個別の事例ごとの判断が必要だと答えています。

この考え方は伏せ字にも通じます。たとえば氏名を消しても「営業部・2019年入社・課長代理・10月から休職」と書けば、社内の名簿と照らし合わせれば誰のことか分かってしまいます。仮名化やマスキングはリスクを下げる手段であって、個人情報を入力してよい理由にはなりません。伏せ字にした後でも、社内の人が読んで誰のことか分かるかどうかを確認してから入力するよう、ルールに書いておくと効果的です。

個人のアカウントで今すぐ確認したい設定

会社の方針が決まるまでの間でも、社員が個人でChatGPTを使っているなら、学習オフと多要素認証の2つはすぐに確認できます。ただし、これらは個人の画面で本人が行う設定で、会社がまとめて確かめられるものではない点に注意が必要です。

学習をオフにする設定(データコントロール/オプトアウト申請)の手順

OpenAIのヘルプ「データコントロールに関する FAQ」によると、手順は次のとおりです。

  1. ウェブ版では、プロフィールアイコンから「設定」を開き、「データコントロール」を選ぶ(モバイルアプリではサイドバーのメニューからプロフィールアイコンを開く)
  2. 「すべての人のためにモデルを改善する」をオフにする(ヘルプ内には「すべてのユーザー向けにモデルを改善する」という表記もあります)
  3. 設定画面を使わない場合は、OpenAIのプライバシーポータルで「Do not train on my content」を選んでオプトアウトを申請する

設定はアカウント全体に適用され、使っているデバイスに関係なく有効になります。設定画面とプライバシーポータルは、どちらか一方で足ります。先に触れたとおり、対象はオフにした後の新しい会話で、フィードバックを送った会話は学習に使われることがあります。画面ごとの詳しい手順はChatGPTに学習させない方法で解説しています。

一時チャットとメモリを使い分ける

一時チャットは、新しいチャットを開いて画面右上の「一時」ボタンを押すと始められます。履歴やメモリに残らず学習にも使われないため、一度きりの相談には向いています。ただし最長30日はコピーが保管される場合があるため、個人情報を入れてよくなるわけではありません。メモリには、会話の中で話した家族や健康のことが記録されている場合があります。設定の「パーソナライズ」からメモリの中身を定期的に確認し、業務で使うアカウントではメモリ自体をオフにする運用も検討してください。

アカウント乗っ取り対策(多要素認証・インフォスティーラー)

インフォスティーラーとは、パソコンに感染してブラウザに保存されたIDやパスワードなどを盗み出すマルウェア(不正なプログラム)です。セキュリティ企業のGroup-IBは2023年6月20日、2022年6月から2023年5月までに、ChatGPTの認証情報が保存されたインフォスティーラー感染端末が101,134台分、ダークウェブの取引ログで見つかったと発表しました。同社は、ChatGPTは既定で問い合わせと回答の履歴を保存するため、アカウントが乗っ取られると過去に入力した機密情報を見られるおそれがあると指摘しています。これは同社の調査結果です。

対策の基本は多要素認証です。OpenAIのヘルプによると、「ChatGPT の設定」の「セキュリティ」にある「多要素認証」から、認証アプリ、プッシュ通知、SMSなどのテキストメッセージ、パスキーの中から有効にできます(使える方式はデバイスや国、アカウントの種類によって異なります)。同じ画面の「すべてのデバイスからログアウト」で、身に覚えのないログインを切ることもできます。

注意したいのは、同じヘルプで、管理者がChatGPTのワークスペースや組織の単位で多要素認証を必須にすることは現時点で対応していないと書かれている点です。法人向けプランでも、ChatGPTの設定だけで多要素認証を一律に必須にはできないため、導入時に社員の認証方法をどう揃えるかを決めておく必要があります。

法人向けプランとAPIでは何が変わるのか

ChatGPTの法人向けプランとAPIは、既定で入力と出力が学習に使われない点が個人向けとの大きな違いです。ただし、学習に使われないことと、社内の入力が管理できていることは別の話です。

法人向けプラン(Business〈旧Team〉・Enterprise)は入力を学習に使わない

OpenAIのエンタープライズプライバシーのページは、ChatGPT Enterprise、ChatGPT Business、ChatGPT Edu、APIプラットフォームなどのデータ(入力と出力を含む)は、デフォルトではモデルの学習や改善に使用されないと説明しています。ChatGPT Businessは、2025年8月29日にChatGPT Teamから名称が変わったプランで、ヘルプでは名称のみの変更と説明されています。

