ChatGPTのセキュリティは何で決まる?OpenAI側の対策・契約プラン・社内の設定と運用の3層

ChatGPTのセキュリティとは、入力した情報や会話の記録、アカウントを、漏えいや不正な利用から守るための仕組みと運用をまとめて指す言葉です。その強さはOpenAI側の対策、どのプランで社員に配るか、社内の設定と運用の3層で決まり、会社が差をつけられるのは後ろの2つになります。たとえば多要素認証は、ChatGPTの設定にワークスペースで必須にする機能がなく、法人向けのプランでも社員一人ひとりの設定に任されています。自社がどこまで整えれば足りるのかを決める材料として、読み進めてみてください。

※本文の内容は、OpenAIの公式サイト・公式ヘルプ、ChatGPTの料金ページ、個人情報保護委員会などの公開情報を2026年9月16〜20日に確認したものです。OpenAIの対策や認証は同社の発表・掲載によるもので、プランの内容は変更されることがあります。

ChatGPTのセキュリティは3層で決まる

ChatGPTを会社で使うときの安全性は、OpenAIが守る部分、契約するプランで決まる部分、社内で設定し運用する部分の3つに分けると整理しやすくなります。

1層目はOpenAI側の対策です。通信や保存データの暗号化は、どのプランでも利用者が何もしなくても働く部分で、会社の努力で上げ下げできるものではありません。2層目はどのプランで配るかで、入力した内容が既定で学習に使われるか、管理者がメンバーや連携アプリを管理できるかは、ここで決まります。3層目は社内の設定と運用で、多要素認証、学習させない設定、共有リンクの扱い、連携アプリ、入力してよい情報のルールと教育がここに入ります。

「ChatGPTは安全なのか」と聞かれて答えに困るのは、1層目の話と2層目・3層目の話が混ざってしまうためでしょう。

会社が差をつけられる範囲:暗号化はOpenAI側で、どのプランにも共通して施されるものです。一方、SOC 2やISOの認証は料金ページで法人向けプランの項目として掲載されています。会社ごとに安全性の差が出るのは、どのプランで配るかと、配ったあとに誰が何を設定し、確かめるかの2つになります。

第1層:OpenAI側のセキュリティ対策(暗号化と第三者認証)

OpenAI側の対策のうち暗号化はどのプランにも共通する土台で、利用者が設定する必要はありません。

通信と保存データの暗号化

OpenAIは、データ保存時の暗号化にAES-256、データ転送時の暗号化にTLS 1.2以上を使っていると公表しています。ChatGPTの料金ページのよくある質問にも、送信時はTLS 1.2、保存中はAES-256で暗号化されると書かれており、個人向けと法人向けで説明は変わりません。AES-256は広く使われている暗号方式の一つで、TLSは通信の途中での盗み見を防ぐ仕組みになります。

SOC 2・ISOなどの第三者認証

OpenAIはSOC 2の監査に合格したと公表しており、同社がセキュリティ情報を載せている公開ページ(トラストポータル)には、SOC 2 Type 2・SOC 3、ISO/IEC 27001・27017・27018・27701・42001、PCI DSS、CSA STARなどが掲載されています。認証そのものは第三者の審査によるものですが、どのサービスが対象かの細かな範囲は監査報告書で確かめる必要があります。また、ChatGPTの料金ページの比較表では、SOC 2 Type 2やISO 27001・27017・27018・27701の認証取得は法人向けプランの項目として並び、個人向けの4プランは「いいえ」となっています。取引先から説明を求められたときは、トラストポータルの掲載内容とあわせて、契約しているプランが対象に入っているかを示すのが確実でしょう。

2023年3月の不具合で他の利用者の情報が表示された事故

提供元側の事故は、利用者の設定では防げません。OpenAIの2023年3月24日の発表によると、3月20日(米国太平洋時間)にオープンソースのライブラリ(Redisのクライアントであるredis-py)の不具合で、一部の利用者に他の利用者のチャット履歴のタイトルが見える状態となり、ChatGPTは一時停止されました。

