TALENTCLOUD

NEW新サービスのご案内:HTMLを社内外にセキュアに共有できる無料ツール「briefroom」をリリースしました

◀ AI情報ブログ一覧へ
約13分で読めます

会社のChatGPTの履歴は管理者に見られる? Claude・Gemini・Copilotも確認

AIセキュリティ業務活用
寺師 岳見監修: 寺師 岳見(株式会社タレントクラウド 代表取締役)フォロー最新のAI情報を発信中
「会社のAI、どこまで見える?」というキャッチと「プラン・設定で変わる」の見出し。利用状況のグラフ、鍵のかかった門の奥にある会話の中身、ゴミ箱に捨てた会話がデータベースに残る様子の3つを矢印でつないだインフォグラフィック

会社から配られたChatGPTやCopilotに、つい仕事の愚痴や転職の相談を書いてしまった。あれは上司に見られるのだろうか。検索窓に「chatgpt 会社 バレる」と打つ人は、たぶんこういう不安を抱えています。

先に答えを書きます。見られるかどうかは、会社が契約しているプラン、管理者の設定、それに会社が管理する端末やネットワークの3つで決まります。ChatGPT、Claude、Gemini、Microsoft 365 Copilotの4つとも、条件がそろえば会社は会話の中身を取り出せる、と公式に書いています。

ただ、直属の上司が管理画面を開けば部下の会話が並んでいる、という作りのものはありませんでした。中身に触れられるのは、特定の役割を与えられた担当者だけです。いちばん画面に近いのはMicrosoftで、専用の役割を持つ担当者は管理画面から個々のプロンプトと応答を開けます。

「見られる」には、集計を見ることと中身を取り出すことの2段階がある

まず区別したいのは、管理者に見えるものが2種類あることです。

1つは利用状況の集計です。誰が何回使ったか、どの機能がよく使われているか。これは多くの法人プランで、管理者が画面から普通に見られます。たとえばClaudeのTeam・Enterpriseプランの分析画面には、チャット数の多いメンバーの一覧(Top members by chats)が出ます(Claude公式ヘルプ)。「あの人はよく使っている」は、会話の中身を見なくても分かるわけです。

もう1つが会話の中身です。何を聞いて、AIが何と答えたか。こちらは書き出し機能や、監査・訴訟対応のための専用の仕組みを通して取り出すもので、検索しているときの不安はたいていこちらでしょう。

Xでは「会社のCopilotに人間関係の愚痴を書くとログに残る」という注意喚起と、「中身までは見えない設定が一般的で、見られているのは回数くらい」という投稿の両方が目立ちます。この2つは、集計の話と中身の話が混ざっているように見えます。

ChatGPTは、BusinessとEnterpriseで線が引かれている

ChatGPTの法人向けプランは、BusinessとEnterprise/Eduに分かれます。この2つで、管理者にできることがはっきり違います。

Businessの場合、公式ヘルプは「利用状況の分析で管理者は全員のチャットを読めるか」という問いに「No」と答えています。分析や支出管理の画面は、会話の記録を読む機能とは別物だという説明です。他のメンバーの履歴が自動で見えることもなく、ワークスペースからデータを書き出す機能もありません(OpenAI公式ヘルプ)。

ただ、利用者向けの告知である「管理アカウントのデータアクセス」の記事には、Businessも含む管理アカウント全般について、管理者がプロンプト、アップロードしたファイル、出力、会話履歴に「アクセス、書き出し、監査、保持、削除できる場合がある(組織の設定と法令による)」と書かれています(OpenAI公式ヘルプ)。Businessで管理者が中身に触れる具体的な手段は、今回読んだ範囲では見つかりませんでした。今の管理画面では読めない、でも「絶対に読めない」とは書かれていない。Businessはそういう状態です。

Enterprise/Eduの場合は、中身を取り出す仕組みが公式に用意されています。Compliance Platform(コンプライアンス用のAPI)で、監査やeディスカバリー(訴訟などに備えて電子データを集める作業)向けのツールに会話を流せます。会話メッセージを取り出す権限を与えられるのは、ワークスペースのオーナーだけです(OpenAI公式ヘルプ)。

意外なのが一時チャット(Temporary Chat)の扱いです。履歴に残らない会話モードですが、対象のEnterpriseの顧客は、一時チャットもCompliance API経由で30日間取り出せます(OpenAI公式ヘルプ)。「一時チャットなら会社にも残らない」とは言えません。

退職したときの扱いも違います。Businessでは、ワークスペースから外されたメンバーのチャットやファイルは期限なく保持され、再び追加されると元に戻ります。Enterpriseは、会社が設定した保持期間に従います(OpenAI公式ヘルプ)。

