BLOG

ChatGPTのセキュリティで確認すべきこと|契約・設定・運用・説明の4点で整理

ChatGPTが安全かどうかを一般論で決めようとすると、社内の議論はたいてい止まります。先に法人向けプランでデータの扱いを固定し、管理者側の設定をそろえ、そのうえで業務ごとに入れてよい情報を書き出す。この順で詰めたほうが、禁止か解禁かを争うより早く判断が形になると考えています。

会議室でノートパソコンの画面を見ながら、生成AIの利用条件をホワイトボードに書き出して確認している担当者たちの様子を表したイラスト。

「ChatGPTを業務で使いたいが、セキュリティが心配で踏み切れない」。生成AIが広く使われるようになった今でも、この一言で止まっている会社は珍しくありません。検索すればリスクの一覧も対策の一覧も見つかります。それでも判断が進まないのは、「自社が引き受ける範囲がどこまでか」が決まっていない からではないでしょうか。

本記事では、ChatGPTのセキュリティを「契約」「設定」「運用」「説明」という4つの確認点に分けて整理します。リスクを数え上げるのではなく、社内の承認を通し、取引先にも説明できる状態まで持っていくための順序としてまとめました。日々の記事制作で生成AIを扱い、クライアントの未公開情報にも触れる立場から、実際に詰まりやすい箇所を中心にお伝えしていきます。

この記事でわかること
  • ChatGPTのセキュリティを判断するときに確認する4つの論点
  • 契約プランごとにデータの扱いがどう変わるのか
  • 管理者側の設定で塞げる範囲と、設定では塞げない範囲
  • 「機密情報を入力しない」という社内ルールが機能しない理由
  • 取引先や顧客に自社のAI利用をどう説明するか

ChatGPTのセキュリティは、リスクの数え上げでは決着しない

「ChatGPTは安全ですか」と聞かれたとき、実務に沿って答えるなら「どの契約で、誰が、どんな情報を入れて使うかによります」となります。歯切れの悪い答えですが、ここを飛ばした議論はたいてい空回りしてしまう。同じサービスでも、個人の無料アカウントで顧客名簿を要約させる場合と、法人契約で公開済みの資料を整形させる場合とでは、抱えるリスクの重さがまるで違うからです。

多くの解説記事は「情報漏えい」「著作権侵害」「誤情報」「サイバー攻撃への悪用」といったリスクを並べ、それぞれに対策を添える形をとっています。網羅としては正しいのですが、読み終えたあとに「では自社は何から着手すればよいのか」が残りにくい。リスクの一覧は、担当者が上長へ説明する材料にはなりにくいのです。

経営者経営者

リスクは一通り理解したつもりです。ただ、社内で「使ってよい」と言い切るための根拠が作れず、結局まだ全面的に止めたままなのですが。

Writers-hub編集部Writers-hub
編集部

順序を変えると進みやすくなります。リスクを潰し切ってから許可するのではなく、契約でデータの扱いを固定し、管理者側の設定をそろえ、業務ごとに入力してよい情報を決め、最後に取引先へどう説明するかを用意する。この4点が埋まれば、多くの会社は稟議を通せる状態になります。

確認点を4つに分ける理由は、それぞれ担当も打ち手も違うからです。契約は情報システムや購買、設定は管理者、運用は各部門、説明は法務や営業。動かす相手が変われば、依頼の出し方も変わってきます。リスクの種類ではなく、誰が動けば解決するかで区切る ほうが、社内では話が前へ進みます。

ChatGPTのセキュリティを確認する4つの論点の図

なお、リスクの中身そのものを一つずつ押さえたい場合は、入力・出力・アカウント運用に分けて整理した記事が別にあります。本記事は、それらを踏まえたうえで「社内の判断をどう作るか」に寄せた内容です。

関連記事:AIの倫理的問題とは?主な論点と企業がとるべき対策を事例で解説

確認1:契約とプランで、データの扱いはどこまで決まるか

最初に押さえるべきは、契約形態です。ChatGPTは同じ画面に見えても、契約によって入力データの扱いが変わります。ここを曖昧にしたまま設定やルールの話へ進むと、後から前提が崩れてしまう。

大きな分かれ目は、入力した内容がモデルの改善に使われるかどうか。OpenAIは、法人向けプランおよびAPI経由で処理されたデータについて、既定ではモデルの学習に使わないと公表しています。一方、個人向けプランは既定で学習に使われる場合があり、利用者自身が設定で外す必要があります。

