会議の議事録をコピーして、生成AIのチャットに貼り付け、「要約して」と頼む。送信ボタンを押す直前に、手が止まったことはありませんか?
「これ、入れて大丈夫なのかな。情報漏洩にならない?」「AIの学習に使われるって聞いたけど、設定をオフにすれば安全?」
実は、生成AIのチャットに打ち込んだ文章は、あなたのパソコンの中にとどまりません。インターネットを通って、サービスを提供する事業者のもとへ届きます。届いた文章が保存されるか、学習に使われるか、人が読むことがあるかは、事業者の約束と、あなたが使っているアカウントで決まります。
この記事では、ChatGPT(OpenAI)・Gemini(Google)・Copilot(Microsoft)の3社の公式の説明をもとに、入力した情報がどこへ行き、どう扱われるのかを、ITやネットワークの知識がない方にもわかるように解説していきます。各社の扱いは2026年10月時点のものです。
なお、仕事で使ってよいかを決めるのは、この記事ではなく会社の決まりです。この記事は「入れる前に何を確かめるか」までを扱います。
目次
生成AIに入力した情報は、インターネットの先のサーバーで処理される

まず、言葉をそろえておきます。個人情報保護委員会は、生成AIサービスを「質問・作業指示(プロンプト入力)等に応えて文章・画像等を生成するAIを利用したサービス」と説明しています。
ここで出てくるプロンプトとは、AIへの質問や指示として打ち込む文章のことです。議事録を貼って「要約して」と頼むなら、貼った議事録も「要約して」も、まとめてプロンプトになります。
答えを作っているのは、手元のパソコンではなく事業者のコンピューター
ChatGPT や Gemini をブラウザやアプリで開くと、画面はあなたのパソコンやスマホに出ています。けれど、答えを作る大きな計算をしているのは、事業者がデータセンターに置いたサーバーです。インターネットの先にあるコンピューターの力を借りて使う形なので、生成AIのチャットもクラウドのサービスの一つです。
たとえば Google は、Gmail やドキュメントの中で使う会社向けの Gemini について「すべての処理は Google の安全なインフラストラクチャ内で行われ」と書いています。OpenAI は、個人向けのサービスで入力された内容について「コンテンツは、米国および世界中の OpenAI システムと信頼できるサービスプロバイダーのシステムに保存されています。」と書いています。
手紙にたとえると、遠くの町の代筆屋さんに手紙を送り、返事を書いてもらうようなものです。代筆屋さんは、届いた手紙を開けて読まなければ、返事を書けません。
ログイン後の画面やチャットのように、使う人ごとに中身が変わるものは、近くの配送拠点(CDN)ではなく相手のサーバーまで行きます。この仕組みはCDNの記事で解説しています。
鍵マーク(HTTPS)が守るのは、届くまでの途中の道
「でも、通信は暗号化されているから大丈夫なのでは?」と思うかもしれません。
たしかに、途中の道は守られています。OpenAI は、お客様と OpenAI のあいだの通信を「TLS 1.2 以上で暗号化しています」と、法人向けのプライバシーの説明で書いています。TLS は、アドレスが「https://」で始まるサイトで使われている暗号化の仕組みです。
ただ、ブラウザの鍵マーク(HTTPS。パソコンや Android の Chrome では別のアイコンに置き換わっています)が答えているのは、「途中で読まれないか」だけです。手紙のたとえでいえば、誰にも開けられない封筒に入れて送っている、ということです。
封筒は、届けば開けられます。代筆屋さんは開けて読まなければ返事を書けませんし、生成AIの事業者も、届いた文章を読み取って答えを作ります。届いたあとの文章の扱いは、暗号化ではなく、事業者の約束と設定で決まります。
鍵マークが何を守り、何を守らないかは、次の記事で詳しく解説しています。
なお、すべてのAI機能がインターネットの先へ送るわけではありません。Apple は、自社のAI機能(Apple Intelligence)について、多くの場合は「完全にデバイス上で実行されます」と説明しています。この記事で扱うのは、ChatGPT・Gemini・Copilot のように、事業者のサーバーで答えを作るチャットのほうです。
届いた文章を、生成AIの事業者はどう扱うのか

事業者に届いた文章の扱いは、大きく3つに分けられます。保存される、学習に使われる、人が読む、の3つです。どれが起きるかは、事業者と設定によって変わります。
会話の履歴として保存される
前の会話を履歴から開き直せるのは、会話が事業者の側に保存されているからです。
