ChatGPTは、文章の相談、要約、調査、仕事の整理などに便利です。ただし、入力する内容は自分で選ぶ必要があります。
この記事では「何を入力してはいけないか」を、初心者向けに絶対に入れない情報/原則入れない情報/マスキングすれば扱いやすい情報の3段階で整理します。
なお、OpenAIが「この一覧はすべて入力禁止」と一律に列挙しているわけではありません。この記事のNG基準には、OpenAI公式のデータ・セキュリティ情報に加えて、UG BASEとして漏えい時の影響を小さくするための安全側の運用ルールを含めています。
目次 タップで開閉
- 結論|「漏れたら困る情報」はそのまま入力しない
- まず知っておきたい|ChatGPTに入力した情報はどう扱われる?
- 絶対に入れない① パスワード・認証コード・秘密鍵・APIキー
- 絶対に入れない② 会社の機密・未公開情報・顧客データ
- 原則入れない③ 他人の個人情報・本人確認書類
- 慎重に扱う④ 自分の氏名・住所・電話番号・生年月日
- 慎重に扱う⑤ クレジットカード・銀行・金融情報
- 慎重に扱う⑥ 医療・健康・家族などのプライベート情報
- 写真・PDF・スクショにも個人情報が入っている
- 「学習をオフ」にすれば何でも入力していい?
- 一時チャットなら何でも安全?
- Business・Enterprise・Edu・APIは何が違う?
- GPT・接続アプリ・外部APIを使うときの注意
- 会社でChatGPTを使う前に確認すること
- 安全に相談するためのマスキング方法
- もし入力してしまったらどうする?
- 入力OK・NG早見表
- FAQ|入力してはいけない情報でよくある疑問
- 参考・確認先
- まとめ|便利さより先に「出してよい情報か」を確認する
結論|「漏れたら困る情報」はそのまま入力しない
迷ったときの基準はシンプルです。「この情報が第三者に知られたら困るか?」で考えます。
| 危険度 | 扱い | 代表例 |
|---|---|---|
| 🔴 高 | 入力しない | パスワード、認証コード、APIキー、秘密鍵 |
| 🟠 中〜高 | 原則入力しない。必要なら匿名化 | 会社機密、顧客情報、他人の個人情報、本人確認書類 |
| 🟡 中 | 必要部分だけ・マスキングして使う | 住所、連絡先、金融・健康・家族情報 |
| 🟢 低 | 比較的扱いやすい | 公開情報、架空データ、匿名化済みの文章 |
ChatGPTに相談するために、本名や正確な住所、会社名、顧客名、口座番号まで渡す必要がある場面は多くありません。必要な情報だけ残して、特定につながる部分を消すのが基本です。
まず知っておきたい|ChatGPTに入力した情報はどう扱われる?
個人向けChatGPTでは、設定や利用状況によって、会話内容がOpenAIのモデル改善に使用される場合があります。設定の「すべての人のためにモデルを改善する(Improve the model for everyone)」をオフにすると、新しい会話はモデル改善に使われません。
ただし、学習に使われない=チャット自体が保存されないではありません。通常チャットは履歴に残り、ユーザーが削除するか、適用される保持ポリシーで削除されるまで保存されます。
つまり、データ設定を理解することは大切ですが、最初から「秘密情報は入れない」という運用の方が分かりやすく安全です。

絶対に入れない① パスワード・認証コード・秘密鍵・APIキー
最優先で避けるのが、アカウントやシステムへアクセスできる認証情報です。
- ログインパスワード
- SMSや認証アプリのワンタイムコード
- リカバリーコード
- APIキー
- 秘密鍵・秘密トークン
- セッションCookieなどの認証情報
OpenAIの利用規約ではアカウント認証情報を他人と共有しないよう定められており、APIキーについても共有せず安全に保管するよう公式に案内されています。
「エラーを直してほしい」ときは、キーそのものを貼らず、キー部分を sk-xxxx... や YOUR_API_KEY に置き換えて相談します。

絶対に入れない② 会社の機密・未公開情報・顧客データ
仕事でChatGPTを使う場合、個人の判断だけで会社情報を入力しないことが重要です。
- 未公開の製品・開発情報
- 図面、工程条件、製造条件、検査基準
- 原価、見積、契約条件、仕入価格
- 顧客名・取引先名・担当者情報
- 社内メールや会議資料の全文
- 障害・不具合・品質問題の未公開情報
- 社外秘・機密・Confidentialと指定された資料
ChatGPT Business、Enterpriseなどではデータの扱いが個人向けと異なりますが、会社の利用規程や情報セキュリティ規程が最優先です。会社が許可していない情報は、プランに関係なく入力しないようにします。

