ChatGPTのパスキーとは?設定・ログイン・削除手順を詳しく解説
ChatGPTのパスキーは、顔認証・指紋認証・端末のPINなどを使い、パスワードの入力に頼らず本人確認を行うための仕組みです。設定できるアカウントでは、Web版の設定にあるセキュリティ関連の項目から追加できます。ただし、利用可否はアカウントの作成方法やログイン方法などで異なり、全員の画面に同じ設定が出るわけではありません。
初心者が先に確認したいのは、「どこへ保存するか」と「その端末が使えなくなったとき、どう入るか」です。便利になっても、唯一のログイン手段を紛失したり、機種変更前に削除したりすると困ります。本記事では、仕組みの違いから設定、ログイン、端末変更、削除まで、安全に進める順序を解説します。
ログイン環境を整え、安心して生成AIを仕事に活用したい方へ
→ 生成AIマスタースクール(GMS)の無料ウェビナーで実践方法を確認する
目次
- 1 最初に結論|設定・ログイン・削除はこの順序で進める
- 2 パスキーとは何か|パスワード・PIN・2段階認証との違い
- 3 設定する価値と、先に準備したい条件
- 4 追加する前に確認するアカウント・保存先・予備の方法
- 5 ChatGPTでパスキーを設定する手順
- 6 ログインする手順|いつもの端末と、別の端末で分ける
- 7 保存先による違い|iPhone・Android・Windowsで確認すること
- 8 機種変更は「新端末で確認してから旧端末を整理する」
- 9 パスキーを削除する手順と、削除前の確認
- 10 設定が表示されない・ログインできないときの切り分け
- 11 端末を紛失した場合と、通常とは異なる復旧条件
- 12 改善しない場合の相談先と、伝える内容
- 13 筆者の実務視点|本人確認と仕事の運用を一緒に整える
- 14 まとめ|保存先と回復手段を確認してから使い始める
- 15 参考情報
- 16 関連記事
最初に結論|設定・ログイン・削除はこの順序で進める
おすすめする順序は、現在のログイン方法を確認し、保存先と予備の方法を決めてから追加することです。その後、実際のサインインで使えるかを確かめます。使わなくなったものを削除するのは、残す方法で同じアカウントへ入れることが分かってからにしてください。
| 今の状況 | 最初に行うこと | 次へ進む条件 |
|---|---|---|
| 初めて設定したい | Web版で設定項目と現在のアカウントを確認する | 自分が管理する保存先と、使えなくなった場合の方法を説明できる |
| ログインで求められた | 作成した端末・保存先を確かめる | 表示されたアカウントと、自分が始めた操作が一致する |
| 機種変更する | 旧端末を残したまま、新端末で利用できるか確認する | 新端末で対象アカウントへのサインインが完了する |
| 削除したい | 削除対象を特定し、別のログイン方法を試す | 削除後に残る方法が使えると確認できている |
| 紛失して入れない | 別の認証方法、同期済み端末、組織の窓口を確認する | 使える方法がなければ、設定を壊さず公式サポートへ相談する |
「一度にすべてをパスキーへ切り替える必要がある」と考える必要はありません。まず普段使う一つの端末で仕組みを理解し、運用できる範囲から始めます。以下の画面名や条件は2026年10月9日に確認した公式情報に基づきますが、更新やアカウントの違いがあるため、実際に表示される案内を優先してください。
パスキーとは何か|パスワード・PIN・2段階認証との違い
自分で覚える文字列ではなく、端末などに保存する認証情報
パスワードは、人が決めた文字列などを入力して本人かどうかを確認します。パスキーでは、端末やセキュリティキーに保存された認証情報を使います。セキュリティキーとは、認証に使う専用の小型機器のことです。必ず別売りの機器を購入するという意味ではなく、対応するスマートフォンやパソコンに保存する方法もあります。
技術的には「公開鍵暗号」という、対になる鍵を使う仕組みです。サービス側には確認に使う公開鍵が置かれ、利用者側の秘密鍵そのものをサービスへ渡さずに本人確認を行います。仕組みを暗記するより、自分でパスキーの文字列を考えたり、チャットへ入力したりするものではないと覚えると分かりやすいでしょう。
顔や指紋での確認は、端末に保存された認証情報の使用を許可する操作です。ChatGPTへ顔写真や指紋画像を会話として送信する手順ではありません。生体認証が使えない場合に端末のコードなどを使えるかは、端末側の設定と画面の案内で確認します。
