この情報を入れて大丈夫だろうか。業務で使い始めると、必ずこの不安に当たります。入力したデータがどう扱われるか、どの設定を確認すべきか、組織としてどんなルールを作ればいいのかを見ていきます。
シリーズ目次 / 前章: 11. ChatGPTの限界とリスク / 次章: 13. ChatGPT実践ワークフローと次の一歩
Table of contents
Open Table of contents
この章のねらい
- 入力したデータがどこへ行き、何に使われうるかを理解する
- 確認・変更すべき設定を把握する
- 入力してよい情報とよくない情報を判断する基準を持つ
- 組織で使う際のルールづくりの観点を知る
ここに書くのは一般的な考え方で、法的助言ではありません。実際の運用は、自組織の規程、業界の規制、契約内容、それに利用時点の最新の利用規約に従って判断してください。基準日は2026-08-03です。
入力したデータの流れ
入力した内容は、少なくともこれだけの用途で扱われます。
| 用途 | 内容 | 利用者の制御 |
|---|---|---|
| 応答の生成 | 入力をモデルに渡して回答を作る | 制御不可(利用の前提) |
| 会話履歴の保存 | 後から読み返せるよう保存する | 通常の会話は削除するまで保存。一時チャットは履歴に残さない |
| メモリの生成 | 会話から記憶を作る | オン・オフと削除が可能 |
| モデルの改善 | 将来のモデルの学習に使う | 新しい会話は設定でオフにできる(フィードバック等の例外に注意) |
| 不正利用の監視 | 規約違反の検出のため一定期間保持する | 原則として制御不可 |
外せない点が3つあります。
- モデル改善への利用をオフにしても、通常の会話は削除するまで履歴に残ります。 利用者が削除した会話は、通常30日以内にOpenAIのシステムから削除される予定だそうです。一時チャットは、手で削除しなくても通常30日以内に消えます。
- 一時チャットは履歴に残さない機能であって、一切送信しない機能ではありません。 応答を作るために内容はサービスへ送られます。パーソナライズ用のメモリは作られず参照もされませんが、安全目的で限定的な過去情報が使われることはあります。
- モデル改善への利用をオフにした場合、新しい会話は通常、学習に利用されません。 ただし、評価ボタンなどでフィードバックを送ると、そのフィードバックに関連する会話全体がモデル改善に利用される場合があります。
確認すべき設定
設定画面(データ管理、データコントロール)で、最低限これは確認してください。
| 設定 | 見るポイント |
|---|---|
| モデル改善への利用 | 業務利用の可能性があるならオフを検討する |
| メモリ | オン・オフ、保存内容の一覧、不要項目の削除 |
| 会話履歴 | 個別削除、一括削除の方法 |
| 一時チャット | 使い方を把握しておく |
| 連携(コネクタ) | どのサービスに、どの範囲で接続しているか |
| データのエクスポート・アカウント削除 | 退避と撤退の手順 |
組織向けプランでは、これらに加えて管理者側で組織全体の方針を設定できます。
| 個人向け | 組織向け |
|---|---|
| 利用者本人が設定する | 管理者が組織方針として設定する |
| 学習利用の既定はプラン・地域による | 業務データを学習に使わない扱いが基本 |
| 監査ログなし | 利用状況の管理機能がある |
| 各自が自由に連携を設定 | 接続可能なサービスを管理できる |
違うのは設定項目の多さではなく、誰が決めるのかです。
業務データを扱うなら、まず契約形態を確認してください。 個人アカウントの設定をどれだけ丁寧に調整しても、組織としての契約と管理と監査の枠組みは手に入りません。個人で契約した有料プランで社内資料を扱っていいのか。ここは組織としてルール化すべきです。
入力してよい情報・避けるべき情報
判断の軸は、その情報が第三者に見られたときの影響です。
避けるべき(社内規程で明示的に許可されていない限り)
- 個人情報(氏名、住所、電話番号、メールアドレス、マイナンバー、口座情報など)
- 顧客から預かったデータ、取引先の非公開情報
- 未公開の財務情報、人事情報、M&Aなどの機密案件
- 認証情報(パスワード、APIキー、アクセストークン、秘密鍵、接続文字列)
- ソースコードのうち、社外秘に該当するもの
- 医療・健康情報など、法令で特別な保護が求められる情報
多くの場合問題ない
