ChatGPTに機密情報を入力してよい?プランと設定の違いと、入力してしまったときの対処法

ChatGPTに機密情報を入力してよいかを、経営者が自分で判断する方法を解説。個人向けと会社向けプランの違い、入力内容をOpenAIに学習させない設定、入力してしまったときの対処法まで、技術担当者がいなくても判断できます。

執筆者
執筆者執筆者

運営者・AIエンジニア / IT歴36年以上

ChatGPTに機密情報を入力してよい?プランと設定の違いと、入力してしまったときの対処法

要約

  • ChatGPT(文章で質問や依頼をすると、文章で答えてくれるAIサービス)は、個人向けか会社向けかで扱いが大きく異なります。まず、社員がどちらを使っているかを確認します。
  • 個人向けでも、ChatGPTの提供元であるOpenAIに入力内容を学習させない設定はあります。ただし、会社として管理できるのは会社向けプランです。何を入力してよいかは、「プラン」「設定」「情報の種類」の3点で判断します。
  • 入力してしまった場合は、慌てて削除する前に記録を残し、専門家に相談するという順番で対処しましょう。具体的な手順は本文で説明します。

社員がChatGPTに会社の情報を入力することに、不安を感じる経営者は少なくありません。技術担当者のいない会社の経営者からも、よくご相談を受けます。主な心配は、情報が外部に漏れないか、OpenAIにAIの学習データとして使われないか、という点です。この問題は、プラン、設定、情報の種類を確認すれば、経営者ご自身で判断できます。

私は、技術責任者(CTO)のいない会社が抱える問題を、数多く見てきました。その中には、ChatGPTのようなAIに、機密情報や顧客情報を打ち込んでしまうトラブルもあります。この記事では、専門知識がなくてもこの問題に対処できるよう、順を追って説明します。画面の項目名は変わることがあるため、実際に操作する際は最新の画面をご確認ください。

結論:判断の基準は3つの質問

ChatGPTに何を入力してよいかは、次の3つの質問で決まります。

  1. どのプランで使っているか(個人向けか、会社向けか)
  2. 入力内容をOpenAIが学習に使わない設定になっているか
  3. 入力する情報は何か(公開してよい情報か、守るべき情報か)

ここでいう「学習」とは、OpenAIが利用者の入力内容をAIに読み込ませ、回答の精度を高めることです。入力した内容がこの学習に使われると、ほかの利用者の回答の中に、その情報が出力されるおそれがあるのです。

個人向けと会社向けの違い

ChatGPTのプランは、大きく2つに分かれます。個人で契約するプラン(Free・Go・Plus・Proなど)と、会社向けのプラン(Business・Enterprise・Eduなど)です。ほかに、自社のシステムからAIを呼び出すための窓口(API)もあります。扱いの違いを表にまとめてみましょう。

種類OpenAIが入力内容を学習に使うか会社として管理できること会話の保存と削除
個人向け(Free・Go・Plus・Proなど)使うことがある。利用者が設定で止められる会社としての管理機能はない。個人のアカウント設定のみ利用者本人が削除する。削除後、30日以内にOpenAIのシステムから消える仕組み
会社向け(Business・Enterprise・Eduなど)初期設定では使わない。ただし、利用者が自分の意思で共有に同意した分は例外管理者が保存期間を決められる。Businessでは、管理者が社員の会話を閲覧・書き出し・削除できる削除した会話は30日以内に消える。法律上の保存義務がある場合は例外
API(システムからAIを呼び出す窓口)初期設定では使わない条件を満たせば、OpenAI側にデータを保存しない設定(ゼロデータリテンション)を申請できる不正利用の発見などのため、OpenAIが最長30日間保存することがある
Microsoft Copilot(旧Microsoft 365 Copilot)Microsoftは使わない管理者が履歴の保存期間のルールを決められる利用者が自分の履歴を削除できる