個人向けプラン(無料・Plusなど)法人向けプラン(Business・Enterprise・Edu)API・開発利用
既定でモデル学習に使われるか使われる場合あり(設定でオフ可)使われない使われない
管理者による一括の統制×
利用状況の把握・棚卸し×
退職者アカウントの停止×
向いている使い方個人の下調べ、公開情報の整形部門・全社での業務利用自社システムへの組み込み

※ 各プランのデータの扱いは提供元の方針変更で更新されます。導入を判断する際は、OpenAIが公開している法人向けの説明で最新の記載を確認してください。

Enterprise privacy at OpenAI
Trust and privacy are at the core of our mission at OpenAI. We’re committed to privacy and security for ChatGPT Business, ChatGPT Enterprise, and our API Platform.
🌐 openai.com
外部リンク

法人向けプランを選ぶ意味は、学習に使われないことだけではありません。むしろ実務で効いてくるのは、管理者が全体を見られる状態になる点です。誰がアカウントを持っているか、退職者の権限が残っていないか、どの部署で使われているか。個人アカウントの寄せ集めでは、こうした棚卸しがそもそも成立しません。

法人向けプランへ切り替えれば安全になる、という理解は危険です。契約が変えるのは「提供元がデータをどう扱うか」だけであり、社員が入力する内容や、出てきた答えの使われ方までは変わりません。契約は前提条件を整える工程であって、対策の完了ではないと押さえておいてください。

もう一点、見落とされやすいのが無料アカウントの併用です。会社として法人契約を結んでも、自宅や個人スマートフォンで無料アカウントを使い続ける社員が残れば、統制には穴が空いたまま。契約の話は、既存の個人利用をどう回収するかとセットで考える必要があります。

関連記事:ChatGPTのリスクとは?入力・出力・運用に分けた危険性と対策

確認2:管理者側の設定で塞げる範囲を把握する

契約が決まったら、次は設定です。ここは費用がかからず、着手した日のうちに変えられる部分が多いところ。優先度の高い順に並べると、次のようになります。

1
STEP
データの学習利用をオフにする

個人向けプランを併用するのであれば、データ管理の項目から、会話をモデル改善に使う設定を外します。法人向けプランでは既定でオフのため、確認だけで済みます。

2
STEP
多要素認証を有効にする

アカウント乗っ取りは、ChatGPT側の不具合ではなく利用者側の認証の弱さから起きます。パスワードの使い回しをやめ、多要素認証を全員に適用してください。

3
STEP
会話の共有リンクを棚卸しする

生成された会話は共有リンクとして外部公開できます。過去に発行したリンクが残っていないか、公開範囲の設定がどうなっているかを一度確認しておきましょう。

4
STEP
メモリと一時チャットを使い分ける

会話をまたいで情報を覚えるメモリ機能は便利な反面、意図しない情報が残り続けます。機微な相談は履歴を残さない一時チャットへ寄せる運用が現実的です。

5
STEP
外部連携とコネクタを審査する

社内ストレージやメールと接続する機能は、接続した瞬間に対象範囲が一気に広がります。誰がどの連携を有効にできるかを管理者側で制限してください。

ここまでで、かなりの部分は塞げます。ただし、設定では防げない領域が確実に残ることも同時に押さえておく必要があります。

たとえば2023年3月20日、OpenAIは自社の障害について公表しました。オープンソースのRedisクライアントライブラリの不具合により、一部の利用者に他の利用者のチャット履歴のタイトルが表示された事象です。さらに同社は、特定の9時間の間に有料プランを利用していた加入者のおよそ1.2パーセントについて、氏名やメールアドレス、支払い先住所、クレジットカード番号の下4桁と有効期限が他の利用者から見えた可能性があると説明しています。

※ 出典:OpenAI「March 20 ChatGPT outage: Here's what happened」(2023年3月)

March 20 ChatGPT outage: Here’s what happened
An update on our findings, the actions we’ve taken, and technical details of the bug.
🌐 openai.com
外部リンク

この件で重要なのは、被害の規模ではなく性質のほうです。提供元の不具合は、利用者側の設定では防げません。つまり「設定を全部やったから漏れない」とは言い切れない。だからこそ、次の確認3で扱う「そもそも何を入れるか」の線引きが必要になります。