OpenAI は、ChatGPT の通常のチャットについて「削除するか、適用されるワークスペース保持ポリシーによって削除されるまで、アカウントに保存されます。」と書いています。Google の Gemini では、会話の記録(Gemini アプリ アクティビティ)は、初期設定では18か月を過ぎると自動で削除されます(Gemini アプリ ヘルプ)。
会社のアカウントで使う Microsoft の Copilot Chat では「プロンプトと応答の両方がログに記録され、監査/電子情報開示のために Exchange (Microsoft 365 テナント) に保存されます。」と Microsoft は書いています。会話の記録が、会社の Microsoft 365 の中に残るということです。
AIの学習に使われることがある
ここでいう学習とは、集めた会話などを材料にして、AIをより賢く作り直すことです。事業者によっては、利用者の会話をこの材料に使うことがあります。
「学習に使われると、入れた情報がほかの人への答えに出てくるの?」と心配になりますよね。個人情報保護委員会は、入力された個人情報が生成AIの機械学習に使われることがあり、「他の情報と統計的に結びついた上で」、正確な内容とも限らない形で生成AIから出力されるリスクがある、と注意を呼びかけています。
委員会が書いているのは、ほかの情報と結びついたうえで、正確とも限らない形で出てくるリスクで、入れた文章がそのまま誰かの画面に出る、とは書いていません。それでも、学習に使われた情報は、自分の手を離れて、AIを作り直す材料に使われます。
人が読むことがある(不正な使い方の確認など)
AIだけでなく、人が会話を読むこともあります。
OpenAI は、個人向けのサービスについて、権限のあるごく少数の担当者や、機密保持の義務を負うサービスプロバイダーが、決まった目的に必要な範囲でのみ、利用者の会話にアクセスする場合があると書いています。目的として挙げているのは、不正利用やセキュリティインシデントの調査、問い合わせへのサポート、法的対応、そして(学習をオフにしていなければ)モデルの性能の改善です。
Google も、個人向けの Gemini について「Google サービスの改良を目的として、人間のレビュアー(トレーニングを受けている Google のサービス プロバイダを含む)がチャットの一部をレビューします。」と書いています。チャットは、サービス プロバイダに送る前にアカウントから切り離される、とも書かれています。会社向けの Gemini では、会話を人がレビューすることはないとしています(Google Workspace の生成 AI に関するプライバシー ハブ)。
そして、どちらの会社も、利用者に向けて同じことを頼んでいます。OpenAI は「閲覧されたり使用されたりしてほしくない機密情報は入力しないでください。」と書き、Google も、レビュアーに見られたくない機密情報は入力しないように求めています。
なお、Microsoft の個人向けの Copilot(2026年8月18日からの新しい版)の説明のうち、アクティビティの履歴とプライバシー コントロールのページには、会話を保存する期間や、人が読むことがあるかどうかは書かれていません。
生成AIの扱いは、個人向けと会社向けで既定が違う

同じ ChatGPT や Gemini でも、個人で使うアカウントと、会社が管理するアカウントとでは、届いた文章の扱いの初期設定(既定)が違います。
個人のアカウントでは、学習に使う設定が最初から入っていることがある
OpenAI は、ChatGPT などの個人向けサービスについて「お客様のコンテンツはモデルのトレーニングに使用されることがあります。」と書いています。使われたくない人が自分で設定をオフにする形(オプトアウト)で案内しており、オフにすれば、そのあとの新しい会話は改善に使われません。設定の場所は、ChatGPT のデータ管理のヘルプで確かめてください。
Google の Gemini では「18 歳以上のユーザーの場合、[アクティビティの保存] はデフォルトでオンになっています。」と案内されています。オンのあいだの会話は、人によるレビューを含めて、生成AIのモデルのトレーニングを含むサービスの改善に使われます(Gemini アプリのプライバシー ハブ)。
一方、Microsoft は、2026年8月18日から提供している新しい版の Copilot アプリについて「Microsoft Copilot アプリを使用する場合のプロンプト、応答、ファイル コンテンツは、基礎モデルのトレーニングには使用されません。」と書いています。基礎モデルとは、AIの土台になるモデルのことです。
つまり、「個人向けなら必ず学習に使われる」わけではなく、サービスによって違います。だからこそ、使っているサービスの説明を自分で確かめる必要があります。