原則入れない③ 他人の個人情報・本人確認書類
自分の情報以上に注意したいのが、他人の情報です。本人がChatGPTへ提供することを想定していない情報を、勝手に入力しないようにします。
- 氏名+住所+電話番号
- メールアドレスや社員番号
- 免許証、マイナンバーカード、パスポート
- 顔写真と氏名が結びついた資料
- 顧客リスト・名簿
- 人事評価や履歴書
- 子どもや家族の詳細な個人情報
文章を添削したい場合は、「田中太郎」→「Aさん」、「○○株式会社」→「取引先A」のように置き換えてから使います。

慎重に扱う④ 自分の氏名・住所・電話番号・生年月日
自分の情報なら自由に使えるように感じますが、相談内容によっては正確な個人情報を渡す必要はありません。
たとえば旅行相談なら「大阪府藤井寺市」程度で足りることが多く、番地まで入力する必要はありません。年齢も「30代」「40代」で十分なケースがあります。
回答品質に影響しない情報は、精度を落として入力するのが安全です。
慎重に扱う⑤ クレジットカード・銀行・金融情報
家計相談や資産運用の相談では数字が必要ですが、カード番号や口座番号まで渡す必要はありません。
- クレジットカード番号・セキュリティコード
- 銀行口座番号
- ネットバンキングのログイン情報
- 証券口座のログイン情報
- 暗証番号
- 本人確認に使える金融書類の画像
相談に必要なのは、たとえば「住宅ローン残高2,000万円」「月5万円積立」のような判断に必要な数値だけです。口座を特定する情報は削ります。
慎重に扱う⑥ 医療・健康・家族などのプライベート情報
健康や家族について相談する場合も、必要以上に個人を特定できる情報を追加しないようにします。
- 診断書や検査結果の氏名・患者番号
- 保険証・診察券の画像
- 家族の病歴や個人情報
- 職場の同僚に関する健康情報
- 性生活など特にプライベートな情報
内容を理解してもらうために必要な部分だけ残し、氏名・住所・患者IDなどはマスキングします。
写真・PDF・スクショにも個人情報が入っている
文章だけでなく、アップロードするファイルにも注意が必要です。
- スクショの上部に氏名やメールアドレスが表示されている
- PDFに顧客名・注文番号・社員番号が残っている
- 写真に住所、ナンバープレート、郵便物が写っている
- Excelの別シートに顧客情報が残っている
- ファイル名そのものに氏名や案件名が入っている
「このページだけ見てほしい」という場合は、必要な範囲だけ切り出す・黒塗りする・匿名化したコピーを作るという一手間が有効です。

「学習をオフ」にすれば何でも入力していい?
いいえ。個人向けChatGPTでは「すべての人のためにモデルを改善する」をオフにすると、新しい会話はモデル改善に使われません。
しかし、通常のチャットは履歴に残ります。学習設定は重要なプライバシー設定ですが、秘密情報を安全に保存するための金庫ではありません。
したがって、設定に関係なく、パスワードや機密情報などは入力しない運用を続けるのが安全です。

一時チャットなら何でも安全?
一時チャットは、通常チャットよりプライバシーを意識した使い方に向いています。OpenAIによると、一時チャットは履歴に表示されず、メモリを作成・更新せず、モデル改善にも使用されません。
一方で、安全上の目的でコピーが最大30日保持される場合があります。そのため、一時チャットでもパスワード、認証コード、会社機密などを入力してよいという意味ではありません。

Business・Enterprise・Edu・APIは何が違う?
OpenAIは、ChatGPT Business、Enterprise、Edu、APIなどのビジネス向けデータについて、デフォルトではモデルの学習・改善に使用しないと案内しています。
| 利用環境 | モデル改善への利用 | 注意点 |
|---|---|---|
| 個人向け Free / Go / Plus / Pro | 設定による | データコントロールを確認 |
| 一時チャット | 使用されない | 安全目的で最大30日保持の場合あり |
| Business / Enterprise / Edu | デフォルトで使用されない | 会社の規程・管理設定を優先 |
| API | デフォルトで使用されない | APIキー・顧客データ管理は別途必要 |
ビジネス向けだから何でも入力してよいわけではありません。組織のアクセス権、保持ポリシー、契約、社内ルールに従います。
GPT・接続アプリ・外部APIを使うときの注意
ChatGPTはGoogle Drive、Slackなどの接続アプリや、外部APIを使うGPTと連携できます。
OpenAIは、GPTが外部APIやアプリを使用する場合、入力内容の関連部分が第三者サービスへ送信される場合があると説明しています。また、接続アプリと共有されるデータは、そのアプリ側の利用規約やプライバシーポリシーにも従います。
外部サービスを使うときは、ChatGPTだけでなく送信先サービスを信用できるかまで確認します。