PINが出ても、OpenAIのパスワードとは限らない
| 表示されるもの | 主な役割 | 混同しやすい点 |
|---|---|---|
| OpenAIアカウントのパスワード | そのログイン方式でアカウントに入る | 端末のロック解除コードとは別 |
| 端末のPIN・パスコード | 端末の利用や認証情報の使用を許可する | ChatGPTの設定で変更するものではない |
| パスワード管理サービスのPIN | 保存・同期したパスキーの保護や利用に使う | Google パスワード マネージャーなど、表示元を確認する |
| 2段階認証・多要素認証 | サインイン時に追加の本人確認を行う | パスキーが確認方法の一つになる場合がある |
| 復旧キー | 対象の保護設定で、認証手段を失った場合の回復に使う | 通常のパスキー追加で必ず発行されるものではない |
たとえばWindowsの認証画面が開いたら、求められているのはそのパソコンのPINかもしれません。Google パスワード マネージャーと書かれていれば、その管理サービス用のPINである可能性があります。分からないときは入力を繰り返さず、画面の見出しとサービス名を読んでください。
パスキーを追加しても、すべての保護設定が同じになるわけではない
OpenAIでは、アカウントや設定に応じて、パスキーをログインの方法として使う場合と、多要素認証の追加確認として使う場合があります。「設定したら、どのアカウントでもパスワードや認証アプリが不要になる」とは言い切れません。会社のSSO、つまり組織の共通認証を使う場合は、組織を通じたサインインを続け、パスキーが追加確認の役割を持つと公式に説明されています。
認証アプリなども含む選び方は、ChatGPTの2段階認証設定方法|会社利用でアカウントを守る手順で確認できます。ここでは、パスキーの保存先と固有の操作を中心に扱います。
設定する価値と、先に準備したい条件
入力の負担と、偽サイトへパスワードを渡す危険を減らせる
パスキーは、作成したアプリやサイトに結び付くため、偽サイトへ同じ秘密の文字列を入力してしまうタイプの被害に強い仕組みです。長いパスワードを打つのが負担になる方にも、普段の端末の認証を使える利点があります。ただし、すでに開かれた画面を他人に使われることや、本人が機密情報を会話へ貼り付けることまで防ぐ機能ではありません。
仕事での価値は、入力が簡単になることだけではありません。業務に必要なアカウントへ、本人が安定して入れる状態を作ることにもあります。そのため、便利さの評価と一緒に、紛失時に戻る方法まで確認しておく必要があります。
自分の端末なら検討しやすく、共有端末なら保存先を慎重に決める
普段使う本人専用のスマートフォンやパソコンがあり、画面ロックを設定し、保存先のアカウントを自分で管理できるなら導入を検討しやすいでしょう。一方、家族と同じ端末の利用者設定を共有している場合や、他人が解除コードを知っている場合は、その状態を先に見直します。顔認証が付いているという理由だけで、本人しか使えないとは判断しません。
会社の共用パソコンや借りた端末に、自分の認証情報をそのまま保存する運用は避けてください。近くの自分のスマートフォンを使える場合でも、利用後のログアウトは必要です。端末自体を信頼できない場所では、業務情報を扱うログインを控える判断も必要になります。
保存先が分からない、予備の方法が使えるか不明、組織で個人用の同期サービスを許可しているか分からない場合は、追加を急がず準備を先にします。これは機能を使わないという結論ではなく、困ったときに自分で戻れる状態を整えるための順序です。
追加する前に確認するアカウント・保存先・予備の方法
現在入っているアカウントを間違えない
設定を開く前に、対象のメールアドレスと利用中のアカウントを確認します。個人用と仕事用を使い分けている方は、どちらに追加するのかを明確にしてください。GoogleやAppleなどからサインインしている場合も、「いつものボタンで入る」という記憶だけにせず、アカウントの表示を確かめます。
メールアドレスに見覚えがなくても、すぐ別アカウントを作らないでください。登録時のログイン方法と現在の表示を照合します。新しく作ったアカウントへパスキーを登録できても、元の履歴や契約へ戻れたことにはなりません。
保存先は端末名だけでなく、管理サービスまで確認する
