ChatGPTに機密情報を入力していい?学習オフだけでは足りない6つの確認

学習への利用をオフにしても、機密情報を入力してよいとは限りません。まずは氏名を伏せるなど、送る情報を減らしてください。利用中のプランの契約条件、データの保存期間、社内ルールを確認できない場合は、原文を送らないようにしましょう。

この記事の目次

情報を送る前に確認する4項目

公開済みの情報か、社内や顧客の情報かを確かめます。そのうえで、必要な部分だけに減らし、使うアカウントと共有先を確認してください。

  1. 公開情報・社内情報・顧客情報を分ける

    公開情報、社内限定、第三者の機密・個人情報に分けます。後ろ二つは、承認済み環境とルールが確認できるまで原文を送りません。

  2. 目的に必要な最小量へ変える

    氏名を役割名へ、金額を比率へ、契約文を論点へ置き換えます。全文がなくても構造や表現を相談できるかを先に試します。

  3. 契約と設定を確認する

    個人向けか法人向けか、モデル改善、保存・削除、人の確認、接続アプリを一枚の記録へまとめます。

  4. 出力後の共有まで追う

    生成した共有リンク、ダウンロード先、チームスペースの閲覧者を確認し、不要なコピーと接続を残しません。

ChatGPTへ送る前の6チェック

ChatGPTへ送る前の6チェック
確認確認する場所安全側の対応
製品・契約Personal/Business/Enterprise/API承認済み環境だけを使う
モデル改善Data Controls必要に応じてオフ
保存・確認Privacy/Help/契約保持とアクセス条件を記録
外部接続Connected Apps・共有先不要な接続を外す
情報区分契約・社内ルール顧客情報・秘密を識別
代替入力作業手順匿名化・要約・架空化

学習をオフにしても、データの保存は別に確認する

Improve the model for everyoneをオフにすると、新しい個人向けチャットをモデル改善へ使わない設定にできます。しかし、サービス提供、不正利用監視、法的義務などを含むデータ処理全体がなくなるという意味ではありません。

顧客名、未公開の契約、認証情報を入力してよいかは、設定画面ではなく、守秘義務、利用製品の契約、組織ルールまで含めて判断します。

PersonalとBusiness・APIを区別する

OpenAIはChatGPT Business、Enterprise、Edu、Healthcare、Teachers、APIの組織データを、既定ではモデル訓練へ使わないと説明しています。個人向けPlusへ課金しただけでは同じ契約条件になりません。

画面上部のワークスペース、ログインメール、契約名を確認し、どの条件で処理されるかを記録します。複数アカウントがある場合は設定も個別に確認します。

氏名や金額を置き換えてから相談する

氏名を役割名へ、金額を比率へ、契約全文を論点リストへ置き換えます。文章の構造や確認観点だけなら、架空データでも目的を達成できる場合があります。

代替できない場合にだけ、承認済みの法人向け環境と最小限の範囲を検討します。便利さを理由に、秘密情報の原文から試さないことが重要です。

接続したアプリと、出力の共有先を確認する

Drive、メール、ブラウザー、外部アプリを接続すると、入力欄の文章以外にも処理範囲が広がります。使わない接続は外し、対象フォルダとアカウントを確認します。

回答を共有リンクにしたときは、誰が閲覧できるかを確認します。ファイルを保存したフォルダや、共有先のチームスペースも対象です。入力する情報だけでなく、回答の扱いにも気を配りましょう。

置き換え例:顧客メールを改善したい場合

顧客から届いたメールの表現改善をAIへ相談する例です。原文を貼らず、目的に必要な構造だけを残します。

削除
氏名、会社名、メールアドレス、案件名
抽象化
具体金額→『当初見積もりの1.2倍』
要約
契約文全文→『納期変更への異議』
AIへ渡す内容
目的、相手との関係、必要なトーン、残す事実

匿名化すると目的を達成できない場合に限り、承認済みの契約・環境を検討します。個人向け有料プランへの課金だけを許可根拠にしません。

見落としやすい点

学習オフを『保存されない』と読む

モデル改善、保存、安全確認、法的対応は同じ概念ではありません。

入力文だけを確認する

Drive等の接続先や生成後の共有リンクから範囲が広がることがあります。

一人事業だから規程は不要と考える

顧客との守秘義務や委託契約は事業規模に関係なく確認が必要です。

入力してよい情報を、具体例で決めておく

「公開済みの商品説明は入力できる」「顧客メールは氏名と案件名を置き換える」など、情報ごとに使える環境と加工方法を決めます。判断に迷うものは送らず、架空の例で文章の形だけを相談する方法もあります。契約や接続機能を変えたときは、このルールも見直しましょう。

よくある質問

生成AIの学習をオフにすれば機密情報を入力できますか?

それだけでは判断できません。モデル改善への利用と、保存、安全性確認、外部連携、共有、契約上の義務は別です。まず匿名化・要約・架空化で目的を達成できるか試します。

氏名を消せば個人情報ではなくなりますか?

他の情報との組み合わせで本人を識別できる場合があります。氏名だけでなく、会社、役職、日時、案件、特徴的な経歴など再特定につながる情報も減らします。個別判断が必要なら専門部署へ確認してください。

顧客資料を扱うなら何を記録すべきですか?

サービス名、契約区分、確認日、モデル改善設定、保存・削除、人の確認、接続先、入力禁止情報、承認者を残します。料金や規約が変わったときに同じ項目を再確認できる形にします。

記事の対象と要点

この記事が役立つ場面

  • 生成AIを仕事へ入れる前に入力可否のルールを作りたい
  • 学習オフ以外の保存・共有・連携条件まで確認したい

当てはまらない場合・注意点

  • 個別の契約や法令について法的判断そのものが必要
  • 個人アカウントでの業務利用が認められているかは、先に社内で確認が必要

要点

  • 学習オフと保存・不正利用監視・法的保持は別の条件
  • 個人向けChatGPTとBusiness・Enterprise・APIは契約条件が異なる
  • 顧客名や契約文は匿名化・要約・架空データで代替できるか先に試す

参考資料で確認したこと

  • モデル改善への利用設定と、サービス上のデータ処理全体は分けて考える

  • 個人向けと組織向けでは契約条件・管理機能を別に確認する

  • 入力最小化、リスク管理、記録を運用へ落とす

参考資料

  1. 1.
    Data Controls FAQ

    OpenAI · 取得日 2026年9月6日

  2. 2.
  3. 3.
    Business data privacy, security, and compliance

    OpenAI · 取得日 2026年9月6日

  4. 4.
    AI事業者ガイドライン

    総務省・経済産業省 · 取得日 2026年9月6日

調査・執筆について

OpenAIのData Controls、個人向けデータ利用、Businessデータ方針と日本のAI事業者ガイドラインを、実際の入力前チェックへ整理しました。

調査・執筆でのAIの使い方 ↗