ChatGPTのdotsを仕事で使う注意点 メモリ共有を理由に、今はおすすめしない

先日、ChatGPTのdotsを自分のPro 100アカウントで試した記事を書きました。試してみて、仕事に使いたくなる気持ちはよく分かります。便利だと感じたのは、次の3つです。
- 自分用のコンピューターがある。dotにはクラウド上に専用のコンピューターがあり、調べものや文書づくりをそこで進めます(dotのスタートガイド)。クラウドで完結する作業なら、こちらのパソコンをつなぐ必要はありません
- クラウド上の作業なら、パソコンを閉じていても進む。dotは会話をしていない間も作業を続け、いつ休んでいつ再開するかを自分で決めます。Codexのクラウド環境でのコーディング作業なら、手元のパソコンがオフラインでもかまいません(dotsのドキュメント)。手元のパソコンでの作業を任せる場合だけは、そのパソコンをオンラインにしておく必要があります
- 頼まれる前に動く。つないだアプリの情報を自分から確かめ、役に立ちそうなことを見つけると提案してきます。ドキュメントには、先週共有した下書きと新しい決定の食い違いに気づいて知らせる、という例が載っています
夕方に頼んで翌朝に結果を受け取る、という使い方ができるわけで、Xでも「Dotsに仕事任せて一晩寝たら」といった投稿が反響を集めています。メールと予定を見て先回りする秘書と、作業を配る進行役を1人で兼ねるような存在です。
ただ、秘書や進行役として働かせるには、仕事のアプリにつなぎ、文脈を覚えさせ続けることになります。便利さが生まれるその場所に業務で使うときの心配も集まっているので、現時点(2026年10月現在)では、業務での利用はおすすめしません。 いちばんの理由は、dotがChatGPTとメモリを共有する作りになっていることです。とくに、個人のProで仕事のアカウントをつなぐ使い方を念頭に置いています。
メモリは、dotとChatGPTの間を両方向に流れる
dotの記憶は、3つに分かれています(dotsのドキュメント)。いま話している会話、ChatGPTのメモリ、そしてdotが自分用に書きためるメモです。dot自身のメモはChatGPTのメモリとは別のもので、会話の全記録でもありません。
問題は、このうちChatGPTのメモリが、dotとつながっていることです。OpenAIのdotのプライバシーとセキュリティに関するFAQは、メモリの共有について「はい、共有されます」と答えています。dotはChatGPTからメモリと最近の会話のコンテキストを受け取り、逆に、dotとの会話がChatGPTのメモリに反映されることもあります。この共有は、設定したあとも続きます。
止める方法として書かれているのは、ChatGPTのメモリそのものをオフにすることです。その場合も、dotがすでに受け取った情報は消えません。ChatGPTのメモリ設定を変えても、dotがすでに書いた自分用のメモが変わるとは限らない、ともドキュメントにあります。公式の説明を読んだ範囲では、ChatGPTのメモリは使いつつ、dotとの共有だけを止める設定は見当たりませんでした。
ここが、私がいちばん引っかかっている点です。
ChatGPTの良さの大きな部分は、メモリにあると思っています。書き方の好みや、前に相談したことを覚えていて、毎回説明し直さなくていい。メモリをオフにすればdotとの共有は止まりますが、それではChatGPTの良さを手放すことになります。
一方で、dotは仕事のメールやカレンダー、Slackにつないでこそ力を発揮する作りです。そのdotとの会話の一部が、ふだん個人的な相談にも使うChatGPTの記憶に入ることがあり、逆にChatGPTの記憶が業務のエージェントの判断材料になる。しかも、dotとChatGPTのメモリの間でどの情報を渡すかを細かく決める設定は、公式の説明には見当たりません。業務で使うAIエージェントと個人のChatGPTの記憶がこうして行き来するのは、良くないと私は考えています。人間でいえば、仕事の担当者と私的な相談相手が、それぞれ手帳を持ちながら、ページを勝手に貼り替え合っているような状態です。
