ChatGPTを仕事で使うとき、「メールや社内資料をそのまま貼り付けてもよいのか」「どこまで情報を入力してよいのか」と不安になることはありませんか。
報告書、メール、議事録、企画書などの下書きを作るには、ChatGPTへ仕事の状況を伝える必要があります。しかし、氏名、顧客情報、パスワード、未公開の計画などをそのまま入力すると、会社の規程や守秘義務に反する可能性があります。
大切なのは、ChatGPTの設定だけを見て安全と判断するのではなく、会社のルールを確認し、必要最小限の情報だけを、送信前に手作業で削除・置換することです。
この記事では、会社員がChatGPTへ入力してはいけない情報7種類、具体的な匿名化・置換方法、安全に配慮したコピペ用プロンプト、誤って入力した場合の対応を初心者向けに解説します。
この記事の結論
パスワード、個人情報、顧客情報、社外秘資料などは入力しません。まず会社の生成AI利用ルールを確認し、作業に不要な情報を削除してから、会社名を「自社」、顧客名を「取引先A」のように置き換えます。入力に迷う情報は送信せず、上司や担当部署へ確認してください。
ChatGPTに入力してはいけない情報7選
会社や契約によって具体的な禁止範囲は異なりますが、次の情報は特に慎重な取り扱いが必要です。
| 種類 | 具体例 | 基本対応 |
|---|---|---|
| 1. 認証情報 | パスワード、認証コード、APIキー | 入力しない |
| 2. 個人を特定できる情報 | 氏名、住所、電話番号、メールアドレス | 削除・置換する |
| 3. 顧客・取引先情報 | 顧客名、案件名、連絡内容、契約条件 | 会社ルールを確認し、必要最小限にする |
| 4. 未公開・社外秘情報 | 新製品、設計情報、ソースコード、障害情報 | 入力しない |
| 5. 人事・財務・契約情報 | 評価、給与、売上、見積り、契約書 | 担当部署の許可なく入力しない |
| 6. 転載できない文章・資料 | 有料記事、書籍、他社資料、限定配布資料 | 権利・利用条件を確認する |
| 7. 利用可否を判断できない情報 | 社内規程で分類が不明な資料 | 入力せず確認する |
1. パスワードや認証コードなどの認証情報
認証情報は、文章作成に必要ありません。次の情報は、伏せ字にして貼り付けるのではなく、入力対象から完全に除外します。
- パスワード、暗証番号
- ワンタイムパスワード、認証コード
- APIキー、秘密鍵、アクセストークン
- 社内システムのログイン情報
- 一般公開されていない管理画面URL
- 復旧用コードや秘密の質問への回答
エラー画面や設定ファイルを相談する場合も、認証情報が写り込んでいないか確認してから使用します。
2. 個人を特定できる情報
一つでは個人を特定できない情報でも、複数を組み合わせると特定につながる場合があります。
- 氏名、顔写真、音声
- 住所、電話番号、メールアドレス
- 生年月日、年齢、所属部署、役職
- 社員番号、会員番号、顧客番号
- マイナンバー、免許証番号、口座番号
- 健康状態、人事評価、家族情報
メールを作る場合は、氏名を「担当者A」、会社名を「取引先B」のように置き換えます。住所や連絡先が文章作成に不要であれば、置き換えず削除します。
3. 顧客・取引先・第三者の情報
自分の情報ではなくても、顧客や取引先から預かっている情報を自由に入力できるわけではありません。
- 顧客名、担当者名、連絡先
- 相談内容、問い合わせ履歴、苦情内容
- 注文内容、購入履歴、利用状況
- 案件名、見積金額、値引条件
- 契約条件、納期、取引上の問題
メール返信の下書きを作るときも、受信メールをそのまま貼り付けず、目的に必要な要点だけを自分で抜き出します。
4. 未公開情報や社外秘情報
未公開情報は、会社に損害を与えたり、契約違反につながったりする可能性があります。生成AIの利用が認められていても、すべての業務情報を入力できるとは限りません。
- 未発表の製品、サービス、キャンペーン
- 設計図、回路図、製造方法、ソースコード
- 障害情報、脆弱性情報、調査中の問題
- 社内会議の発言、意思決定の経緯
- 営業戦略、価格戦略、開発計画
- 社内限定URL、ファイルの保存場所
固有名詞を置き換えても、内容そのものが重要な秘密であれば入力できません。「名前を消せばよい」と考えず、情報の中身も確認してください。
5. 人事・財務・契約・法務に関する情報
