入力欄へ貼ることは「聞く」ではなく、次の系へ平文を渡すこと
消費向けの対話製品は、手元のメモ帳に見えやすいです。字は自分の画面にあり、モデルは「見ているだけ」だと思える。送信したあと、その文はいまのタブを出て、提供側が処理する入力になります。パスワード、データベースの接続文字列、クラウドのアクセスキー、GitHub の個人アクセストークン、Stripe のライブキーは、OWASP のログ・チートシートが平文のログへ残すなと書くものと同じ桶に入ります。認証の秘密、アクセストークン、暗号鍵、その他のマスター鍵です。社内では、対話ペイン、会話の書き出し、共有リンクが「形式ばらないログ」になりがちです。検索は楽で、本番の鍵庫より権限が緩く、保持は長い。
HTTPS が守るのは、伝送中の盗聴です。相手の系が入力をどれだけ持ち、学習に使い、誰に見せるかは決めません。前のノートで書いたとおり、チケット本文の番号は、貼った瞬間に履歴と下流の書き出しへ入ります。モデルの会話へ入れた鍵も、同じ種類の露出です。受け手が「同僚とチケット基盤」から「モデル提供者と、その安全、学習、共有の経路」へ変わっただけです。送る前に問うのは「このモデルは賢いか」ではありません。「この段落に、いまのタブから出してはいけない秘密があるか」です。
このノートは ChatGPT の公開説明を主にします。制御項目の名前がはっきりしていて、照合しやすいからです。Claude、Gemini、オフィス製品の Copilot にも会話履歴と、それぞれの保持条項があります。製品を変えたら、その提供者のデータ制御ページをもう一度歩いてください。下に書く約30日や『学習オフ』を、別サービスへそのまま当てないでください。
会話履歴、学習、安全保持は、三つの別の複製
「ChatGPT は自分の鍵を覚えるか」を yes か no で聞くと、少なくとも三つの複製を落とします。一つ目は、自分でまだ開ける会話履歴です。OpenAI のチャットとファイルの保持説明は、通常の会話は手で消すまでアカウントに残ると書いています。サイドバーのタイトル列が、この複製がまだある証拠です。
二つ目はモデルの学習です。個人向けのサービス——公式は ChatGPT を名指しします——は、オプトアウトしない限り、内容を学習に使えると書いてあります。2026年3月13日更新のこの方針は、もう一条の境界も書いています。ChatGPT Team、Enterprise、API は、入出力を既定では学習に使いません。組織が共有を選んだときだけ、その道へ入ります。個人アカウントと会社のワークスペースは、同じ初期値ではありません。無料や Plus で貼った鍵を、「会社が Enterprise を買った」で読まないでください。
三つ目は、安全と濫用審査のための保持です。会話がサイドバーから消えても、システム側はもうしばらく持てます。通常の削除と一時チャットの公式文は同じ形です。識別を外済みでない限り、または安全と法的義務でより長く持つ必要がない限り、OpenAI のシステムから30日以内に恒久削除する、と予定する。2025年9月26日以降、OpenAI は、消費向けの削除済み会話を無期限に保存するよう求められていない、と書いています。対外の言い方は、この約30日の窓へ戻っています。「一度タップすれば、すべての複製が蒸発する」ではありません。
| 複製 | 学習をオフにしたあと | 一時チャット | 会話を削除したあと |
|---|---|---|---|
| 会話履歴 | サイドバーに残る | 既定では履歴に出ない | 画面からはすぐ消える |
| モデル学習 | 新しい会話は学習に使わない | 一時のままなら使わない | オプトアウトは新しい会話向け。古い学習データを掘り出す、とは書いていない |
| 安全保持 | 削除後も最大約30日残ることがある | 最大約30日残ることがある | システム側で約30日(法令・安全の例外を除く) |
| メモリ | すでに書かれていることがあり、別に消す | 既定では新しいメモリを作らない | 会話を消しても、書いたメモリは連れていかない |