Claudeは、Teamでもオーナーが会話を書き出せる

Claudeで中身を取り出せるのは、組織で一番上の権限を持つプライマリーオーナー(Primary Owner)です。TeamプランとEnterpriseプランのどちらでも、プライマリーオーナーは組織のデータを書き出せて、その中に会話データが含まれます(Claude公式ヘルプ)。ChatGPTのBusinessには書き出しがないのに、ClaudeのTeamにはある。ここは両社で逆です。

履歴に残らないインコグニートチャットも、Team・Enterpriseではこの書き出しの対象です。インコグニートの会話は最低30日保持され、Enterpriseで会社が長い保持期間を決めていればそれに従います(Claude公式ヘルプ)。

Enterpriseにはさらに2つの仕組みがあります。

  • Compliance API: チャットのデータとファイルの中身を、会社の監査ツールで継続的に取り出せる。有効にできるのはプライマリーオーナーだけで、有効にした後はオーナー(Owner)も自分の組織に限ったキーを作れる。Teamプランは対象外(Claude公式ヘルプ)
  • 監査ログ: 過去180日分の操作記録を書き出せる。ただしチャットやプロジェクトのタイトルと本文は含まれず、IDだけが出る(Claude公式ヘルプ)

監査ログに本文を入れず、中身は書き出しやAPIという別の経路に分けている。「誰が何をしたか」と「何を話したか」を、管理の入口から切り離した設計だと読めます。

保持期間は、Enterpriseなら会社が決められます。既定は無期限で、最短は30日です(Claude公式ヘルプ)。なお、利用者が自分で削除したチャットは、削除より後に始めた書き出しには含まれません。

GeminiとCopilotは、メールと同じ仕組みで保管される

Google WorkspaceのGeminiと、Microsoft 365 Copilotは、少し事情が違います。どちらも、会社がもともとメールやファイルの監査に使っている仕組みに、AIとの会話が組み込まれているからです。

Gemini(Google Workspace)では、Google Vault(メールやチャットを保持・検索するための管理ツール)で、Geminiアプリの会話を保持、検索、書き出しできます(Google公式ヘルプ)。ただしVaultは、Vaultを含むエディションか、アドオンのライセンスが必要です。対象になるのはVaultのライセンスを割り当てられた利用者だけで、操作できるのもライセンスを持つ管理者だけです(Google公式ヘルプ)。

Vaultを使っていて、Geminiの保持ルールを設定している会社では、利用者が一時チャットを使ったり会話を削除したりしても、Vault側には残ります(Google公式ヘルプ)。自分の画面から消えただけ、ということです。

Vaultとは別に、Geminiアプリの会話履歴は既定で18か月保存され、管理者は3か月・18か月・36か月の自動削除に変えるか、履歴そのものをオフにできます(Google公式ヘルプ)。GmailやドキュメントのサイドパネルでGeminiに話しかけた内容は、共有ファイルの中でも他の編集者には見えないと明記されています(Google公式ヘルプ)。ただ、同僚に見えないことと、管理者が取り出せないことは別の話です。

Microsoft 365 Copilotでは、Copilotとのやり取りは、利用者のメールボックスの中の隠しフォルダにコピーされて保管されます。このフォルダは利用者にも管理者にも直接は見えず、コンプライアンス担当者がeDiscoveryで検索するためのものです。退職してアカウントが消えたあとも、保持ポリシーの対象なら非アクティブなメールボックスに残り、検索できます(Microsoft公式ドキュメント)。

検索するにはeDiscovery Managerという役割が必要です(Microsoft公式ドキュメント)。また、AIの利用状況を見る管理画面(DSPM for AI)では、Content Explorer Content Viewerという役割を持つ担当者なら、個々の活動を開いてプロンプトと応答の本文まで表示できます(Microsoft公式ドキュメント)。

個人アカウントなら安全、とも言い切れない

「それなら仕事と関係ない話は個人アカウントで」と考える人は多いと思います。方向としては正しいのですが、落とし穴が2つあります。

1つ目は、会社のメールアドレスで作った個人アカウントです。ChatGPTは、自分で作ったアカウントでも、会社がドメインを認証・取得したことなどをきっかけに後から管理アカウントになる場合があり、そのとき管理者は同じ権限を持ち得ると書いています(OpenAI公式ヘルプ)。Enterprise/Eduのワークスペースに招待された人には、個人のワークスペースを移行するよう促す画面が出ることもあります(OpenAI公式ヘルプ)。ClaudeのEnterpriseには、会社のドメインの個人アカウントを組織に取り込む機能があり、30日以内に移行しなかった個人アカウントは無効になります(Claude公式ヘルプ)。会社がEnterpriseを契約していたら、会社のアドレスで作った個人アカウントは、いつか会社の側に取り込まれるものと考えたほうが安全です。

