AIセキュリティ

ChatGPTの運営会社はどこ?会社で使う判断と機密情報の線引きを解説

中島大介(なかじ)読了時間 約14分
ChatGPTを会社で使う判断を解説するアイキャッチバナー

業務でChatGPTを使いたいけれど、そもそも会社で使って大丈夫なのか、機密情報を入れてよいのか不安になっていないでしょうか。運営会社を解説する記事と情報漏洩に警鐘を鳴らす記事は別々にあっても、「結局、自社で使ってよいか」を判断できる材料はまとまっていないものです。

この記事では、ChatGPTの運営会社の基礎と会社で使ってよいかの判断を、非エンジニアの意思決定者にも分かる言葉で解説します。プランによるデータの扱いの違い、機密情報の線引き、会社としてのルール化まで扱います。読み終えるころには、自社でChatGPTを許可すべきか、どのプランでどこまで入れてよいかを判断できるようになるはずです。結論から言うと、ChatGPTは会社でも使えます。無料版や個人向けプランは入力が学習に使われうるため、機密を扱うなら既定で学習に使わない法人プランを選ぶのが安全です。

ChatGPTの運営会社はどこ?【OpenAIの基礎】

ChatGPTの運営会社であるOpenAIの基礎を示す図解

まず、運営会社を次の3点で押さえます。

  • 運営はアメリカのOpenAI
  • 日本にも拠点(東京オフィス)がある
  • 会社として信頼できる相手か

運営はアメリカのOpenAI

ChatGPTを運営しているのは、アメリカのOpenAIです。OpenAIの公式情報によると、OpenAIは非営利の「OpenAI Foundation」と、その傘下で事業を行う「OpenAI Group」で構成されています。事業を担うOpenAI Groupは、公益目的を掲げる営利法人です。

データを扱う主体も、公式のプライバシーポリシーによると、アメリカ・サンフランシスコに登記されたOpenAIの法人が担っています。つまり、日常的に使っているChatGPTの提供元は、アメリカに拠点を置く企業だと押さえておけば十分です。

日本にも拠点(東京オフィス)がある

海外の企業と聞くと不安を感じるかもしれませんが、日本にも拠点があります。OpenAIの公式発表によると、2024年に東京オフィスが開設され、アジアで初の拠点となりました。日本法人の代表も置かれています。

日本語での利用や国内向けの対応も進んでおり、海外だけの遠い会社ではないのです。国内に窓口がある点は、会社として導入を検討するうえで安心材料の一つになります。

会社として信頼できる相手か

導入の判断で気になるのが、データを預けて信頼できる相手かどうかです。OpenAIは公式に、保存データの暗号化や第三者機関による監査、欧州のデータ保護規則への対応などを公表しています。入力した情報の権利は利用者側に帰属するとも明記されています。

もちろん、どんなサービスにもリスクがゼロではない点は前提です。ただ、データの扱いを公式に文書で約束している点は、判断材料として評価できます。大切なのは、プランと使い方を正しく選ぶことです。

会社でChatGPTを使ってよいのか

会社でChatGPTを使ってよいかをプラン別に示す図解

結論として使えますが、条件があります。以下の3点を押さえましょう。

  • 使ってよいが、使い方に条件がある
  • 無料版・個人プランは入力が学習に使われうる
  • 法人プランは既定で学習に使われない

使ってよいが、使い方に条件がある

ChatGPTを会社で使うこと自体は、問題ありません。多くの企業が業務に導入済みです。ただし、どのプランでどんな情報を入れるかによって、安全性は大きく変わります。「使ってよいか」ではなく「どう使うか」で判断するのが正しい考え方です。

とくに分かれ目になるのが、入力した内容がAIの学習に使われるかどうかです。この違いはプランによって決まります。

無料版・個人プランは入力が学習に使われうる

まず知っておきたいのが、個人向けの使い方の既定の挙動です。OpenAIの公式ポリシーによると、無料版や個人向けの有料プランでは、入力した内容がサービス改善やAIの学習に使われる場合があります。これは設定で無効にできますが、既定では使われうる状態です。