| ライブラリのファイル | 独立して残る | アップロードがライブラリへ入ったかによる | 会話を消してもライブラリのファイルは消えない |
学習をオフにしても、その鍵が消えたことにはならない
Data Controls FAQ は、スイッチを一句で書いています。Improve the model for everyone(画面のよくある訳は『すべての人のためにモデルを改善する』)をオフにしたあと、会話は履歴に表示され続け、ChatGPT の学習には使われなくなる。ログイン後の道は、アイコン → 設定 → データコントロールです。未ログインでも同じ項目はオフにできますが、書き出しやアカウント削除など、ログイン後だけの制御は使えません。この設定はアカウントに付き、端末ごとに数えません。
学習方針には、もう一句、読み飛ばされやすい文があります。オプトアウトしたあと、新しい会話は学習に使わない。すでに学習の流れへ入った内容を、個別に掘り起こして消す、とは書いていません。だから「あとから学習をオフにした」は、これからの新しい会話にしか答えません。先週貼った sk_live_ が、どの学習複製に残るかには答えません。同じ方針は、学習データから個人情報を減らす、とも書いています。それは処理の一歩であり、「鍵を認識して除いた」の証明ではありません。
アーカイブは削除ではありません。保持説明はアーカイブを、サイドバーから隠すだけ、中身はアカウントに残り、未アーカイブの会話と同じ保持規則、と書いています。画面の削除と、そのあとのシステム削除の窓を始めるには、削除が要ります。アーカイブでは足りません。
本番の鍵、同僚のパスワード、まだ回していないトークンで画面を合わせないでください。照合が必要なら、公開の接頭辞のあとに捨ててよい文字を付けた偽トークンだけを使ってください。たとえば ghp_ のあとに自分で作った36文字を置き、使い終わったら失効扱いです。本物の鍵をすでに貼ったなら、先に発行元で失効させてから、学習オフと会話削除を話してください。
一時チャット:サイドバーは空でも、システム側は約30日持てる
一時チャットは、よくシークレットモードとして読まれます。OpenAI のTemporary Chat FAQ が書く範囲は、もっと狭いです。既定の一時チャットは履歴に出ず、新しいメモリを作らず、モデル改善にも使いません。始める前に『パーソナライズ』を選べます。パーソナライズした一時チャットは、既存のメモリ、カスタム指示、プラグインを読めますが、新しいメモリは作りません。パーソナライズしない場合は、その三つを読みません。選んだあと、途中で切り替えられません。
サイドバーが空でも、公式文はなお書いています。安全のため、最大約30日のコピーを持つことがある。これは「ブラウザを出ていない」ではありません。保存を押すと、一時チャットは通常の会話になり、そのあとはアカウント単位のパーソナライズと『学習に使うか』に従います。保存してから学習をオフにしても、通常の会話になったあとの学習用途を縛るだけです。すでに起きた送信は取り消しません。
カスタム GPT にアクションがあるとき、アクション経由で第三者へ送ったデータは、相手のプライバシーポリシーに従います。FAQ ははっきり書いています。受け手は30日を超えて保存でき、別の目的に使えることがある。鍵をモデルが外部ツールの呼び出しに使った時点で、保持の境界は、OpenAI の一時チャットの時計だけでは決まりません。
メモリとライブラリは別の複製で、会話削除は連れていかない
Memory FAQ は、メモリの要約を、チャット履歴とは別に置く「メモ帳」と書いています。ある会話を消しても、そこからすでに書いたメモリは、あとから引用されることがあります。公式の例はこうです。モデルが、あなたがある都市に住むと覚えたあと、そのチャットを消しても、週末の予定でその都市に触れることがある。その事実を落とすには、メモリ要約の項目と、履歴に残っていて再び抽出されうる古い会話の、両方を扱う必要があります。メモリをオフにしてからオンに戻すと、まだ残している履歴から、モデルがメモリを作り直すことがあります。