会社向けのプランは、学習に使わないと約束している
会社向けのプランでは、3社とも、利用者の入力を学習に使わないと書いています。
- OpenAI:「デフォルトでは、ChatGPT Business、ChatGPT Enterprise、ChatGPT Edu、または当社の API からの入力または出力は、モデルの改善に使用されません。」(OpenAI Help Center)
- Google:「お客様のコンテンツは、人間によってレビューされることも、許可なくお客様のドメイン外で生成 AI モデルのトレーニングに使用されることもありません。」(Google Workspace の生成 AI に関するプライバシー ハブ)
- Microsoft:「プロンプトに追加した作業コンテンツを含むプロンプトと Copilot の応答は、基礎モデルのトレーニングには使用されません。」(職場または学校で Microsoft Copilot Chat を使用する場合のデータ保護)
ただし、OpenAI と Google の書き方は「デフォルトでは」「許可なく」です。会社がデータの共有を選んだ場合は、扱いが変わることがあります。預けたデータの扱いが契約で決まるのは、ほかのクラウドのサービス(SaaS)と同じです。
会社のアカウントの会話は、会社の管理者が見られることがある
会社向けのプランには、もう一つ違いがあります。会話の記録が、会社の側に残ることがあるのです。
Microsoft は、職場や学校のアカウントで使う Copilot Chat について「プロンプト、プロンプトによってトリガーされた Bing 検索クエリ、Copilot Chat での応答がログに記録されます。」と書き、IT 管理者がそのログを見られると説明しています。
OpenAI も、会社が管理する ChatGPT のアカウントについて、管理者がプロンプトや会話履歴にアクセスし、エクスポートや削除などができると書いています(「お客様の組織の設定で有効になっており、適用法で認められている場合」)。Google の会社向けの Gemini では、会話を保存するかどうかと、保存する期間を管理者が決めます(プライバシー ハブ)。
学習に使わないことと、会社が記録を管理できることは、別々の話です。会社の情報は会社のものとして、会社が管理する、ということです。Microsoft は、会社向けの Copilot の入力と答えを「Exchange のメールと SharePoint のファイル」と同じ契約条件で守ると書いています。社内のメールやファイルと同じ扱いだと考えるとつかみやすいでしょう。
どちらで使っているかは、ログインしているアカウントで決まる
個人向けと会社向けのどちらの扱いになるかを決めるのは、ログインしているアカウントです。
Microsoft は、Copilot Chat で職場や学校のアカウントを使い、「そのアカウントでサインインすると、エンタープライズ データ保護が自動的に提供されます。」と書いています。反対に、個人向けの説明は、個人用のメールアドレスなどの Microsoft アカウントでサインインする場合にだけ当てはまる、と断っています。
Google も「仕事用または学校用の Google アカウントで Gemini アプリ(単に Gemini ともいう)を利用する場合は、データの取り扱いに関する別の規約が適用される場合があります。」と書いています。
OpenAI は「ビジネスおよび管理対象ワークスペースのデータを、個人向けコンシューマーアカウントのデータとは異なる方法で取り扱います。」と書いています。会社向けとして扱われるのは、ChatGPT Business や Enterprise のように、組織が管理するワークスペースです。会社が管理するアカウントと個人のアカウントの両方にログインしていても、「それらは別々のアカウントのままです」(OpenAI Help Center)。
Microsoft 365 を契約している会社なら、職場のアカウントで Copilot Chat を使えることがあります。Microsoft は、Copilot Chat の基本の機能が「対象となる Microsoft 365 ライセンスに含まれる」と書いています。自分の会社が対象かどうかは、会社の管理者に確かめてください。
同じサイトを開いていても、個人のアカウントでログインしていれば、個人向けの扱いになります。会社が契約していても、使っているのが自分の個人アカウントなら、会社向けの約束は当てはまりません。
ここまでの3社の初期設定を、学習に使うかどうかで並べます(2026年10月時点)。
| サービス | 個人のアカウント | 会社・学校のアカウント |
|---|---|---|
| ChatGPT(OpenAI) | 学習に使うことがある(使われたくない人が設定でオフにする形) | 初期設定では使わない |