過去には、認証情報そのものが盗まれる形の被害も報告されています。セキュリティ企業のGroup-IBは2023年6月、情報窃取型マルウェアに感染した端末から抜き取られたChatGPTの認証情報が、ダークウェブ上で10万件を超えて流通していたと発表しました。ChatGPT側が破られたのではなく、利用者の端末が起点になっている点が示唆的です。

※ 出典:Group-IB「Group-IB Discovers 100K+ Compromised ChatGPT Accounts on Dark Web Marketplaces」(2023年6月)

設定は済んだのに、現場で何を入れてよいか決まっていませんか

契約と設定でできるのは前提を整えるところまでで、入力の線引きと検証工程は各社の業務に合わせて作るしかありません。どの業務から解禁し、どこに人の確認を挟むかを、現状の体制をうかがったうえで具体的にご提案します。

関連記事:ChatGPTの安全性は?リスクの正体と企業が安全に使うための対策

確認3:業務ごとに「入れてよい情報」を決める

多くの会社が最初に作るルールは「機密情報を入力しない」です。文言としては正しいのですが、現場ではほとんど機能しません。理由は単純で、何が機密かの判断を社員一人ひとりに丸投げしているからです。

顧客から受け取った議事録は機密でしょうか。まだ公開していない採用計画はどうでしょう。取引先の社名が入った見積書は。判断に迷った社員が取る行動は二つに分かれます。念のため使わない(結果としてAI活用が進まない)か、たぶん大丈夫だろうと入れてしまう(結果として線引きが崩れる)か。どちらも望ましい状態ではありません。

  • 機密情報を入力しない
  • 個人情報の取り扱いには十分注意する
  • 業務上必要な範囲で適切に利用する
  • 不明な点は都度上長に確認する

上のような書き方は、読んだ人が翌日から迷わず動けません。代わりに有効なのが、発想を反転させる方法です。入れてはいけない情報ではなく、入れてよい情報を定義する。ホワイトリスト方式に切り替えると、判断のコストが一気に下がります。

  • すでに自社サイトやプレスリリースで公開済みの情報
  • 社名や固有名詞を伏せ、構造だけを抜き出した内容
  • 一般公開されている法令、規格、統計の解釈
  • 社内向けの文章で、外部に出ても実害が想定できないもの

ホワイトリストに載っていない情報を扱いたい場合は、申請して個別に判断する。この形にしておけば、現場は迷ったときに立ち止まれますし、管理側も「どこまで許可したか」を把握できます。

情報の区分と使ってよい範囲の対応表

もう一段踏み込むなら、情報の区分と契約プランを掛け合わせて考えると精度が上がります。公開済みの情報なら個人向けプランでも実害は小さい。社内限りの情報は法人向けプランに限定する。契約上の守秘義務がかかる情報は、原則として入力しない。この三段構えにしておくと、部門ごとに例外を作らずに済みます。

💡

ルールを作るときは、必ず「誰が判断するか」まで書いてください。線引きの文言だけ配って運用が回った例を、あまり見たことがありません。迷った案件を持ち込む先が決まっているかどうかで、定着の度合いがはっきり分かれます。

確認4:取引先と顧客にどう説明するかを先に決める

ここまでは社内の話でした。実務でもっと厄介なのは、外部との関係です。受託業務や委託業務でChatGPTを使う場合、自社の判断だけでは決められない部分が出てきます。

たとえば、クライアントから預かった資料をAIに入れてよいかどうか。多くの業務委託契約には秘密保持条項があり、受け取った情報を第三者に開示しない旨が書かれています。外部の生成AIサービスへ入力する行為が、この「第三者への開示」に当たるのか。契約書の文言によって解釈は変わりますし、そもそも想定していない契約も少なくありません。

実務で起きているのは、次のような場面です。受注側は「学習に使われない法人プランだから問題ない」と考えて使い、発注側は「AIに入れられているとは思っていなかった」と後から知る。技術的には安全でも、信頼の面では傷になります。

確認しておきたいのは三点です。第一に、既存契約の秘密保持条項が生成AIの利用を禁じる書き方になっていないか。第二に、AIを使うことを事前に伝える運用にするか、包括的に合意を取り直すか。第三に、発注者側の立場では、委託先にどこまでAI利用を認めるかを発注条件へ書き込むか。いずれも法務と早めにすり合わせておくほうが、後戻りが少なくて済みます。