同じ不具合で、特定の9時間に利用していたChatGPT Plus加入者の1.2%について、氏名・メールアドレス・支払い先の住所・カードの種類・カード番号の下4桁・有効期限が、他の利用者に見えた可能性があると同社は説明しています。カード番号の全桁は表示されておらず、見える状態になったのは、その時間帯に送られた購読確認メールを開いた場合か、購読の管理画面を開いた場合だったと発表されました。対象となる利用者には、OpenAIから通知が送られたとしています。

どれだけ設定を整えても、提供元側の事故で情報が表に出る可能性はゼロになりません。だからこそ、2層目と3層目では「そもそも何を入れないか」の線引きが欠かせないものとなります。

ChatGPTで起きうるセキュリティリスク

ChatGPTのリスクのうち、会社にとって重いのは入力した情報の漏洩で、ほかの多くは生成AI全般に共通するものになります。ここでは要点を押さえ、詳しい経路や対策は各記事へ案内します。

機密情報・個人情報の漏洩リスク(入力内容の保存と学習)

ChatGPTに入力した内容はOpenAIのサーバーに保存され、個人向けプランでは設定を変えない限りモデルの学習に使われることがあります。公式ヘルプは、無料版・Plus・Proを個人用ワークスペースで使う場合、データ共有が既定で有効になっていると説明しています。学習に使われない設定にしても会話は履歴として残り、共有リンクや連携アプリ、アカウントの乗っ取りを通じて外に出る経路も残ります。情報が出る経路の全体と、漏らしてしまった後の初動はChatGPTの情報漏洩の経路と対策で8つの経路に分けて整理しました。

サムスン電子の事例と大手企業の利用制限

2023年には、韓国のサムスン電子で、社員がソースコードや会議の内容をChatGPTに入力した事案が報じられました。同社が2023年5月に社員の生成AIの利用を制限する方針を決めたことも、Bloombergなどが伝えています。禁止すれば済む話ではなく、どの環境で何を入れてよいかを決めないまま使わせると起きうる事故として受け止めるのがよいでしょう。

サイバー攻撃への悪用(フィッシングメール・マルウェア)

生成AIは、自然な日本語の詐欺メールや、不正なプログラムの下書きに悪用されるおそれがあると指摘されています。会社の側でできるのは、文面が自然な不審メールを前提にした訓練と、送金や認証情報の入力を求めるメールへの確認手順を決めることになります。

偽のChatGPTアプリ・偽サイトへの誘導

ChatGPTの名前をかたるアプリや偽のサイトにログイン情報を入れてしまうと、会話の履歴ごと他人に見られるおそれがあります。アプリを入れるときは提供元がOpenAIであることを確かめ、ブックマークした公式のアドレスから開くよう、社内で伝えておきましょう。

フィルター回避(脱獄)

ChatGPTには不適切な回答を避ける仕組みがありますが、指示を工夫してその制限をすり抜けさせる試みは脱獄(ジェイルブレイク)と呼ばれています。業務で使うアカウントでこうした指示を試すことは、社内ルールの禁止事項に含めてください。

著作権侵害のリスク

ChatGPTの出力が既存の文章や作品に似てしまうことがあり、そのまま公開すると他人の権利を侵害するおそれがあります。社外に出す文章や画像は、元になりそうな作品と人が見比べてから使うのが基本となります。

誤情報(ハルシネーション)と出力を人が確認すること

ChatGPTはもっともらしい誤り(ハルシネーション)を返すことがあり、数字や固有名詞、法令の説明ほど人の確認が欠かせません。著作権・誤情報・悪用のリスクはChatGPTに限った話ではないため、生成AI全般の7つのリスクと対策を生成AIのセキュリティリスクと対策にまとめています。

