ChatGPTセキュリティ設定|仕事で安全に使うための7項目
「ChatGPTを仕事で使う前に、どのセキュリティ設定を変えればよいのか」「ロックダウンモードを常にオンにすべきか」「知らない端末や外部アプリが接続されていないか不安」と感じていないでしょうか。設定項目が増えたため、学習利用のオン・オフだけでは安全状態を判断できません。
結論から言えば、仕事で優先すべきChatGPTのセキュリティ設定は、MFA・パスキー、アクティブセッション、ロックダウンモード、アプリ権限、接続済みアプリ、共有リンク、データ管理の7項目です。すべてを最大制限にするのではなく、アカウント乗っ取り、外部への操作、情報共有、データ利用というリスクごとに設定し、定期的に見直します。
ロックダウンモードは強力ですが、会話の学習利用、メモリ、ファイルの手動アップロード、共有リンクまで一括で停止する機能ではありません。反対に、MFAを有効にしても、すでにログイン中の不正セッションは自動で終了しません。一つの設定だけで「安全になった」と判断しないことが重要です。
この記事では、ChatGPTのセキュリティ設定7項目、個人アカウントと管理ワークスペースの違い、設定手順、ロックダウンモードの制限、アプリ権限の選び方、共有リンクの点検、異常を見つけた場合の対応、仕事で運用する確認表まで解説します。
ChatGPTを、安全な仕事の仕組みと販売導線へ組み込みたい方へ
→ 当社が運営する生成AIマスタースクール(GMS)の無料ウェビナーで実践方法を確認する
目次
ChatGPTのセキュリティ設定は4つのリスクで考える
セキュリティ設定は、設定画面にある項目を闇雲にオンへする作業ではありません。まず、何を防ぐ設定なのかを分けます。
| リスク | 主な設定 | 防ぎたいこと |
|---|---|---|
| アカウント乗っ取り | MFA、パスキー、アクティブセッション | 第三者による不正ログイン |
| 外部への情報流出・操作 | ロックダウンモード、アプリ権限 | 外部通信、意図しない送信・更新 |
| 不要な接続・公開 | 接続済みアプリ、共有リンク | 使わない権限、会話の公開継続 |
| 会話データの利用 | データコントロール、メモリ | 学習利用、保存、パーソナライズ |
入力してよい情報のルールや匿名化は、ChatGPT情報漏洩の原因と対策が対象です。会話を一般モデルの改善へ使わせない設定は、ChatGPTに学習させない方法で詳しく扱っています。本記事は、アカウントと外部機能を守る設定・点検へ特化します。
仕事で確認するセキュリティ設定7項目
1.MFAとパスキーでログインを守る
MFAは、パスワードに加えて別の方法で本人確認を行う仕組みです。OpenAI公式ヘルプでは、利用環境に応じて認証アプリ、プッシュ通知、SMS・WhatsApp、パスキーなどの方法が案内されています。
設定は、ChatGPTの「設定」から「セキュリティ」を開き、「多要素認証」で利用可能な方法を選びます。パスワードを使う場合は、他サービスと共用せず、パスワード管理ツールで長く固有の文字列を作ります。
MFAを有効にしても、既存のログインは自動的に終了しません。乗っ取りが疑われる場合は、先にパスワードを変更し、アクティブセッションから不明な端末をログアウトしたうえでMFAを設定します。
パスキーを追加する場合
パスキーは、対応端末の生体認証や画面ロックなどを利用して本人確認できます。「設定」→「セキュリティ」→「パスキー」から追加します。端末紛失に備え、別の利用可能な認証方法も確認しておきます。
高度なアカウントセキュリティを使う場合
対象の個人アカウントでは、より厳しい「高度なアカウントセキュリティ」を選べる場合があります。少なくとも二つの安全なサインイン方法と復旧キーが必要で、パスワード、メール・SMSコード、通常のメール復旧が無効になります。
フィッシング攻撃の標的になりやすい人には有効ですが、認証手段と復旧キーを失うと、アカウントを回復できない可能性があります。最も強い設定が、すべての人にとって最も安全とは限りません。復旧キーを安全に保管できる場合だけ選びます。
2.アクティブセッションでログイン端末を確認する
「設定」→「セキュリティ」→「アクティブセッション」では、確認可能な端末・ブラウザ、ChatGPT・Codex・API Platformなどのアプリ、概算位置、ログイン日時、信頼済み端末、現在のセッションを確認できます。