人事、財務、契約、法務の資料には、個人情報や未公開の経営情報が含まれやすいため、特に慎重な判断が必要です。
- 人事評価、給与、採用候補者の情報
- 未公開の売上、利益、予算、原価
- 見積書、請求書、銀行口座情報
- 契約書、秘密保持契約、交渉内容
- 訴訟、紛争、社内調査に関する情報
契約や法律に関する判断は、ChatGPTの回答だけで行わず、担当部署や専門家へ確認してください。
6. 転載する権利がない文章や資料
情報セキュリティだけでなく、著作権や利用規約にも注意が必要です。自分が閲覧できる資料でも、外部サービスへ全文を送信できるとは限りません。
- 書籍や有料記事の全文
- 購入した調査レポート
- 他社が作成した提案書やマニュアル
- 会員限定サイトの文章
- 利用条件で転送を禁止されているデータ
要約したい場合も、利用規約や社内ルールを確認します。必要であれば、資料そのものではなく、自分で整理した要点だけを使用してください。
7. 入力してよいか判断できない情報
情報の分類や会社のルールが分からない場合は、「おそらく大丈夫」と判断して入力しません。
- 社内資料に機密区分の表示がない
- 生成AI利用規程の対象が分からない
- 個人用アカウントを業務で使えるか分からない
- 顧客との契約で外部送信が認められているか分からない
- 匿名化すれば利用できる資料なのか分からない
迷った情報は入力せず、上司、情報システム部門、法務部門、情報セキュリティ担当など、会社が指定する窓口へ確認してください。
機密情報を貼り付けてから、ChatGPTに匿名化させないでください。
匿名化のためであっても、元の情報を入力した時点で送信は完了しています。削除・置換はChatGPTへ入力する前に、メモ帳などで手作業で行います。
匿名化・置換を行う5ステップ
匿名化や置換は、単に氏名を消すだけでは不十分です。仕事に必要な意味を残しながら、個人や会社を特定できる情報を減らします。
- ChatGPTで行いたい作業を一つに絞る
- 作業に不要な情報を削除する
- 必要な固有名詞を記号へ置き換える
- 不要な正確さを下げる
- 情報の組み合わせから特定できないか見直す
ステップ1:行いたい作業を一つに絞る
「メール返信を作る」「会議メモを整理する」など、目的を一つに絞ります。目的が明確になると、入力しなくてよい情報を判断しやすくなります。
ステップ2:不要な情報を削除する
文章作成に不要な住所、電話番号、メールアドレス、社員番号、署名欄、管理番号などは削除します。置き換える必要もありません。
ステップ3:必要な固有名詞を置き換える
文章の関係を理解するために必要な固有名詞は、同じ対象を同じ記号で置き換えます。
| 元の情報 | 置き換え例 |
|---|---|
| 自分の会社名 | 自社 |
| 取引先の会社名 | 取引先A |
| 担当者の氏名 | 担当者B |
| 部署名 | 部門C |
| 製品名 | 製品X |
| プロジェクト名 | プロジェクトY |
| 店舗名・拠点名 | 拠点Z |
ステップ4:不要な正確さを下げる
正確な金額や日時が文章構成に不要な場合は、範囲や記号に置き換えます。
| 元の情報 | 置き換え例 |
|---|---|
| 2026年8月14日15時30分 | 8月中旬の午後 |
| 4,821,300円 | 金額A、または約500万円 |
| 不良率1.73% | 数値B、または約2% |
| 従業員437人 | 約400人 |
| 東京都○○区○丁目 | 都内の拠点 |
正確な数値が最終文書に必要な場合は、ChatGPTで構成を作った後に、自分で元資料から戻します。
ステップ5:組み合わせから特定できないか見直す
会社名を消しても、「地域で唯一の店舗」「特定日の重大事故」「役職と年齢」などを組み合わせると、対象を推測できる場合があります。
送信前に文章全体を読み直し、対象を知っている人が見たときに特定できないか確認します。特定の可能性が残る場合は、情報をさらに一般化するか、入力を中止します。
悪い入力例と安全に配慮した改善例
メール返信を作る場合
避けたい入力例
受信メールを、送信者名、会社名、メールアドレス、署名、案件名、正確な金額を含めて全文貼り付ける。
改善例
取引先Aの担当者Bから、製品Xの納期を1週間早められるか質問を受けた。現時点では確約できないため、社内確認後に翌営業日までに回答すると伝えたい。
返信メールの詳しい作り方は、ChatGPTでメール返信を作る方法で紹介しています。
