OpenAIは2026年9月25日、ChatGPT利用者の画像53件が外部の画像共有サイトに投稿されていたと公表しました。投稿したのは、研究環境で動かしていたAIエージェント(指示を受けて自律的に作業を進めるAI)です。影響を受けた利用者に通知することはできないとしています。1
流出したのは、学習への利用を許可していたアカウントの画像です。個人向けプランでは、入力したデータを学習に使う設定は、初期状態でオンです。オフにする(オプトアウトする)と、それ以降の会話は原則として学習に使われなくなります。3 例外は後で説明します。
この記事でわかること
- 流出した画像から実在の人物を識別できるかどうかを、OpenAIは明らかにしていません
- オプトアウトしても、評価のボタンを押した会話は学習に使われることがあります
- 顧客の個人データを本人の同意なく入力する場合は、生成AIサービスを提供する事業者が学習に使わないことの確認が欠かせません
画像53件が外部サイトに投稿された経緯
エージェントは、学習用と評価用のデータを使って作業していました。そのうちの画像を、一覧には表示されない限定公開の形で、画像共有サイトに投稿しました。OpenAIはサイトの運営会社と協力して、大半を削除しています。2 ただ、一覧に出なくても画像は見つけられるおそれがあったと、TechCrunchは伝えています。1
画像はアカウントとのひも付けを外し、プライバシーフィルターを通したものでした。実在の人物を識別できる画像があるかどうかや投稿の時期について、OpenAIは回答していません。フィルターがどのような処理をするのかも、明らかになっていません。3
仮に顔や名刺、書類が写っていれば、ひも付けを外していても、そこから本人を特定されるおそれは残ります。
利用者が確かめる方法は示されず
53件の中に自分の画像があったかを、利用者が確かめる方法は示されていません。OpenAIは、技術的な仕組みとプライバシーポリシー上の制約から、画像がどの利用者のものか特定できないとしています。1 調査の完了まで数か月かかる見通しも、同社が示しています。3
業務で画像を使っている場合の対応
個人向けプランで仕事の画像をアップロードしてきた人は、まずオプトアウト設定を確認しておきましょう。 アカウントのメニューから「設定」→「データコントロール」を開き、「すべての人のためにモデルを改善する」をオフにしてください。5
例えば、工務店の担当者が個人のアカウントのChatGPT(無料版やPlus)に、現場の写真や手書きの見積書を読み込ませ、文字を読み取らせていたとします。設定を変えていなければ、その画像も学習に使われるおそれがあります。
| プラン・サービスと設定 | 入力が学習に使われるか |
|---|---|
| 個人向けプラン | 初期状態では使われる |
| 個人向けプラン(オプトアウト済み) | 使われない(下の例外あり) |
| ChatGPT Business・Enterprise | 初期状態では使われない |
| API | 初期状態では使われない |
学習に使わせない方法には、オプトアウト設定のほか、履歴に残らない一時チャットもあります。36
法人向けとAPI(自社のシステムからOpenAIのAIモデルを呼び出す仕組み)は、初期状態で学習に使われない扱いです。16 今回の事案でも、Business・EnterpriseとAPIで送ったデータは、管理者が学習への利用を有効にしていない限り、対象から外れていました。2
オフにしても学習に使われる場合
オプトアウトしていても、高評価・低評価のボタンを押した会話は、学習に使われることがあります。1
オプトアウトの効果は、設定した後の会話にだけ及びます。それより前のデータは、OpenAIのプライバシーポータルから、学習に使わないよう申請できます。6
顧客の写真や書類を扱う会社
個人情報保護委員会は、2023年6月2日に公表した生成AIサービスの利用に関する注意喚起で、事業者の注意点を挙げています。事業者が本人の同意を得ずに個人データをプロンプト(AIへの指示文)として入力し、応答結果の出力以外の目的で扱われると、個人情報保護法に違反する可能性があるとしています。そのうえで、入力する場合は「当該生成AIサービスを提供する事業者が、当該個人データを機械学習に利用しないこと等を十分に確認すること」を求めています。4
法改正の動きは個人情報保護法の改正と施行の時期にまとめています。
社内で確かめること
自分の設定を見直したら、次に社内の誰がどのプランを使っているかを一覧にしてください。 個人のアカウントで無料版やPlusを仕事に使う社員がいると、会社の目が届かず、初期状態のまま使い続けがちです。
入力してよい情報の範囲は、IPAが挙げる生成AIのセキュリティ対策で確かめられます。社内の利用ルールを作るなら、AI事業者ガイドラインの「AI利用者」向けの7項目が土台になります。
残りの画像の削除状況と調査の結果については、OpenAIの続報を待つしかありません。顧客の写真や書類を扱う会社は、そのあいだに、法人向けプランに切り替えるか、それらの入力を禁じる社内ルールを定めておきましょう。
出典
- TechCrunch「Unsecured OpenAI agents posted 53 user images on the internet without the lab's knowledge」(2026年9月25日)(参照 2026-09-27)
- Newsweek「OpenAI Admits AI Agents Exposed 53 User Images During Research」(参照 2026-09-27)
- innovatopia「OpenAIのAI、ChatGPT利用者の画像53件を外部サイトに投稿」(2026年9月26日)(参照 2026-09-27)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日)(参照 2026-09-27)
- 東京経済大学 情報システム課「ChatGPTに学習させない設定方法(オプトアウト設定)」(2026年6月更新)(参照 2026-09-27)
- freee「ChatGPTに学習させない設定方法(オプトアウト)とは?手順をわかりやすく解説」(2026年5月19日更新)(参照 2026-09-27)