同じパソコンから操作しても、保存先は一つとは限りません。Windowsの端末内、Google パスワード マネージャー、AppleのiCloudキーチェーン、対応する外部の管理サービス、セキュリティキーなどが候補になることがあります。選択画面に出た保存先と、その保存先にログインしているアカウントを確認します。
「このパソコンで作ったから、このパソコンだけにある」とも、「クラウドを使っているから全部同期される」とも決め付けません。特に仕事用ブラウザで個人のGoogleアカウントへ保存すると、退職・異動・端末交換時の管理が難しくなります。会社で許可された保存先が分からなければ、管理者へ確認してください。
予備は、同じ端末の故障で一緒に使えなくならないかを見る
一般的な実務上の推奨は、普段の手段が使えない場面を一つ想定し、残る方法を確認することです。たとえば「このスマートフォンをなくしたら、手元に何が残るか」と考えます。同じスマートフォンにパスキーも認証アプリも集めただけでは、その端末を失ったときの備えにならない場合があります。
- パスキー以外の利用可能な方法で、現在のアカウントへ入れるか。
- 同期型なら、別の対応端末で同じ保存先へアクセスできるか。
- 同期サービス自体へのログインや本人確認も、なくした端末だけに依存していないか。
- 会社の認証なら、端末紛失時の連絡先と受付方法が分かるか。
- 高度なアカウント保護を利用中なら、必要な復旧キーを安全に保管しているか。
予備の方法を増やす際も、確認コードや秘密情報をメールで自分に送る、といった安易な保管に置き換えないでください。何を保管すべきかは利用している仕組みで異なります。端末名や連絡先のメモと、認証に使う秘密情報は分けて扱います。
ChatGPTでパスキーを設定する手順
Web版のセキュリティ設定から追加する
OpenAIのパスキー案内はWeb版からの追加を示しています。アプリで該当項目が見つからない場合も、まずブラウザで確認します。操作の起点には、自分で開いたChatGPT公式サイトを使ってください。メールやメッセージで届いた「設定が必要」という案内から、急いで進む必要はありません。
- 対象アカウントへサインインします。メールアドレスと、個人用・仕事用のどちらかを確認します。
- 「設定」を開きます。セキュリティ関連の項目へ進みます。公式資料では「Security」と「Security and login」の表記があるため、日本語表示も含め、項目の内容を確認します。
- 「Passkeys」などのパスキー管理欄を探します。追加の選択肢が表示されている場合に進みます。見つからなければ、後述の「表示されない場合」を確認してください。
- 「Add passkey」を選びます。「パスキーを追加」に相当する操作です。その後の保存画面は、端末やブラウザによって異なります。
- 保存先と対象アカウントを確認します。自分で管理する保存先か、会社で許可されたものかを確かめます。意図した保存先が出なければ、無理に確定せず戻ります。
- 画面の案内に従って本人確認を完了します。顔・指紋・端末のPIN・セキュリティキーなど、表示された方法を使います。
- ChatGPTの管理欄へ戻り、追加された項目を確認します。保存画面を開いただけで成功とせず、完了表示や登録内容を確かめます。
端末側の保存先選択や確認のボタン名は統一されていません。「続ける」を押す前に、画面の上部にあるサービス名、アカウント、保存場所を見てください。認証に失敗した場合も、OpenAIのパスワード、WindowsのPIN、管理サービスのPINを順番に推測して入力するのは避けます。
完了の判断は「一覧への追加」と「新しいサインイン」の両方
登録後は、追加したものが一覧にあるかを確認し、次に実際のサインインで使えるか試します。一般的な実務上の推奨として、設定した画面は残し、本人が管理する別のブラウザ環境や端末で確認すると、問題が起きた際に設定を見直しやすくなります。元の画面から先に全端末をログアウトさせる必要はありません。
確認用の環境では、すでにサインインした状態の画面を開くだけで終えず、新たな本人確認を経て入れたかを確かめます。入った後も、アカウント表示と利用したい環境が一致するかを見ます。同期や近くの端末による認証が使えない場合は、その結果を記録し、保存先や予備の方法を見直してください。
追加操作を何度も繰り返して、見分けの付かない項目を増やすのは避けます。うまくいかなかった段階が「保存先の選択」「端末での本人確認」「ChatGPTへの登録」「次回ログイン」のどこなのかを分けると、問い合わせも具体的になります。
ログインする手順|いつもの端末と、別の端末で分ける
保存済みの端末でログインする場合