見覚えのない端末や場所があれば、対象セッションをログアウトします。複数の不審な表示がある、状態を判断できない場合は「すべてのセッションからログアウト」を使います。反映には最大30分かかる場合があります。
ただし、位置情報は概算であり、通信会社やVPNによって現在地と違うことがあります。また、アクティブセッションには第三者アプリ、接続済みアプリ、Codex CLIなどが表示されません。ログイン端末の点検と、外部アプリの点検は別々に行います。
SAML・OIDCなど組織のSSOに関連づけられたアカウントでは、アクティブセッションが利用できない場合があります。その場合は、社内のID管理、条件付きアクセス、SSOログを担当者へ確認します。
3.ロックダウンモードを用途に応じて使う
ロックダウンモードは、Webや外部サービスへ接続する機能を制限し、プロンプトインジェクションによるデータ持ち出しリスクを下げる高度な設定です。対象アカウントでは「設定」→「セキュリティ」→「高度なセキュリティ」から有効にします。
有効にすると、主に次の機能が停止または制限されます。
- ライブWeb閲覧はキャッシュ済み情報へ制限され、結果が古い場合がある
- 通常回答内のWeb画像表示・取得が制限される
- ディープリサーチとエージェントモードが無効になる
- Canvasで生成したコードの外部ネットワーク接続を許可できない
- データ分析用の外部ファイルをChatGPTがダウンロードできない
- 個人・セルフサービスBusinessでは、ライブ接続とアプリの書き込み操作が制限される
手動でアップロードしたファイルの処理や画像生成は利用できる場合があります。ロックダウンモードは、メモリ、会話共有、手動ファイルアップロード、モデル改善への利用設定を変えず、Codexのネットワークアクセスにも影響しません。
機密資料を扱う、信頼性の分からないWebページやファイルを読む、外部通信が不要という場面では有力です。一方、最新情報の検索、ディープリサーチ、エージェント、外部アプリ操作が必要な仕事では機能が不足します。常時オン・オフの二択ではなく、仕事の機密性と必要機能で判断します。
また、ロックダウンモードはプロンプトインジェクションの混入自体を防ぐものではなく、すべての情報流出を保証して防ぐ機能でもありません。入力情報の最小化、元資料の確認、外部操作の承認は引き続き必要です。
4.アプリ権限を「確認しない」にしない
Gmail、Outlook、Google Driveなどの接続アプリは、情報を読むだけでなく、メール送信、予定変更、ファイル更新・移動などを実行できる場合があります。アプリ権限は、ChatGPTが操作前にいつ確認するかを決めます。
| 設定 | 動作 | 仕事での考え方 |
|---|---|---|
| 常に確認 | 読み取りを含むすべての利用前に確認 | 機密性を優先する初回導入向け |
| 変更時に確認 | 読み取りは自動、変更前に確認 | 業務利用の基本候補 |
| 重要な操作で確認 | 外部影響の大きい操作前に確認 | 既定値でも変更範囲を理解する |
| 確認しない | 承認画面なしで読み取り・操作する場合がある | リスクが高く、安易に選ばない |
個人アカウントでは「設定」→「アプリ」から既定の確認方法を変更し、アプリごとの例外も設定できます。管理ワークスペースでは、管理者が役割、アプリ、読み取り・書き込みアクション、承認方法を制御します。
アプリ権限は、すでに接続時に与えたアクセスを削除する設定ではありません。確認頻度を変えるだけです。アクセスそのものを止めるには、アプリを切断するか、管理者が無効化します。
ChatGPTの安全設定を、個人任せではない業務ルールへ変えたい方へ
→ 生成AIマスタースクール(GMS)の無料ウェビナーで導入手順を学ぶ
5.接続済みアプリとプラグインを棚卸しする
「設定」→「アプリ」では、現在接続している外部サービスを確認します。使っていないアプリ、担当業務が終わった接続、個人アカウントと業務アカウントの取り違え、必要以上に広い権限がないかを点検します。