表に出てきた用語を、あらためて説明します。

  • 管理者(ワークスペース管理者)は、利用者の追加や、保存期間・機能の設定ができる担当者です。ワークスペースとは、会社のチーム用に区切られた、ChatGPTの利用スペースのことです。
  • ゼロデータリテンションは、OpenAI側にデータを残さない設定です。
  • 暗号化は、情報を第三者が読めない形に変えて、保存や通信を行うことです。OpenAIは、会社向けプランとAPIのデータを、保存時にAES-256、通信時にTLS 1.2以上で暗号化すると説明しています。
  • SOC 2は、情報の安全管理の仕組みを外部の監査人が確かめる、米国の基準です。Enterprise・Edu・Healthcare・Business・APIは、SOC 2 Type 2の監査を終えています。

経営者の視点で見ると、いちばん大きな違いは1点です。個人向けには会社として管理する仕組みがなく、会社向けにはあるということです。

また、Businessでは、OpenAI側で会話を閲覧できる人も限られています。OpenAIによると、閲覧できるのは、技術的な支援、不正利用の調査、法令遵守のために必要な従業員に限られます。そのほか、守秘義務を負う外部の専門業者が、不正の確認のためだけに閲覧することもあります。

Microsoft Copilotを使う場合の注意点

Microsoftは、Copilotに入力された指示や回答を、基盤となる大規模なAIモデルの学習には使わないと説明しています。Microsoftの仕組み経由で取り出されたデータも同様です。この点は安心できます。

ただし、見落としやすい点があります。Copilotが表示する社内データは、その利用者が閲覧権限を持つものだけです。SharePointなどの権限設定が甘いと、見せたくない相手にも内容が表示される場合があるのです。AIを導入する前に、「誰がどのフォルダを閲覧できるか」を整理しておきましょう。

個人向けChatGPTで、入力内容を学習に使わせない設定と、設定しても変わらないこと

社員がすでに個人向けのChatGPTを使っている場合は、まず、OpenAIに入力内容を学習させない設定を確認します。私自身も、個人向けのChatGPT(Plus)を業務で使っており、仕組みは同じです。

設定の手順

ChatGPTの「設定」で「データコントロール(Data controls)」を開きます(OpenAIの公式説明)。続いて、「Improve the model for everyone(すべての人のためにモデルを改善する)」をオフにします。この項目をオフにすると、OpenAIは、それ以降の新しい会話をAIの学習に使わなくなります。別の方法もあります。OpenAIの「Privacy Portal」で「Do not train on my content(私の内容で学習しないで)」を選びます。どちらか一方で構いません。

ログインして使っている場合、この設定はアカウント全体に適用されます。ただし、アカウントは社員の人数分あります。1人ひとりが設定しなければ、会社全体では学習への利用が止まりません。

設定をオフにしても変わらないこと

設定をオフにしても、次の点は変わりません。

  • すでにある会話は、履歴に残ります。設定をオフにしても、保存済みの会話は削除されません。会話を消したいときは、削除の操作を別に行います。
  • 回答に「いいね」「よくない」などのフィードバックを送ると、オフにしていても、その会話全体がOpenAIの学習に使われることがあります。

一時チャットと削除の使い分け

「一時チャット(Temporary chat)」で会話すると、履歴に表示されません。メモリー(過去の会話を記憶して、次の回答に反映する機能)も作られず、OpenAIがAIの改善に使うこともありません。ただし、安全確認のために最長30日間は保存されることがあります。

会話を削除すると、画面上ではすぐに見えなくなり、OpenAIのシステムからは30日以内に完全に消去される仕組みです。ただし、次の場合は例外です。すでに個人が特定できない形に加工されたものと、セキュリティや法律上の理由で長く保存する必要があるものです。削除した会話は、あとから元に戻せません。「アーカイブ」は削除ではなく、保存期間も変わりません。また、「ライブラリ」に別途保存したファイルは、会話を削除しても残ります。ファイルは別に削除してください。

入力してよい情報の線引き

プランと設定の次に確認するのは、入力する情報の種類です。文章を作成するAI(生成AI)の使い方については、IPA(情報処理推進機構)が「テキスト生成AIの導入・運用ガイドライン」を公表しています。このガイドラインは、入力しないほうがよい情報として、次の3つを挙げています。

