プライバシー入門:ChatGPTが記憶し、参照し、共有するもの

プライバシー入門:ChatGPTが記憶し、参照し、共有するもの

学習、メモリ、保存、第三者への共有を分けて考えます。一時チャットや有料プランを、機密情報を共有してよいという許可と受け取らず、自分のアカウントに関わる設定を確認しましょう。

あなたが行えること

学習に使われないことと、保存されないことは別です。メモリをオフにしても、その情報源は消えません。機密情報を共有する前に、具体的なアカウント、データ、受信先を確認してください。

このブラウザのみに保存されます。
この記事の目次

チャット画面が自分専用に見えても、その内容を誰が処理するのか、コピーがいつまで残るのか、接続したサービスに情報が渡るのかは分かりません。これらは別々の問題です。すべてが公開されるとも、設定を一つ変えればどんなファイルでも安全に送れるとも決めつけず、共有してよいかを判断できます。

このガイドはChatGPTを対象とし、個人向けアカウントと法人向けアカウントの違いを説明します。ここで扱う設定やデータ保持の条件を、Claude、Gemini、Copilotにそのまま当てはめないでください。

製品に関する説明の基準日は2026年9月5日です。設定はアカウント、ワークスペース、プラットフォーム、機能の提供状況によって異なります。これは一般的な学習用のガイドであり、個別のアカウントの評価や法的助言ではありません。

保存されるもの

まず、次の四つを分けて確認します。

確認すること調べる対象
自分の入力内容がモデルの学習に使われる可能性はあるかアカウントのデータ管理設定と、別途選択した共有設定
後の回答のパーソナライズに使われる可能性はあるかメモリ、指示、アカウントから参照できる情報源
コピーはどこに残るかチャット、アーカイブ、Libraryのファイル、プロジェクト、データ保持の条件
別の組織にデータが渡るか利用する具体的なアプリやアクションと、受信先の条件

通常のチャットは、自分で削除するまでアカウントに残ります。アーカイブはチャットを非表示にするだけで、削除ではありません。削除するとアカウントから取り除かれ、通常は30日以内にシステムからも削除される予定になります。ただし、すでに個人を識別する情報が取り除かれ、利用者との関連付けも解除されたデータや、安全上・法令上の義務によって保持が必要な場合には例外があります。あらゆる場所にあるコピーが、その場で一斉に消えるわけではありません。

Libraryを利用できる場合、そこに保存されたアップロードファイルはチャットとは別に管理されます。チャットを削除してもLibraryのファイルは削除されません。プロジェクトやカスタムGPTに添付したファイルにも、それぞれの保持・削除の仕組みがあります。サイドバーですべてのコピーを確認できると思わず、該当する保存先を調べてください。

学習、パーソナライズ、保存、共有は、それぞれ別の設定です。一つをオフにしても、ほかもオフになっているとは限らず、すでに送った情報が消えるわけでもありません。

学習に使われるもの

個人向けサービスでは、OpenAIが入力内容をモデルの学習に使う場合があります。学習からの除外は、設定変更後の新しい会話に適用されます。学習への利用を希望しない場合は、アカウントのデータ管理設定でオフにしてください。英語の公式資料では、設定場所はSettings → Data Controls、項目名は「Improve the model for everyone」です。Data Controls FAQによると、この選択はアカウント全体に適用され、チャット履歴は引き続き利用できます。過去に行われた学習まで取り消されると解釈しないでください。

フィードバックには別の例外があります。学習から除外する設定にしていても、フィードバックを送ると、関連する会話が学習に使われる場合があります。その目的で共有してはいけない情報を含む会話については、フィードバックを送らないでください。

Business、Enterprise、APIのデータは、組織が明示的に共有を選ばない限り、初期設定では学習に使われません。ただし、この学習上のルールは、データが保存されないことや提供事業者がアクセスしないこと、勤務先が利用を承認していることを意味しません。ワークスペースの設定やAPIのデータ保持は、別途確認が必要です。

個人の有料契約と、組織が承認したアカウントは同じではありません。具体的なサービスと条件を確認してください。他社の初期設定は異なります。

メモリの機能

メモリは、チャット、ファイル、接続したアプリの文脈を使って回答をパーソナライズできます。メモリの要約は、システムが参照し得る情報の完全な一覧ではありません。メモリの設定と、表示される情報源を確認してください。英語の公式資料では、設定場所はSettings → Personalization → Memoryです。

情報を取り除くには、メモリ、過去のチャットやアーカイブ、ファイル、接続したアプリなど、その情報が存在する場所を一つずつ確認する必要があります。メモリを消去しても、その情報源となったチャットは削除されません。後でパーソナライズを有効にすると、残っている情報源が再び使われる可能性があります。以前のメモリ機能とは設定が異なる場合があるため、自分のアカウントに対応した資料を参照してください。

繰り返し使う好みは、言語や単位など、リスクの低いものに限ってください。認証情報、顧客記録、業務上の機密情報を、個人用の指示やメモリに入れてはいけません。違いはカスタム指示とメモリのガイドで説明しています。