2つ目は、会社の端末とネットワークです。MicrosoftのPurviewには、ChatGPT、Google Gemini、個人向けのCopilotなど他社のAIサイトでのやり取りを、Edgeブラウザ経由で記録する機能があります。本文まで残すには、内容を記録する設定を含む収集ポリシーと従量課金の有効化が要り、機能によっては端末の登録やブラウザ拡張も必要です(Microsoft公式ドキュメント)。同じページには、会社がSASEやSSEと呼ばれるネットワークのセキュリティサービスをPurviewと連携させて、ネットワークの層でプロンプトと応答を分析する方法も載っています。こうした設定がそろっていれば、個人アカウントでログインしていても対象になり得ます。

私的な相談は、個人のメールアドレスで作ったアカウントを使い、会社が管理していない端末とネットワークで開く。ここまでやれば、この記事で挙げた経路からはかなり離れられます。

4つのサービスの違いを一覧にする

会話の中身を取り出す手段使える条件取り出す操作の記録一時チャット・削除した会話
ChatGPT Business公式ヘルプに手段の記載なし(分析画面では読めないと明記)ーーー
ChatGPT Enterprise/EduCompliance API会話の権限を与えられるのはオーナーのみOpenAI側で記録される(会社が見られるかは記載なし)一時チャットも30日取り出せる
Claude Team組織データの書き出しプライマリーオーナーのみ監査ログはEnterpriseのみインコグニートも書き出しに含まれる
Claude Enterprise書き出し、Compliance APIAPIの有効化はプライマリーオーナー、キーはオーナーも作れる書き出しの開始・完了が監査ログに残るインコグニートも含まれる
Gemini(Workspace)Google VaultVaultのライセンスを持つ管理者Vaultの操作は編集できない監査ログに残る保持ルールがあれば残る
Microsoft 365 CopiloteDiscovery、DSPM for AIeDiscovery Managerなどの専用の役割eDiscoveryの操作は監査ログに残る保持ポリシーに従う

Vault(Google公式ヘルプ)、MicrosoftのeDiscovery(Microsoft公式ドキュメント)、Claude Enterpriseの監査ログ(Claude公式ヘルプ)では、取り出す操作が会社の監査ログに残るので、後から「誰が取り出したか」を確かめられます。ChatGPTは、Compliance APIへのリクエストをOpenAIが記録すると書いていますが、その記録を会社が見られるかは公式ヘルプからは分かりません(OpenAI公式ヘルプ)。どちらにしても、記録を誰が見るかは会社しだいで、記録があるから読まれない、とまでは言えません。

ここから先は筆者の考えです。

中身を取り出す仕組みは、どれも「上司が部下を見張るため」ではなく、情報漏えいの調査や訴訟への備えとして作られていると思います。とはいえ、作った目的と使われ方は別で、実際にどれくらいの頻度で開かれるかは会社の運用しだいです。外からは分かりません。だから、会社のAIに書いたことは、その会社の保持期間のあいだ、組織の管理と保持の対象になり得る。そう受け止めておくのがいちばん安全だと思います。

最後に 情シスに聞くなら、この5つ

社員の立場で確かめるなら、「会話を見られますか」と聞くより、次のように分けて聞くほうが正確な答えが返ってきます。集計と中身は別物なので、ざっくり聞くと集計の話だけで「見えませんよ」と返ってくるかもしれません。

  1. うちが契約しているのは、どのプランか(ChatGPTならBusinessかEnterpriseか、など)
  2. 会話の中身を取り出す仕組み(Compliance API、Vault、eDiscoveryなど)を使っているか
  3. 会話はどれくらいの期間、会社側に保持されるか
  4. 一時チャットや、自分で削除した会話も保持の対象か
  5. 取り出せる役割を持っているのは誰で、その操作は記録されているか

会社の立場なら、上の5つの答えを社内ルールに書いておくことを、私たちは勧めています。取り出せることを伏せたまま導入すると、社員が不安から個人のアカウントに流れ、会社が把握できないAI利用(シャドーAI)を招く一因になり得ると思うからです。社員の通信をどこまで確認してよいかは労務や個人情報保護にも関わるので、ルールにする前に専門家に確認してください。

なお、学習に使われるかどうかは、管理者に見られるかとは別の話です。こちらはAIサービス別オプトアウト早見表にまとめています。

関連性の高い記事

御社のAI導入や活用、私たちが一緒に考えます

記事の内容へのご質問も歓迎です。構想段階のご相談からどうぞ。