  • 著作権で保護された情報
  • 個人情報
  • 組織の機密情報(社内文書や、秘密保持契約を結んだ相手から受け取った情報)

入力した内容がサービス提供元の学習に使われると、ほかの利用者が生成した文章に含まれてしまうおそれがあるためです。

この3つを元に、経営者は情報を次のように区分して判断します。

区分情報の例使い方
入力してよいすでに公開している情報、社外に出ても困らない一般的な質問個人向けでも、OpenAIに学習へ使わせない設定にすれば利用できる
条件つきで入力してよい社内資料、取引先名が入った文章会社が契約した会社向けプランで、会社が許可した場合に限る。取引先との契約条件も確認する
入力しない顧客の氏名・住所・電話番号などの個人情報、秘密保持契約を結んだ相手の情報、システムのソースコード原則として入力しない。入力が必要な場合は、専門家に確認してから決める

ソースコードとは、システムの設計図にあたる、プログラムの文章のことです。

個人情報は「何のために使うか」が判断の軸

個人情報保護委員会は、2023年6月に、生成AIを利用する際の注意点を公表しました。要点は次の2つです。

  1. 個人情報を含む入力は、あらかじめ定めた利用目的の達成に必要な範囲かどうかを、十分に確認する。
  2. 本人の同意なく個人データを入力し、サービス提供元が「回答を出す」以外の目的(AIの学習など)で扱うと、個人情報保護法に違反するおそれがある。そのため、サービス提供元が個人データを機械学習に使わないことなどを、事前に確認する。

つまり、個人情報を入力する前に、サービス提供元が入力内容を学習に使わないかを、契約と設定で確認することが大切です。個人向けプランを会社の業務で使うと、この確認が難しくなります。法律上の細かい判断は、弁護士などの専門家にご相談ください。

実際に起きた事例:サムスン電子

2023年に、サムスン電子の社員が少なくとも3件、社内の機密情報をChatGPTに入力したと報じられました。内容は次のとおりです。

  • バグのある半導体データベースのソースコードを貼り付け、修正を依頼した。
  • 機密のコードを貼り付け、欠陥のある機器の修正を依頼した。
  • 会議の音声を文字に起こし、議事録の作成を依頼した。

同社は、社員1人あたりの入力量を制限する緊急措置を取ったと報じられています。この機密情報の入力は、サムスンが社員のChatGPT利用の禁止を解除してから、およそ3週間後に起きたとされています。禁止したり、緩めたりするだけでは、社員の使い方は変わらないことを示す例です。

個人で契約したAIを、会社が把握できるようにする

ここからは、私の経験をお話しします。表計算ソフトのExcelが職場に広がり始めた頃のことです。得意な社員が、関数やマクロを駆使して、自分専用の見積書を作り込んでいました。その社員が休んだり部署を移ったりすると、計算式の意味を誰も説明できなくなります。部署によって見積書の様式が異なり、会社全体で数字を比較することもできませんでした。便利な道具が登場すると、人はまず自分の仕事を楽にするために使います。その工夫は共有されず、会社の資産にならないまま増えていきます。

今のAIも同じ状況です。会社が把握していないところで、社員が自分で契約したAIを使うことを、シャドーAIといいます。JIPDECの調査結果によると、社員が自分で契約・登録した生成AIを使う企業のうち、利用規定が整っている会社は9.0%にとどまるということです。多くの会社で、見えないところでAIが使われているのが実情なのです。

そのため、社員に「個人のアカウントを使わないように」と伝えるだけでは不十分です。使ってよい環境を、会社が先に用意する必要があります。具体的には、次の3点を経営者が決めましょう。

  1. 使ってよいプラン:業務で使うのは、会社が契約する会社向けプランだけにします。
  2. 入力してよい情報の線引き:前の節の3つの区分を、そのまま社内ルールにします。
  3. 報告の窓口:入力してしまったとき、誰に、どのくらいの早さで伝えるかを決めます。

