OpenAIのAPIキーの取得方法!ChatGPTとは別料金・安全な扱い方も解説

AIツールの設定画面で「OpenAIのAPIキーを入力してください」と表示され、APIキーの取得先が分からず作業が止まる場面があります。ChatGPTの有料プランに入っていても、OpenAIのAPIキーは別の管理画面で発行し、料金もChatGPTとは別に支払う仕組みです。
取得の手順は短い一方で、APIキーの扱いを誤ると他人にAPIを使われ、自分に料金が請求されます。この記事では、OpenAIのAPIキーの取得の手順・料金と利用上限の設定・使い方・安全な扱い方・漏れたときの対処を、2026年10月時点の公式ドキュメントに沿って解説します。
記事を読めば、月の上限を決めたうえでAPIキーを安全に使い始められる状態です。OpenAIのAPIキーは発行したときに一度しか表示されないため、発行の前に保存先を決めておきましょう。
OpenAIのAPIキーとは
OpenAIのAPIキー(API key)は、OpenAIのAIを自分のプログラムやAIツールから呼び出すときに使う認証情報です。取得の前に押さえる点は、以下の3つです。
- OpenAIのAPIキーはAPIを使うための認証情報
- ChatGPTの有料プランとAPIは別の課金
- APIキーは組織とプロジェクトの単位で管理する
OpenAIのAPIキーはAPIを使うための認証情報
APIは、プログラムやAIツールがOpenAIのAIを直接呼び出すための窓口です。OpenAIのAPIは、利用者の確認(認証)にAPIキーを使います。APIキーを知っている人は、持ち主の名義でAPIを使えます。
APIキーはパスワードと同じ重さで扱う情報です。APIの利用料は、APIキーを発行した組織に請求されます。
ChatGPTの有料プランとAPIは別の課金
ChatGPTの有料プランとOpenAIのAPIは、請求の仕組みが別です。ChatGPT Plusなどの月額の料金に、APIの利用料は含まれません。APIを使うには、OpenAI Platformの側で支払い方法を登録します。
ChatGPTはブラウザやアプリで会話する製品で、APIはプログラムから使う開発者向けの窓口です。料金と請求の履歴も、ChatGPTの設定とOpenAI Platformの設定に分かれています。
APIキーは組織とプロジェクトの単位で管理する
OpenAI Platformでは、APIキーを組織(Organization)とプロジェクト(Project)の単位で管理します。プロジェクトは、用途ごとにAPIキーや利用上限をまとめる入れ物です。検証用と本番用でプロジェクトを分けると、利用量と権限を別々に管理できます。
APIキーの持ち主は2種類です。利用者本人のAPIキーと、人ではなくシステムに持たせるサービスアカウントのAPIキーに分かれます。個人で試す場合は、本人のAPIキーを1つ発行すれば十分です。
OpenAIのAPIキーを取得する手順
OpenAIのAPIキーは、開発者向けの管理画面であるOpenAI Platform(platform.openai.com)で発行します。OpenAI Platformの画面は英語の表示が中心のため、設定の名前は画面の英語の表記のまま示します。取得の手順は、以下の4つです。
- OpenAI Platformにログインする
- APIキーの名前とプロジェクトと権限を決めて発行する
- 表示されたAPIキーを発行の画面で保存する
- 支払い方法を登録してクレジットを購入する
OpenAI Platformにログインする
最初に、OpenAI Platformにログインします。OpenAIのアカウントを持っていない方は、アカウントの作成が先です。ログイン後、設定のAPI keysのページ(platform.openai.com/settings/organization/api-keys)を開いてください。
API keysのページでは、発行済みのAPIキーの一覧の確認と、新しいAPIキーの発行ができます。
APIキーの名前とプロジェクトと権限を決めて発行する
API keysのページで「Create new secret key」を選ぶと、APIキーの発行の画面が開きます。発行の画面で決める項目は、以下の表のとおりです。
| 項目 | 決めること |
|---|---|
| Owned by | APIキーの持ち主。You(本人)かService account(サービスアカウント)を選ぶ |
| Name | 用途が分かるAPIキーの名前(入力は任意) |
| Project | APIキーを所属させるプロジェクト |
| 有効期限 | APIキーが使える期限 |