つないだアプリの権限も、ChatGPT・Work・Codexと共通
共有されるのはメモリだけではありません。FAQによると、プラグイン(つないだアプリ)の権限は、dot、ChatGPT、ChatGPT Work、Codexの間で共有されます。同じアカウントの中では、ChatGPTの「プラグイン」タブでつないだ接続が、dotからもそのまま使えます。
つまり、同じアカウントで「dotにだけ仕事のGmailを見せる」といった分け方はできません。dot専用のSlackアカウントは用意できますが、dotのスタートガイドによると、提供開始の時点ではdot専用のメールアドレスは持たせられず、メールは自分のアカウントをつなぐ形になります。
そのうえで、dotは、つないだアプリの情報を頼まれなくても自分から読みにいき、そこからメモを作ることがあります(「先回りリサーチ」)。この調査は、メッセージの送信やアプリの書き換えはできない制限付きのツールで行われます。ただ、そこで作られたdot自身のメモは、個別に見ることも消すこともできず、アプリの接続を外しても消えません。消すには、dotそのものを削除するしかありません(ChatGPTのメモリに入った分は、ChatGPTのメモリ設定で管理できます)。
仕事のメールには、取引先とのやり取りも、契約や人事の話も入っています。その一部がdot自身のメモに残っているかどうかを、利用者は確かめられません。業務での利用をためらう理由として、メモリ共有と同じくらい重いと思います。
Slackに入れると、同僚の発言も文脈になる
dotはSlackからも話しかけられます。管理者向けのガイドによると、Slackでdotに作業を指示できるのは持ち主だけで、ほかの人のメッセージで作業が始まることはありません。
ただし、持ち主がdotをスレッドに呼ぶと、ほかの参加者の発言も文脈として使われることがあります。dotの投稿は、その会話を見られる人全員に見えます。ChatGPT、Slack、Teamsは同じdotにつながる窓口で、ある窓口で伝えた情報が、別の窓口での作業や返事に使われることもあります。
公式は、dotは個人的な会話の情報を別の相手に出す前に許可を確かめる、としています。それでも、個人のChatGPTのメモリとつながったエージェントを、社内のチャンネルに参加させることになります。共有チャンネルに入れる前に、何が出てきうるかを一度考えておきたいところです。なお、Teamsからの利用は、招待制のアルファ版にとどまっています。
会社として後から確かめる仕組みは、まだ限られる
dotsは対象のアカウントに順番に届いている段階で、対象はPro(100・200・500ドル。18歳以上で、欧州経済領域・英国・スイスを除く)、Business Premium、それに管理者が有効にしたEnterpriseです(dotsのドキュメント)。
小さな会社で手が届きやすいのはProですが、Proは個人向けのプランで、会社として利用を管理する画面はありません。学習に使われるかどうかも、本人の「すべての人のためにモデルを改善する」の設定しだいです。BusinessとEnterpriseのワークスペースは、初期設定で学習に使われません。なお、学習をオフにしていても、安全に関わるケースなどではOpenAIの人が確認することがある、とFAQは書いています。
Business Premiumは、ChatGPT Businessの上位の席で、1人あたり月125ドル(年払いなら月100ドル)です。Businessはワークスペースに2席以上が必要です。
Enterprise向けの管理者ガイドには、管理者がdotsを使える人、Slackへの参加、ローカルのパソコンへのアクセス、カスタムルールの可否、使えるアプリと操作を決められると書かれています。そのうえで、気になる記述が2つあります。1つは、Enterpriseのモデル管理と既定の設定はdotsに適用されないこと。もう1つは監査で、dotの作業を調べるにはCompliance APIの記録を使うよう案内したうえで、監査に頼る前に記録の範囲を確認するよう書いていることです。
