「ChatGPTに顧客の情報を貼ってもいいんでしょうか」「社員が勝手にAIを使っていて不安です」——この相談が、この1年で目に見えて増えました。

不安の中心にあるのは、「AIに入力した情報は、AIの学習に使われて、いつか誰かの前に出てくるのではないか」という疑問だと思います。この記事では、ChatGPT(OpenAI)・Gemini(Google)・Claude(Anthropic)の3社について、利用規約・プライバシーポリシー・公式ヘルプという一次情報だけを読み比べた結果を整理します。第三者のまとめ記事は使っていません。すべて2026年9月14日時点の公式ページの記載に基づき、各所に出典を明記します。

結論を先に書きます。安全かどうかは「どのAIを使うか」ではほとんど決まりません。決めるのは「どの契約で・どの設定で・何を渡すか」の3つです。

前提: 入力データが学習に使われるかは、プランで正反対になる

まず土台になる事実から。3社の公式ポリシーを「無料版/個人有料版/ビジネス版」の3段で読み比べると、こうなります。

入力が学習に使われるか

ChatGPT (OpenAI)

Gemini (Google)

Claude (Anthropic)

無料版

既定で使われる

既定で使われる(アクティビティ保存オン時)

同意した場合のみ

個人有料版(Plus/Pro等)

除外する記載なし※

除外する記載なし※

除外する記載なし※

ビジネス版

既定で使われない

許可なく使われないと明記

使わないと契約に明記

※「無料版と同じ扱いだと公式に明記されている」わけではありません。有料の個人プランを学習利用から除外する記載が、3社のどこにも見つからなかったという状態です(2026年9月14日時点)。ポリシーは変更されうるため、最新は各社の公式情報をご確認ください。

この表から読み取るべきことは2つです。

1つ目。ビジネス版は、3社そろって「学習に使わない」を明文化しています。 OpenAIは「ビジネスユーザーの入力・出力を既定で学習に使わない」(Enterprise Privacyページ)、GoogleはWorkspaceについて「顧客の許可なく顧客データをモデルの学習に使わない」、Anthropicは商用条項の契約文で「顧客コンテンツでモデルを学習しない」と、それぞれ公式に記載しています。組織で使うなら、まずビジネス版——これが3社共通の、公式裏付けのある答えです。

ただし表現の粒度は各社で違います。OpenAIは「既定で(by default)」、Googleは「顧客の許可なく(without permission)」という条件つきの書き方で、無条件の言い切りではありません。3社とも、利用者がフィードバック送信(高評価・低評価ボタン)などで明示的に同意した分は例外になりうる点も共通しています。

2つ目。ここが重要ですが、「個人の有料版なら学習されない」と読める記載は、3社のどこにもありません。 ChatGPT PlusもGoogle AI ProもClaude Proも、公式文書上は無料版と同じ「個人向けサービス」の括りで扱われており、有料の個人プランを学習利用から除外する一文は見つかりませんでした。「お金を払っているから安心」は、少なくとも公式ポリシー上は根拠がない——これは意外と知られていない事実です。

なおAnthropic(Claude)だけは個人向けでも「学習利用を許可した場合のみ使う」という建て付けですが、この設定の初期値がオンかオフかは公式に記載がなく、自分の設定画面で確認するのが確実です。

チャットで使うときの対策——強い順に3層

では個人・小規模の現場で、具体的にどうすればいいか。対策には保証の強さに序列があります。強い順に3層で書きます。

層1(最強): そもそも機密を渡さない

一番強い対策は、設定でもプランでもなく、渡す情報を選ぶことです。顧客の実名・連絡先・口座情報・未公開の数値をそのまま貼らない。「A社」「顧客X」と置き換えて相談する。ファイルを丸ごと貼らず、必要な構造だけ渡す。

この対策の強さは、どの会社のポリシーが将来どう変わっても無効化されないことにあります。設定は変わりうるし、規約も改定されます。でも渡していないものは漏れようがありません。

