ChatGPT を業務で使う前に、データ学習除外・SSO・組織管理画面・MFA強制・監査ログの5項目を設定してください。本記事では2026年最新の OpenAI 仕様に基づいて、企業の法務・情シス担当者向けに、各設定の手順と落とし穴を解説します。
なぜ法人ChatGPT 利用にセキュリティ設定が必須か
ChatGPT は強力な生産性ツールですが、設定を間違えると 入力した情報がOpenAIのモデル学習に使われる、退職者がアクセス権を持ち続ける、社外秘がチャット履歴経由で漏洩するリスクがあります。これらは1度発生すると訂正不可能(学習済モデルから情報を抜くことは不可能)。
必須セキュリティ設定5項目
5項目の対象プランと設定場所、防げるリスクを先に一覧にします。手順の詳細は各項目で解説します。
| 設定 | 対象プラン | 設定場所 | 防げるリスク |
|---|---|---|---|
| 1. データ学習除外 | Plus は手動でオフ。Business(旧Team)/ Enterprise はデフォルトで除外 | 設定 → Data Controls(Plus の場合) | 入力した情報がモデル学習に使われる |
| 2. SSO | Business(旧Team)/ Enterprise | 組織管理画面 → Settings → Authentication | 退職者のアクセス残存、パスワード使い回し |
| 3. 組織管理画面の活用 | Business(旧Team)/ Enterprise | 組織管理画面 | ユーザー追加・削除、共有設定、データ保持期間の統制漏れ |
| 4. MFA強制 | 組織で強制する場合は Business(旧Team)/ Enterprise。個人(Plus)は各自のアカウント設定で有効化 | 組織管理画面 → Security(組織プラン) | パスワード漏洩時の二次被害 |
| 5. 監査ログ | Enterprise(Business で使える範囲は公式ヘルプで確認) | 組織管理画面 → Compliance → Audit logs | インシデント発生時に調査・コンプライアンス対応ができない |
設定1: データ学習除外(最重要)
個人 Plus: デフォルトで学習対象。設定 → Data Controls → "Improve the model for everyone" をオフ。 法人 Business(旧Team)/ Enterprise: デフォルトで学習除外(出典:OpenAI Enterprise Privacy)。
→ 法人利用なら Business(旧Team)以上を選択。Plus 個人契約での業務利用は推奨しません。
設定2: SSO(シングルサインオン)
対象プラン: Business(旧Team)/ Enterprise
設定手順:
- 組織管理画面 → Settings → Authentication
- SAML または OIDC を有効化
- IdP(Microsoft Entra ID / Okta / Google Workspace 等)と連携
- ユーザーの ChatGPT ログインをIdP経由に強制
これで:
- 退職時の即時アクセス遮断
- パスワード使い回しリスク排除
- ログイン監査の一元化
設定3: 組織管理画面の活用
対象プラン: Business(旧Team)/ Enterprise
組織管理画面で以下を統制:
- ユーザー追加・削除
- 使用量モニタリング
- カスタムGPT・プロンプト共有設定
- データ保持期間設定
設定4: MFA(多要素認証)強制
対象: 組織で強制する場合は Business(旧Team)/ Enterprise。個人(Plus)は各自のアカウント設定で有効化します。組織プランで SSO を使っていない場合は、組織ポリシーで MFA を強制。
- 組織管理画面 → Security(組織プラン)
- "Require MFA for all members" をオン
- 認証アプリ(Google Authenticator / Authy)または FIDO2 セキュリティキー
これで:
- パスワード漏洩時の二次被害防止
- フィッシング攻撃の大半を防御
設定5: 監査ログ
対象プラン: Enterprise(Business で使える範囲は OpenAI の公式ヘルプで確認)
組織管理画面 → Compliance → Audit logs で以下を記録:
- ユーザーログイン
- カスタムGPT 作成・編集
- 設定変更
- データエクスポート
監査ログは 90日以上保持を推奨。インシデント発生時の調査・コンプライアンス対応に必須。
事業者向けの実装ロードマップ
| ステップ | やること | 目安 |
|---|---|---|
| Step 1 | ChatGPT Business(旧Team)契約(データ学習除外がデフォルト、組織管理画面が使える) | 5〜10名規模なら最低限 |
| Step 2 | MFA 強制設定(全メンバーに通知し、認証アプリ(Microsoft Authenticator 等)の利用を必須化) | 即日 |
| Step 3 | 業務利用ガイドライン策定(入力禁止情報=個人情報・金融情報・契約書全文等、カスタムGPTの作成承認フロー、インシデント発生時の連絡フロー) | Step 2 の後 |
| Step 4 | 月次レビュー(監査ログ確認、使用量レビュー、新規メンバー追加・退職者削除) | 毎月 |
| Step 5 | Enterprise への移行検討 | 監査要件がある場合 |
当社の AI研修(セキュリティ込み)
当社のAI研修では、ChatGPT のセキュリティ設定・ガイドライン策定・社内研修を一気通貫で支援します。
- 法人プランの選び方と、導入前に決めておくことの解説
- セキュリティ設定の手順演習(データ学習除外・SSO・MFA・監査ログ)
- 業務利用ガイドライン作成テンプレート
- 社員向けセキュリティ研修
| プラン | 料金 | 初期費用・契約条件 | 含まれるもの |
|---|---|---|---|
| ライト(半日) | ¥150,000/ 人(税抜・5名様〜) | 5名で受講した場合 ¥750,000 | ChatGPT・Claude基礎/プロンプト設計術/業務活用デモ |
| スタンダード(1日)おすすめ | ¥300,000/ 人(税抜・5名様〜) | 5名で受講した場合 ¥1,500,000 | ライトの全内容/業種別ワークショップ/自社業務への適用演習/AIリスク管理講習 |
| 伴走(個人) | ¥100,000/ 月・1名(税抜) | — | 月2回オンライン研修/チャットサポート/個別のAI活用フォロー/AI活用レポート |
| 伴走定着(組織) | ¥500,000/ 月(税抜) | — | 組織へのAI定着を伴走/AI推進体制・運用ルールの設計/部門横断の活用支援/月次レポート |
合計10時間以上になるよう組んだ研修(伴走定着(組織)の研修部分など)は人材開発支援助成金の対象になり得ます(10時間に満たない半日・1日の研修は対象外です。また、事業展開等リスキリング支援コースでは令和8年8月3日の改正で、汎用的なプロンプトの作り方など職業人に共通する内容の訓練が対象外になりました)。