第2層:プランで変わる、会社が管理できる範囲

どのプランで配るかによって、入力が学習に使われるかどうかと、会社が設定・確認できる範囲が大きく変わります。

確認する点個人向け4プラン(無料版・Go・Plus・Pro)BusinessEnterprise
入力が学習に使われるか使われることがある(本人がオフにできる)既定で使われない既定で使われない
管理コンソール・メンバー管理なし(料金ページで「いいえ」)ありあり
多要素認証(MFA)をワークスペースで必須にする本人の設定のみChatGPTの設定では不可ChatGPTの設定では不可
共有リンクをワークスペース全体で無効にする会社からは管理できないできない(各自で削除)できる
連携アプリの管理会社からは管理できないワークスペース全体で利用可否を変更(既定は有効)役割ごとに管理できる
データの保持期間の管理会社からは管理できない管理者が設定できると記載利用者が管理できると記載
会話の監査ログ(Compliance API)なし記載なし利用できる

※個人向け4プランの欄は2026年9月16日に確認したChatGPTの料金ページの比較表、ほかはOpenAIのエンタープライズプライバシーのページと公式ヘルプ(2026年9月19〜20日確認)によります。多要素認証の欄は、ChatGPT側の多要素認証の設定をワークスペースや組織で必須にする機能についての公式ヘルプの記載です。

Business・Enterprise・APIは既定で学習に使われない

OpenAIは、ChatGPT Business、ChatGPT Enterprise、APIを含む法人向けの製品の入力と出力を、既定ではモデルの学習に使わないと公表しています。Businessでは、管理者がメンバーの招待や削除、連携アプリの利用可否を管理でき、メモリの利用可否はオーナーが決められます。データの保持期間も、エンタープライズプライバシーのページのBusinessの問答で、ワークスペース管理者が設定できると説明されています。

一方で、Businessには会社として決めきれない部分も残ります。共有リンクをワークスペース全体で無効にする機能はEnterpriseだけで、Businessでは各自がリンクを削除する運用となってしまいます。管理者が社員の会話の中身を見られるかどうかも、公式のページ同士で説明が分かれているため、契約前に確かめておきたい点です。社員名簿と自動で連携させる仕組み(SCIM)も、単独で契約するBusinessには含まれないとヘルプに書かれています。

Enterpriseで増える管理の範囲

Enterpriseでは、共有リンクの全体無効化に加え、Compliance APIを通じた会話やGPTの監査ログの取得、役割ごとの連携アプリの管理ができるようになります。監査ログの保管先(Compliance Logs Platform)はデータを30日間保持し、それより長く残すには会社側で継続的にダウンロードして保管する仕組みが要ると、公式ヘルプに書かれています。Enterpriseの契約で守られる範囲と契約後の設定は、ChatGPT Enterpriseの情報漏洩対策で詳しく確認できます。

個人向け4プラン(無料版・Go・Plus・Pro)は会社が管理できる項目がない

ChatGPTの料金ページの比較表では、無料版・Go・Plus・Proの4プランは「セキュリティと管理」欄の項目がすべて「いいえ」になっています。管理コンソール、メンバーの一括管理、ドメイン認証、IP許可リスト、データレジデンシー(データの保存先の地域を選ぶ機能)も含まれ、会社の側から設定や利用状況を確かめる手段はありません。

社員が自分で契約したPlusやProを業務に使っている場合、学習させない設定や多要素認証をしているかは、本人の画面でしか確かめようがない状態です。退職したあとも、業務で交わした会話の記録は本人のアカウントに残り続けることになります。社員が個人のアカウントで使っているなら、まずその事実を把握するところから始めましょう。

社員ごとの設定に頼らず、学習させない設定を全社一律で

設定を一人ひとりに任せる状態をなくすには、社員が使うAIの環境を会社で1つにそろえるのが近道です。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

第3層①:多要素認証(MFA)は社員一人ひとりの設定になる

多要素認証(MFA)とは、パスワードに加えて、スマートフォンの認証アプリなどで本人確認を重ねる仕組みで、パスワードが漏れてもアカウントを乗っ取られにくくなります。OpenAIの公式ヘルプには、管理者がワークスペースや組織でMFAを必須にできるかという問いに対し、「現時点では対応していません」と書かれています。続けて「MFA は現在、ChatGPT ワークスペースまたは API Platform の組織レベルでは適用できません」という説明もあります。

Businessでも、ChatGPTの多要素認証をワークスペースで必須にする機能はなく、設定は社員任せになります。会社としては、設定を依頼し、全員が済ませたかを確かめる運用で補うしかありません。