| Permissions | APIキーに許す操作の範囲 |
Permissions(権限)は、All・Restricted・Read onlyの3種類から選びます。Allはすべての操作を許す設定で、Restrictedは機能ごとに許す操作を選ぶ設定です。Read onlyは読み取りだけを許します。
項目の名前と選択肢は、編集部が2026年10月8日に発行の画面で確かめた内容です。画面の更新で変わる場合があります。用途が決まっているAPIキーは、Restrictedで必要な操作だけに絞ると安全です。
編集部が確かめた発行の画面は、以下のとおりです。
表示されたAPIキーを発行の画面で保存する
OpenAIのAPIキーの全文は、発行したときに一度しか表示されません。発行の画面を閉じたあとは、OpenAI Platformでも全文を確認できない仕組みです。
表示されたAPIキーは、発行の画面でコピーし、パスワード管理ツールなどの安全な場所に保存してください。メモアプリやチャットに貼り付けたままにすると、漏れる経路が増えます。保存し忘れた場合は、古いAPIキーを削除して新しいAPIキーを発行します。
支払い方法を登録してクレジットを購入する
APIを有料で使うには、OpenAI Platformの請求の設定(Billing)で支払い方法を登録します。APIの料金は前払いが基本で、使う分のクレジットを先に購入する形です。
クレジットの最低の購入額は5ドルです(2026年10月時点)。最初は少額で購入し、利用量を見ながら追加すると使いすぎを防げます。
OpenAIのAPIの料金と利用上限の設定
OpenAIのAPIは、月額の定額ではなく使った量に応じて料金がかかります。使いすぎを防ぐ設定とあわせて押さえる点は、以下の4つです。
- APIの料金はモデルとトークンの量で決まる
- クレジットは前払いで購入する
- 利用の区分によって月の利用上限が変わる
- 利用上限と通知で使いすぎを防ぐ
APIの料金はモデルとトークンの量で決まる
APIの料金は、使うモデルとトークンの量で決まります。トークンは、AIが文章を処理するときの文字のまとまりの単位です。AIに送る入力と、AIが返す出力の両方にトークンの単価が設定されています。
主なモデルの単価を、以下の表にまとめました。金額は100万トークンあたりの米ドルで、2026年10月時点の標準の処理(Standard)の料金です。
| モデル | 入力 | 出力 |
|---|---|---|
| gpt-6-astra | 10ドル | 50ドル |
| gpt-6.1-sol | 2ドル | 10ドル |
| gpt-6-luna | 0.10ドル | 0.50ドル |
gpt-6-lunaで入力100万トークンと出力10万トークンを使う場合、料金は0.10ドルと0.05ドルを足した0.15ドルです。入力が長い処理(Long context)や、高速の処理(FastやUltrafast)は単価が変わります。
公式の料金ページにあるのは使った量に対する料金で、APIキーの発行の料金や月額の基本料金の記載はありません。
クレジットは前払いで購入する
APIの料金は、先に購入したクレジットから差し引かれます。クレジットの残高がなくなると、APIはエラーを返して止まります。
クレジットについて知っておく点は、以下の3つです。
- 最低の購入額は5ドル
- 購入したクレジットの有効期限は1年
- 残高が減ると自動で買い足す設定(auto recharge)がある
自動で買い足す設定は、最初の購入の画面では既定でオンです。オンのままにすると、残高が減るたびに登録したカードへ請求されます。自動の購入を望まない方は、購入を確定する前にオフにしてください。設定のLimitsのページでは、同じ設定がAuto-reloadの名前で表示されます。
クレジットの残高がなくなっても、APIがすぐに止まらない場合があります。止まるまでに使った分は、マイナスの残高として次の購入から差し引かれる仕組みです。金額と有効期限は2026年10月時点の内容のため、購入の前に請求の画面の表示を確認しましょう。
利用の区分によって月の利用上限が変わる
OpenAIは、組織ごとに月の利用上限を割り当てています。利用上限は利用の区分(Usage tiers)で決まり、クレジットの購入額の合計が増えると区分が自動で上がります。
2026年10月時点の区分は、以下の表のとおりです。
| 区分 | 条件 | 月の利用上限 |
|---|---|---|
| Free | 対象の国や地域の利用者 | 100ドル |
| Build | クレジットの購入額の合計が5ドル | 500ドル |
| Launch | クレジットの購入額の合計が100ドル | 5,000ドル |
