ChatGPT practical workflow
ChatGPTに入れてはいけない情報とは?個人情報・機密情報・APIキーの注意点
ChatGPTに相談する前に、入力してよい情報かを確認します。便利な要約や下書きほど、個人情報、社内資料、認証情報が混ざりやすくなります。
このページでわかること
ChatGPTで業務メモ、コード相談、メール整理、ファイル要約をする前に安全確認したい人向けです。 ChatGPTの機能や提供範囲は変わることがあるため、本文では断定しすぎず、確認の流れとして整理します。
ChatGPTに任せやすいこと
- 氏名、住所、電話番号、メールアドレスを確認する
- 顧客情報、社員情報、未公開資料をそのまま入れない
- APIキー、token、.env、SSH鍵、DB情報を入力しない
- 必要なら匿名化、抽象化、サンプル化して相談する
人間が確認するべきこと
- 会社ルールや契約条件を確認する
- Data Controlsや管理者設定を確認する
- 重要な判断は人間が確認する
やってはいけないこと
- 安全を保証する
- 秘密情報を入れてもよいと書く
- 具体的なSecrets例を本文に載せる
意図せず混ざる経路
入れてしまう場面のほとんどは、入れるつもりのなかったものが一緒に付いてきた結果です。
| 経路 | 混ざるもの | 防ぎ方 |
|---|---|---|
| エラーの文面を貼る | 内部のパス、ホスト名、利用者名、キーの一部 | 必要な行だけを選んで貼ります。全文を貼らないだけで大半は防げます。 |
| コードを貼る | 設定ファイルに書かれた接続情報 | 該当の行を消してから貼ります。値は「(省略)」に置き換えます。 |
| メールを引用する | 署名、宛先、過去のやり取り | 本文だけを抜き出します。引用の下に長い履歴が残りがちです。 |
| 画面を撮って渡す | タブ、通知、アカウント名 | 相談したい範囲だけを切り取ります。 |
| 表をコピーする | 見えていない列や行 | コピーの範囲を確認します。非表示の列も一緒に入ることがあります。 |
「何を入れないか」を覚えるより、「どう切り出すか」を決めておく方が効きます。
迷った時の3つの問い
- これは自分のものか:顧客、取引先、同僚のものであれば、自分の判断だけでは決められません。
- 公開されたら困るか:困るなら、伏せるか、渡さずに質問の形へ変えます。
- 渡さなくても答えは得られるか:多くの場合、実際の値は要りません。「こういう形式の値がある」と伝えれば足ります。
1つでも引っかかったら、いったん止めます。相談が少し遠回りになったとしても、渡してしまった後の対応より短く済みます。
関連ページ
FAQ
- このページは何に使いますか?
- ChatGPTで業務メモ、コード相談、メール整理、ファイル要約をする前に安全確認したい人向けです。
- 伏せ字にすれば入れてよいですか。
- 値が推測できない形になっていれば相談は成り立ちます。ただし桁数や形式から特定できるものもあるので、そもそも渡さずに済む聞き方を先に考えます。
- 一度入れてしまった情報はどうなりますか。
- 取り消せない前提で動きます。認証に関わるものであれば、その場で入れ替えるのが最も確実です。