Plugin Directoryに表示されていることと、安全性を無条件に保証されていることは同じではありません。提供者、接続先、読み取り・書き込み、同期範囲、利用規約、プライバシーを確認します。選び方はChatGPTプラグインディレクトリとは?安全な連携の選び方で詳しく解説しています。
メール送信や外部更新を使う場合は、承認画面に表示されたアプリ、宛先、内容、変更対象を確認します。Gmail・Outlookの具体的な確認手順は、ChatGPTでメール送信する方法も参照してください。
6.共有リンクを定期的に削除する
共有リンクは、ChatGPTの会話を他の人へ見せるためのURLです。OpenAI公式FAQでは、リンクを知る人は共有された会話を閲覧でき、細かなアクセス権限や有効期限を設定できないと案内されています。
「設定」→「データコントロール」から共有リンク・共有した会話の管理を開き、不要なものを解除します。リンクを削除しても、相手がすでに自分の履歴へコピーした会話まで削除できるわけではありません。
共有リンクへ顧客情報、未公開資料、パスワード、認証情報を含めないことが原則です。社内共有でも、リンクを転送できる点を踏まえ、権限管理が必要な資料は承認済みのストレージや社内システムを使います。共有方法の違いは、ChatGPT共有の方法も確認してください。
7.データコントロールとメモリを別に確認する
「すべての人のためにモデルを改善する」、会話履歴、共有リンク、データ書き出しなどは、データコントロールで管理します。メモリと過去会話の参照は、パーソナライズ設定で管理します。
ロックダウンモードをオンにしても、モデル改善への利用は自動でオフになりません。逆に、モデル改善をオフにしても、アカウント乗っ取りや接続アプリの外部操作を防ぐわけではありません。セキュリティ、データ利用、メモリは別の設定として確認します。
Business、Enterprise、Eduなどの管理ワークスペースでは、個人設定だけでなく、管理者が定める保持、共有、アプリ、役割、監査の設定を優先します。個人用アカウントへ業務データを移して制限を回避しないでください。
15分で行うセキュリティ設定の実践手順
- 公式のChatGPTへログインし、正しいアカウント・ワークスペースか確認する
- 「設定」→「セキュリティ」でMFA・パスキーを確認する
- アクティブセッションを開き、不明な端末をログアウトする
- 扱う情報と必要機能からロックダウンモードの利用方針を決める
- 「設定」→「アプリ」で承認方法と接続済みアプリを確認する
- 共有リンクを開き、不要な会話共有を解除する
- データコントロール、メモリ、ワークスペース規程を確認する
初回設定だけで終えず、月1回、四半期ごと、担当者変更時など、見直す時期を決めます。個人事業主でも、利用者、端末、接続アプリ、共有先が増えれば管理が必要です。
セキュリティ設定の記録テンプレート
ChatGPTへ「安全か判断して」と尋ねても、すべてのアカウント設定、端末、外部サービスを自動で確認できるわけではありません。実際の画面を人が確認し、次のように記録します。
【ChatGPTセキュリティ点検記録】 点検日: 点検者: アカウント・ワークスペース: 1.MFA・パスキー 現在の設定: 予備の認証方法: 2.アクティブセッション 不明な端末:なし/あり 実施した対応: 3.ロックダウンモード 利用方針:常時/機密作業時/使用しない 判断理由: 4.アプリ権限 既定の確認方法: 個別例外: 5.接続済みアプリ 継続する接続: 解除した接続: 6.共有リンク 継続するリンク: 解除したリンク: 7.データ管理・メモリ モデル改善設定: メモリ設定: 社内規程との一致: 次回点検日: 未解決事項:
この記録にはパスワード、復旧キー、秘密鍵、認証コードを書きません。設定の状態と実施した対応だけを残し、認証情報は承認されたパスワード管理・秘密情報管理の仕組みへ保管します。
不審なログインや操作を見つけた場合
- 不審なセッションをログアウトし、必要なら全端末からログアウトする
- パスワードを使うアカウントでは、他サイトと異なる新しいパスワードへ変更する
- MFA、パスキー、サインイン方法を確認する
- 接続済みアプリと共有リンクを確認し、不要なアクセスを解除する
- 送信・共有・ファイル操作など、身に覚えのない履歴を確認する
- 仕事用アカウントでは管理者・セキュリティ担当者へ報告する
- 侵害が疑われる場合はOpenAIサポートへ連絡する