層2: 学習・保持されにくくする設定を使う

そのうえで、各ツールの設定を正しく使います。2026年9月時点の設定名は次の通りです(画面の表記は変更される場合があります)。

  • ChatGPT: 設定 → データコントロールの「すべての人のためにモデルを改善する(Improve the model for everyone)」をオフ。履歴に残したくない相談は「一時チャット(Temporary Chat)」——学習に使われず、30日で削除されます
  • Gemini: 「Gemini アプリ アクティビティ(Keep Activity)」をオフにすると、それ以降のチャットは学習の対象外になります。一時チャット機能もあり、こちらは72時間で削除されます
  • Claude: 設定 → プライバシーの「モデル改善への協力(Help Improve our AI models)」で学習利用を制御。学習をオンにしていても対象外になる「シークレットチャット(Incognito chats)」があります

注意点を1つ。Geminiについては、学習をオフにしても人の目によるレビューが行われたチャットは、アカウントと切り離した状態で最長3年保持されると公式に記載があります。「オフにすれば即座に何も残らない」ではない、という粒度まで知っておくと安全です。

層3: 組織としてはビジネス版を契約する

従業員に使わせるなら、前提の表の通りビジネス版一択です。学習不使用の明文化に加えて、管理者がアカウントを一元管理でき(退職時の停止・データの持ち主が会社になる)、SOC 2などの第三者認証もビジネス版については3社とも公表されています。逆に言うと、これらの認証は無料版・個人版を対象にしていない場合があるため、「〇〇はSOC 2取得済みだから個人利用でも安心」という一般化は正確ではありません。実際、Anthropicの認証一覧は対象がAPI・Enterprise・Teamで、個人向けプランの行は存在しません。

学習より先に起きる漏洩——共有リンクは「公開」である

2025年、「ChatGPTで共有した会話がGoogleの検索結果に表示されている」ことが話題になりました。AIの学習で情報が滲み出たのではなく、自分で発行した共有リンクのページが、検索エンジンにインデックスされていた——学習とはまったく別の、もっと直接的な漏洩経路です。

ただし正直に書いておくと、この経緯を説明した公式発表・公式ヘルプは、各社の公式ドメインを調べた範囲では見つかりませんでした。 以下は事案そのものの検証ではなく、現時点の公式記載から「共有リンクとはどういう機能か」を読み解いたものです。

まず押さえるべき本質はこれです。共有リンクとは「URLを知っている人は誰でも見られる公開ページ」を作る機能です。OpenAIの公式ヘルプも「共有リンクは検索エンジンのインデックスを意図していないが、それはリンクを非公開にするものではない」という趣旨を明記しています。「リンクを送った相手しか見られない」ではありません。

検索エンジンとの関係を、3社の公式記載で比べるとこうなります(2026年9月14日時点)。

ChatGPT

Gemini

Claude

検索エンジンへの掲載

「インデックスを意図していない」が仕組みの明記なし

公式に記載なし

共有ページにnoindexを付与とヘルプに記載※

リンク削除後の検索結果

記載なし

記載なし

「再クロールまで時間がかかる場合がある」と明記

共有後に追記した分

個人版: 含まれない(固定) / ワークスペース版: 反映されうる

記載なし

含まれない(固定)

※Anthropicのヘルプの記述であり、当社が実ページのHTMLを検証したものではありません。また同社も「すべてのクローラが従う保証はない」と留保しています。

この表で注意してほしいのは、「記載なし」は「安全」ではないことです。Geminiは検索インデックスについて肯定も否定も書いていません。そしてもう1つ、直感に反する事実——ChatGPTでは、個人アカウントの共有は発行時点のスナップショットで固定される一方、ビジネス系ワークスペースの共有リンクは共有後の追記が反映されうると公式に記載があります。「会社のアカウントだから慎重に扱われる」とは限りません。

対策はシンプルです。

  • 機密を含む会話は、そもそも共有機能を使わない——ここでも層1の原則がそのまま効きます
  • 共有リンクは「全公開」として扱う——社内限定のつもりでチャットツールに貼ったリンクも、転送されれば誰でも開けます
  • 不要になったリンクは無効化する——3社とも設定画面から共有リンクの一覧確認と削除ができます(ChatGPT: 設定→データコントロール→共有リンク / Gemini: 公開リンクの管理 / Claude: 設定→プライバシー)
  • 削除しても、即座に検索結果から消えるとは限らない——検索エンジン側の再クロールには時間差があり、スクリーンショットや第三者の保存分は消せません。「後で消す」を前提にしないこと