ChatGPT Businessでは、ワークスペース管理者がワークスペース内の会話履歴を閲覧・エクスポート・削除でき、データの保持期間も設定できると説明されています。Enterpriseでは、削除された会話は、法的に保持が必要な場合を除き30日以内にシステムから消去されるとされています。なお、組織がデータ共有に明示的に同意した場合は、共有したデータが学習に使われることがあるため、管理画面の設定は導入時に確認しておきましょう。料金やプランの違いはChatGPTの法人プランの料金でまとめています。

API経由の利用は学習に使われない

APIとは、自社のシステムや業務アプリからAIの機能を呼び出すための接続口です。OpenAIはAPIのデータもデフォルトで学習に使わないとしており、組織は明示的にオプトインしない限りデータ共有からオプトアウトされた状態だと説明しています。

一方で、サービスの提供と不正利用の検知のため、APIの入力と出力を最大30日間保持する場合があるとも書かれています(一部のエンドポイントを除く)。要件を満たす用途では、対象のエンドポイントについて保持しない設定(ゼロデータ保持)をリクエストできるとされています。APIは社内で仕組みを作る前提のため、開発や運用の体制がない会社にとっては、そのまま全社員の窓口にしにくい面があります。

個人アカウントと法人ワークスペースの違いを整理する

ここまでの内容を、社員が個人で登録したアカウントとChatGPT Businessのワークスペースで比べると、次のようになります。

項目個人アカウント(Free・Plus・Pro)ChatGPT Business のワークスペース
入力の学習への利用既定で有効。本人がオフにできる既定で使われない
会話履歴の管理本人の画面で管理する管理者が閲覧・エクスポート・削除できる
データの保持期間削除したチャットは原則30日以内に完全削除管理者が保持期間を設定できる
アカウントの削除本人がセルフサービスで削除できるセルフサービスによる削除は使えない
適用されるデータの扱い個人向けのプライバシーポリシーと設定法人向けの規約と管理者の設定

※OpenAIのヘルプ「ChatGPT アカウントを削除する」「データコントロールに関する FAQ」、エンタープライズプライバシーのページの2026年9月18日時点の記載をもとに整理しています。

個人アカウントの場合、会社からは設定の状態も、何が入力されたかも見えにくいのが実情です。法人ワークスペースにまとめると、少なくとも管理者が会話履歴を確認・削除でき、データの保持期間もワークスペースの設定として決められるようになります。

入力した情報の扱いは、会社の契約で決めるもの

個人向けプランでは、入力した個人情報の扱いを会社の側で確かめる手立てが限られます。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

会社として安全に使うための体制

社員の注意だけに頼らず、ルール、記録、教育、設定の標準化をそろえることが、個人情報の入力事故を減らす現実的な方法です。どれか1つでは穴が残るため、組み合わせて考えます。

社内の利用ガイドライン(入力禁止情報・使ってよいプラン・報告フロー)

ガイドラインに最低限入れたいのは、次の3つです。

  • 入力禁止情報:前の章の一覧をもとに、自社の業務に合わせて具体例で書く。伏せ字にしても社内で誰のことか分かる場合は入力しない、と明記する
  • 使ってよいサービスとプラン:会社が契約したサービスだけを業務に使い、社員個人のアカウントは使わない。RIZAPの事例でも、再発防止として許諾していない生成AIサービスの業務利用禁止を改めて周知したと公表されています
  • 報告フロー:誤って入力した時に、誰に・何を・いつまでに報告するか。怒られるから黙っておく、という状態を作らないことが大切です

総務省・経済産業省の「AI事業者ガイドライン(第1.2版)」も、AIを業務で使う事業者に対し、AIシステム・サービスへ個人情報を不適切に入力することがないよう注意を払うことを求めています。ひな形や項目の考え方は生成AIガイドラインの作り方、会社が把握していないAI利用の実態については野良AI(シャドーAI)対策で解説しています。

DLP・ログ監視・監査で入力を管理する

DLP(Data Loss Prevention)は、機密データの持ち出しや外部への送信を検知したり止めたりする仕組みの総称です。マイナンバーやカード番号のような決まった形式の情報を検知するのには向いていますが、文章の中に書かれた顧客の事情や人事の話までは拾いきれない場合があります。

そこで重要になるのが、利用ログです。利用ログとは、誰が・いつ・どのAIを使ったかといった利用の記録です。記録があれば、事故が起きた時に対象となる社員や時期を絞り込め、定期的な監査で許可していない使い方の兆候にも気づけます。どの項目まで記録できるかはサービスによって異なるため、導入前に管理画面で確認しておきましょう。個人アカウントの利用は会社の記録に残らないため、ログを確認できる会社管理の環境に利用を集めることが前提になります。点検項目はAIセキュリティチェックリストも参考にしてください。