社員に依頼する設定の手順

設定は、ChatGPTの設定から「セキュリティ」を開き、「多要素認証」で方法を選ぶ流れになります。選べる方法は、認証アプリ(Google AuthenticatorやAuthyなど)、プッシュ通知、テキストメッセージ(SMSまたはWhatsAppで届く6桁のコード)、パスキーの4種類です。

  1. ChatGPTの設定を開く
  2. 「セキュリティ」を選ぶ
  3. 「多要素認証」で方法を選び、画面の案内に沿って登録する
  4. 次回のサインインで、パスワードのあとに確認を求められることを確かめる

設定はセットアップ後の次回のサインインから有効になり、ChatGPTだけでなくAPI Platformを含むOpenAIのサービス全体に適用されるとヘルプには書かれています。ChatGPTの設定で必須にできない以上、設定を終えたかどうかは、社員に日付を添えて報告してもらう形で確かめるのが現実的でしょう。

退職・端末紛失のときは「すべてのデバイスからログアウト」

スマートフォンやパソコンをなくしたときは、同じ「セキュリティ」の画面にある「すべてのデバイスからログアウト」を使います。すべてのセッションがログアウトされるまで最大30分かかる場合があるとヘルプは説明しており、MFAを有効にしただけでは他の端末から自動でログアウトされない点にも注意が要ります。Businessで配っている場合は、退職者をワークスペース設定の「メンバー」から削除すると、その時点で会社のワークスペースへのアクセスが終わります。請求の対象になるシートの数は削除しても自動では減らないため、シートの削減の予約も忘れずに行ってください。

第3層②:学習・履歴・共有リンク・連携アプリの設定

学習させない設定、会話履歴、共有リンク、連携アプリの4つは社員が画面で変えられる設定で、個人向けプランでは本人の操作だけで決まります。

学習させない設定と画面手順(設定→データコントロール)

個人向けプランでは、設定の「データコントロール」にある「すべての人のためにモデルを改善する」をオフにすると、それ以降の新しい会話が学習に使われなくなります。ヘルプの中には「データ管理」「すべてのユーザー向けにモデルを改善する」という別の表記も見られます。設定はアカウント全体に適用され、パソコンとスマートフォンで別々に変える必要はありません。

学習させない設定は、会話の保存を止める設定とは別のものです。オフにしても会話は履歴に残り、回答に「良い回答」「良くない回答」の評価を付けると、その会話全体が学習に使われることがあるとヘルプに書かれています。スマートフォンでの手順や一時チャットとの違いは、ChatGPTに学習させない方法で画面ごとに確認できます。

チャット履歴・ログの管理と削除(保持期間30日)

削除したチャットは、30日以内にOpenAIのシステムから消去されると案内されています。ただし、匿名化されたデータや、法的な義務・セキュリティ上の理由で保持が必要なものは例外とされ、消した会話を元に戻すこともできません。一時チャットは履歴に表示されずモデルの学習にも使われませんが、安全上の理由でコピーが最長30日保管される場合があります。

Businessのワークスペースでは、社員本人が自分の会話を書き出す(エクスポートする)機能は使えないとヘルプに書かれています。社内で「業務の相談は一時チャットで」と決めても、30日間は提供元に残りうる前提で、入れる情報の線引きは変えないようにしましょう。

共有リンクの扱い

共有リンクは、会話をほかの人に見せるためのURLです。Businessでは同じワークスペースのメンバーしか見られず、外部の人が開くとアクセス権がない旨が表示されるとヘルプは説明しています。共有リンクを消しても元の会話は残り、元の会話を消すとリンクも消える仕組みです。共有リンクを社外に送らないことは、プランを問わず社内ルールに入れてください。不要になったリンクは、設定の「データ管理」から「共有リンク」の「管理」を開いて消せます。

連携アプリ(コネクタ)とメモリ

連携アプリとは、Googleドライブなど社内で使っているサービスとChatGPTをつなぎ、ファイルやメールの中身を読ませる機能です。Businessでは連携アプリが既定で有効になっており、Googleドライブの統合アクションも既定でオンだとヘルプに書かれています。管理者はワークスペース全体で連携アプリの利用可否を変えられますが、役割ごとに分けて管理する機能はEnterpriseとEduのものになります。