ファイルも分かれています。保持説明は、会話で上げた文書や画像は、アカウントまたはワークスペースがライブラリを出すとき、ライブラリへ入ると書いています。チャットとライブラリのファイルは別に管理されます。会話を削除しても、ライブラリへ保存済みのファイルは消えません。カスタム GPT やプロジェクト(共有プロジェクトを含む)のファイルは、その GPT またはプロジェクトを消すまで、約30日の削除窓へ入りません。.env や鍵のスクリーンショットを入力欄へ落とし、あとからそのチャットのタイトルだけを消しても、ファイル側は残ることがあります。
企業ワークスペースのコンプライアンスには、もう一層あります。ライブラリのファイルはワークスペースの方針に従い、ライブラリへ入らなかった一時アップロードは、別の時計で期限切れになることがあります(公式の例は48時間。別方針がなければ)。個人アカウントに、そのワークスペースのつまみはありません。企業文書の数字で、無料セッションを安心させないでください。
共有リンク、GPT アクション、クリップボードが、もう一通を作る
会話がまだ自分のアカウントにあるとき、『共有』を一つ足すと、他人が見られるスナップショットがもう一通できます。共有リンクの説明は、個人アカウントが作った会話リンクは、URL を持った誰でも見られる、と書いています。宛先ごとの許可も、期限もありません。リンクの形は https://chatgpt.com/share/ で始まります。公式は、共有ページを検索エンジンの索引対象には「意図していない」と書き、同じ息で、それだけでは非公開にならない、持った人は転送できる、とも書いています。
個人アカウントの共有は、作成または更新時点のスナップショットです。そのあとの新しいメッセージは、自動では入りません。ワークスペースのリンクは、共有後の新しいメッセージを拾うことがあります。共有リンクを消すと、その URL をあとから開けなくなるだけです。元の会話は消えず、相手が自分の会話として保存した複製も消えません。元の会話を消すと、対応する会話の共有リンクは一緒に消えます。定期タスクの共有が付いているなら、そのタスクのリンクは別に消してください。『すべての人のためにモデルを改善する』をオフにしても、既存の共有リンクは消えず、誰が開けるかも変わりません。
クリップボードは、送信より前からある複製です。OS のクリップボード履歴、ユニバーサルクリップボード、ブラウザ拡張、セッション再生は、モデルへ送る前に平文を残せます。送信のあと、返信が鍵を繰り返せば、スクリーンショット、書き出し、次の「この共有会話を続ける」が、もう一通を作ります。正しい順は、先にこの端末で既知の形を星にし、星にした文だけを入力欄へ入れることです。本物の値を人へ届ける必要があるときは、渡し方を変えてください。モデルが「見て、黙っている」ことを期待しないでください。
どの鍵の規則が先に止められ、どれは渡し方を変える必要があるか
規則ベースのマスキングが見るのは、公開の接頭辞と安定した形です。「機密っぽいか」は問いません。ghp_ や github_pat_ の GitHub トークン、AKIA 形の AWS アクセスキー ID、sk_live_ / sk_test_ の Stripe キー、xoxb- 系の Slack トークン、AIza 形の Google API キー、Bearer のあとのトークンは、発行元が接頭辞を見つけやすい印にしたから、走査器が拾えます。接頭辞のないログインパスワード、空白で割ったパスフレーズ、自作の token=、三段の JWT、データベース接続文字列の中のパスワード部分は、普通の文として通ります。
これはチケットのマスキングと同じ境界で、仕事が違います。チケットのノートは、電話と証明書番号が規則で何を隠せるかに答えます。このノートが聞くのは、モデルへ貼ろうとしているその一段に、丸ごとの秘密があるか、だけです。伏せたあとの文は、「この接頭辞は何か」「エラーの何行を見るか」を聞くには使えます。「本番へ接続して」「この鍵でリクエストを送れ」には使えません。その一歩は本物の値が要るので、消費向けの対話へ入れないでください。