そのため、設定を変えないまま無料版に会社の機密を入れるのは、避けるべきです。個人向けプランを業務で使う場合は、学習をオフにする設定が欠かせません。

法人プランは既定で学習に使われない

一方で、法人向けプランは扱いが別です。OpenAIの公式情報によると、法人向けのプランでは、入力したデータを既定でAIの学習に使わないと明記されています。会社のデータを預けても、勝手に学習に使われない設計です。

つまり、機密を扱う業務でChatGPTを使うなら、法人プランが基本の選択肢になります。会社として本格的に導入するほど、この違いは重要です。

会社のデータを守るプランと設定

会社のデータを守るプランと設定を示す図解

データを守る具体策を、使い方別に整理します。以下の3点です。

  • 個人で使うなら学習オフと一時チャット
  • 会社で使うなら法人プラン
  • 会社契約の入口(BusinessとEnterprise)

個人で使うなら学習オフと一時チャット

個人向けプランを業務で使うなら、まず設定を見直します。OpenAIの公式ポリシーによると、入力を学習に使うかどうかは設定でオフにでき、これで既定の学習利用を止められます。加えて「一時チャット」を使えば、その会話は履歴に残らず、AIの学習にも使われない状態です。

一時チャットの内容は一定期間で自動的に消去されます。個人アカウントで一時的に業務利用する場合は、この2つを押さえておくと、リスクを下げられます。学習させない設定の考え方は、次の関連記事が参考になるはずです。

ChatGPTの情報漏洩を徹底解説!実際の事例と今日できる対策も紹介

会社で使うなら法人プラン

会社として継続的に使うなら、設定に頼るより法人プランが確実です。法人プランは既定で入力が学習に使われず、管理者が利用状況を管理する機能もあります。個人任せの設定ではなく、会社として安全な土台をそろえられます。

社員が思い思いの個人アカウントで使う状態は、管理も安全性も不安定です。会社で本格的に使うなら、法人プランで足並みをそろえるのが安心です。

会社契約の入口(BusinessとEnterprise)

法人向けには、主にBusinessとEnterpriseの2つの入口があります。OpenAIの公式情報によると、これらは企業向けのプランで、2名以上から契約でき年間契約も用意されています。Enterpriseは、支払い方法などを個別に相談する形です。

小さなチームから始めるならBusiness、全社規模で管理を重視するならEnterprise、と考えると選びやすいでしょう。具体的な料金は公開されていない部分もあるため、規模が固まったら問い合わせて確認するのが確実です。

機密情報はどこまで入れてよいか

機密情報の線引きを示す図解

プランを整えたうえで、入れる情報の線引きも決めましょう。以下の3点で考えます。

  • 入れてはいけない情報
  • 入れる前に情報を分ける
  • 私物アカウント・会社PCの線引き

入れてはいけない情報

まず、原則として入れないほうがよい情報があります。顧客の個人情報やパスワードなどの認証情報、未公開の製品や決算の情報、取引先との契約内容や自社のソースコードなどです。これらは、漏れたときの影響が大きい情報にあたります。

法人プランで既定の学習利用がない場合でも、入れる情報を絞る意識は持っておくべきです。プランで守るのは土台、入れる情報を選ぶのは運用、と二段構えで考えると安全です。

入れる前に情報を分ける

とはいえ、機密を一切入れないと使いにくい場面もあります。そこで役立つのが、入れる前に情報を分ける発想です。固有名詞や数字を一般的な表現に置き換えれば、要点を保ったまま機密を伏せられます。具体的な匿名化の方法は、関連記事で詳しく解説しています。