従業員教育・研修

情報処理推進機構(IPA)の「情報セキュリティ10大脅威 2026」では、組織編の3位に「AIの利用をめぐるサイバーリスク」が初めて選ばれ、AIへの理解不足による意図しない情報漏えいなどが例として挙げられています。ルールを配るだけでなく、なぜ入れてはいけないのかを理解してもらう研修が欠かせません。

研修では、この記事で紹介したサムスン電子やRIZAPの事例のように、悪意のない入力が問題になった実例を使うと伝わりやすくなります。総務省の「生成AIはじめの一歩」が挙げる3つの行動(規約を確認する、個人情報や機密情報の入力は必要最小限にする、学習に使わせない設定をする)は、研修の骨組みとしてそのまま使えます。生成AI全般のリスクはAIの問題点でも整理しています。

学習に使われない設定を会社側の標準にする

個人アカウントの学習オフは社員一人ひとりが本人の画面で設定するもので、その状態を会社から確かめるのは難しいのが実情です。新しく入社した社員が設定を忘れれば、その時点で穴が開きます。法人向けのプランや、学習に使われない設定を最初から標準にしたサービスを会社で契約し、社員が意識しなくても学習に使われない状態を作ることが、個人の注意に頼らない方法です。

複数のAIを1つの窓口にまとめる

現場では、ChatGPTだけでなく、ClaudeやGemini、Perplexityなど複数のAIが使われていることが珍しくありません。学習に関する設定の場所や既定値、データの保持期間は、サービスやプランごとに異なります。社員が好きなAIを個別に使う状態では、ルールを作っても確認すべき設定が増え続けます。使うAIを会社が決めた1つの窓口にまとめ、入力ルールと利用ログを一か所で管理すれば、情報システムの担当者が少ない会社でも運用を続けやすくなります。

社員が個人情報を入力してしまった時の初動

誤入力が起きたら、隠さず早く報告させ、事実を記録し、報告義務の有無を担当者が判断する流れを決めておくことが被害を広げない近道です。次のチェックリストを社内の報告フローに組み込んでおくと、いざという時に迷いません。

  • 入力した本人が、すぐに上長と個人情報の担当者へ報告する自分で削除して終わりにしない。削除しても30日以内はデータが残ることがあり、会社としての判断が必要です。
  • 入力の事実を記録する日時、サービス名、個人アカウントか法人アカウントか、入力やアップロードした内容、対象となる人数の見込み、画面のスクリーンショット。
  • 該当するチャットの削除と、学習オフの設定を確認するアーカイブは削除ではありません。学習オフの対象は設定後の新しい会話と説明されている点も記録に残します。
  • 含まれる情報の種類を確認する病歴や健康診断の結果などの要配慮個人情報、カード番号やログイン情報など財産的被害につながる情報、1,000人を超える本人のデータが含まれていないか。
  • サービスの規約とヘルプで、データの扱いを確認する学習への利用、保持期間、提供元の社員が閲覧しうるか。不明な点は提供元に問い合わせ、回答を記録します。
  • 個人情報保護委員会への報告と本人への通知の要否を、担当者が判断する委員会の「漏えい等の対応とお役立ち資料」で報告が必要な類型を確認します。報告は委員会の漏えい等報告フォームから行い、発覚後は速やかな報告が求められています。
  • 原因を確かめ、再発防止策を決めるなぜ個人アカウントを使ったのか、会社の環境では足りなかったのかを聞き取り、ルール・環境・研修のどこを直すかを決めます。

ChatGPTの回答に個人情報が出る場合の削除依頼

社員や顧客、経営者自身の情報がChatGPTの回答に表示される場合は、OpenAIに削除を依頼できることがあります。ヘルプ「ChatGPT における忘れられる権利および個人データの削除」によると、GDPR(EUの一般データ保護規則)を含む一部のプライバシー法のもとで、自分に関する情報が回答に表示されないよう依頼できる場合があるとされています。

  1. OpenAIのプライバシーポータルを開く
  2. 「プライバシーリクエストを送信する」を選ぶ
  3. 「ChatGPT の回答から個人データを削除する」を選び、政府発行の身分証明書などを用意して申請する

依頼は個別に審査され、表現の自由や公共の利益と比べて判断されるため、必ず承認されるとは限りません。また、ChatGPTはウェブ検索を行って情報源を引用するため、外部のサイトに載っている情報が回答に含まれることがあり、ChatGPTから削除しても外部のウェブサイトや検索エンジンからは消えないと明記されています。元のサイトへの対応は別に考える必要があります。

よくある質問

ChatGPTに入力した個人情報は、あとから消せますか?