国内でも、生成AIサービスの利用については行政から注意喚起が出ています。個人情報保護委員会は2023年6月2日、OpenAIに対する注意喚起とあわせて、生成AIサービスを利用する事業者および行政機関向けの注意喚起を公表しました。個人情報を含むプロンプトの入力にあたっては、利用目的の範囲内であることの確認などが求められています。

※ 出典:個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(2023年6月2日)

生成AIサービスの利用に関する注意喚起等について(令和5年6月2日) |個人情報保護委員会
個人情報保護委員会のホームページです。令和5年6月2日の生成AIサービスの利用に関する注意喚起等についての報道発表資料を掲載しています。
🌐 www.ppc.go.jp
外部リンク

説明の準備は、防御のためだけではありません。「当社は法人向けプランを使い、入力してよい情報を業務ごとに定義し、出力は人が確認しています」と具体的に答えられる会社は、AI活用に慎重な取引先からも仕事を受けやすくなります。セキュリティの整備を、営業上の説明材料として設計しておく発想があってもよいはずです。

取引先に説明できる形まで、社内のAI利用を整えませんか

入力の線引き、出力の検証工程、取引先への説明文書までをひとそろいにして初めて、現場でAIを使い続けられる状態になります。すでに使っている業務の棚卸しから、ルールの明文化と定着までをお手伝いしています。

全面禁止という選択が抱える副作用

セキュリティを理由に、生成AIの利用を全面的に禁止する会社もあります。判断としては理解できます。ただ、禁止が実際に生む結果は、想定と異なる場合が少なくありません。

会社が使わせないと決めても、社員の手元にはスマートフォンがあります。締切に追われた担当者が、個人アカウントで会議メモを要約させる。禁止されているため誰にも言わない。管理側は利用実態を把握できず、事故が起きても検知が遅れる。全面禁止は、リスクを社外の個人アカウントへ移すだけ に終わることがあるわけです。統制の効かない場所での利用は「シャドーAI」とも呼ばれ、可視化できない点が最も厄介なところです。

全面禁止が社外の個人利用を生む流れの図

こうした状況を反映してか、IPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2026」では、組織向けの脅威の第3位に「AIの利用をめぐるサイバーリスク」が入りました。2026年の初選出です。この順位は、情報セキュリティ分野の研究者や企業の実務担当者など約250名からなる選考会の審議と投票によって決まっています。

※ 出典:IPA「情報セキュリティ10大脅威 2026」(2026年1月29日公開)

情報セキュリティ10大脅威 2026 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
情報処理推進機構(IPA)の「情報セキュリティ10大脅威 2026」に関する情報です。
🌐 www.ipa.go.jp
外部リンク

一方で、国内企業の足並みはまだそろっていません。総務省の令和7年版情報通信白書によると、生成AIについて「積極的に活用する方針」または「活用する領域を限定して利用する方針」を定めている日本企業の比率は、2024年度調査で49.7パーセント。2023年度調査の42.7パーセントからは増えたものの、同時に調査した米国、ドイツ、中国と比べると低い水準にとどまっています。中小企業では「方針を明確に定めていない」との回答が約半数を占めました。

目を引くのは、導入時の懸念事項の順位です。日本企業で最も多かった回答は「効果的な活用方法がわからない」で、「社内情報の漏えい等のセキュリティリスク」はその次。セキュリティは確かに重い論点ですが、それ以前に使い道が定まっていない、という現実が数字に表れているとも読めます。

※ 出典:総務省「令和7年版 情報通信白書」企業におけるAI利用の現状

�����ȁb�ߘa7�N�� ���ʐM�����b��Ƃɂ�����AI���p�̌���
🌐 www.soumu.go.jp
外部リンク

現実的な落としどころは、全面禁止でも全面解禁でもありません。用途を絞って解禁し、そこで運用の型を作ってから範囲を広げる進め方です。議事録の要約、社内文書の下書き、公開情報の調査。この程度から始めれば、扱う情報の機微度は低く、事故が起きても影響は限定されます。