公式案内では、パスキー設定済みのアカウントは、メールアドレスを入力した後にパスキーが標準のログイン方法になります。表示された認証画面で対象アカウントを確認し、端末の顔認証・指紋認証・PINなどを使って進みます。アカウント設定によっては追加の確認として使われるため、画面の案内に従ってください。
認証候補が複数出たときは、よく似たメールアドレスや、個人用・会社用の取り違えに注意します。認証画面を閉じてしまった場合は、元のログイン画面からやり直します。顔が認識されないときに使える代替操作は端末側で異なるため、表示された選択肢を確認します。
パソコンに保存がなくても、スマートフォンを使える場合がある
対応する環境では、パソコンに保存されていなくても、近くにあるスマートフォンのパスキーを使える場合があります。「別のデバイスのパスキーを使用」などを選び、表示されたQRコードをスマートフォンで読み取り、スマートフォン側で承認する流れです。すべての端末・ブラウザで同じ操作ができるとは限りません。
QRコードは、自分が公式サイトで今始めたログインに対して表示されたものだけを使います。他人から送られた画像や、自分が操作していない画面の認証を承認しないでください。スマートフォンに表示されるサービス名・アカウント・操作内容も見てから進みます。
この方法で一度ログインできても、そのパソコンへ認証情報が同期されたとは限りません。次回もスマートフォンが必要な構成かもしれないため、「新しいパソコンだけで使えるようになった」と判断する前に、どの端末で承認したかを振り返ります。
使えないときは「別の方法を試す」で、利用可能な方法を選ぶ
「Try another method」は、「別の方法を試す」に相当する案内です。パスキーが手元にないときはここから、実際に利用可能な認証方法を確認します。表示される選択肢は登録方法や保護設定によって異なり、誰でも必ずメールやパスワードだけで入れるわけではありません。
パスワードそのものを忘れた場合や変更が必要な場合は、ChatGPTのパスワードを変更する方法|忘れた場合・SSO利用時も解説を参照してください。パスキーの端末認証で止まっているのか、アカウントのパスワードで止まっているのかを分けると、不要な変更を避けられます。
安全なログインを、日々の業務で使える生成AI活用につなげたい方へ
→ 生成AIマスタースクール(GMS)の無料ウェビナーで実務活用を学ぶ
保存先による違い|iPhone・Android・Windowsで確認すること
iPhone・MacはiCloudキーチェーンの同期状態を見る
AppleのiCloudキーチェーンを使う場合は、同じApple Accountと同期設定が重要です。iPhoneでは「設定」から自分の名前、「iCloud」、「パスワード」へ進み、対象端末の同期状態を確認します。OSの世代によっては「パスワードとキーチェーン」などの表記になります。同期を使っていなければ、ほかの端末にも当然あるとは考えないでください。
パスワードアプリを使える環境では、保存された対象のパスキーを確認できます。新しい端末ではApple Accountへのサインインや承認が必要になる場合があります。機種変更当日に初めて保存先のアカウントや解除コードを思い出そうとせず、旧端末が手元にあるうちに確認します。
Android・ChromeはGoogleアカウントと管理サービスのPINを確認する
Google パスワード マネージャーへ保存したものは、対応環境で同じGoogleアカウントを使うことが基本になります。Chromeなら「パスワードと自動入力」から「Google パスワード マネージャー」を開き、対象のアカウントと保存項目を確認します。Androidの画面ロックや、Google パスワード マネージャーのPINで保護されるため、どちらを求められているのかを区別してください。
PINを忘れた場合には、以前使った対応端末で変更できる場合があります。まずGoogle公式のPIN管理手順で条件を確認します。「パスキーをリセット」は保存されたすべてのパスキーを削除する操作になるため、ChatGPT一つの不具合を直すつもりで実行しないでください。
Windowsは「Windows Helloを使った」だけで同期を判断しない
Windows Helloは、WindowsのPIN・顔・指紋などによる本人確認の仕組みです。端末内だけに保存したパスキーは、そのパソコンの故障や初期化によって使えなくなる可能性があります。一方、対応する同期型の管理サービスへ保存する構成もあります。認証時にWindowsの画面が出たという見た目だけで、保存先を判断しないことが大切です。