すでに出した本物の鍵について、学習オフと会話削除は後始末であり、取り消しではありません。パスワードはすぐ新しい列へ変え、古い列を再利用しないでください。クラウドとコードホスティングのアクセスキーは、管理画面で失効させ、新しいものを発行してください。GitHub などは公開リポジトリの鍵走査もします。それは別の漏洩面です。モデルの会話に残った平文と、あとからリポジトリへ入れた平文は、分けて扱ってください。片方を掃除したことが、もう片方がきれいだという証明にはなりません。
同僚へ渡す最短の文:文法を聞くときは星にした複製だけを貼る。学習オフは履歴削除ではない。一時チャットも約30日残ることがある。メモリとライブラリは別に消す。本物の鍵を人へ渡すときは、ワンタイムリンクを使い、モデルは使わない。
その場で照合する:カナリアはこのタブの入力欄だけに置き、Network を探す
「端末で伏せ、アップロードしない」という標語は、自分を証明できません。一度の操作で見えるのは四つです。どの鍵の形が名前を挙げられたか、マスクのあとも接頭辞が読めるか、わざと残した普通の文が残っているか、原文が業務データとして出域したか。この一歩が証明するのは「この端末の道具がカナリアを送ったか」だけです。ChatGPT があなたの望む忘れ方をするとは証明しません。そちらは公式の制御項目と照合するしかなく、Network では代用できません。
先に、本物の身分を含まないカナリアを用意します。鍵は公開接頭辞の偽トークン、たとえば ghp_ のあとに自分で作った36文字、または sk_test_ のあとに捨ててよい文字です。パスワードは、明らかに架空のフレーズ、たとえば canary-not-a-real-secret-2026 です。そのあと、普通の依頼を書きます。「この設定が unauthorized を返す理由を説明してください。トークン全文は繰り返さないでください。」走査のあと、接頭辞付きのトークンは命中回数に出てマスクになり、架空のパスフレーズはそのまま残るはずです。故障ではありません。規則の境界です。接頭辞を見ており、自作パスワードは見ていません。
次に開発者ツールの Network を開き、Preserve log を付け、カナリアの固有文字列を探します。XHR / Fetch のリクエスト行、クエリ、本文に出てはいけません。アクセス解析の query と body にも出てはいけません。静的スクリプトのファイル名に privacy や redact が出るのは想定内です。原文が業務欄として出域したら、失敗です。
ghp_またはsk_test_の偽トークンと、架空のパスフレーズで、「このエラーを見てください」という一段を作る。本物の鍵は使わない。- 走査のあと、命中種類を見る。接頭辞付きのトークンは名前を挙げられ、自作パスフレーズは結果に残る。
- カナリア原文で Network を探す。業務リクエストに当たれば、入力がタブを出たことになる。
- モデルの入力欄へ入れてよいのは、伏せたあとの文だけ。本物の鍵を人へ渡す必要があるときは、ワンタイムリンクへ切り替える。
この手順が証明する範囲は狭いです。この操作では、既知の接頭辞がマスクに換わり、自作パスフレーズは鍵として扱われず、観察した HTTP 欄として原文はタブを出ていない。拡張機能が入力欄を読んでいないことは証明しません。伏せた結果を ChatGPT へ貼ったあと、モデル側がどう保存するかも証明しません。ブラウザを変える、規則のスイッチを変えたあとは、カナリアをもう一度走らせる価値があります。
開いてすぐ使えるマスキングページで、境界を手に馴染ませる
種類のスイッチと命中集計をページ上に出す道具で練習するなら、MakePwd の UTM削除・マスキングから個人情報マスキングへ入れます。開いてすぐ使え、登録もアカウントもありません。走査とマスクはいまのタブで終わります。製品の説明どおり、原文はリクエストに出さず、analytics にも書きません。付け外しできる種類は、電話、身分証明書番号、カード、メール、API Key、IP です。API Key が見るのは、上の公開接頭辞と Bearer の形です。既定は賢いマスクで、完全マスクにも変えられます。一度のテキスト上限は 512 KB です。ページははっきり書いています。すべての鍵形式を認識できるわけではなく、テキストがあるコンプライアンス要求を満たしたことも証明できません。重要な送出は、人手で確認してください。