議事録を作る場合
避けたい入力例
出席者の氏名、顧客名、未公開の製品名、予算、社内の発言を含む会議記録をそのまま貼り付ける。
改善例
部門A、部門B、担当者Cが参加。製品Xの試験日程を協議し、部門Aが日程案を作成、部門Bが必要設備を確認することになった。期限はそれぞれ来週前半。予算は要確認。
会議メモの整理方法は、ChatGPTで議事録を作る方法を参考にしてください。
報告書を作る場合
避けたい入力例
顧客名、製品の製造番号、担当者名、未公開の不具合内容、限定URLを含む報告書を貼り付ける。
改善例
顧客Aで製品Xの動作停止が発生。発生日時は8月中旬。再起動後は復旧した。原因は調査中。次回対応として、担当部門Bがログの確認と再現試験を行う。
箇条書きから下書きを作る手順は、ChatGPTで報告書を作る方法で解説しています。
匿名化済み情報で使う基本プロンプト
次のプロンプトは、手作業で削除・置換を終えた情報から、仕事文書の下書きを作るための基本形です。
このプロンプトを付けても、機密情報を入力してよいわけではありません。
会社のルールを確認し、入力できる情報だけを使用してください。匿名化できない重要情報は入力しません。
#役割
あなたは、匿名化済みの業務情報からビジネス文書の下書きを作る編集者です。
#命令
入力情報だけを使って、[作成したい文書]の下書きを作成してください。
#文脈
用途:[社内報告/メール返信/議事録など]
読み手:[上司/同僚/取引先など]
目的:[伝えたいこと・依頼したいこと]
文体:[簡潔/丁寧/やわらかい表現など]
#入力情報
[送信前に手作業で個人情報・機密情報を削除・置換した内容]
#出力形式
・[必要な見出しや項目]
・重要事項は箇条書き
・最後に人が確認すべき項目を表示
#制約条件
・入力情報にない氏名、会社名、数値、事実を追加しない
・「取引先A」「担当者B」などの置換表現を実在名へ推測しない
・不明な内容は「要確認」と表示する
・事実と推測を分ける
・決定していない内容を断定しない
・個人情報や機密情報の入力を求めない
ChatGPTが追加の情報を求めてきても、会社のルールに反する情報は入力しません。不足情報は自分で最終文書へ追記する方法もあります。
ChatGPTのデータ設定で確認すること
ChatGPTで会話内容がどのように扱われるかは、利用しているサービスや設定によって異なります。
個人向けChatGPTのモデル改善設定
個人向けChatGPTでは、設定によって会話内容がモデル改善に使われる場合があります。Web版では、プロフィールアイコンから「設定」→「データコントロール」を開き、「すべての人のためにモデルを改善する」をオフにすると、新しい会話をモデル改善へ使用しない設定にできます。
詳しい手順は、OpenAI公式のData Controls FAQで確認できます。
一時チャットの意味
OpenAIの案内では、一時チャットは履歴に表示されず、メモリを使用・作成せず、モデル改善にも使用されません。一方、安全上の目的でコピーが最大30日間保持される場合があります。
一時チャットは「機密情報を入力してよいモード」ではありません。会社のルールと入力禁止情報は、一時チャットでも同じように確認します。
会社向けサービスの扱い
OpenAIは、ChatGPT Business、ChatGPT Enterprise、APIなどのビジネス向け製品について、入力と出力を既定でモデル学習に使用しないと説明しています。詳しくは、OpenAI公式のデータ利用に関する説明を確認してください。
ただし、「学習に使われない」ことと、「社内のあらゆる情報を入力できる」ことは別です。保存期間、権限、契約、会社の情報分類などを確認し、会社が指定した環境とルールを使用します。
設定変更は安全対策の一部です。
モデル改善をオフにしても、会社の許可、守秘義務、個人情報の管理、契約上の制限がなくなるわけではありません。設定だけで入力可否を決めないでください。
入力前の安全確認チェックリスト
- 会社が生成AIの業務利用を認めているか
- 会社指定のアカウントやサービスを使用しているか
- パスワード、認証コード、APIキーが含まれていないか
- 氏名、住所、電話番号、メールアドレスを削除したか
- 顧客名、案件名、製品名を置き換えたか
- 未公開情報や社外秘情報が含まれていないか
- 正確な金額、日時、件数が本当に必要か
- 資料を外部サービスへ送信する権利があるか
- 複数の情報から個人や会社を推測できないか