APIキーも同じアカウントで管理している場合は、キーの利用状況を確認し、漏洩が疑われるキーを削除・再発行します。APIキーをメール、チャット、ソースコード、公開リポジトリへ貼り付けないでください。
よくある失敗と改善方法
MFAをオンにして点検を終える
MFAは新しいログインを守りますが、既存セッション、接続済みアプリ、共有リンクは別です。7項目を一巡して確認します。
ロックダウンモードを学習オフと誤解する
ロックダウンモードは外部通信経路を制限する機能です。モデル改善への利用はデータコントロールで別に設定します。
「重要な操作で確認」なら何でも安全だと思う
重要度は操作と状況によって判定されます。変更を必ず確認したい仕事では「変更時に確認」を選び、承認カードの内容を読みます。
使わないアプリを接続したままにする
承認頻度を厳しくしても、接続自体は残ります。業務が終わった接続は解除し、再度必要になったときに認証します。
共有リンクを社内限定だと思う
共有リンクには細かな閲覧権限や有効期限がありません。転送される前提で内容を確認し、不要になったら解除します。
強い設定で仕事が止まり、例外が常態化する
必要なWeb検索やアプリ連携まで一律に止めると、利用者が個人アカウントへ逃げる恐れがあります。機密性、必要機能、承認者を決め、例外は期間と目的を限定します。
仕事で使う際の注意点
- 設定と入力ルールを分ける:安全設定があっても秘密情報を無条件に入力しない
- 公式画面から設定する:メールのリンクではなくChatGPTへ直接ログインする
- 個人用と業務用を分ける:会社の制限を個人アカウントで回避しない
- 最小権限から始める:読み取り、対象フォルダ、対象ユーザーを必要範囲へ限定する
- 外部操作を承認する:送信、公開、削除、購入、権限変更を人が確認する
- 棚卸し日を決める:端末、アプリ、共有リンク、権限を定期点検する
- 事故対応を決める:連絡先、停止手順、履歴確認、再発防止を文書化する
医療、法務、金融、個人情報、契約、認証情報など影響の大きいデータを扱う場合は、ChatGPTの設定だけで適法性や社内要件を確定しません。組織のセキュリティ担当者、法務担当者、必要な専門家へ確認します。
筆者の実務視点|利便性ではなく業務の境界を決める
私がブログ制作、商品企画、LP、ウェビナー、メルマガ、個別相談、講座運営、提案書、顧客対応、販売導線でChatGPTを使う際、最初に考えるのは「どの機能が便利か」ではありません。公開情報、社内情報、顧客情報、認証情報を分け、どの段階までChatGPTへ渡し、どこから人が承認するかを決めます。
セキュリティ設定の目的は、仕事を止めることではなく、事故が起きる境界を狭くすることです。ブログ案や公開情報の整理は通常環境、未公開資料の確認は外部通信を絞る、メール送信やファイル共有は承認を必須にするなど、仕事ごとに設定を変えます。
個人事業主・中小企業では、代表者一人が管理者と利用者を兼ねることがあります。だからこそ、頭の中だけで管理せず、点検日、接続アプリ、共有リンク、例外理由を短い記録へ残します。講座受講者や担当者にも、機能操作だけでなく「何を確認してから実行するか」を伝えることで、ブログからウェビナー、メルマガ、個別相談、提案書までの販売導線を安全に運用できます。
よくある質問
ロックダウンモードは常にオンにすべきですか?
全員が常時オンにする必要はありません。機密情報を扱い、ライブWeb、ディープリサーチ、エージェント、アプリの書き込みが不要な場面で有力です。必要機能とデータの機密性を比較します。
ロックダウンモードをオンにすれば情報漏洩を完全に防げますか?
完全には防げません。OpenAIも、プロンプトインジェクションによるデータ流出リスクを大きく下げる目的であり、未知の手法や有効なアプリなどを通じた残存リスクがあると説明しています。
アクティブセッションの場所が違うと不正ログインですか?
概算位置のため、VPNや通信回線によって違って見える場合があります。端末、ブラウザ、日時、アプリを合わせて判断し、不明ならログアウトしてパスワードとMFAを確認します。
MFAを設定すると他の端末からログアウトされますか?
自動ではログアウトされません。不正利用が疑われる場合は、パスワード変更とアクティブセッションの終了も行います。
「確認しない」を選んでも危険な操作は止まりますか?
