公開日: 最終更新:
公式ドキュメント・公式発表などの一次情報を確認したうえで、株式会社Nexaが執筆・更新しています。AIツールの仕様や料金は変わることがあるため、導入判断の前に各公式サイトの最新情報もご確認ください。運営会社について
ChatGPTのロックダウンモードは、Webや外部サービスへの接続を制限し、プロンプトインジェクションによるデータ流出のリスクを下げる任意のセキュリティ設定です(2026年9月28日にOpenAI公式ヘルプで確認)。
- 対象プラン: ログイン済みの全ユーザー(個人アカウント、セルフサービス型のChatGPT Business、管理対象ワークスペース)。利用可否はアカウントと管理者設定によって異なる
- 設定方法: 「設定」→「セキュリティ」→「高度なセキュリティ」でロックダウンモードをオンにする
- 制限される機能: ライブWeb閲覧、Web画像の表示・取得、Deep research、エージェントモード、Canvasのネットワークアクセス、データ分析用のファイルダウンロード
- 注意点: 情報流出を完全に防ぐ機能ではない。学習への利用設定は変わらず、開発者モードとは併用できない
対象: ChatGPTを業務利用している経営者・DX推進担当者
今日やること: 設定画面でロックダウンモードの項目を確認し、機密情報を扱う業務でChatGPTの接続機能を棚卸しする
ChatGPTのロックダウンモード(Lockdown Mode)は、ChatGPTがWebや外部サービスに接続する機能を制限する、任意のセキュリティ設定です。Webページやファイルに埋め込まれた悪意ある指示(プロンプトインジェクション)によって、機密情報が外部へ送信されるリスクを下げる目的で用意されています。
OpenAIは2026年2月13日にこの機能を発表し、2026年6月4日付のリリースノートで、ログイン済みの全ユーザーが利用できるようになったと案内しています。定義、対象プラン、設定方法、制限される機能を、先に早見表にまとめます。内容は、2026年9月28日にOpenAIの公式ヘルプ、公式発表、リリースノートを開いて確認したものです。
| 確認したいこと | 答え(2026年9月28日確認) |
|---|---|
| どんな機能か | ChatGPTがWebや外部サービスに接続する機能を制限する、任意のセキュリティ設定。プロンプトインジェクションによるデータ流出のリスクを下げる |
| 対象プラン | ログイン済みの全ユーザー(個人アカウント、セルフサービス型のChatGPT Business、管理対象ワークスペース)。利用可否はアカウント、ワークスペース、管理者設定によって異なる |
| 設定方法(個人・Business) | 「設定」→「セキュリティ」→「高度なセキュリティ」→「ロックダウンモード」を有効にする |
| 設定方法(Enterprise・Eduなど) | ワークスペース管理者がカスタムロールを作成し、ロックダウンモードのロールに指定してメンバーを割り当てる |
| 制限される機能 | ライブWeb閲覧、Web画像の表示・取得、Deep research、エージェントモード、Canvasのネットワークアクセス、データ分析用のファイルダウンロード |
| 変わらないもの | メモリ、ファイルのアップロード、会話の共有、学習への利用設定、画像生成、Codexのネットワークアクセス |
| 併用できない機能 | 開発者モード(一方をオンにすると、もう一方はオフになる) |
| 防げないこと | 悪意ある指示がコンテンツに紛れ込むこと自体は防げない。データ流出が起きないことを保証する機能でもない |
OpenAIは、ロックダウンモードを「すべての人を対象としたものではない」と説明しています。便利な機能と引き換えに、接続範囲を狭める設定だからです。企業にとって重要なのは、「AIを使うかどうか」ではなく「どの業務で、どの機能を、どの権限で使うか」を決めることです。本記事では、公式情報をもとに、ロックダウンモードの内容と企業が確認すべきポイントを整理します。
ChatGPTロックダウンモードの概要
ChatGPTロックダウンモードは、プロンプトインジェクション攻撃によるデータ流出リスクを抑えるための追加設定です。OpenAIの公式ヘルプは、この機能を「機密データを扱い、プロンプトインジェクションに関連するデータ流出リスクからより厳格に保護したいと考える個人や組織」に向けたものと説明しています。