チャットを削除すると、OpenAIのヘルプでは30日以内にシステムから完全に削除されると説明されています。ただし、匿名化済みのデータや、セキュリティ上・法律上の理由で保持が必要なデータは例外です。学習をオフにする設定も対象はオフにした後の新しい会話と説明されているため、入力する前に判断することが大切です。

名前を伏せて入力すれば、個人情報にはなりませんか?

伏せ字にしても、社内の名簿など他の情報と容易に照合して本人が分かる場合は、個人情報に当たることがあります。個人情報保護法の定義(ほかの情報と照合して本人が分かるか)と、通話録音について答えた委員会のQ&A(Q1-11)の考え方を当てはめたものです。仮名化はリスクを下げる手段であり、個人情報を入力してよい理由にはなりません。

学習をオフにすれば、ChatGPTに顧客情報を入れても問題ありませんか?

学習オフは入力がモデルの学習に使われないようにする設定で、OpenAIにデータが残らなくなる設定ではありません。個人情報保護委員会は、個人データを含むプロンプトを入力する場合、利用目的の範囲内かどうかと、提供事業者が機械学習に利用しないこと等を十分に確認するよう求めています。会社として顧客情報を扱うなら、個人のアカウントではなく会社が管理する環境と社内ルールをそろえてください。

社員が個人のChatGPTに顧客情報を入れた場合、会社は報告が必要ですか?

要配慮個人情報が含まれる場合や、本人の数が1,000人を超える場合などは、個人情報保護委員会への漏えい等報告が必要な類型に当たるかを確認する必要があります。報告の要否は事案ごとの判断になるため、委員会の漏えい等の対応のページで類型を確かめ、社内の担当者が判断してください。

ChatGPTの回答に自分や社員の個人情報が出てきたら、どうすればよいですか?

OpenAIのプライバシーポータルから、ChatGPTの回答から個人データを削除する依頼を出せる場合があります。政府発行の身分証明書などが必要で、表現の自由や公共の利益と比べて審査されるため、必ず承認されるわけではありません。外部のウェブサイトや検索エンジンに載っている情報は、この依頼では消えません。

法人向けのChatGPTなら、個人情報を入力しても大丈夫ですか?

ChatGPT BusinessやEnterpriseは、既定で入力と出力がモデルの学習に使われないとOpenAIは説明しています。ただし、学習に使われないことと、個人情報保護法上の確認が済んでいることは別です。利用目的の範囲内か、契約上のデータの扱い、保持期間、社内の入力ルールと利用ログの確認体制をそろえたうえで判断してください。

まとめ

ChatGPTに個人情報を入力するリスクは、学習への利用、削除後も残るデータ、提供元の不具合、アカウントの乗っ取り、そして会社が問われる法律上の義務という複数の要素が重なって生まれます。個人向けのChatGPTは既定で学習が有効で、学習をオフにしても対象は新しい会話、削除しても30日以内はデータが残ることがあります。

会社として押さえたいポイントは次のとおりです。

  • 社員個人のアカウントを業務に使わせず、会社が契約した環境に利用を集める
  • 入力禁止情報を具体例で決め、伏せ字にしても社内で誰か分かる情報は入れない
  • 学習に使われない設定を会社側の標準にし、誰が・いつ・どのAIを使ったかをログで確認できるようにする
  • 誤入力が起きた時の報告フローと初動チェックリストを、事故の前に用意しておく
  • 事例を使った研修で、入れてはいけない理由まで理解してもらう

生成AIを禁止すれば、社員は見えないところで個人のアカウントを使い始めるかもしれません。使ってよい環境とルールを先に用意することが、個人情報を守りながらAIを業務に活かす近道です。

社員が安心して使える、会社管理の生成AI環境を

UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの画面で使える法人向けの生成AI環境です。入力内容がAIの学習に使われない設定を標準で適用し、管理画面で誰が・いつ・どのAIを使ったかを確認でき、使わせるAIのON/OFFや権限も管理できます。基盤はAWSの日本リージョンで稼働しています。UPGEAR AIの料金は月額30,000円(税抜)からで、ユーザーごとの課金はありません(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。

UPGEAR AIの詳細を見る

資料をダウンロードする