ルール全体に何を盛り込むかは、生成AIの社内ルールの作り方で説明しています。

AI導入がうまくいかなかった会社の多くは、今の業務の流れを見直さないまま、ツールだけを追加していました。うまくいった会社は、例外なく、導入の前に仕事の流れを整えていました。ルールづくりも同様です。最初から全社・全業務に広げず、まず1つの業務に絞って試すほうが、失敗が少なくなります。

もう1つ、見落とされやすい点があります。それは、管理者を1人だけにしないことです。社内でシステムの中身を知る人が1人だけで、その人が退職した途端に、誰も手を出せなくなった会社を私は複数見てきました。ChatGPTの管理者の設定でも、同じことが起こりえます。管理者は、引き継ぎができる体制にしておいてください。

入力してしまったときの対処法:6つの手順

どれだけ注意しても、入力してしまうことはあります。次の順番で対処できるよう、あらかじめ決めておくと慌てずに済みます。

  1. 責めずに、すぐ報告してもらう。責められると、社員は隠してしまいます。早く把握することが、被害を小さくします。
  2. 記録を残す。いつ、誰が、どのプランで、どの種類の情報を入力したかを書き残します。この記録は、削除する前に取ります。削除した会話は元に戻せないためです。
  3. プランを確認する。会社向けか個人向けかで、次の対応が変わります。
  4. OpenAIに学習させない設定にする。個人向けの場合は、前述の「データコントロール」の設定を、その場で変更します。
  5. 会話を削除する。削除すると、30日以内にOpenAIのシステムから消去される仕組みです。ライブラリに保存したファイルがあれば、別に削除します。
  6. 入力した情報の種類を確認し、専門家に相談する。個人情報や、秘密保持契約を結んだ相手の情報の場合は、取引先に連絡が必要かどうかを、弁護士などの専門家と一緒に判断します。

入力した情報がすでにOpenAIの学習に使われたかどうかを、利用者の側から確認する方法はありません。そのため、対処の中心は「確かめること」ではなく、「これ以上広げないこと」と「記録を残すこと」です。

よくある質問(FAQ)

Q: 学習に使わせない設定にすれば、機密情報を個人向けのChatGPTに入力してもよいですか。

入力しないほうが賢明です。設定をオフにすると、OpenAIは、それ以降の新しい会話を学習に使わなくなります。しかし、会社として保存期間を決める仕組みも、管理者が内容を確認する仕組みもありません。フィードバックのボタンを押すと、その会話が学習に使われることもあります。機密情報を扱うなら、管理機能のある会社向けプランを使いましょう。

Q: 会社向けプラン(Businessなど)なら、何を入力しても問題ありませんか。

問題ないとは言えません。会社向けプランでは、OpenAIは初期設定で入力内容を学習に使いません。また、管理者が保存期間を決められます。しかし、安全なプランであっても、入力してよいかどうかは、情報の種類と契約に照らして別に判断する必要があります。迷った場合は、弁護士などの専門家にご相談ください。

Q: 入力してしまった情報は、AIに覚えられてしまったのでしょうか。

利用者の側から確認する方法はありません。ただし、個人向けの場合は、「Improve the model for everyone」をオフにできます。オフにすると、OpenAIは、それ以降の新しい会話を学習に使わなくなります。すでにある会話は、削除すれば30日以内にOpenAIのシステムから消去される仕組みです。ただし、個人が特定できない形に加工されたものなどは例外です。まず記録を残し、情報の種類を確認したうえで、専門家と相談しながら対応を決めてください。

まとめ:まず「どのプランか」を確認する

ChatGPTに機密情報を入力してよいかどうかは、プラン・設定・情報の種類の3点で決まります。個人向けには、OpenAIに学習へ使わせない設定はあっても、会社として管理する仕組みがありません。会社向けは、OpenAIが初期設定で入力内容を学習に使わず、管理者が保存期間を決められます。入力してしまった場合は、まずは責めずに報告を受けましょう。そして記録を残してから、設定の変更、会話の削除、専門家への相談へと進んでください。

