ChatGPT practical workflow

ChatGPTに入れてはいけない情報とは?個人情報・機密情報・APIキーの注意点

ChatGPTに相談する前に、入力してよい情報かを確認します。便利な要約や下書きほど、個人情報、社内資料、認証情報が混ざりやすくなります。

このページでわかること

ChatGPTで業務メモ、コード相談、メール整理、ファイル要約をする前に安全確認したい人向けです。 ChatGPTの機能や提供範囲は変わることがあるため、本文では断定しすぎず、確認の流れとして整理します。

ChatGPTに任せやすいこと

  • 氏名、住所、電話番号、メールアドレスを確認する
  • 顧客情報、社員情報、未公開資料をそのまま入れない
  • APIキー、token、.env、SSH鍵、DB情報を入力しない
  • 必要なら匿名化、抽象化、サンプル化して相談する

人間が確認するべきこと

  • 会社ルールや契約条件を確認する
  • Data Controlsや管理者設定を確認する
  • 重要な判断は人間が確認する

やってはいけないこと

  • 安全を保証する
  • 秘密情報を入れてもよいと書く
  • 具体的なSecrets例を本文に載せる

意図せず混ざる経路

入れてしまう場面のほとんどは、入れるつもりのなかったものが一緒に付いてきた結果です。

経路混ざるもの防ぎ方
エラーの文面を貼る内部のパス、ホスト名、利用者名、キーの一部必要な行だけを選んで貼ります。全文を貼らないだけで大半は防げます。
コードを貼る設定ファイルに書かれた接続情報該当の行を消してから貼ります。値は「(省略)」に置き換えます。
メールを引用する署名、宛先、過去のやり取り本文だけを抜き出します。引用の下に長い履歴が残りがちです。
画面を撮って渡すタブ、通知、アカウント名相談したい範囲だけを切り取ります。
表をコピーする見えていない列や行コピーの範囲を確認します。非表示の列も一緒に入ることがあります。

「何を入れないか」を覚えるより、「どう切り出すか」を決めておく方が効きます。

迷った時の3つの問い

  1. これは自分のものか:顧客、取引先、同僚のものであれば、自分の判断だけでは決められません。
  2. 公開されたら困るか:困るなら、伏せるか、渡さずに質問の形へ変えます。
  3. 渡さなくても答えは得られるか:多くの場合、実際の値は要りません。「こういう形式の値がある」と伝えれば足ります。

1つでも引っかかったら、いったん止めます。相談が少し遠回りになったとしても、渡してしまった後の対応より短く済みます。

関連ページ

FAQ

このページは何に使いますか?
ChatGPTで業務メモ、コード相談、メール整理、ファイル要約をする前に安全確認したい人向けです。
伏せ字にすれば入れてよいですか。
値が推測できない形になっていれば相談は成り立ちます。ただし桁数や形式から特定できるものもあるので、そもそも渡さずに済む聞き方を先に考えます。
一度入れてしまった情報はどうなりますか。
取り消せない前提で動きます。認証に関わるものであれば、その場で入れ替えるのが最も確実です。

日々の書き仕事に使う関連ページ

メール、議事録、記事構成、比較表、社内文書など、日常的に発生する書き仕事を整理するためのページです。下書きまでを任せ、送信や公開の前は人が確認する前提で扱います。

安全に使うための関連ページ

入力する前、出てきた後、共有する前、外部サービスにつなぐ前。それぞれの段階で一度止まって確認するためのページです。