ChatGPTのセキュリティに関するよくある質問

社内で検討を進めると、判断が分かれやすい論点がいくつか出てきます。実際に相談を受けることの多いものを、五つ挙げておきます。

無料版と有料版で、セキュリティに違いはありますか

個人向けの有料プランに変えても、データの扱いという意味では無料版と大きくは変わりません。既定でモデル学習に使われる可能性がある点は共通で、設定でオフにする必要があります。管理者による統制やアカウントの一括管理が必要であれば、個人向けの有料プランではなく法人向けプランを検討してください。

学習させない設定にすれば、機密情報を入力しても大丈夫ですか

学習に使われないことと、外部のサーバーに送信されないことは別の話です。入力内容は提供元のシステムへ送られ、一定期間保持されます。契約上の守秘義務がかかる情報については、設定の有無にかかわらず入力しない方針が無難でしょう。

入力してしまった情報は取り消せますか

会話履歴の削除は可能です。ただし、削除の反映までに時間がかかる場合があり、すでに処理された内容を完全になかったことにはできません。誤って機密情報を入力した場合は、履歴の削除に加えて、社内の報告ルートに沿った連絡と影響範囲の確認まで行ってください。

社員が個人アカウントで使っているかどうかは、会社側で把握できますか

個人アカウントの利用状況を会社が直接把握する手段は限られます。だからこそ、法人向けプランを用意して正規の入り口を作り、そちらへ寄せる進め方が現実的でしょう。禁止だけでは、把握できない利用が残ります。

セキュリティ対策は情報システム部門だけで完結しますか

契約と設定は情報システム部門で進められますが、業務ごとの入力ルールは各部門でしか決められません。取引先への説明が絡む場合は法務や営業も関わります。担当を横断して決める前提で進めたほうが、後から止まりにくくなります。

質問の多くは「どこまでやれば十分か」に集約されます。完璧な状態を目指すより、確認した内容と決めた線引きを文書に残し、半年ごとに見直す運用にしておくほうが、実態に合った形を保てるはずです。

まとめ

ChatGPTのセキュリティは、危険か安全かという二択では判断できません。契約でデータの扱いを固定し、管理者側の設定を整え、業務ごとに入れてよい情報を決め、取引先への説明を準備する。この4点が埋まれば、社内で「使ってよい」と言い切れる根拠が作れます。

  • 法人向けプランへ集約し、個人アカウントの併用を回収したか
  • 学習利用のオフ、多要素認証、共有リンク、外部連携の設定を確認したか
  • 入れてはいけない情報ではなく、入れてよい情報を定義したか
  • 迷った案件を持ち込む判断者を決めたか
  • 取引先の秘密保持条項とAI利用の関係を法務と確認したか
  • 出力を人が検証する工程を業務フローに組み込んだか

見落とされやすいのは、設定を終えた時点で対策が完了したと考えてしまうこと。提供元の不具合は利用者側では防げませんし、何を入力するかという判断は最後まで人に残ります。だからこそ、技術的な設定と業務のルールは両輪で回す必要があるのです。

合同会社Writers-hubは、記事制作の現場で日常的に生成AIを扱い、クライアントの未公開情報を含む素材も預かる立場にあります。入力してよい情報の線引きや出力の検証工程は、実際の業務に合わせて設計してきたもの。社内でAIを使い始めたいが、判断の作り方から迷っているという段階でもご相談いただけます。

禁止か解禁かで、判断が止まったままになっていませんか

用途を一つに絞り、契約と設定と入力ルールをそろえれば、判断は前に進みます。どの業務から始め、どこに人の確認を置くかを、現状の体制と扱う情報をうかがったうえで具体的にご提案します。

この記事を書いた人

米山拓真

米山拓真

合同会社Writers-hub 代表社員

滋賀県立大学工学研究科の修士課程を修了後、大手制作会社の編集部を経て2019年にWebライターとして独立。2020年に記事制作を手順化した「ハブ式SEOライティングメソッド」を開発し、これまでに200人以上のライターを育成しました。2022年3月に合同会社Writers-hubを設立し、会社として累計8,000記事以上のSEO記事制作に携わっています。2024年にAIライティングシステム「一気通貫Pro」、2025年から書き手の文体を再現するAI編集者「Edico」を開発。このブログでは、クライアント案件と自社サイトで実際に試したことを書いています。

読んで終わりにしないために

記事の内容を自社に当てはめるとどうなるか、オンライン30分で一緒に整理します。費用はかかりません。

無料で相談する