- 一般公開されている情報
- 匿名化・抽象化した業務の相談
- 自分で書いた文章の推敲
- 公開技術に関する質問
実務的な工夫
機密情報そのものを入れずに助けを得る手があります。
| 元の依頼 | 安全な形に直した依頼 |
|---|---|
| 顧客名簿を貼って「傾向を分析して」 | 「氏名と連絡先を除いた集計表を貼って傾向を分析して」 |
| 実データを貼って「集計方法を教えて」 | 「同じ列構成のダミーデータで手順を教えて」 |
| 社内規程全文を貼って「要約して」 | 「規程の構成だけ示して、要約の観点を提案して」 |
| エラーログをそのまま貼る | 「識別子やホスト名を伏せ字にしてから貼る」 |
抽象化して聞くだけで、たいていの場面では十分な回答が返ってきます。
避けるべき情報、問題ない情報、そして機密を抽象化して聞き直す形をまとめると次のようになります。
組織で使うためのルールづくり
禁止事項を並べるより、判断できる枠組みにしたほうが機能します。次の5点を決めてください。
- 利用できるアカウント: 会社が契約したアカウントのみ、など
- 情報の分類ごとの可否: 公開情報は可、社外秘は不可、といった分類と対応表
- 成果物の確認責任: 誰が検証し、誰が最終責任を負うか(第11章の検証段階と対応させる)
- 連携と自動化の範囲: どのサービスに接続してよいか、送信・書き込みを伴う自動化の承認手順(第9章)
- 相談先: 判断に迷ったときに聞ける窓口
禁止一辺倒のルールは、個人アカウントでの無管理な利用、いわゆるシャドーITを招きます。 使える範囲を明示して、迷ったときの相談先を用意する。そのほうが実質的に安全です。
決めておく5点と、避けたい流れを並べておきます。
出力側の注意
出力のほうも見てください。
- 生成された文章に、他者の表現と類似した部分が含まれる可能性がある(第11章)
- 生成物を社外へ出す場合、AIを利用した旨の開示が求められる場面がある(学術、公募、一部の取引先など)
- メモリや過去の会話の内容が、別の出力に混ざって共有されることがある
- 画面共有・スクリーンショットで、履歴やメモリの内容が意図せず他人に見える
要点
- 入力は応答生成・履歴保存・メモリ生成・モデル改善・不正利用監視という複数の用途で扱われる
- モデル改善への利用はオフにできるが、通常の会話は削除するまで履歴に残る。一時チャットも送信しない機能ではない
- 業務データを扱うなら、設定より先に個人向けか組織向けかという契約形態を確認する
- 機密情報は抽象化・匿名化して相談すれば、多くの場合十分な回答が得られる
- 組織ルールは禁止列挙ではなく、情報分類・確認責任・相談先を含む判断の枠組みとして作る
参考資料
- OpenAI「How your data is used to improve model performance」 https://openai.com/policies/how-your-data-is-used-to-improve-model-performance/ — 学習利用の方針(基準日: 2026-08-03)
- OpenAI Help Center「Data Controls FAQ」 https://help.openai.com/en/articles/7730893-temporary-chat — 設定項目、一時チャット、保持期間の説明
- OpenAI Help Center「Chat and File Retention Policies in ChatGPT」 https://help.openai.com/en/articles/8983778-chat-and-file-retention-policies-in-chatgpt-97 — 通常の会話と一時チャットの保存期間
- OpenAI Help Center「How your data is used to improve model performance」 https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance — 学習利用とフィードバック時の例外
- OpenAI「Privacy policy」 https://openai.com/policies/privacy-policy/ — 収集する情報と取り扱い
シリーズ目次 / 前章: 11. ChatGPTの限界とリスク / 次章: 13. ChatGPT実践ワークフローと次の一歩