Windowsの設定で管理できるものと、Google パスワード マネージャーなど保存先のサービスで管理するものを分けます。手元の一覧にない場合は「登録に失敗した」と決める前に、作成時に選んだ保存先へ戻って確認してください。会社のパソコンでは、OSやブラウザの設定変更も社内の管理方針に従います。
セキュリティキーは持ち運べても、紛失時の備えが必要
対応するセキュリティキーは、持ち運んで本人確認に使う選択肢です。ただし、その機器だけが唯一の方法であれば、紛失すると困ります。自動的にクラウドへ複製されるとは考えず、予備の方法と保管場所を決めてください。
接続端子や対応方式が合うか、会社で利用を許可しているかも確認事項です。初心者が最初から購入する必要はなく、まず現在の端末で表示される方法と運用条件を確かめれば十分です。特定機器の購入を、ChatGPTのパスキー利用の必須条件と取り違えないようにしましょう。
機種変更は「新端末で確認してから旧端末を整理する」
同期型か端末限定かで、移行の考え方が変わる
同期型なら、新端末で同じ管理サービスを使い、保存されたパスキーへアクセスできるかを確認します。端末限定なら、新端末用に追加するか、既存の別の方法でログインしてから設定します。iPhoneからAndroid、またはその逆へ変える場合も、同じ電話番号だから認証情報が移るとは限りません。
筆者の実務視点では、移行の完了条件を「端末のデータ移行が終わった」ではなく、「新しい環境で対象アカウントへの本人確認を完了できた」と定めることをおすすめします。アプリのアイコンや過去の画面が表示されるだけでは、次回のログインが可能か判断できないためです。
- 旧端末で保存先と対象アカウントを確認し、予備の方法を確保します。
- 新端末に必要な画面ロックと、許可された管理サービスを設定します。
- 同期型は同じ保存先へアクセスし、端末限定なら新端末用の追加を検討します。
- 新端末からChatGPTへのサインインを行い、期待したアカウントへ入れることを確かめます。
- 旧端末がなくても使える方法が残るかを確認します。
- 不要な登録・旧端末の利用状態を整理し、下取りや初期化はその後に進めます。
ここでいう整理は、同期中の認証情報を一括削除することではありません。同じパスキーが複数端末で使われている場合、それを保存先から消すと新端末にも影響する可能性があります。古い端末を手放す作業と、サービスに登録した認証情報を失効させる作業を区別してください。
想定例|会社のパソコンだけを交換する場合
以下は手順を考えるための想定例です。旧パソコンの端末内にだけ保存した認証情報を使っていた場合、新しいパソコンへ同じメールアドレスを入力しても、その情報が自動的に現れるとは限りません。旧パソコンを使える間に別の認証方法を確認し、新環境への登録とサインイン確認を済ませます。
逆に、会社で許可された同期サービスを使っていた場合は、新環境でそのサービスへ入れるかが確認点になります。担当者は「同じアカウントだから大丈夫」と一括判断せず、保存方式を聞いて移行手順を分けるとよいでしょう。これは実際の顧客事例や検証結果ではなく、判断の違いを示した例です。
パスキーを削除する手順と、削除前の確認
先に、残すログイン方法が本当に使えるか試す
削除する理由を明確にします。使わなくなった端末用だけを整理したいのか、パスキーでのログインをやめたいのか、第三者の利用が疑われるのかで対応が変わります。通常の整理では、削除対象を特定し、残す方法で同じアカウントへ入れるかを先に試してください。
登録名だけで区別できない場合は、作成時に記録した保存先や登録内容と照合します。画面で確認できる情報が不足しているなら、推測で順番に消さず、必要な方法を追加・確認してから整理します。安全な代替方法を確認できなければ、削除を確定する段階ではありません。
OpenAI側の登録を削除する
- 削除対象とは別の利用可能な方法で、対象アカウントへ入れることを確認します。
- Web版の「設定」からセキュリティ関連の項目を開きます。
- パスキーの管理欄で、削除したい登録を選びます。
- 削除・解除に相当する操作を選び、確認画面の対象と影響を読んで確定します。名称や追加認証は実際の画面に従います。
- 一覧から対象がなくなったことを確認します。
- 残した方法で新たなサインインができることを確かめ、必要なら保存先に残った不要な項目を整理します。