| Gemini(Google) | 18歳以上は[アクティビティの保存]が初期設定でオン。オンのあいだは学習に使われることがある | 許可なく学習に使わない。人によるレビューもない |
| Copilot(Microsoft) | 新しい版のアプリ(2026年8月18日から)は、基礎モデルの学習に使わない | 基礎モデルの学習に使わない |
「学習に使わない」にしても、生成AIの事業者に文章は届いている

「学習をオフにしたから、もう安心」と思いたくなります。けれど、オフにして止まるのは学習に使うことです。文章が事業者に届くことは止まりません。届かなければ、答えが作れないからです。
学習をオフにしても、会話は保存されている
OpenAI のヘルプには「モデル学習をオフにすると、チャットは削除されますか?」という質問があり、答えは「いいえ。」です。消したい会話は、別に削除する必要があります。
削除しても、すぐに事業者の手元から消えるとは限りません。OpenAI は、削除したチャットを「30 日以内にシステムから完全に削除する予定です」と書いています。ただし、すでに匿名化されている場合や、セキュリティ上・法的な義務でより長く保持する必要がある場合は除かれます。
Google の Gemini は、会話を記録に残さない設定にしても「[アクティビティの保存] がオフになっている場合でも、会話は最長で 72 時間アカウントに保存されます。」と案内しています。会社向けの Gemini でも、会話履歴がオフのとき、新しいチャットは最長で72時間アカウントに保存されます。
もう一つ、見落としやすい例外があります。ChatGPT や個人向けの Gemini では、回答に「良い回答」「良くない回答」などの評価を付けると、学習をオフにしていても、その会話が学習に使われることがあります。OpenAI は「フィードバックを提供する場合、そのフィードバックに関連する会話全体がモデルのトレーニングに使用されることがあります。」と書いています。Google も、フィードバックを送った場合を学習の例外に挙げています。
ChatGPT・Gemini の一時チャットも、届くことは同じ
ChatGPT にも Gemini にも、会話を履歴に残さない一時チャットがあります。どちらも、一時チャットの会話は学習に使わないとしています。
ただし、一時チャットでも、文章は事業者に届き、しばらく保存されます。OpenAI は一時チャットについて「OpenAI は、安全上の目的でコピーを最大30日間保持する場合があります。」と書いています。Google は、一時チャットも72時間アカウントに保持するとしています。
さらに Google は「[アクティビティの保存] の設定がオフの場合や、一時的なチャットを使用している場合でも、Google はユーザーへの応答や Google、Google のユーザー、一般の人々の保護のためにユーザーのチャットを使用します(人間のレビュアーによるレビューも含む)。」と書いています。
一時チャットは「履歴に残さない」「学習に使わない」ための機能で、「送らない」ための機能ではありません。届いてほしくない情報は、そもそも入れないことです。
仕事の情報を生成AIに入れる前に確かめること

ここまでで、入力した情報がどこへ行き、どう扱われるかを見てきました。では、仕事の情報を入れる前に、何を確かめればよいのでしょうか。
会社の決まり(使ってよいサービス・入れてはいけない情報)
最初に確かめるのは、会社の決まりです。会社の情報をどこに預けてよいかは、会社が決めることだからです。
- 仕事で使ってよい生成AIのサービスはどれか(会社が管理するアカウントがあるか)
- 入れてはいけない情報は何か(お客さまの情報・社外秘の資料など)
- 名前を伏せるなど、入れ方の決まりがあるか
- 決まりが見つからないときは、誰に聞けばよいか(情報システムの担当・上司など)
決まりが無い、または分からないうちは、仕事の情報を個人のアカウントに入れないのが安全です。OpenAI と Google が、機密情報は入力しないよう利用者に求めているのは、この記事で見たとおりです。
決まりの無い会社なら、上司には「仕事で使うなら、会社が管理するアカウントで使いましょう」と提案できます。OpenAI も、会社が管理するアカウントを持つ人に向けて「業務関連の活動のために管理されたアカウントを使用してください」と案内しています。
いま使っているアカウントとプラン
次に、いまログインしているのが、会社が管理するアカウント(会社向けのプラン)か、自分の個人アカウントかを確かめます。扱いを分けるのは、ログインしているアカウントとそのプランだからです。分からなければ、会社の管理者に聞いてください。OpenAI は、管理者が誰か分からないときは、組織の IT やセキュリティの担当、ヘルプデスクに問い合わせるよう案内しています。