覚えさせた内容を次の会話に生かすメモリも、Businessではオーナーがワークスペース全体で使うかどうかを決められます。つなげてよいサービスとメモリの扱いは、使い始める前に決めて管理画面に反映させておくのが安全です。招待の方法やワークスペースの検出など、Businessの管理者が最初に見直す設定はChatGPT Businessのワークスペース初期設定で手順ごとに紹介しています。

第3層③:社内ルールと従業員教育

設定で止められない部分を埋めるのが、社内のルールと教育になります。

入力してはいけない情報の線引き

入れてはいけない情報は、禁止の一覧だけでなく、どの環境なら何を入れてよいかという形で決めるのが実務的です。たとえば、個人アカウントには顧客の個人情報・取引先の未公開情報・社外秘の資料を入れず、会社が契約した環境でも健康診断の結果やマイナンバーは入れない、という段階のつけ方があります。区分ごとの具体的な一覧と、社内への通知文・報告票はAIに入力してはいけない情報にまとめています。

社内の利用ポリシー・ガイドラインを作って周知する

利用ポリシーには、使ってよいサービスとプラン、入れてよい情報、出力を使うときの確認、困ったときの報告先の4つを最低限入れておきたいところです。作ったルールは配って終わりにせず、朝礼や社内チャットで繰り返し伝えることで定着していきます。文書の作り方とひな形は生成AIの社内ガイドラインの作り方で公開しています。

従業員教育・研修でリテラシーを上げる

研修では、ルールの読み合わせより、実際の業務の例で「これは入れてよいか」を判断する練習のほうが身につきやすいでしょう。誤情報の見分け方や、偽のログイン画面への注意も、同じ場で扱えます。

DLP・ログ監視などツールの併用

DLP(情報漏洩を防ぐための製品)やWebアクセスの記録を使うと、社員が個人アカウントでChatGPTに接続しているかや、送信しようとした内容の一部を検知できる場合があります。ただし製品ごとにできることが違い、導入と運用の負担もかかるため、社員10〜200名の会社ではまず環境とルールを整え、ツールはその後に検討する順番が無理のない形となります。

社内に配る通知文のひな形(MFA・入れない情報・共有リンク)

設定の依頼とルールの周知は、1通にまとめて出すほうが伝わりやすいでしょう。そのまま社内チャットやメールに貼って使える形にしましたので、〇〇の部分を自社に合わせて書き換えてみてください。

【ChatGPTの利用についてのお願い】
業務でChatGPTを使う方は、〇月〇日までに次の3点に対応してください。

1.多要素認証を設定してください
 ChatGPTの設定 →「セキュリティ」→「多要素認証」から、認証アプリやパスキーなどを登録します。
 設定が終わったら、〇〇(担当者)まで設定した日をお知らせください。
 スマートフォンやパソコンをなくしたときは、同じ画面の「すべてのデバイスからログアウト」を押し、すぐに〇〇へ連絡してください。

2.次の情報は入力しないでください
 ・お客様や取引先の氏名・連絡先などの個人情報
 ・健康診断の結果、マイナンバー
 ・公表前の決算、契約条件、製品の情報
 ・パスワードやアクセスキーなどの認証情報
 会社が契約した環境で扱ってよい情報は、別紙の一覧で確認してください。
 個人のアカウントで使う場合は、設定の「データコントロール」で「すべての人のためにモデルを改善する」をオフにしてください。

3.共有リンクは社外に送らないでください
 会話を人に見せるときは、必要な部分だけを貼り付けてください。
 作成済みのリンクは、設定 →「データ管理」→「共有リンク」→「管理」から削除できます。

個人で契約したAIサービスを業務に使う場合は、事前に〇〇へご相談ください。
問い合わせ先:〇〇部 〇〇(内線〇〇)