生成AIのセキュリティを徹底解説!リスクの分類と会社でやるべき対策も紹介

判断に迷ったら、「この内容が外に出ても困らないか」を基準にしてください。困ると感じる情報は、伏せるか、そもそも入れないのが無難です。

私物アカウント・会社PCの線引き

意外と見落とされがちなのが、アカウントと端末の線引きです。私物のアカウントで業務情報を扱うと、会社が利用状況を把握できず、退職時などに情報が残るリスクがあります。業務で使うなら、会社が用意したアカウントに統一するのが基本です。

会社のパソコンで使うか、私物端末を許すかも、あらかじめ決めておきましょう。ここを曖昧にすると、せっかく法人プランを入れても、抜け道から機密が個人アカウントへ流れてしまいます。

機密情報を入れてしまったときの対処

機密情報を入れてしまったときの対処の図解

うっかり入れてしまった場合も、落ち着いて対処すれば大丈夫です。以下の2点で動きましょう。

  • まず履歴を消す
  • 会社に報告し再発を防ぐ

まず履歴を消す

入れてしまったと気づいたら、まずその会話の履歴を削除します。個人向けプランでは、履歴を消し、必要に応じて学習に使わないよう設定を見直します。放置せず、早めに手を打つことが被害を抑える第一歩です。

さらに深刻な場合は、提供元へのデータ削除の依頼といった手段もあります。具体的な削除手順や事例は、関連記事にまとめました。

ChatGPTの情報漏洩を徹底解説!実際の事例と今日できる対策も紹介

会社に報告し再発を防ぐ

個人で処理して終わりにせず、会社への報告も欠かせません。何を入れてしまったかを速やかに共有すれば、会社として必要な対応を判断できます。隠すほうが、後々の被害を大きくするからです。

そのうえで、なぜ起きたかを振り返り、ルールや設定を見直します。一度の事故を、再発を防ぐ仕組みづくりのきっかけに変えるのが、健全な対応です。

会社として許可・ルール化する進め方

会社として許可・ルール化する進め方の図解

最後に、会社として方針を決める進め方を整理します。以下の3点です。

  • 誰がどのプランを契約するか決める
  • 社内ルールで線引きを共有する
  • 段階的に許可範囲を広げる

誰がどのプランを契約するか決める

まず、会社としてどのプランを、誰が契約するかを決めます。機密を扱うなら、個人任せにせず、会社として法人プランを契約するのが基本です。担当部署を決め、アカウントを一元管理すれば、誰がどう使っているかを把握できます。

小さく試すならBusiness、全社で管理を重視するならEnterprise、と規模で選びます。まず一部門で試し、うまくいけば広げる進め方も現実的です。

社内ルールで線引きを共有する

プランを決めたら、入れてよい情報の線引きを社内で共有します。顧客情報や認証情報など入れてはいけない情報を明文化し、誰が読んでも同じ判断ができるようにします。ルールがなければ、社員はそれぞれの感覚で判断してしまうものです。

ルールの作り方や盛り込む項目は、関連記事にひな形とともにまとめています。

生成AIの社内ルールの作り方を徹底解説!盛り込む項目とひな形も紹介

段階的に許可範囲を広げる

最初から全社に一気に開放する必要はありません。まず一部の部署や用途に限って許可し、問題がないことを確かめてから広げるほうが安全です。使いながらルールを育てていくイメージです。

社員から「こう使いたい」という声が出てきたら、その都度、線引きを見直します。禁止一辺倒ではなく、安全な使い方を広げていく姿勢が、結果として活用につながるのです。

ChatGPTの会社利用に関するよくある質問

ChatGPTの会社利用のよくある質問の図解

最後に、迷いやすい点へまとめて答えます。

  • 無料版を会社で使っても大丈夫ですか?
  • 入力した情報は誰かに見られますか?
  • ChatGPTはどこの国の会社ですか?

無料版を会社で使っても大丈夫ですか?

機密を入れないなら使えますが、注意が必要です。無料版は既定で入力が学習に使われうるため、少なくとも学習をオフにする設定と、一時チャットの利用が前提になります。それでも、顧客情報などの機密は入れないほうが安全です。

継続的に業務で使うなら、設定に頼るより法人プランに切り替えるのが確実です。無料版はあくまで、機密を含まない範囲での試用と考えてください。

入力した情報は誰かに見られますか?