コーディングツール(CLI)は、チャットと違う注意がいる

Claude CodeやCodex CLIのような、ターミナルで動くAIコーディングツールを使っている場合は、もう1つ別の注意が必要です。

チャットは「人が選んで貼る」道具ですが、CLIツールは「ツール自身がローカルのファイルを読んで送る」道具です。つまり、貼るつもりのなかったファイル——認証情報の入った.env、顧客データ入りのCSV——を、作業の流れで読み取って送信する可能性が構造的にあります。

しかも3社の公式文書を確認した限り、「CLIが読み取ったローカルファイルの内容」に限定したデータ規定は存在しません。読み取られた内容は会話の一部として、前提の表と同じルール(接続しているアカウントの種別で決まる)に従います。「ローカルのソースコードは学習されない」と言い切れる公式記載は、どの社にもありませんでした。個人アカウントで接続したCLIは、個人アカウントのチャットと同じ扱い——ここを誤解している開発者は少なくないはずです。

対策も公式ドキュメントに基づいて書きます。

  • Claude Code: 設定ファイルのpermissions.denyにRead(./.env)のような拒否ルールを書くと、指定ファイルの読み取り自体をブロックできます(公式が.env類の拒否を推奨例として提示)。注意点として、プロジェクト内の設定はそのプロジェクトで起動したセッションにしか効きません。全プロジェクトに効かせたいルールはユーザー設定(~/.claude/settings.json)に書く必要があります——設定を書く場所で適用範囲が変わる仕様は、見落としやすいポイントです
  • Codex CLI: 設定ファイル(config.toml)の権限プロファイルで"**/*.env" = "deny"のようにファイルアクセスを拒否できます(公式ドキュメントの例示)
  • Gemini CLI: .geminiignoreファイルで検索・探索の対象から除外できます。ただし公式の説明上、これは探索対象からの除外であって、上記2つのような明示的なアクセス拒否とは性質が異なります

いずれのツールも、設定を書いたら「実際に読めないこと」を無害なダミーファイルで確認することをおすすめします。設定は書いただけでは正しさが分からないからです。

まとめ: 会社としてのチェックリスト

最後に、この記事の内容を実務の順番に並べます。

  1. 渡す情報のルールを先に決める——実名・連絡先・口座・未公開数値は貼らない。これはどのプラン・設定でも必要な土台
  2. 個人利用なら設定を確認——学習利用のオプトアウトと一時チャットの場所を、上の設定名で今日確認する
  3. 従業員に使わせるならビジネス版——「個人有料版で代用」は公式ポリシー上の裏付けがない
  4. 共有リンクを棚卸しする——各ツールの共有リンク一覧を確認し、不要なものを今日削除する。以後、機密を含む会話は共有しない
  5. CLIツールは読み取り拒否を設定——.envと認証情報ファイルをブロックし、効いていることをダミーで確認
  6. 四半期に一度、設定と規約を見直す——各社のポリシーは変わります。この記事も2026年9月14日時点の情報であり、当社で四半期ごとに内容を見直します

よくある質問

Q. 有料のChatGPT Plusを使っています。無料版より安全ですか?

A. 学習利用の扱いについては、有料の個人プランを除外する記載は公式にありません。安全性を上げたいなら、プランのアップグレードではなく、オプトアウト設定(データコントロール)と渡す情報の選別、組織利用ならビジネス版の契約が公式裏付けのある手段です。

Q. 社員が個人アカウントで勝手にAIを使っているようです。まず何をすべきですか?

A. 禁止から入るより、「入れていい情報・いけない情報」の線引きを先に配ることをおすすめします。禁止だけすると利用が地下化して、かえって把握できなくなります。線引きを配ったうえで、業務利用が定着しているならビジネス版の契約を検討する、が現実的な順番です。

Q. AIに入力した情報を、後から削除できますか?

A. 3社とも会話の削除機能があり、削除後は一定期間内(OpenAI・Anthropicは30日以内と明記)にシステムから消去されます。ただし、削除以前に学習へ使われた分を遡って取り消す仕組みは公式に案内されていません。「後で消せる」を前提にせず、入れる前に選ぶのが原則です。


本記事は各社の公式ページ(2026年9月14日取得)のみを根拠に作成し、四半期ごとに見直します。AIを業務で使うためのデータの整え方や社内ルールづくりのご相談はお問い合わせからどうぞ。AI導入の進め方はこちらの記事もあわせてご覧ください。