削除後の完了条件は、対象の登録がなくなり、残した方法でアクセスできることです。パスキーの削除は、アカウント削除、会話の削除、契約の解約とは別の操作です。設定欄が見つからないからといって、アカウントそのものを削除しないでください。
保存先からの削除とは分けて確認する
OpenAI側の登録と、端末・管理サービス側の保存項目は別々に確認します。一方を消したときに、もう一方の表示がいつ更新されるかは環境で異なります。不要な候補が残っていても、それだけでサービス側の登録が残っていると断定せず、それぞれの管理画面を見ます。
iPhoneのパスワードアプリでは、「パスキー」から該当アカウントを開き、「編集」、「削除」、「パスキーを削除」と進む手順が案内されています。ただし、同じ項目を同期しているほかの端末への影響も考えてから実行します。Windowsやほかの管理サービスでは、その保存先の公式手順を確認してください。
一つの登録を整理するために、パスワード管理サービスのデータをすべて削除したり、セキュリティキー全体を初期化したりしないことが大切です。他のサイトの認証情報まで失うおそれがあります。また、認証情報の削除と、すでにログインしている端末の終了も別の確認事項です。
設定が表示されない・ログインできないときの切り分け
追加欄がない場合は、アカウント条件から確認する
OpenAIは、パスキーの提供状況がアカウントの作成方法、メールアドレスの有無、サインイン方法に左右されると説明しています。メールアドレスのないアカウントでは、セキュリティ設定に「Security keys & passkeys」が表示されず、パスキーでのログインを利用できないとされています。
まずWeb版で対象アカウントを確認し、利用中のログイン方法を整理します。アプリだけを見て「非対応」と決めたり、課金すれば必ず出ると思って契約したりしないでください。登録条件を変えるために別アカウントを作成するのも、元のアカウントの設定を直す操作にはなりません。
組織のSSOを利用している場合は、会社の認証経路を確認します。会社の制限を解除する目的で個人用アカウントへ業務を移すのではなく、管理者へ利用可否と登録先を相談してください。
どこで止まるかによって、確認する場所を変える
| 止まっている場所 | 確認すること | 最初に避けたい操作 |
|---|---|---|
| 設定に追加欄がない | Web版、対象アカウント、登録方法、組織管理の有無 | 契約変更やアカウントの作り直し |
| 保存先の候補が出ない | 端末・ブラウザの対応、管理サービスへのログイン、会社の制限 | OSの初期化や会社の制限解除 |
| PINや生体認証で止まる | 要求している端末・管理サービスと、その解除方法 | 無関係なパスワードの連続入力 |
| 作成したはずの候補がない | 別のブラウザ利用者設定、保存先アカウント、同期状態 | 既存の登録を一括削除すること |
| 端末認証後にエラーになる | サービス側の登録と選んだアカウント、表示されたエラー | 原因を記録せず追加と削除を繰り返すこと |
| 別の方法でも入れない | 通常の認証か、高度な保護か、組織の認証か | 復旧できる根拠なしに残る端末を初期化すること |
端末やブラウザの更新は有用な確認ですが、会社の端末では管理者の方針に従います。保存先が分からないままブラウザの利用者設定を削除したり、保存データを全消去したりすると、端末内の認証情報を失う場合があります。まず状況を記録し、影響の小さい確認から進めてください。
QRコードが出ない場合も、すぐ故障とは判断しません。近くの端末を使う選択肢があるか、その組み合わせが対応しているかを確認します。使えなければ、既存の別方式でアクセスできるかを試し、その後で対応条件を調べると作業を止めにくくなります。
端末を紛失した場合と、通常とは異なる復旧条件
残っている方法を確認し、不審な利用があればセッションも見直す
紛失したときは、まず手元にある安全な端末から、同期済みのパスキーや事前に設定した別の方法を使えるか確認します。同期元のアカウントにも入れない場合は、その提供元の回復手順が必要になることがあります。会社の端末なら、組織への紛失報告も速やかに行ってください。
本人以外に使われた疑いがある場合、パスキーを追加したり削除したりするだけで対応を終えません。公式のセキュリティ設定にある履歴やアクティブなセッション、つまり現在のログイン状態を確認し、不審な利用への対処を進めます。セッションを終了すると自分も再認証が必要になる場合があるため、緊急性を踏まえつつ、使える本人確認方法を手元に確保します。