| Grow | クレジットの購入額の合計が500ドル | 200,000ドル |
表の金額は使える量の上限で、無料で使える金額ではありません。区分が上がると、一定の時間に送れるリクエストの量(レート制限)も増えます。自分の組織の区分と上限は、設定のLimitsのページ(platform.openai.com/settings/organization/limits)で確認できます。
利用上限と通知で使いすぎを防ぐ
使いすぎを防ぐ設定は、通知(Spend alert)と利用上限の強制(hard spend limit)の2つです。通知は、決めた金額に達したときに知らせるだけで、APIは止まりません。利用上限の強制をオンにすると、月の金額が上限に達した時点でAPIのリクエストが止まります。
利用上限を設定する手順は以下のとおりです。
- 設定のLimitsのページを開く
- Spendの欄で「Edit spend limit」を選ぶ
- 「Monthly spend limit」に月の上限の金額を入力する
- 「Enforce a hard limit」をオンにして保存する
利用上限は、組織の全体とプロジェクトごとの両方に設定できます。上限の強制は即時ではなく、実際の金額が設定をわずかに超える場合があります。
OpenAIのAPIキーの使い方
発行したAPIキーは、プログラムやAIツールに渡して使います。非エンジニアの方が出会う使い方は、以下の2つです。
- 環境変数OPENAI_API_KEYに設定する
- AIツールの設定画面にAPIキーを入力する
環境変数OPENAI_API_KEYに設定する
環境変数は、パソコンの中でプログラムに値を渡すための設定です。OpenAIの公式のSDK(開発用の部品)は、OPENAI_API_KEYの名前の環境変数からAPIキーを自動で読み込みます。
macOSとLinuxでは、ターミナルでexport OPENAI_API_KEY="発行したAPIキー"を実行します。WindowsのPowerShellでは、setx OPENAI_API_KEY "発行したAPIキー"を実行する形です。
環境変数を使うと、プログラムのコードにAPIキーを書かずに済みます。コードを他人に共有しても、APIキーは一緒に渡りません。
AIツールの設定画面にAPIキーを入力する
表計算ソフトの拡張機能や自動化ツールには、OpenAIのAPIキーを設定画面に入力して使う製品があります。入力したAPIキーは、ツールの提供元のサーバーに保存される場合があります。
入力の前に確かめる点は、以下の3つです。
- ツールの提供元が信頼できるか
- ツール専用のプロジェクトとAPIキーを用意したか
- プロジェクトに利用上限を設定したか
ツールごとにAPIキーを分けておくと、問題が起きたときに該当のAPIキーだけを削除できます。
Codex CLIをAPIキーで使う場合とChatGPTのプランで使う場合の違い
Codex(OpenAIのコーディング用のAIエージェント)には、ChatGPTのアカウントでサインインする方法と、APIキーでサインインする方法があります。サインインの方法で、料金のかかり方と使える機能が変わります。2つの違いは、以下の表のとおりです。
| 比べる点 | ChatGPTでサインイン | APIキーでサインイン |
|---|---|---|
| 料金 | ChatGPTのプランの利用枠を使う | APIの料金で使った量に応じて請求される |
| 使える機能 | Codex cloudなどのクラウドの機能も対象 | CLIやIDE拡張(開発ソフトの拡張機能)での手元の作業が中心 |
| データの扱い | ChatGPTのワークスペースの設定に従う | APIの組織の設定に従う |
| 向いている使い方 | 人が対話しながら進める作業 | 自動実行(CI)などプログラムからの利用 |
APIキーでサインインすると、ChatGPTの有料プランに入っていても、プランの利用枠ではなくAPIの料金で請求されます。GitHubでのコードレビューやSlackとの連携などのクラウドの機能は、APIキーでは使えません。
Codex CLIでは、printenv OPENAI_API_KEY | codex login --with-api-keyを実行するとAPIキーでサインインできます。現在のサインインの方法は、codex login statusで確認してください。
Codexの料金を徹底解説!無料でできることとプランの選び方も紹介
APIに送ったデータは、利用者が明示的に同意しない限り、OpenAIのモデルの学習に使われません。ChatGPTの個人向けのプランでCodexを使う場合は、学習の設定を自分で確かめる必要があります。