Compliance APIはEnterpriseの機能です。会社のAIの会話を管理者が見られるかを調べた記事で確かめたとおり、Businessでは、利用状況の分析画面から会話の中身は読めず、会社が会話の記録をまとめて取り出す手段も公式ヘルプには示されていません。dotが何をしたかは本人が「Activity」の画面で追えますが、会社として一元的に確かめる仕組みは、Enterpriseでも記録の範囲を確かめながら使う段階だと見ています。
頼まなくてもメールを読むので、仕込まれた指示に触れる
dotには、操作の前に指示やルールと照らし合わせる自動レビューや、承認の仕組みがあります。パスワードの変更や送金は本人が行う決まりで、データの完全削除などは都度の承認が必要になることがあります。カスタムルールで「メールを送らない」といった制限も足せますが、これはdotが従おうとする方針で、間違いを完全に防ぐものではありません(dotsのドキュメント)。
業務で気をつけたいのは、先回りリサーチとの組み合わせです。メールやウェブページに仕込まれた指示でdotを操るプロンプトインジェクションについて、FAQは対策を挙げたうえで、リスクを減らすもので完全には無くせないと書いています。dotは頼まれなくても受信メールを読みにいくので、こちらが何も依頼していない時点で、外から届いたメールの文面に触れることになります。先回りリサーチの段階では送信や書き換えはできません。それでも、外から届いた文面に触れる機会が、こちらが依頼したときだけに限られないのは、業務で使ううえで気になる点です。
止め方にも注意が要ります。「一時停止」で止まるのはメインの作業だけで、任せたタスクや定期のタスクは個別に止める必要があります。止めても、すでに実行した操作は元に戻りません。
費用の見通しも、まだ立てにくい状態です。dotとの会話はChatGPTの利用枠に数えられず、本格的な作業にもプランの枠があり、公開から1か月はその上限が広げられています(dotsのドキュメント)。ただ、通常時にどれだけ使えるのかは、公式ページにはまだ示されていません。定期の確認作業を任せた場合、枠が足りなくなった時点で、その作業を人が引き取る段取りも要ります。
最後に 試すなら、仕事のアカウントはつながない
ここまでが公式の説明から読み取れる事実です。ここから先は私の判断になります。
dotは、相談相手として話す分には便利で、会話がChatGPTの利用枠に数えられないのも魅力です。ただ、業務で使うエージェントとして見ると、個人のChatGPTと記憶が行き来すること、つないだ情報を個別に消せないこと、会社として後から確かめる仕組みが弱いことが重なります。どれか1つなら運用で補えそうですが、3つそろうと、現時点では業務での利用はおすすめできないと思います。この3つがいちばん強く当てはまるのは個人のProですが、BusinessやEnterpriseでも、メモリの行き来とdotのメモを個別に消せない点は変わりません。
それでも試してみたい場合は、次の線を引いておくと、この記事で挙げたリスクを減らせます。
- 仕事のメール、カレンダー、Slackはつながない。 dotのメモに取り込まれた情報は、dotを削除するまで消せない
- dotには、話した内容がChatGPTのメモリに入りうる前提で話す。 顧客名や社外秘の数字は持ち込まない
- 個人のProなら、「すべての人のためにモデルを改善する」をオフにする。 ただし止まるのは学習への利用だけで、dotのメモやメモリの共有はそのまま
- 社内でdotを使う人がいないかを確かめる。 個人のProで仕事のアカウントをつなぐのは、会社が把握していないシャドーAIそのもの
考えを変えるきっかけになりそうなのは、3つの懸念に対応する変化です。ChatGPTのメモリとは切り離してdotだけの記憶を持たせる設定、dotが覚えた内容を個別に確認して消せる機能、そして会社として作業の記録を確かめられる範囲がはっきりすること。3つがそろえば、業務での使い方も検討できるようになると思います。なかでも私がいちばん重く見ているのは、1つ目のメモリの切り離しです。