個人のアカウントで使うなら、学習に使う設定がどうなっているかを、各社の説明で確かめます(ChatGPT のデータ管理・Gemini アプリのアクティビティ)。設定の画面は変わることがあるので、手順は各社のヘルプで確かめるのが確実です。
クラウドのサービスでは、安全を事業者と利用者で分け持つ、という考え方があります(責任共有モデル)。事業者がサーバーを守っても、何を入れるかを決めるのは利用者の側です。
個人情報を入れるなら(個人情報保護委員会の注意喚起)
お客さまの名前や連絡先のような個人情報を入れるなら、さらに注意が要ります。個人情報保護委員会は、2023年6月2日に、生成AIサービスの利用について注意喚起を出しています。
会社などの事業者に向けては、本人の同意なく個人データを入れ、それが答えを返す以外の目的で取り扱われると、入力した会社などの側が個人情報保護法の規定に違反する可能性がある、としています。そのため、サービスの事業者が、その個人データを機械学習に利用しないことなどを十分に確認するよう求めています。
一般の利用者に向けても、事業者の「利用規約やプライバシーポリシー等を十分に確認し」、入力する情報の内容を踏まえて適切に判断するよう呼びかけています。会社の業務で個人情報を扱うかどうかは、なおさら会社の決まりで確かめてください。
法律の違反の可能性を書いているのは、個人情報を扱う会社に向けた部分です。
個人情報や仕事の情報を、もう入れてしまったときは
「もう入れてしまった」という場合でも、できることはあります。
その会話を削除する。ChatGPT で削除したチャットは、30日以内に OpenAI のシステムから完全に削除される予定です。ただし、すでに匿名化されてアカウントとの結びつきが外されたものや、セキュリティ上・法的な義務で長く保持するものは除かれます。すでに学習に使われたものがどうなるかは、この説明には書かれていません。
個人向けの Gemini では「アクティビティを削除しても、サービス プロバイダがすでに確認した過去のチャットは Google アカウントから切り離された状態で保存されているため、削除されません。」と書かれています。そうした会話は、最長で3年間保存されます。
この先の会話のために、学習の設定をオフにする。OpenAI は「オプトアウト後、新しい会話が当社モデルの改善に使用されることはありません。」と書いています。効くのはオフにしたあとの新しい会話で、それより前の会話がどうなるかは、この説明には書かれていません。
仕事の情報や個人情報なら、会社に知らせる。お客さまの名前や連絡先、社外秘の資料を入れてしまったなら、自分だけで抱えずに、会社の決まりに沿って、情報システムの担当や上司に知らせてください。どう対応するかを決めるのは会社で、この記事では判断できません。
削除しても、一度事業者に届いたことは取り消せません。だからこそ、入れる前の確認が大切です。
まとめ
この記事では、生成AIに入力した情報がどこへ行き、どう扱われるのかを、3社の公式の説明をもとに解説しました。
- 生成AIのチャットに入力した文章は、インターネットを通って事業者に届き、事業者の側で答えが作られる
- 鍵マーク(HTTPS)が守るのは、届くまでの途中の道だけ。届いたあとの扱いは、事業者の約束と設定で決まる
- 届いた文章は、保存される・学習に使われる・人が読む、のどれかが起きることがある。OpenAI と Google は、機密情報を入力しないよう利用者に求めている
- 個人のアカウントと会社のアカウントでは、学習に使うかどうかの初期設定が違うことがある(Microsoft の新しい版の Copilot アプリは、個人向けでも使わない)。会社向けは初期設定では学習に使わない。それとは別に、会社の管理者が記録を見られることがある。扱いを分けるのは、ログインしているアカウントとそのプラン
- 学習をオフにしても、会話は消すまで残る(ChatGPT)。一時チャットや記録を残さない設定でも、文章は事業者に届き、しばらく保存される(2026年10月時点で、ChatGPT の一時チャットは最大30日・Gemini は72時間)
- 仕事の情報を入れる前に、会社の決まり、ログインしているアカウント、個人情報が含まれるかを確かめる。入れてしまったら、会話を削除し、この先の会話のために学習の設定をオフにし、仕事の情報や個人情報なら会社に知らせる(ChatGPT では、すでに学習に使われた分が外れるかは説明に書かれていない)
送信ボタンを押す前に、「この手紙は、封を開けて読まれる」と思い出してみてください。それだけで、入れてよいものと入れないほうがよいものが見えてきます。