最初の一歩は簡単です。社員が今、どのプランで使っているかを確認することです。それだけで、問題点が見えてきます。

PH Tech AIは、CTO代行・技術顧問として、技術判断と開発体制づくりを支援しています。対象は、社内に技術責任者がいない中小企業やスタートアップです。ChatGPTのプランの選び方、入力ルールの策定、社内への周知でお困りの方は、無料相談をご利用ください。サービス内容はサービスページでご確認いただけます。

参考・出典

この記事を書いた人

執筆者
執筆者

運営者 / AIエンジニア(IT歴36年以上)

  • ●IT歴36年以上
  • ●IBM認定 生成AIエンジニア
  • ●神田昌典氏 認定ライセンシー
  • ●中小企業・スタートアップのCTO代行・技術顧問

IT歴36年以上の運営者です。長年の実務経験と最新の生成AIを掛け合わせ、中小企業・スタートアップが技術の意思決定に自信を持てるよう、現場目線で記事を書いています。

ライバルはAIで進化中!

あなたのビジネスは大丈夫?

関連記事

技術顧問の費用は月いくら?決まる3つの要素と高い安いの見分け方
AI活用・生成AI導入

技術顧問の費用は月いくら?決まる3つの要素と高い安いの見分け方

技術顧問の費用に公的な統計はなく、会社や顧問によって金額が大きく違います。費用を決める3つの要素(頻度・範囲・何をしてもらうか)と、高い安いの見分け方、契約で決めておく点を、IT歴36年の技術顧問がやさしく解説します。

2026/10/1

生成AIの社内ルールの作り方|何を決め、誰が確かめ、誰が責任を持つか
AI活用・生成AI導入

生成AIの社内ルールの作り方|何を決め、誰が確かめ、誰が責任を持つか

生成AIの社内ルールに書く項目を、IPAや総務省・経産省などの公的資料をもとに整理。入力してはいけない情報、出力の確かめ方、責任者の決め方、ひな形の入手先まで、CTO代行の視点でやさしく解説します。

2026/9/29

ベンダーロックイン対策|技術責任者がいない会社が開発会社・クラウド・SaaSに縛られない方法と脱却の順番
システム設計・技術選定

ベンダーロックイン対策|技術責任者がいない会社が開発会社・クラウド・SaaSに縛られない方法と脱却の順番

ベンダーロックインの対策は、発注前・契約時・運用中の3つの場面で打てます。社内に技術責任者がいない経営者に向けて、開発会社・クラウド・SaaSに縛られないための確認項目と、すでに抜け出せない場合に何から確かめるかという脱却の順番を、CTO代行の経験をもとに解説します。

2026/10/5

システム開発会社の選び方|技術を知らない経営者が見積もり前に確かめる3つの点
システム設計・技術選定

システム開発会社の選び方|技術を知らない経営者が見積もり前に確かめる3つの点

社内に技術がわかる人がいない経営者向けに、見積もりの前に確かめるシステム開発会社の選び方を解説します。「途中で動くものを見せてくれるか」「コードとアカウントの持ち主が自社になるか」「契約の種類」の3点を、技術を知らなくても確かめられる質問にまとめました。

2026/10/4

他社システムの引継ぎで失敗しない進め方|資料がない状態からの手順
システム設計・技術選定

他社システムの引継ぎで失敗しない進め方|資料がない状態からの手順

前任者や委託先が抜け、資料がほとんど残っていない他社システムの引継ぎを任された方へ。属人化のリスクと、最初に何をすべきかを、CTO代行としての実体験を交えて解説します。

2026/9/27

システム開発の見積もりは妥当か、工数の内訳から確かめる方法
CTO代行・技術顧問

システム開発の見積もりは妥当か、工数の内訳から確かめる方法

システム開発を発注した会社から出てきた見積もりは妥当でしょうか。設計・実装・テスト・保守運用という工数の内訳を、公開されている統計データの目安と照らし合わせれば確かめられます。中小企業・スタートアップの技術判断を支援する立場から、その方法を解説します。

2026/9/23