原則として、勝手に第三者へ公開されることはありません。OpenAIの公式情報によると、保存データへのアクセスは不正調査や法令遵守などの限られた目的に限られ、権限を持つ担当だけが扱う仕組みです。データは暗号化され、第三者機関の監査も受けています。

ただし、これは「安全な使い方をした場合」の話です。私物アカウントに機密を入れたり、設定を放置したりすれば、リスクは残ります。守りの仕組みは用意されていても、使い方しだいだと理解しておきましょう。

ChatGPTはどこの国の会社ですか?

アメリカの会社です。運営元のOpenAIはアメリカに拠点を置き、データを扱う主体もアメリカの法人です。あわせて、2024年には日本の東京にもオフィスが開設されています。

海外の会社である点が気になる場合ほど、法人プランでデータの扱いを固め、入れる情報を選ぶ基本が効いてきます。どこの会社かを知ったうえで、使い方で安全を担保するのが現実的です。

ChatGPTは法人プランと線引きで会社でも安全に使えます

法人プランと線引きで安全に使うまとめの図解

ChatGPTを運営するのは、アメリカに拠点を置き東京にもオフィスを構えるOpenAIで、データの扱いを公式に約束しています。会社で使うこと自体は問題なく、鍵になるのはプランと使い方です。無料版や個人プランは入力が学習に使われうるため、機密を扱うなら既定で学習に使わない法人プランを選びましょう。

そのうえで、入れてはいけない情報を線引きし、私物アカウントや会社PCの扱いを決めます。社内ルールとして共有すれば、安全に活用できます。まずは自社でどのプランを使うかを決め、入れてよい情報の線引きを一枚にまとめるところから始めてみてください。

この記事の監修者

中島大介(なかじ)

中島大介(なかじ)

株式会社メリル 代表取締役 / 記事監修

株式会社メリル代表取締役。SEO歴20年以上。最新AIやセキュリティについて発信するYouTube「ウェブ職TV」は登録者15万人以上。著書「ChatGPT & Copilotの教科書」は10万部突破!

プロフィールを見る

関連する記事

ChatGPTの情報漏洩と対策を解説するアイキャッチバナー
AIセキュリティ

ChatGPTの情報漏洩を徹底解説!実際の事例と今日できる対策も紹介

ChatGPTからの情報漏洩が不安な方は必見!この記事では、漏洩が起きる仕組みと実際の事例、今日できる設定を解説します。実は、リスクの大半は設定と入力ルールで抑えられます。記事を読めば、安心して使い続けられます。

中島大介(なかじ)監修 / Touch AI編集部15 分で読めます
生成AIの情報漏洩の事例と対策を解説するアイキャッチバナー
AIセキュリティ

生成AIの情報漏洩を事例で解説!原因の種類と防ぐ対策も紹介

生成AIの情報漏洩が不安な方は必見!この記事では、実際の事例から原因の種類、防ぐ対策までを出典つきで解説します。実は、漏洩はゼロにできなくても順番を踏めば大きく下げられます。読めば、自社の守り方が分かります。

中島大介(なかじ)監修 / Touch AI編集部13 分で読めます
生成AIのセキュリティリスクと対策を解説するアイキャッチバナー
AIセキュリティ

生成AIのセキュリティを徹底解説!リスクの分類と会社でやるべき対策も紹介

生成AIのセキュリティが不安な方は必見!この記事では、リスクの分類と組織・技術の両面の対策を解説します。実は、IPAなど公的機関が無料の指針を公開しています。記事を読めば、自社で何から始めるかが決まります。

中島大介(なかじ)監修 / Touch AI編集部15 分で読めます

次のステップ

最新動向を学びに変える

話題のAIアップデートを、現役講師が背景と実務への影響まで解きほぐします。Touch AI の最新講座で、変化に追いつくための視点を得てください。

受講できる講座を見る