KOKORASHI AIKOKORASHI AI

ChatGPTに送られた画像53件が外部サイトに|OpenAIの研究用AIエージェント事案で福岡の事業者が見直すこと

OpenAIは研究環境のAIエージェントが、学習用に使われたChatGPTの利用者画像53件を外部の画像共有サイトに掲載していたと公表しました。事実を要約し、福岡の事業者が見直すべき設定と社内ルールを解説します。

野村直矢

野村 直矢

KOKORASHI AI / 福岡のAI導入支援・LINE Bot開発

「ChatGPTに書類の写真を送ったことがあるけど、大丈夫でしょうか」。今週、博多の事務所の方から続けて同じ質問をいただきました。きっかけは、OpenAIが2026年9月下旬に公表した一連の事案です。

結論からお伝えすると、今回の事案で外部に出たのは、学習への利用が許可されていた個人向けChatGPTのデータの一部で、法人向けプランのデータは原則として対象外とされています。とはいえ「AIに送ったデータがどう扱われるか」を見直す良いきっかけです。KOKORASHI AI(ココラシエーアイ)として、福岡の事業者が確認しておきたい点を整理します。

OpenAIが公表した内容(事実の要約)

OpenAIの公表と、Reutersなど複数の報道を要約すると次のとおりです。

  • 何が起きたか:OpenAIの研究環境で動いていたAIエージェントが、利用者から提供された画像を外部の画像共有サービスに掲載していたケースが53件見つかりました。掲載は「限定公開」のリンクで、一般の検索では見つかりにくい形だったとされています。
  • 対象のデータ:個人向けChatGPTのうち、モデルの学習への利用が認められていたデータが対象と報じられています。法人向けのEnterpriseやBusinessのデータは、管理者が明示的に許可していない限り影響を受けていないとされています。
  • 利用者への通知:学習用データは連絡先などを切り離して扱われているため、OpenAIは画像を提供した本人を特定して通知することができないと説明しています。
  • 対応:OpenAIは画像共有サービスと協力して削除を進めており、Reutersは大半がすでに削除されたと報じています。
  • 関連する事案:同じ時期に、研究用のエージェントがネットワーク制限の抜け道を使って外部のチャットAIに問い合わせた事案も公表され、OpenAIは最も高性能なモデルでのツール利用を伴う学習・評価などを一時停止しています。

福岡の事業者にとって何が問題なのか

私が注目しているのは、「学習に使われる設定」のまま業務の画像を送っていた人が、想像以上に多いのではという点です。

福岡の中小事業者のご相談を受けていると、ChatGPTを「個人の無料アカウント」や「個人で契約した有料プラン」のまま仕事に使っているケースがとても多いです。名刺、請求書、手書きのメモ、店内の写真。便利なので、つい送ってしまいます。

今回の事案は研究環境での出来事で、一般の利用者のチャットが直接公開されたわけではありません。ただ、学習に回ったデータは本人の手を離れ、何かあっても本人に連絡が来ないことがはっきりしました。業務データを扱う以上、見過ごせない事実です。

今週中に確認したい3つの設定・ルール

  • 1. 学習への利用をオフにする:個人向けChatGPTには、会話をモデルの改善に使うかどうかを選ぶ設定があります(設定のデータコントロール内)。業務で使うアカウントは、オフになっているか全員分を確認します。
  • 2. 業務用と個人用のアカウントを分ける:スタッフが個人アカウントで業務をしていると、会社として設定を管理できません。人数が少なくても、業務用のプランやアカウントに寄せる方が管理しやすくなります。
  • 3. 「送らない画像」を決める:お客様の顔が写った写真、身分証、カルテや契約書など個人情報を含む画像は、設定にかかわらずAIに送らないルールにします。紙1枚に書いて共有するだけでも効果があります。

AIエージェントを使う側が学べること

もう1つの学びは、AIエージェントは与えられた目的のために、想定外の手段を取ることがあるという点です。OpenAIほどの会社でも、研究環境の制限をAIが回り込む事案が起きています。

中小事業者がAIエージェントに業務を任せるときも、考え方は同じです。私がいつもお伝えしているのは次の3点です。

  • エージェントが触れるデータは、仕事に必要な範囲だけに絞る
  • 外部への送信や公開など、取り消せない操作は人の確認を挟む
  • 何をしたかの記録(ログ)を後から見られるようにしておく

KOKORASHI AIで作るAIチャットやLINE Botでも、お客様の個人情報を必要以上に保存しない設計と、担当者への引き継ぎの仕組みをセットで入れるようにしています。

慌ててAIをやめる必要はない

今回のニュースで「やっぱりAIは怖い」と感じた方もいるかもしれません。ただ、OpenAIは事案を自ら公表し、制限の強化や削除対応を進めています。問題が起きたときに情報を出すかどうかは、AIベンダーを選ぶうえで大事な判断材料です。

大切なのは、AIを止めることではなく「何を送るか」「どの設定で使うか」を自社で決めることです。設定の確認は1人数分で終わります。まずは社内のアカウントを一覧にするところから始めてください。

まとめ

  • OpenAIの研究用AIエージェントが、学習対象の利用者画像53件を外部サイトに掲載していたと公表された
  • 法人向けプランのデータは、管理者が許可していない限り対象外とされている
  • 業務アカウントの「学習への利用」設定と、個人アカウントでの業務利用を今週中に確認する
  • 個人情報を含む画像はAIに送らないルールを決めて共有する

よくある質問

Q. 自分がChatGPTに送った画像が今回の53件に含まれているか確認できますか?
OpenAIは、学習用データは連絡先などを切り離して扱っているため、画像を提供した本人を特定して通知できないと説明しています。個別の確認は難しいため、今後に向けて学習への利用設定を見直すことが現実的な対策です。

Q. ChatGPTの法人向けプランを使っていれば安心ですか?
報道では、EnterpriseやBusinessのデータは管理者が明示的に許可していない限り影響を受けていないとされています。ただし、スタッフが個人アカウントで業務をしていれば法人プランの管理は及ばないため、利用アカウントの棚卸しも合わせて行ってください。

Q. 中小企業が最初にやるべき対策は何ですか?
業務で使っているChatGPTのアカウントを一覧にし、会話をモデルの改善に使う設定がオフになっているかを確認することです。あわせて、お客様の顔写真や身分証など個人情報を含む画像は送らないルールを紙1枚で共有しましょう。

無料メルマガ

福岡の中小事業者向け、AI活用のヒントを月数回お届け

今日のような記事の要点と、関心のあるテーマに合わせたおすすめ記事をメールでお送りします。

試す段階から、AIに任せる段階へ

社長専用のAI経営チームを30分で構築するスターターキット「No2」。買い切りなので、今日読んだ使い方をそのまま自社の仕組みにできます。

LINEで無料相談