米OpenAIは米国時間の9月29日、外部のアプリの画面をChatGPTの中で使える新しい仕組み「Plugin Extensions」を発表しました。日本時間の30日午後には、はてながChatGPT向けのプラグインを公開しました。利用者はChatGPTとの会話の中で、はてな匿名ダイアリーの日記を探して読んだり、投稿したりできます。346
この記事でわかること
- プラグインを消しても、別に追加した接続は残ります
- 会社のアカウントの接続先を限る設定は、ドメインの所有確認だけでは有効になりません
- OpenAIは、最初は読み取り専用で始めるよう勧めています
9月に相次いだプラグインの動き
17日 複数アカウントに対応
OpenAIは米国時間の9月17日、1つのプラグインに複数のアカウントを接続できるようにしました。窓の杜が報じています。これまで複数のアカウントを使えたのは、Gmail、Googleカレンダー、Googleコンタクトだけでした。仕事用と私用のアカウントを、1つの会話で使い分けられます。5
29日 外部アプリの画面を表示可能に
Plugin Extensionsを使うと、プラグインの開発元は、自社のアプリの画面をChatGPTの中に表示できます。サイドバーから全画面で開く表示や、会話の横に出す操作パネルを作れます。ファイルを見たり編集したりする画面を組み込むこともできます。OpenAIは、Canva、Figma、Adobeを例に挙げています。Web版のこの機能は、近く無料プランとGoプランにも広げるとしています。36
30日 はてな匿名ダイアリーが対応
はてなは、この機能を実験的に提供しています。ChatGPTの「カスタマイズ」からプラグインをインストールし、はてなIDでサインインして連携を許可すると使えます。はてなは、ChatGPTから投稿されたことを内部で記録しており、今後、状況に応じて記事ページなどに表示する場合があるとしています。4
プラグインが外部サービスとつながる仕組み
プラグインは、作業手順(スキル)と、外部サービスと接続するためのサーバー(MCPサーバー)をひとまとめにしたものです。ChatGPTはこのMCPサーバーを通じて、メールを読んだり、ファイルを編集したりします。何ができるかは、接続したアカウントの権限で決まります。1
プラグインは、ChatGPTのWeb版、デスクトップ版、スマートフォン版で使えます。接続先に送ったデータには、そのサービスの利用規約とプライバシーポリシーが適用されます。1
消しても残る接続
プラグインを削除しても、プラグインとは別に追加したMCPサーバーの接続は、ChatGPTの設定で解除するまで残ります。試しに入れたプラグインを片付けるときや、社員が退職するときは、接続の一覧も確認しておきましょう。1
書き込む前に承認を求めるか
書き込む前に承認を求めるかどうかは、プラグインによって違います。例えばAppleの「メッセージ」のプラグインは、初期設定では送信のたびに承認を求めます。送信先ごとに常に送信を許可すると、その送信先には次から承認なしで送信します。OpenAIは、外部の文章に仕込んだ指示でAIを操る「プロンプトインジェクション」のおそれがある場合、送信のたびに承認する設定のままにするよう勧めています。1
私用のChatGPTに会社のアカウントを接続すると
会社側で制限をかけていなければ、社員は私用のChatGPTに、会社のGmailやGoogleドライブを接続できます。 その場合、会社の目が届かないところで、ChatGPTが会社のメールやファイルを読むことになります。法人向けのBusiness、Enterprise、Eduでは、接続で得た情報をモデルの学習に使わないとOpenAIは明記しています。個人向けのプランについては、同じページに記載がありません。2
例えば、営業担当者が私用のChatGPTに会社のGmailを接続したとします。顧客への返信の下書きを頼むと、会社のメールの中身が、会社の契約外のChatGPTに読み込まれます。
チームで使う接続は、社員個人ではなく会社が管理するアカウントで接続するよう、OpenAIは勧めています。管理者が会社のアカウントをワークスペースに登録し、使える人を指定します。7
顧客の個人情報を含むメールや台帳を接続するなら、個人情報保護法に照らして問題がないかも確かめてください。社員が入力してしまった後の手順は、社員が私用の生成AIに個人情報を入力したときの対応で解説しています。
管理者が先に決めておくこと
会社でChatGPTを契約しているなら、プラグインが社内のデータに触れるまでの4つの関門のうち、3つを管理者が設定できます。 残る1つは、接続したアカウントが外部サービスで持つ権限です。ChatGPTでプラグインを有効にしても、この権限が広がるわけではありません。使える設定はプランによって違います。2
| 関門 | 管理者が決めること |
|---|---|
| 01 プラグイン | どのロールの社員に、どのプラグインを使わせるか |
| 02 接続先(MCPサーバー) | どのロールの社員に、どの接続先を使わせるか |
| 03 許可する操作と承認 | 読み取り専用にするか、許可する操作を個別に選ぶか。ChatGPTが接続を使う前に社員の承認を求めるか |
表とは別に、会社のドメインのアカウントを、許可したワークスペースでしか接続できないようにする設定もあります。有効にすると、社員は私用のChatGPTに会社のアカウントを新たに接続できなくなります。ドメインの所有確認をしただけでは、この制限は有効になりません。すでにある接続も自動では解除されず、対象のアプリも限られます。2
まずは読み取り専用で
OpenAIは、最初は読み取りの操作から始めるよう勧めています。書き込みを許可する前に責任者を決め、外部への影響と元に戻す手順を書き出しておくよう勧めています。2 誰が何をAIに入力したかをどこまで追えるかは、生成AIの監査ログで分かることで解説しています。
契約形態ごとに最初にすること
- 法人向けのプランを契約しているなら、プラグインを使えるロールと許可する操作を、管理画面で使える範囲で絞ってから始めましょう
- 会社で契約しておらず、社員が私用のChatGPTを使っているなら、会社のアカウントを接続してよいかを先に社内で決めておきましょう
プラグインの土台にあるMCPの仕組みから知りたい方は、freee MCPでAIに経理を任せる前の3つの設定が参考になります。同じ週にOpenAIが発表したAIエージェント「dots」は、dotsの発表の記事で解説しています。
出典
- OpenAI「Plugins」(ChatGPTとCodexのプラグインの説明)(参照 2026-10-01)
- OpenAI「Plugin controls」(ワークスペース管理者向けのプラグイン設定)(参照 2026-10-01)
- OpenAI「Plugin Extensions」(開発者向けの説明)(参照 2026-10-01)
- はてラボ 開発者ブログ「はてな匿名ダイアリーがChatGPTから使えるようになりました」(2026年9月30日)(参照 2026-10-01)
- 窓の杜「『ChatGPT』プラグインがマルチアカウントに対応、仕事も私用も1つの会話で」(参照 2026-10-01)
- ITmedia NEWS「OpenAIの『DevDay 2026』で発表された主なことまとめ」(2026年9月30日)(参照 2026-10-01)
- OpenAI「Workspace connections」(会社が管理するアカウントの接続)(参照 2026-10-01)