通知を出したあとは、多要素認証の報告がそろったかを担当者が一覧で追いかけると、抜けている人に声をかけやすくなります。

個人情報保護委員会の注意喚起と、GDPRなど海外の規制

国内で会社が押さえておきたいのは、個人情報保護委員会が2023年6月2日に公表した「生成AIサービスの利用に関する注意喚起等」です。事業者向けには、個人情報を含むプロンプトを入力する場合、特定した利用目的の達成に必要な範囲内かを十分に確認するよう求めています。

さらに、本人の同意なく個人データを含むプロンプトを入力し、それが応答の出力以外の目的で扱われる場合は、個人情報保護法の規定に違反することとなる可能性がある、という整理になります。そのため、提供事業者が個人データを機械学習に使わないことなどを十分に確認するよう呼びかけています。同委員会はOpenAIに対しても注意喚起を行っており、いずれも命令ではなく注意喚起という位置づけです。

個人データを扱う業務で使うなら、学習に使われないことを会社として確かめられる環境を選ぶ必要があります。個人情報を入れてしまったときの考え方と初動は、ChatGPTと個人情報で確認できます。

総務省と経済産業省の「AI事業者ガイドライン」でも、AIを使う会社は「AI利用者」として、AIシステム・サービスに個人情報や機密情報を不適切に入力しないよう注意を払うことが求められます。本文の内容は第1.1版(2025年3月28日)で確認したもので、第1.2版(2026年3月31日公表)でも同じ趣旨が書かれています。

海外の取引先や拠点のデータを扱う会社では、EUのGDPR(一般データ保護規則)など現地の個人データの規制も確認の対象に入ります。国内だけで事業をしている会社であれば、まず個人情報保護法と上の注意喚起を基準に考えれば足りるでしょう。

会社の状況別、どこまでやれば足りるか

どこまで整えれば足りるかは、今どのようにChatGPTが使われているかで決まり、人数だけでは決まりません。

個人アカウントの利用を黙認している

会社が何も用意しておらず、社員が自分のアカウントで使っている状態では、会社が確かめられる設定は1つもない状態です。まずは入れてはいけない情報の通知と、多要素認証・学習させない設定の依頼を出し、使っている人と用途を申告してもらうところから始めてください。ただし、これは本人の設定と自己申告に頼る応急の対応で、長く続けるほど会社から見えない利用が増えていきます。

ChatGPT Businessで配る

ChatGPTを中心に使うことが決まっている会社であれば、Businessで配ると、入力が既定で学習に使われない環境と、メンバーや連携アプリの管理がそろいます。2026年8月24日以降に作ったワークスペースでは、有料シートは合計で最大200席と案内されています。残る課題はChatGPT側で多要素認証を必須にできない点と、共有リンクを全体で止められない点で、この2つは第3層の運用で補うことになります。料金の仕組みはChatGPTの法人プランの料金で比べられます。

Enterpriseを検討する条件

監査ログを外部のツールに取り込んで保管したい、共有リンクを全社で止めたい、役割ごとに連携アプリを分けたい、といった要件が1つでもあれば、Enterpriseが候補に入ります。データの保存先の地域を日本に指定したい場合も、対象のプランを営業窓口に確かめておきましょう。

ChatGPT以外も使う、または設定を社員任せにしたくない

ChatGPTのプランをどう選んでも、個人向けプランでは学習させない設定が社員一人ひとりの操作に頼る形で残り、BusinessでもChatGPT側で多要素認証を必須にすることはできません。部署によってClaudeやGeminiも使いたいという声があるなら、サービスごとに契約と設定を重ねるより、会社として使う環境を1つにそろえ、学習させない設定と利用状況の確認を会社の側でまとめて持つほうが管理は楽になります。法人向けの生成AIサービスの料金と条件は、法人向け生成AI 38サービスの料金比較で横並びにしています。

設定の外側に残る個人アカウント(シャドーAI)