会社でChatGPTを使う前に確認すること
- 会社でChatGPT利用が許可されているか
- 利用してよいプラン・アカウントが決まっているか
- 機密区分や入力禁止データが定義されているか
- 顧客データ・個人情報の扱いが決まっているか
- 生成結果をそのまま業務利用してよいか
特に製造業、品質管理、設計、医療、金融などは、社内外の秘密情報を扱う場面が多くあります。便利だからという理由で、正式な運用ルールを飛ばさないようにします。

安全に相談するためのマスキング方法
| そのまま | 置き換え例 |
|---|---|
| 山田太郎 | Aさん |
| ○○株式会社 | 取引先A |
| 大阪府○○市1-2-3 | 大阪府内 |
| 090-1234-5678 | 電話番号は削除 |
| ABC-12345(顧客番号) | 顧客番号は削除 |
| sk-xxxxxxxx | YOUR_API_KEY |
ポイントは、回答に必要な関係性や条件は残し、本人や会社を特定する情報だけ落とすことです。
もし入力してしまったらどうする?
- 認証情報ならすぐ無効化・変更する:パスワード変更、APIキー失効・再発行など
- 該当チャットを削除する
- Libraryなど別保存先にも残っていないか確認する
- 会社情報なら社内ルールに従い報告する
- 第三者の情報なら影響範囲を確認する
OpenAIによると、削除した保存済みチャットはアカウント表示から直ちに消え、例外を除き30日以内にシステムから完全削除される予定です。
また、チャットを削除してもLibraryに別途保存されたファイルが残る場合があります。ファイルも保存していた場合は、そちらも確認します。

入力OK・NG早見表
| 情報 | 判断 | 推奨 |
|---|---|---|
| パスワード・認証コード | ❌ NG | 入力しない |
| APIキー・秘密鍵 | ❌ NG | ダミー文字列へ置換 |
| 会社の機密資料 | ❌ 原則NG | 会社の正式ルールに従う |
| 顧客・他人の個人情報 | ❌ 原則NG | 匿名化する |
| 自宅の正確な住所 | ⚠️ 慎重 | 市区町村程度にぼかす |
| 口座番号・カード番号 | ❌ NG | 金額だけ残す |
| 健康相談 | ⚠️ 慎重 | 氏名・患者IDを削除 |
| 公開済みWeb情報 | ⭕ 比較的OK | 必要に応じてURLを示す |
| 架空データ | ⭕ OK | 例示・練習に使いやすい |
FAQ|入力してはいけない情報でよくある疑問
ChatGPTに本名を入力したら危険ですか?
本名だけで直ちに危険という意味ではありません。ただし、住所・電話番号・勤務先・生年月日などが組み合わさるほど個人を特定しやすくなります。回答に不要なら匿名化する方が安全です。
学習オフなら会社資料を貼ってもいいですか?
会社の許可がなければ避けます。学習設定と会社の情報管理ルールは別です。社内規程や契約上の秘密保持義務を優先します。
一時チャットならパスワードを書いても大丈夫?
おすすめしません。一時チャットはモデル改善に使われず履歴にも残りませんが、安全目的で最大30日保持される場合があります。認証情報は入力しないのが基本です。
PDFの一部だけ相談したい場合は?
必要ページだけ切り出し、氏名・住所・社員番号・顧客番号などを消したコピーを使うと安全です。
ChatGPT Businessなら会社の情報を何でも使えますか?
いいえ。OpenAIはBusiness等のデータを学習に使わないことをデフォルトとしていますが、入力可否は会社の規程、アクセス権、契約、保持ポリシーなどにも左右されます。
参考・確認先
- OpenAI Help Center|データコントロールに関するFAQ
- OpenAI Help Center|ChatGPTでのチャットとファイルの保持
- OpenAI|プライバシーポリシー
- OpenAI|利用規約
- OpenAI Help Center|OpenAIアカウントを安全に保つ方法
- OpenAI|ビジネスデータのプライバシー
- OpenAI Help Center|ChatGPTの接続済みアプリ
最終確認:2026年9月26日 ChatGPTのデータ設定、保持期間、プラン仕様、接続機能は変更される場合があります。重要な情報を扱う前に最新の公式情報を確認してください。
まとめ|便利さより先に「出してよい情報か」を確認する
- パスワード、認証コード、APIキーなどの認証情報は入力しない
- 会社機密・顧客情報・他人の個人情報は原則入力しない
- 自分の個人情報も必要な範囲までぼかす
- 写真・PDF・スクショの隠れた情報にも注意する
- 学習OFFや一時チャットでも「何でも安全」ではない
- Business系でも会社の情報管理ルールを優先する
- 必要な情報はマスキングして相談する
ChatGPTを安全に使うための基本は、難しいセキュリティ知識ではありません。送信ボタンを押す前に「この情報は本当に必要か?」を1回確認することです。
次の1-10|初心者が最初に覚える5つの使い方では、ChatGPTを初めて使う人が最初に試すと便利な基本操作を、具体例つきで解説します。
ChatGPTの教科書|第1章


コメントを残す