- 入力内容を上司や顧客へ見せても説明できるか
一つでも判断できない項目があれば、その情報は入力せず、社内の担当者へ確認します。
誤って機密情報を入力した場合の対応
誤って入力したことに気づいた場合は、追加の会話で情報を広げず、会社のインシデント対応ルールに従います。
- 同じチャットへの追加入力や共有を止める
- 入力した情報の種類、日時、利用サービスを確認する
- 上司や情報セキュリティ担当へ速やかに報告する
- 会社の指示に従い、パスワードやAPIキーなどを無効化・変更する
- 会社の指示とサービスの手順に従ってチャットを削除する
ChatGPTでは、削除したチャットは画面上から直ちに消え、原則として30日以内の完全削除が予定されますが、匿名化済みの場合やセキュリティ・法的義務による例外があります。また、削除したチャットは復元できません。詳しくは、OpenAI公式のチャットとファイルの保持方針を確認してください。
チャットを削除しただけで、会社として必要な報告や認証情報の変更が完了するとは限りません。自己判断で隠さず、会社の手順を優先してください。
出力された文章にも注意する
入力情報を安全に置き換えても、ChatGPTが存在しない氏名、数値、事例などを作る可能性があります。置換した「取引先A」を実在企業名のように推測して書いた場合も、そのまま使用しません。
OpenAIも、ChatGPTの回答は間違う可能性があるため、重要な数値、氏名、日付、引用、技術情報などを確認するよう案内しています。詳しくは、OpenAI公式の正確性に関する説明を確認できます。
- 入力情報にない事実が追加されていないか
- 実在する個人や会社を推測していないか
- 元の意味や条件が変わっていないか
- 匿名化した記号を正しい情報へ戻したか
- 戻した情報を誤った相手へ送信していないか
- 数値、日付、期限、URLを元資料で確認したか
ChatGPTの情報入力でよくある質問
会社名だけ消せば安全ですか?
会社名だけでは不十分な場合があります。製品名、地域、日付、金額、役職、出来事などを組み合わせると、会社や個人を推測できる可能性があります。文章全体を確認してください。
一時チャットなら機密情報を入力できますか?
入力できるとは限りません。一時チャットは履歴、メモリ、モデル改善に関する機能ですが、会社の利用規程や守秘義務を変更するものではありません。会社が認めた情報だけを使用してください。
有料プランなら社内資料を入力できますか?
有料か無料かだけでは判断できません。利用しているプランのデータ取り扱い、会社との契約、管理者設定、社内規程、資料の機密区分を確認する必要があります。
伏せ字にすればパスワードを入力してもよいですか?
認証情報は文章作成に不要なため、入力しません。エラー相談では、パスワード欄そのものを削除し、必要であれば「認証に失敗した」という状況だけを説明します。
自分で匿名化できているか不安な場合はどうしますか?
元の機密情報をChatGPTへ貼って確認させず、会社の担当者へ相談してください。業務内容を含まない架空の例でプロンプトを作り、実際の情報は社内環境で人が追記する方法もあります。
まとめ
ChatGPTを仕事で安全に活用するには、便利な使い方を覚える前に、入力してはいけない情報と会社のルールを理解することが重要です。
- パスワードや認証コードは入力しない
- 個人情報、顧客情報、未公開情報をそのまま貼り付けない
- 会社の生成AI利用ルールを最優先する
- 不要な情報を削除してから、必要な固有名詞を置き換える
- 匿名化はChatGPTへ送信する前に手作業で行う
- 設定変更だけで安全と判断しない
- 判断できない情報は入力せず、担当部署へ確認する
- 出力された文章の事実と送信先を人が確認する
安全に使える範囲を確認したうえで、匿名化した練習用メモなど、影響の小さい作業から始めましょう。会社員向けの具体的な活用場面は、会社員向けChatGPT仕事活用例10選で紹介しています。
仕事文書をもっと効率化したい方へ
報告書、メール、議事録、企画書、依頼文、案内文など、会社員がよく作る文書に使える「会社員向けChatGPT仕事文書プロンプト50選」をnoteで公開しています。
会社のルールを確認し、個人情報や機密情報を削除・置換したうえで、必要な場面に合うプロンプトを調整しながら使用できます。
※500円の有料noteです。リンク先で無料公開部分と有料部分をご確認いただけます。