Codexに学習させない設定を解説!2つの設定と法人プランの扱いも紹介
OpenAIのAPIキーを安全に扱う方法
OpenAIのAPIキーが他人に渡ると、他人が使った分の料金が自分に請求されます。OpenAIが公式に示している扱い方をもとにした対策は、以下の5つです。
- チームのメンバーごとに別のAPIキーを発行する
- ブラウザやアプリの側にAPIキーを置かない
- APIキーをコードに書かず環境変数や保管用のサービスに置く
- APIキーに有効期限を付けて定期的に入れ替える
- 利用上限と権限で被害の範囲を小さくする
チームのメンバーごとに別のAPIキーを発行する
APIキーは、同僚とも共有せず、メンバーごとに別のAPIキーを発行します。1つのAPIキーを使い回すと、誰の利用か分からなくなり、退職や異動のときにAPIキーを止めにくくなります。
チームで使う場合は、メンバーをOpenAI Platformの組織に招待し、プロジェクトの中で各自がAPIキーを発行する形が基本です。システムに持たせるAPIキーは、サービスアカウントで発行します。サービスアカウントは、個人ではなくプロジェクトに属する利用者です。
ブラウザやアプリの側にAPIキーを置かない
Webページやスマートフォンのアプリの中に、APIキーを埋め込んではいけません。利用者の手元に届くプログラムにAPIキーが入っていると、第三者がAPIキーを取り出せます。
APIを使うサービスを公開する場合は、自社で管理するサーバーを経由してOpenAIのAPIを呼び出す構成にします。開発を外部に依頼する場合も、APIキーの置き場所を確認しておくと安心です。
APIキーをコードに書かず環境変数や保管用のサービスに置く
プログラムのコードや公開のリポジトリ(コードの保管場所)に、APIキーを直接書かないでください。コードを共有したときに、APIキーも一緒に公開されるためです。
個人の作業では環境変数にAPIキーを置き、本番のシステムではシークレット管理のサービス(秘密の情報を保管する専用の仕組み)を使います。AIエージェントにコードを読ませる場合は、APIキーを書いたファイルをエージェントに読ませない設定も確かめます。エージェントが読んだファイルの内容は、AIの提供元に送信されるためです。
APIキーとは?漏洩する5つの経路と安全な置き場所・管理方法を解説
Claude Codeの情報漏洩リスクを徹底解説!機密情報を守る設定も紹介
APIキーに有効期限を付けて定期的に入れ替える
プロジェクトのAPIキーには、発行するときに有効期限を付けられます。有効期限を付けておくと、消し忘れたAPIキーが使える状態で残り続けません。
APIキーを入れ替える手順は以下のとおりです。
- 新しいAPIキーを発行する
- プログラムやツールの設定を新しいAPIキーに変える
- 新しいAPIキーで動くことを確かめる
- 古いAPIキーを削除する
古いAPIキーを先に削除すると、動いているプログラムが止まります。組織の管理者は、APIキーの有効期限の上限を組織やプロジェクトの単位で決められます。
利用上限と権限で被害の範囲を小さくする
APIキーが漏れた場合に備えて、被害の範囲を先に小さくしておきます。効果が大きい設定は、プロジェクトごとの利用上限の強制です。上限に達するとAPIが止まるため、漏れたAPIキーで使われる金額に天井ができます。
APIキーの権限をRestrictedやRead onlyに絞る方法と、決めたIPアドレスからのリクエストだけを通す設定(IP allowlist)も使えます。どの設定も、APIキーの安全な保管や入れ替えの代わりにはなりません。
OpenAIのAPIキーが漏れたときの対処
OpenAIのAPIキーが漏れた、または漏れた疑いがある場合は、原因の調査より先にAPIキーを止めます。対処の手順は以下のとおりです。
- 設定のAPI keysのページで、漏れたAPIキーを削除する
- 新しいAPIキーを発行し、プログラムやツールの設定を入れ替える
- 利用状況のページ(Usage)で、身に覚えのない利用がないか確かめる
- 身に覚えのない利用があった場合は、内容を控えてOpenAIのサポートに連絡する
削除したAPIキーは使えなくなります。漏れたAPIキーを使っていたプログラムも止まるため、新しいAPIキーへの入れ替えを続けて行ってください。
公開のリポジトリにAPIキーを載せてしまった場合、ファイルを消すだけでは対処になりません。履歴からAPIキーを読み取れるため、APIキー自体を削除する必要があります。会社で起きた場合は、社内の報告のルートにも連絡します。