どの形を選んでも、社員が個人のアカウントで使い続ければ、その利用は会社の設定の外側に残ります。OpenAIのヘルプによると、Businessの管理者は、社員の個人用ワークスペースを会社のワークスペースへ統合したり削除したりするよう求めることはできません。会社が用意した環境のほうが使いやすく、個人アカウントを使わない理由が伝わっていることが、見えない利用を減らす近道になります。会社が把握していないAIの利用の見つけ方は野良AI(シャドーAI)の対策で、自社の点検は生成AIのセキュリティ対策チェックリストの30項目で確かめてみてください。

学習させない設定を、社員任せにしない会社のAI環境を

UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けAI基盤です。全モデルで学習非利用を標準適用し、全社一律で適用するため社員ごとの設定操作は不要です。管理画面ではUPGEAR AI上の利用状況を利用者・日時・利用モデル単位まで把握でき、CSVでの書き出しにも対応します。特定のAIモデルの利用禁止や、管理者のみの利用に制限することも可能です。会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理します。月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。

UPGEAR AIの詳細を見る

よくある質問

ChatGPTに入力してはいけない情報は?
顧客や取引先の氏名・連絡先などの個人情報、健康診断の結果やマイナンバーなど特に配慮が必要な情報、公表前の決算や契約条件などの社外秘、パスワードやアクセスキーなどの認証情報は、個人アカウントには入れないのが基本です。会社が契約した法人向けの環境でも、どの情報まで入れてよいかを社内で決め、社員に通知しておくことをおすすめします。
ChatGPTで情報漏洩しない方法は?
3つの層で考えます。1つ目は入力が既定で学習に使われない法人向けの環境で配ること、2つ目は多要素認証・学習させない設定・共有リンクの扱い・連携アプリを社内で決めて設定すること、3つ目は入れてはいけない情報のルールと教育です。提供元側の不具合で情報が表示された事故も過去にあるため、設定を整えたうえで、そもそも入れない情報を決めておくことが欠かせません。
ChatGPTが危ない理由は?
ChatGPTそのものより、使い方と環境によって危なくなります。個人向けプランでは設定を変えない限り入力が学習に使われることがあり、会社からは設定も会話も確かめられません。多要素認証をしていないアカウントは乗っ取りの危険があり、共有リンクや連携アプリから情報が外に出る経路もあります。加えて、もっともらしい誤りを返すことがあるため、出力は人が確認する必要があります。
ChatGPTで聞いてはいけないことは?
質問の中に個人情報や社外秘の情報を含めないことが第一です。安全対策をすり抜けさせる指示(脱獄)や、詐欺メール・不正なプログラムを作らせる依頼は、利用規約や社内ルールに反するおそれがあります。医療・法律・税務のように判断を誤ると損害が出る相談は、回答をそのまま使わず、専門家や一次資料で確かめてください。
ChatGPT Businessなら多要素認証を会社で必須にできますか?
ChatGPT側の多要素認証の設定を、ワークスペースで必須にする機能はありません。OpenAIの公式ヘルプには、MFAは現在、ChatGPTのワークスペースやAPI Platformの組織レベルでは適用できないと書かれています(2026年9月20日確認)。社員一人ひとりに設定を依頼し、設定した日を報告してもらうなどの運用で補う必要があります。
学習させない設定にすれば、入力した内容はOpenAIに残りませんか?
残ります。学習させない設定は、新しい会話をモデルの学習に使わないための設定で、会話は履歴に保存されます。削除したチャットは30日以内にシステムから消去されると案内されていますが、法的な義務などによる例外があります。一時チャットも、安全上の理由でコピーが最長30日保管される場合があります。

まとめ

ChatGPTのセキュリティは、OpenAI側の対策、どのプランで配るか、社内の設定と運用の3層で決まります。暗号化はどのプランにもOpenAI側で施されており、第三者認証は料金ページで法人向けプランの項目として掲載されています。会社が差をつけられるのはプランの選び方と、配ったあとの設定と運用です。

個人向けの4プランでは会社が管理できる項目がなく、BusinessでもChatGPT側で多要素認証を必須にできず、共有リンクを全体で止めることも出来ません。提供元側の事故は利用者の設定では防げないため、入れてはいけない情報の線引きと、通知文での周知を合わせて進めてみてください。

法人のAI活用に関するほかの記事はAI活用コラム一覧にまとめています。