結論:個人か仕事かより、誰の情報を誰の責任で扱うかを見る#
趣味の質問と、顧客から預かった資料では、必要な確認が違います。ただし個人利用なら常に安全、法人プランなら何でも入力可能という意味ではありません。情報の所有者、外部送信の権限、契約プラン、保存・共有条件を組み合わせて判断します。
2026年3月版にあった独自安全性スコア、固定料金、特定製品を「最も安全」とする表現は、現行条件の根拠にならないため削除しました。この記事は2026年9月16日に公式資料を再確認した判断手順であり、安全性の順位ではありません。
4つの利用場面を先に分ける#
| 利用場面 | 主に守るもの | 最初に確認すること |
|---|---|---|
| 個人 | 自分と家族の識別情報、写真、会話 | 学習・履歴・共有・接続アプリ |
| 会社 | 顧客、従業員、契約、未公開情報 | 社内許可、契約、データ区分、事故対応 |
| フリーランス | 取引先資料、NDA、請求・連絡先 | 外部送信の許可、匿名化基準、報告先 |
| 開発者 | APIキー、秘密鍵、非公開コード、DB | secret除外、権限、ログ、sandbox、差分レビュー |
同じ人でも、個人の旅行計画と顧客案件ではルールを切り替えます。アカウント名ではなく、扱うデータと責任で判断してください。
個人利用:自分の情報でも、将来公開されたくないものは送らない#
日常の文章作成や公開情報の整理は、個人を特定する詳細を除いて試せます。住所、本人確認書類、カード、健康・相談内容、家族や知人の情報は慎重に扱います。他人の写真や音声は、本人の同意と利用目的を確認します。
学習利用をオフにしても、保存や安全目的の処理がなくなるとは限りません。Temporary Chatなどの機能も保持条件を確認します。共有リンクを作成した場合は、モデル学習設定とは別に管理します。
会社利用:無料か有料かだけで決めない#
会社では、組織が許可したアカウントと用途を使います。法人向け製品にはモデル学習不使用や管理機能を持つものがありますが、それだけで個人データ・営業秘密・NDA資料を自由に入力できるわけではありません。保存、外部委託、接続アプリ、管理者権限、データ処理地域、削除、事故対応も確認します。
個人情報保護委員会は、本人の同意なく個人データを入力し、回答以外の目的でも扱われる場合に法令違反となる可能性を示しています。現場の利便性だけで判断せず、社内の情報管理・法務手順に従います。
フリーランス:仮名化だけで安全と決めない#
クライアント名をA社へ置き換えても、業種、地域、売上、日付、担当者の組み合わせから推測できる場合があります。元情報を知る人が加工後の文章を見ても対象を特定できないか確認します。
NDAや業務委託契約がある場合、AI利用や外部サービスへの送信が許されるかを先に確認します。個人向け有料プランを使うだけで契約上の許可を得たことにはなりません。許可が不明なら公開情報や架空データで形式だけ作り、実データは入れません。
開発者:秘密情報と実行権限を分けて守る#
`.env`、APIキー、Cookie、データベース接続文字列、秘密鍵、復旧コードをプロンプト、添付ファイル、ログへ含めません。誤って送った場合は削除だけで済ませず、秘密を失効・再発行します。
コーディングエージェントには、閲覧・編集・コマンド実行・ネットワーク・本番deployなど複数の権限があります。対象リポジトリとテスト環境を限定し、重要操作は人間承認、差分レビュー、テストを挟みます。公開リポジトリでも、issueやログに第三者の個人情報が含まれていないか確認します。
どの場面でも共通する確認順#
- 用途と必要な情報を最小化する。
- 自分に外部送信する権限があるか確認する。
- 公開・社内限定・機密・個人データに分類する。
- 製品、プラン、設定、接続先を特定する。
- 学習、保存、人による確認、共有、削除を別々に確認する。
- 出力の事実・権利・個人情報を人が確認する。
- 誤入力時の報告・失効・削除手順を用意する。
OpenAI、Anthropic、Googleはいずれも消費者向けと商用、通常会話と一時的会話、設定の状態などで条件を分けています。利用直前に自分の画面と対象プランを確認してください。
OpenAI:Data Controls FAQ Anthropic:モデル学習での個人データ利用 Google:Gemini Apps Privacy Hub
次は、選び方を整理する