生成AIの情報漏洩はなぜ起こる?実際の事例と防ぐ対策・入力後の対応を解説
OpenAIのAPIキーで起こるエラーの代表例
APIキーを設定してもAIツールが動かない場合は、エラーの番号と表示から原因を絞り込めます。代表的なエラーは、以下の表のとおりです(2026年10月時点)。
| エラーの表示 | 原因 | 対処 |
|---|---|---|
| 401 Incorrect API key provided | APIキーが正しくない | APIキーを正しく貼り付けたか確かめる。直らない場合は新しいAPIキーを発行する |
| 401 Invalid Authentication | APIキーか組織の指定が正しくない | 使っているAPIキーと組織を確かめる |
| 401 IP not authorized | 許可していないIPアドレスからのリクエスト | 許可したIPアドレスから送るか、IP allowlistの設定を見直す |
| 429 Credit balance exhausted | クレジットの残高がない | クレジットを追加する |
| 429 Rate limit reached for requests | リクエストを送る間隔が短すぎる | リクエストを送る間隔を空ける |
| 429 Project spend limit reached | プロジェクトの利用上限に達した | 利用上限を上げるか、翌月の切り替わりを待つ |
古い解説記事には、クレジットの不足を「insufficient_quota」のエラーとして紹介しているものがあります。2026年10月時点の公式ドキュメントでは、クレジットの残高がない場合のエラーは「Credit balance exhausted」です。429のエラーは原因が複数あるため、番号だけでなく表示の文も確かめてください。
OpenAIのAPIキーのよくある質問
OpenAIのAPIキーについて、取得の前後で出やすい質問をまとめました。質問は以下の4つです。
- OpenAIのAPIキーは無料で取得できますか?
- ChatGPT Plusに入っていればAPIも使えますか?
- 発行したAPIキーを後から確認できますか?
- APIに送ったデータはAIの学習に使われますか?
OpenAIのAPIキーは無料で取得できますか?
APIキーの発行に対する料金は、公式の料金ページに記載がありません。料金がかかるのは、APIを使った量に対してです。
APIを使い始めるときは、支払い方法を登録して5ドル以上のクレジットを購入する形が基本です(2026年10月時点)。無料で使える量の明記は、2026年10月時点の公式ドキュメントでは確認できませんでした。
ChatGPT Plusに入っていればAPIも使えますか?
ChatGPT Plusの料金にAPIの利用料は含まれません。ChatGPTの有料プランとAPIは請求が別で、APIを使う場合はOpenAI Platformで支払い方法を登録します。ChatGPT Businessなどの法人向けのプランも、APIとは請求が別です。
発行したAPIキーを後から確認できますか?
APIキーの全文は、発行したときにしか表示されません。API keysのページで後から確認できるのは、APIキーの名前と一部を伏せた文字列です。全文が分からなくなった場合は、新しいAPIキーを発行して入れ替えます。
APIに送ったデータはAIの学習に使われますか?
APIに送ったデータは、利用者が明示的に同意しない限り、OpenAIのモデルの学習に使われません。不正利用の監視のためのログは、既定で最長30日保存されます。
学習に使われない場合も、送ったデータはOpenAIのサーバーで処理されます。顧客の個人情報や機密の情報を送ってよいかは、社内ルールで決めておきましょう。
AIに個人情報を入れてよい?どこまで大丈夫かを個人情報保護法から解説
OpenAIのAPIキーは保存先と利用上限を決めて使い始めましょう
OpenAIのAPIキーは、OpenAI Platformで発行する認証情報です。料金はChatGPTの有料プランとは別で、使った量に応じてクレジットから差し引かれます。
取得から利用までに行うことは、以下の4つです。
- APIキーの保存先を先に決める
- 用途ごとにプロジェクトとAPIキーを分ける
- プロジェクトに利用上限の強制を設定する
- APIキーをコードに書かず環境変数に置く
APIキーは発行したときに一度しか表示されず、漏れると他人の利用分が自分に請求されます。保存先と利用上限を先に決めておけば、少額で安全に試せます。
まずは保存先を決めてAPIキーを発行し、使い始める前にLimitsのページで月の利用上限を設定しましょう。