練習はカナリアだけにします。走査のあと、三箇所を同時に見ます。命中種類の回数、結果テキストの架空パスフレーズが残っているか、Network に原文が無いか。回数は「接頭辞を当てたか」に答えます。パスフレーズは「規則の境界はどこか」に答えます。Network は「アップロードしたか」に答えます。三箇所を通ってから、同僚へ説明できます。伏せたのはこれらの形だ。自作パスワードは残っている。カナリアは出域を探した。
マスキングのあとも、そのまま届ける必要のある秘密なら、ワンタイムリンクで一度送り、鍵は URL の # フラグメントに残します。作成も閲覧も開いてすぐ使え、サーバーが一時保存するのは暗号文だけです。鍵を含むファイル一式は、ファイル暗号化でこの端末で .lock / .enc にします。単一ファイルは 5 GB までです。そのあとクラウドストレージやメールへ載せます。すでに漏洩したログインパスワードは、発行元で失効させたあと、パスワードジェネレーターでこの端末で 6–128 文字の新しい列を作ってください(既定は 16。8 未満は弱いと出ます)。古い列を、どのモデルへも貼らないでください。どの手順もログインを求めません。
よくある質問
『すべての人のためにモデルを改善する』をオフにしたら、その鍵は消えますか?
消えません。会話履歴には残ります。OpenAI のデータコントロール説明は、学習をオフにしたあとも会話は履歴に表示され、ChatGPT の学習に使われなくなる、と書いています。オプトアウトが効くのは新しい会話です。すでに学習へ入った古い内容を掘り起こして消す、とは書いていません。
一時チャットに貼ったら、OpenAI のシステムからすぐ消えますか?
すぐには消えません。一時チャットは既定でサイドバーに出ず、新しいメモリも作らず、学習にも使いません。それでも安全審査のため、最大約30日のコピーが残ることがあります。『保存』を押すと通常の会話になり、そのあとはアカウントの学習とパーソナライズ設定に従います。
会話を削除したら、メモリとアップロードしたファイルも消えますか?
残ることがあります。メモリの要約とライブラリのファイルは、チャットとは別に保存されます。会話を消しても、すでに書いたメモリは自動では消えず、ライブラリに入ったファイルも消えません。共有リンクを消しても、相手が自分のアカウントへ保存した複製は残ります。
マスキングしたあと、原文の鍵を ChatGPT に貼ってよいですか?
よくありません。伏せ字が止めるのは、公開の接頭辞を持つトークンの形です。自作のパスワードや空白で割った鍵は通ります。文法やエラーを聞くときは、星にした複製だけを貼ってください。本物の鍵を人へ渡す必要があるときは、ワンタイムリンクで一度送り、モデルの会話には入れないでください。
次に貼る前に、覚えておく三つのこと
第一に、送ることは複製することです。会話履歴、学習(オプトアウトしていないとき)、約30日の安全保持、メモリ、ライブラリ、共有リンクが、それぞれ一通を持てます。あとから今のページを直しても、すでに出した原文は戻りません。第二に、学習オフが止めるのはモデル改善だけです。履歴は消えません。一時チャットが避けるのはサイドバーだけです。ゼロ保持ではありません。第三に、モデルの入力欄へ入れる前に、この端末で伏せ、カナリアで Network を探してください。そのまま届ける本物の鍵はワンタイムリンクへ。漏洩したパスワードは、先に失効させてから換えてください。
チケット本文で規則がどの欄を隠せるかを続けるなら、チケットやチャットログを外に出す前、規則ベースのマスキングが隠せるものと、隠せないものを読んでください。平文が業務データとしてタブを出ていないかを照合するなら、ブラウザで暗号化するなら、平文が端末を出ていないことをその場で確かめるを読んでください。本文が扱うのは、「消費向けモデルの会話へ鍵が入ったあと、まだ何が残るか」を、結論に書ける範囲へ落とすことだけです。