不正利用が疑われる状況では、単なる機種変更時の整理とは優先順位が異なります。安全な端末から公式の案内や社内の事故対応手順に従い、認証元のアカウントも含めて保護してください。認証情報を消したことと、第三者のアクセスを止めたことを同じ完了条件にしないのが実務上の要点です。
通常のMFAでも「メールがあれば必ず戻れる」とは限らない
パスキーを多要素認証の手段として使っている場合、別の設定済み方式があるかを確認します。OpenAI公式では、メールは通常のMFA方式ではなく、利用できるMFA手段をすべて失った場合はサポートでの確認が必要とされています。
確認が成功した場合の一時的なメール回復には条件があり、一度限りの扱いも案内されています。これは、普段からメールを予備のMFAとして使えるという意味ではありません。復旧の可否や時間を自己判断で保証せず、問い合わせ時点の公式説明を確認してください。
高度なアカウント保護を利用中なら、復旧キーが重要になる
「Advanced Account Security」は通常のパスキー追加とは別の、対象アカウント向けの任意の保護設定です。有効な場合は、パスワードや通常のメール・SMSコードによるサインイン・回復が制限され、認証手段を失ったときは復旧キーを使う設計になります。
登録には複数の安全な認証方法などの条件があり、すべての手段と復旧キーを失うとアクセスを失う可能性があります。サポートへ依頼すれば通常のメール回復で必ず解除してもらえる、とは考えないでください。利用中の方は、削除や端末交換の前に高度なアカウント保護の公式説明を確認します。
初心者がパスキーを一つ試すために、同時にこの保護設定へ加入する必要はありません。追加の保護と、自分で維持しなければならない回復手段を理解してから、別の判断として検討するのがよいでしょう。
改善しない場合の相談先と、伝える内容
OpenAI側の追加欄やログインの問題は、公式サポートへの連絡方法を確認し、Help Center右下のチャットアイコンから相談します。最初は案内用のアシスタントが対応する場合があります。端末のPIN、同期サービスへのアクセス、会社のSSOで止まる場合は、それぞれの提供元や社内管理者が相談先になります。
説明では「パスキーが使えない」だけでなく、何をしようとして、どの段階で止まったかを伝えます。次の内容を整理すると、同じ確認を何度も行う負担を減らせます。
- 対象のアカウントと、普段のログイン方法。
- 追加・ログイン・削除・機種変更のどの操作で困っているか。
- 端末、OS、ブラウザやアプリの種類とバージョン。
- 保存先が分かる場合は、そのサービス名。分からない場合は不明と記す。
- 発生日時とタイムゾーン、画面のエラー文、すでに試した確認。
- 別の方法でログインできるか、旧端末がまだ使えるか、組織管理かどうか。
アカウントのメールアドレスなどは、必要な範囲で正規のサポート窓口に伝えます。一方、パスワード、端末の解除コード、ワンタイムコード、復旧キーを問い合わせ本文へ貼り付けないでください。画面画像を送る場合は、個人情報や認証用のQRコードなどが写っていないかを人が確認します。
保存先の問題をOpenAIの設定だけで直そうとしたり、OpenAI側の登録を端末の初期化で直そうとしたりしないことが重要です。どちらに原因があるか分からない場合は、エラーが出る画面のサービス名を伝え、次に確認する場所を相談してください。
筆者の実務視点|本人確認と仕事の運用を一緒に整える
「何個あるか」より「何を失っても使えるか」で点検する
筆者の実務判断として、パスキーの運用は登録数だけで評価しないことをおすすめします。同じ保存先に依存する複数端末は便利ですが、その保存先のアカウントへ入れなくなる状況まで備えられているとは限りません。「スマートフォンを失う」「会社のパソコンを交換する」「管理サービスへ入れなくなる」のどれを想定するかで、必要な備えは変わります。
管理用の記録には、対象アカウントの識別、保存先の種類、利用する端末、別の方法を確認した日、困ったときの連絡先を残します。これは認証情報そのものを集める台帳ではありません。確認コードや復旧キーを同じ共有表へ集めると、その表が別のリスクになるため分けてください。
会社では、本人のアカウントと認証情報を共用しない
OpenAIのアカウントは本人が利用するためのものです。担当者が休みのときに、同じパスキーや端末のPINを同僚へ渡す運用は避けます。業務の引き継ぎは、必要な成果物や組織で認められた権限の仕組みを使い、本人のログイン情報を配る方法に置き換えないでください。