チャット履歴の機能

サイドバーは保存済みの会話に戻るためのものであり、保持されているデータを網羅した報告ではありません。

一時チャットはパーソナライズなしで始まりますが、開始時にパーソナライズを選ぶこともできます。一時チャットのままであれば、新しいメモリは作られず、学習にも使われません。ただし、OpenAIが安全対策のためにコピーを最長30日間保持する場合があります。保存すると通常のチャットに変わり、アカウントの設定に従うようになります。安全に関わる限定的な文脈は、引き続き使われる場合があります。

一時チャットは特定の機能を制御する設定であり、機密情報を入力してよいという許可でも、情報がサービスの外に出ないという保証でもありません。使う前に、パーソナライズと外部連携の設定を確認してください。

条件を満たすアカウントでは、設定画面やプライバシーに関する申請手続きを通じて、データのエクスポートを依頼できます。エクスポートに、提供事業者が保持するものがすべて含まれるとは限りません。ダウンロードしたアーカイブの内容を確認し、安全に管理してください。BusinessやEnterpriseの利用者は、個人向けのエクスポート機能が使えると思わず、利用可能な手続きをワークスペースの管理者に確認してください。

今日確認したい三つのこと

アカウント、作業、データが変わったときは、これらを確認し直してください。

  1. 学習とフィードバック: 自分の選択を確認し、フィードバックは別の共有判断だと理解してください。学習をオフにしても、個人アカウントで業務データを扱う許可にはなりません。
  2. 繰り返し使われる文脈: メモリ、カスタム指示、それらの情報源を確認してください。パーソナライズを試すなら、無害な好みを使いましょう。削除されたか確かめるために、機密情報をもう一度入力してはいけません。
  3. コピーと受信先: チャット、ファイル、外部サービスを確認してください。業務データを誤って共有した場合は、証拠となり得るものを削除する前に、組織のインシデント対応手順に従ってください。チャットを削除しても、送信を取り消すことはできません。

個人アカウントと業務アカウント

具体的なツール、テナント、アカウント、ワークフロー、データ区分について承認が必要です。勤務先のメールアドレス、学習からの除外、法人向けという名称だけでは不十分です。

データ慎重な対応の目安
公開済みの文章や完全に架空の練習用データツールの利用条件と組織の方針に従って使う
社内文書や顧客情報そのデータについて承認された手順でのみ扱う
認証情報、鍵、セキュリティインシデント入力を止め、担当セキュリティチームの手順に従う
健康、法律、金融、家族に関する情報共有を最小限にし、適切な専門家に相談する

名前を置き換えただけで匿名化できるとは限りません。日付、役割、場所、珍しい出来事などから、個人を特定できる場合があります。学習には、実在する人の記録を少し変えるのではなく、架空の例を作ってください。

確認事項を整理するには、業務データのチェックリストと業務上の機密情報に関するガイドを使えます。どちらも勤務先に代わって許可を出すものではありません。

それでも残るリスク

提供事業者によるアクセス: OpenAIの個人向けサービスのデータ利用に関するFAQでは、サポート、安全対策、法的対応、許可されたモデル改善のために、権限を持つ担当者やサービス提供会社が管理された条件で内容にアクセスする場合があると説明されています。学習から除外しても、保存された内容に誰もアクセスできなくなるわけではありません。

外部の受信先: GPTのアクションを通じて送信したデータには、受信先の方針が適用されます。その方針では、一時チャットの30日間を超える保持が認められている場合があります。受信先と、その送信が承認されているかを確認してください。

アカウントへのアクセス: アカウントと、アクセスを復旧するための手段を保護してください。アカウントにアクセスできる人は、残っている内容を読める場合があります。個人アカウントの共有は避けましょう。

条件の変更: 機能を有効にしたとき、アカウントを切り替えたとき、方針変更の通知を受けたときは、条件を確認し直してください。今日確認した設定は、将来にわたる保証ではありません。

シンプルな判断基準

プロンプトを送る前に、次の文を完成させてください。

「この具体的な目的のために、この承認済みアカウントを使って、このデータを、この受信先へ送る。」

データ、受信先、共有してよい根拠を特定できなければ、入力を止めてください。公開情報や架空の資料を使う、担当者に確認する、入力しない、といった方法を選びましょう。

実在する人の識別情報を含まない、架空のサポート依頼で試してください。作業に必要な情報を選び、使うアカウントを決め、最初の表にある四つの問いに答えます。得たいのは、自分で説明できる判断です。アシスタントから「安全です」と言われることではありません。

欧州の利用者に向けた補足

GDPRが適用される場合、一定の条件の下で、アクセス、訂正、消去、処理の制限などを求める権利があります。

欧州データ保護会議は、消去を求める権利は無条件ではないと説明しています。法令上の義務や法的請求が、データを保持する根拠になる場合があります。提供事業者のプライバシーに関する申請手続きを使い、支援が必要なら、管轄するデータ保護当局に相談してください。

申請したことは、あらゆるコピーが直ちに消えた証拠にはなりません。これは一般的な学習用の説明であり、個別の事案における法的権利を判断するものではありません。

要点

学習、繰り返し使われる文脈、コピー、受信先を分けて確認してください。業務データには、承認された手順を使います。一時チャットは特定の動作を変える機能であり、何を共有してよいかを判断する責任までなくすものではありません。

次を読む

次の実践的な記事で同じ学習パスを続けてください。