この記事は中小企業のAI導入の始め方の各論です。社員がChatGPTを業務に使い始めた会社の、経営者と総務担当者に向けて書いています。
ChatGPTに学習させない方法は?設定をオフにするだけ
個人向けのChatGPT(無料版・Go・Plus・Pro)では、設定の「データコントロール」にある「すべての人のためにモデルを改善する」をオフにすれば、会話が学習に使われなくなります。
OpenAIは、個人向けサービスでは入力した内容をモデルの学習に使う場合があるとしたうえで、この設定をオフにするか、プライバシーポータルで「Do not train on my content」を選べば止められる、としています。どちらか一方で足ります(OpenAI ヘルプセンター「How your data is used to improve model performance」、2026-10-05取得)。
法人向けのChatGPT Business・Enterpriseは、初期設定で業務データを学習に使いません。 会社で使うなら、ここが最初の分かれ目です。
学習させない設定の手順(パソコン・スマホ)

OpenAIのヘルプに書かれている手順です(OpenAI ヘルプセンター「データコントロールに関する FAQ」、2026-10-05取得)。
- パソコン(Web):画面のプロフィールアイコン →「設定」→「データコントロール」→「すべての人のためにモデルを改善する」をオフ
- スマホ(アプリ):サイドバーのメニュー → プロフィールアイコン →「データコントロール」→ 同じ項目をオフ
- 確かめる:オフにしたあとも会話はチャット履歴に残ります。学習に使われないだけなので、過去の会話が消えていなくても正常です
設定はアカウント全体に適用されるため、パソコンとスマホのどちらか一方で変えれば足ります。注意点が2つあります。
- オフにした後の新しい会話から効く:OpenAIは、オプトアウト後は新しい会話を学習に使わないと説明しています
- 評価ボタンは別扱い:オフにしていても、回答に高評価・低評価を送ると、その会話全体が学習に使われる場合があります
一時チャットとは?履歴を残さない使い方
一時チャットは、履歴に残らず、学習にも使われない会話のモードです。OpenAIのヘルプでは、一時チャットはモデルの学習に使われず、30日後に削除され、不正利用の監視のためにだけ確認される場合がある、とされています。
一度だけ社外の文章を整えたいときなどに使えます。ただし、30日間はOpenAIのシステムに残ります。「入力してはいけない情報」を入れてよくなるわけではありません。
個人向けと法人向けプランの違いとは
| 項目 | 個人向け(無料・Go・Plus・Pro) | 法人向け(Business・Enterprise) |
|---|---|---|
| 学習への利用 | 初期設定は使われうる。各自がオフにする | 初期設定で使わない |
| 設定を確かめる人 | 利用者本人 | 会社の管理者 |
| 会社が会話を管理できるか | できない | 管理者が管理できる |
OpenAIは、Business・Enterprise・Edu と API について、初期設定では業務データを学習に使わないとしています(OpenAI「エンタープライズプライバシー」、2026-10-05取得)。料金とプランの選び方はChatGPTの有料プラン比較にまとめています。Gemini を使う場合の個人向けと会社向けの違いはGeminiの有料プランとGoogle Workspaceで整理しています。
学習させない設定だけで情報漏洩は防げるか?
防げません。学習を止めても、入力した内容はサービス側に送られています。IPAの「情報セキュリティ10大脅威 2026」は、AIの利用をめぐるリスクを組織編の3位に挙げ、次のような経路を示しています(IPA「情報セキュリティ10大脅威 2026」組織編 解説書、2026-10-05取得)。
- シャドーAI:従業員が個人で使っているAIサービスを、会社が知らないまま業務に使う
- 持ち出し禁止の情報の入力:社外に出してはいけない業務データや資料をAIに入力する
- 個人アカウントでの業務利用:会社が使われ方を把握できない
同じ解説書は、米国のAI企業の調査として、業務で生成AIにデータを貼り付けて入力している利用者が77%、そのうち82%が組織に管理されていないアカウントだった、という結果を紹介しています(IPA、2026-10-05取得)。
個人情報の扱いも別の問題です。個人情報保護委員会は、事業者が個人データを含む内容を生成AIに入力する場合、利用目的の範囲内かを十分に確かめること、サービス提供者がそのデータを機械学習に使わないことなどを十分に確かめることを求めています(個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」、2026-10-05取得)。
生成AIの情報漏洩を防ぐ、会社でやる対策の順番

IPAの解説書が経営者層と従業員に挙げている対策を、Coadexが実施する順に並べました。
- 使うAIとアカウントを会社で決める:個人アカウントでの業務利用を制限し、会社で契約したアカウントにまとめます
- 学習を止める設定を徹底する:個人向けプランを使うなら、全員の設定がオフになっているかを確かめます。法人向けプランなら初期設定で止まっています
- 入力しない情報を決める:顧客の個人情報、未公開の財務・人事情報、パスワードは入れない、と文書にします
- 利用規約を確かめる:契約前に、入力データの扱いを規約で確かめます。IPAも約款の確認を挙げています
- 年に1回は見直す:設定項目やプランの名前は変わります。使い方とあわせて点検します
3の線引きの書き方は生成AIガイドラインの作り方に、雛形つきでまとめました。総務省・経済産業省の「AI事業者ガイドライン(第1.2版)」も、AIを使う側に、個人情報や機密情報を不適切に入力しないよう注意を払うことを求めています(総務省・経済産業省「AI事業者ガイドライン(第1.2版)」、2026-10-05取得)。外から来た文書をAIに読ませるときの注意はプロンプトインジェクションとはで扱っています。
よくある質問
ChatGPTで学習させない設定にすると、履歴は消えますか
消えません。「すべての人のためにモデルを改善する」をオフにしても、会話はチャット履歴に残ります。学習に使われなくなるだけです。履歴も残したくないときは、一時チャットを使います。
無料版のChatGPTでも学習させない設定はできますか
できます。無料版でも、設定の「データコントロール」から同じ項目をオフにできます。ただし、社員がそれぞれ無料版を使う形では、会社が設定を確かめられません。業務で使うなら、会社でアカウントをまとめます。
生成AIの情報漏洩対策で、最初にやることは何ですか
使うAIサービスとアカウントを会社で決めることです。個人のアカウントで使われている状態のままでは、設定や入力内容を会社が把握できません。そのうえで、学習を止める設定と、入力しない情報の線引きを決めます。
自社でAIを安全に使い始める業務を決めたい
CoadexのAI活用セルフ診断で、時間がかかっている業務を選ぶと、AIで減らせる時間の目安が出ます。どの業務にAIを使い、どの情報を渡すかを決める前の整理に使ってください。
出典・参考資料
- OpenAI ヘルプセンター「How your data is used to improve model performance」 https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance(2026-10-05取得)
- OpenAI ヘルプセンター「データコントロールに関する FAQ」 https://help.openai.com/ja-jp/articles/7730893-data-controls-faq(2026-10-05取得)
- OpenAI「エンタープライズプライバシー」 https://openai.com/ja-JP/enterprise-privacy/(2026-10-05取得)
- IPA「情報セキュリティ10大脅威 2026」組織編 解説書 https://www.ipa.go.jp/security/10threats/omgdg50000008fi8-att/kaisetsu_2026_soshiki.pdf(2026-10-05取得)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日) https://www.ppc.go.jp/files/pdf/230602_alert_generative_AI_service.pdf(2026-10-05取得)
- 総務省・経済産業省「AI事業者ガイドライン(第1.2版)」(2026年3月31日) https://www.meti.go.jp/shingikai/mono_info_service/ai_shakai_jisso/pdf/20260331_1.pdf(2026-10-05取得)