会社側は、許可する保存先、私物端末の扱い、交換・紛失時の連絡先、異動や退職時の確認担当を決めます。利用者が任意で選ぶ保存サービスに業務の入口が依存しないようにするためです。組織の認証を利用している場合、本人の設定だけでなく管理者が決めた手順を優先します。
AIに任せてよいのは、秘密情報を含まない手順の整理
生成AIは、一般的な説明を読みやすくまとめたり、確認項目の下書きを作ったりする補助には使えます。ただし、実際の認証を代行させるためにコードや復旧キーを渡したり、画面の意味を確認しないまま削除を任せたりしないでください。
たとえば「端末限定の認証手段を、新しい仕事用パソコンへ移す前の確認項目を整理してください。会社の規程を優先し、秘密情報の入力や削除操作を求めないでください」といった依頼なら、考える順序の下書きにできます。返答は現在の公式手順と照合し、保存先の選択、会社の承認、認証、削除の最終判断は本人や管理者が行います。
ログインが安全になっても、入力する業務情報の可否や、AIが作った内容の正確性は別に確認が必要です。アカウントの入口を守ることを土台に、情報の入力範囲と成果物の確認まで業務手順へ含めると、安心して使い続けやすくなります。
まとめ|保存先と回復手段を確認してから使い始める
ChatGPTのパスキーは、対応するアカウントで本人確認を便利にし、パスワード入力に伴う危険を減らす選択肢です。Web版のセキュリティ設定に追加欄があるかを確認し、自分で管理できる保存先へ登録します。設定が表示されない場合は、作成方法やログイン方法などの条件を確認し、推測で契約やアカウントを変更しないでください。
設定後は、一覧への追加だけでなく、新しいサインインが成功することまで確かめます。機種変更では旧端末を残して新端末で確認し、削除では別の方法を確保してから対象を整理します。同期型・端末限定・セキュリティキーの違いと、高度なアカウント保護を利用しているかによって、戻り方も異なります。
最初の行動は、現在のアカウント、保存先の候補、端末がなくなった場合に残る方法を書き出すことです。三つが確認できたら追加へ進み、不明な点があれば公式情報や会社の管理者へ確認します。「使えるようにする」と「使えなくなっても戻れるようにする」を一緒に整えることが、無理なく安全に活用するための要点です。
アカウント管理の次に、生成AIを仕事へ活用する手順を学びたい方へ
→ 生成AIマスタースクール(GMS)の無料ウェビナーに参加する
参考情報
公式情報の確認日:2026年10月9日。確認日は各ページの更新日を示すものではありません。利用できる方法と画面表示は、ご自身のアカウントと最新の公式案内で確認してください。
- OpenAI「Passkeys to secure your OpenAI account」
- OpenAI「Managing multi-factor authentication (MFA)」
- OpenAI「Advanced Account Security」
- OpenAI「Keeping your OpenAI account secure」
- OpenAI「How can I contact support?」
- OpenAI「OpenAI Account Sharing Policy」
- Apple「パスキーのセキュリティについて」
- Apple「Set up iCloud Keychain」
- Apple「iPhoneでパスキーを使ってウェブサイトやアプリにサインインする」
- Google「Chrome でパスキーを管理する」
- Google「Google パスワード マネージャーの PIN を管理する」
- Microsoft「Manage your saved passkeys」
関連記事
【無料ウェビナー】ChatGPTで稼ぐ方法
ChatGPTを“使って終わり”にするか、収入を生み出す道具に変えるか。
あなたの知識・経験・言葉を、ChatGPTを活用して発信・商品・講座へ変え、収入につなげる方法を、約70分の無料ウェビナーで公開しています。
仕事や発信への活用から、商品づくり・講座化・販売まで、ChatGPTで稼ぐために何から始めればよいのかを、初心者にもわかりやすく解説しています。
今すぐ以下より、ChatGPTで稼ぐ方法の無料ウェビナーを見る
※本ウェビナーは、ChatGPTを活用して、ご自身の知識や経験を発信・商品・講座などの収入につなげる方法を学ぶ無料講座です。
今すぐ無料ウェビナーを見る


