ChatGPTのアカウントを一番強く守る設定と、その代償


この記事は公式の発表と公開資料をもとに、私の見解を添えて書いています。
公式の発表乗っ取り対策として、最も強い設定が用意された
ChatGPTのアカウントを乗っ取りから守る対策として、最も強い設定が用意されました。OpenAI が 2026年4月30日に、任意で入れられる高度なアカウントセキュリティとして公開したものです。有効にすると Codex にも保護が及びます。
先に、この設定を入れると何が起きるかを3つにまとめます。
- パスキーか物理キーが必須になります。 パスワードでのログインはできなくなります
- メールとSMSでの復旧が止まります。 頼れるのは予備のパスキー、セキュリティキー、リカバリーキーだけです
- サポートも復旧を手伝えません。 公式にそう明記されています
公式は、この設定を攻撃を受けやすい立場の人と、最も強い保護を望む人に向けたものだと説明しています。ジャーナリスト、議員、政治的な活動をする人、研究者などが例に挙げられています。
つまり、全員が入れるべき設定として出されたものではありません。
できること・できなくなること守りが固くなる分、入り口は狭くなる


有効にすると、パスキーまたは物理セキュリティキーが必須になり、パスワードでのログインができなくなります。 登録には、端末をまたいで使える方法を含む2つ以上のサインイン方法が必要です。
そのうえで、メールとSMSによる復旧が無効になり、復旧の手段はバックアップのパスキー、セキュリティキー、リカバリーキーだけになります。 公式には、この設定を有効にしたユーザーのアカウント復旧を、OpenAI のサポートは手伝えないと明記されています。
代わりに得られるものもあります。サインインの有効時間が短くなり、ログインがあれば通知が届き、端末ごとの接続状況を確認して切ることができます。 さらに、有効にしたアカウントの会話は、自動的にモデルの学習に使われなくなります。
※ 補足: パスキーは端末やセキュリティキーの中に保存される暗号の鍵で、顔認証や指紋、端末の暗証番号、キーへのタッチで守られます。
会社で使っている場合いまのところ個人のアカウント向け
公式は今後エンタープライズを含む対象へ広げる予定だと書いており、現時点の対象は個人のアカウントです。
中小企業や個人事業主の場合はどうでしょうか。長崎県内の事務所でも、仕事用のパソコンと自分のスマートフォンで、同じアカウントを使っていないでしょうか。会社と家の境目があいまいなまま使っていると、乗っ取られた時の影響は仕事と生活の両方に届きます。
私が思うこと守るものが増えたのに、鍵は一つのまま
生成AIは日常生活に浸透し、かつての Yahoo や Google 検索と同じか、それ以上の頻度で使われるようになりました。
私はその分だけ、個人のプライバシーに関わる情報や仕事の中身が、ChatGPT をはじめとした生成AIに送られ、蓄えられていると感じています。そうしたデータを守ることには大きな意義があり、その意味で今回の施策は有効だと思います。
一方で、セキュリティが固くなる分だけログインは面倒になります。これは昔から続く、セキュリティと利便性はトレードオフだという関係をそのまま表しているとも思いました。
採用するかどうかは、人や企業によって変わります。両方を完璧に両立させるのは今のところ難しいので、天秤にかけたうえで、自分はこちらを選んだと分かっておくこと、覚悟しておくことが大切だと考えています。
入れる・入れないの決め方どちらを選んだかを、自分で分かっておく
まず、ログイン時の通知と接続中の端末の管理だけでも見ておくと、心当たりのないログインに気づけます。
入れる前に確かめる3つ
- 予備の鍵は用意できているか。 有効にするとメールとSMSでの復旧が止まり、バックアップのパスキー・セキュリティキー・リカバリーキーだけが頼りになります
- 目的が学習除外だけになっていないか。 会話が学習に使われなくなるのは確かですが、復旧の制限も一緒に引き受けることになります
- 会社から配られたアカウントではないか。 現時点の対象は個人のアカウントで、法人向けは今後広げる予定と書かれています
一人で決めないほうがいいところ
- 予備の鍵をどこまでそろえれば安全か、判断がつかないとき
- 社内の誰がどのアカウントを持っているか、把握できていないとき
アカウントまわりの設定で迷った時は、サポート内容もあわせてご覧ください。
この記事のまとめ
結論ChatGPTのアカウントを乗っ取りから守る対策として、最も強い設定が用意されました。OpenAI が 2026年4月30日に、任意で入れられる高度なアカウントセキュリティとして公開したものです。有効にすると Codex にも保護が及びます。
要点
- パスキーか物理キーが必須になります。 パスワードでのログインはできなくなります
- メールとSMSでの復旧が止まります。 頼れるのは予備のパスキー、セキュリティキー、リカバリーキーだけです
- サポートも復旧を手伝えません。 公式にそう明記されています
次にやることまず、ログイン時の通知と接続中の端末の管理だけでも見ておくと、心当たりのないログインに気づけます。
あわせて読む
この記事の出典
- Introducing Advanced Account Security(OpenAI)
- Passkeys to secure your OpenAI account(OpenAI Help Center)
ネットや機器のトラブルでお困りの方は、お気軽にご相談ください。
無料で相談する