特に危険な操作が安全機能によってブロックされる場合はありますが、承認なしで外部操作が進むリスクは高まります。安全機能へ任せきりにせず、仕事では変更時の確認を基本にします。
ロックダウンモードでChatGPTへの学習を止められますか?
止められません。会話をモデル改善へ利用するかはデータコントロールで設定します。ロックダウンモードは外部ネットワークと一部機能の制限です。
設定画面に機能が表示されないのはなぜですか?
段階的な提供、アカウント種類、地域、SSO、管理者設定によって表示が異なる場合があります。公式ヘルプとワークスペース管理者へ確認し、画面名だけで利用可否を断定しないでください。
まとめ|7項目を分けて設定し定期的に点検する
ChatGPTのセキュリティ設定は、MFA・パスキー、アクティブセッション、ロックダウンモード、アプリ権限、接続済みアプリ、共有リンク、データ管理の7項目に分けると整理できます。
MFAだけでは既存セッションやアプリ接続を止められず、ロックダウンモードだけでは学習利用や共有リンクを変えられません。目的の異なる設定を組み合わせ、最小権限、外部操作の承認、月次・四半期の棚卸しを行ってください。設定を一度オンにすることより、仕事と機能が変わったときに見直せる運用を作ることが重要です。
ChatGPTの安全設定を、仕事・顧客対応・販売導線へ落とし込みたい方へ
→ 生成AIマスタースクール(GMS)の無料ウェビナーに参加する
この記事の背景
この記事は、2024年12月以降に当社へ寄せられた生成AI・ChatGPTに関する読者アンケート、講座相談、実務上の質問傾向をもとに制作しています。内容は匿名化・集計・要約済みであり、個人が特定される情報は使用していません。
単なる一般論ではなく、「どの設定を変えれば仕事で安全に使えるか分からない」「ロックダウンモードと学習オフの違いが分からない」「知らない端末や外部アプリが残っていないか不安」といった、実際に寄せられた悩み、リクエスト、つまずきに基づいています。小谷川拳次が、ブログ、LP、ウェビナー、メルマガ、商品企画、個別相談、講座運営、提案書、顧客対応、販売導線の実務経験から、個人事業主・中小企業が点検しやすい順序へ整理しました。
セキュリティ設定の名称、対象アカウント、提供範囲、制限される機能、アプリ権限は変更される可能性があります。公開後もOpenAIの公式情報を確認し、必要に応じて内容を更新します。
参考情報
- OpenAI Help Center「How can I keep my OpenAI accounts secure?」(固有パスワード、MFA、不正利用時の対応を確認)
- OpenAI Help Center「Enabling or disabling multi-factor authentication」(MFAの種類、設定手順、既存セッションへの影響を確認)
- OpenAI Help Center「Managing active sessions in ChatGPT」(表示項目、個別・全端末ログアウト、対象外セッションを確認)
- OpenAI Help Center「Lockdown Mode」(制限機能、設定方法、アプリ、残存リスクを確認)
- OpenAI Help Center「Advanced Account Security」(安全なサインイン方法、復旧キー、対象アカウント、注意点を確認)
- OpenAI Help Center「Apps in ChatGPT」(アプリ権限、確認方法、接続解除、重要操作を確認)
- OpenAI Help Center「ChatGPT Shared Links FAQ」(共有範囲、削除、権限・有効期限の制限を確認)
著者
小谷川拳次
生成AIを活用した商品企画、コンテンツ制作、ブログ、LP、ウェビナー、メルマガ、個別相談、講座運営、提案書、顧客対応、販売導線の設計に取り組む。生成AIを単なる時短ツールとしてではなく、顧客理解、価値提供、仕事の仕組み化、収益化へつなげる実践方法を発信している。
関連記事
【無料ウェビナー】生成AI収益化のルール
今、ビジネス界の最前線では、「生成AIを制する者はビジネスを制する!」と言われています。
ChatGPTを“触って終わり”にせず、あなたの知識・経験・言葉を、AI時代の価値と収入資産へ変える方法を、約70分の無料ウェビナーで公開しています。
仕事・発信・商品づくり・収益化まで、生成AIをどうビジネスに活かすかを、初心者にもわかりやすく整理して解説しています。
今すぐ以下より、生成AI収益化の無料ウェビナーを見る
※本ウェビナーは、ChatGPTを活用して知識・経験を収益へつなげる実践講座です。
今すぐ無料ウェビナーを見る