プロンプトインジェクションとは、AIに読み込ませるWebページ、ファイル、外部データなどに、利用者が意図しない命令を紛れ込ませる攻撃手法です。たとえば「この情報を外部サービスに送信せよ」といった指示が、通常の文章の中に隠される可能性があります。
ChatGPTのような生成AIは、外部情報を参照できるほど便利になります。一方で、外部情報を読み込み、複数のツールへ接続できるほど、攻撃面も広がります。ロックダウンモードは、この接続範囲を絞ることで、リスクを下げる発想の機能です。
提供の経緯と対象プラン
ロックダウンモードは、2段階で提供範囲が広がりました。
- 2026年2月13日: OpenAIが公式に発表。ChatGPT Enterprise、ChatGPT Edu、ChatGPT for Healthcare、ChatGPT for Teachersで利用可能になり、消費者向けには数か月以内に提供する予定と案内
- 2026年6月4日(リリースノートの日付): アカウントの種類やワークスペースを問わず、ログイン済みの全ユーザーが利用可能になったと案内
6月の提供拡大について、ITmedia NEWSなどは、Free、Go、Plus、Proの個人向け各プランとBusinessアカウントに順次展開されると報じています。
| アカウントの種類 | 有効にする人 | 有効にする場所 |
|---|---|---|
| 個人アカウント | 利用者本人 | 「設定」→「セキュリティ」 |
| セルフサービス型のChatGPT Business | 利用者本人 | 「設定」→「セキュリティ」 |
| 管理対象ワークスペース(Enterprise、Eduなど) | ワークスペース管理者 | ワークスペース設定でロールを作成し、メンバーを割り当てる |
ただし、公式ヘルプは「利用可否は、アカウント、ワークスペース、現在の製品ロールアウト状況、管理者設定によって異なります」としています。プラン名だけで判断せず、自分のアカウントの設定画面に項目が表示されるかを確認してください。
制限される主な機能
OpenAIの公式ヘルプによると、ロックダウンモードを有効にすると、次の6つの機能が無効化または制限されます(2026年9月28日確認)。
| 機能 | ロックダウンモード中の動作 | 企業での意味 |
|---|---|---|
| ライブWebブラウジング | キャッシュされたコンテンツに限定される。検索結果は限定的になる、利用できない、最新でない場合がある | Web閲覧を通じて機密データが外部へ送信される経路を狭める。最新情報の調査には向かなくなる |
| 画像のサポート | 通常の回答での画像表示や、Webからの画像取得ができない場合がある。画像ファイルのアップロードと画像生成は引き続き利用できる | 画像経由の外部コンテンツ接触を減らす |
| Deep research | 無効になる | 複数サイト横断での予期しない情報処理を抑える |
| エージェントモード | 無効になる | 外部操作や接続のリスクを限定する |
| Canvasのネットワークアクセス | Canvasが生成したコードによるネットワークアクセスを承認できない | 生成されたコードからの外部通信を止める |
| ファイルのダウンロード | データ分析のためにChatGPTがファイルをダウンロードできない。手動でアップロードしたファイルは引き続き処理できる | 分析対象を、利用者が自分でアップロードしたファイルに絞る |
ロックダウンモードでも変わらないもの
公式ヘルプは、ロックダウンモードが次の項目には影響しないと説明しています。
- メモリ
- ファイルのアップロード
- 会話の共有機能
- 会話がモデルの改善に使用されるかどうか(データコントロールで別に管理する)
- Codexのネットワークアクセス
アプリ・コネクターの扱い
アプリとコネクターの動作は、アカウントの種類によって異なります。個人アカウントとセルフサービス型のChatGPT Businessでは、外部サービスへのリアルタイムアクセスと、コネクターの書き込みアクションが、セキュリティ保護と競合する場合にブロックされます。ChatGPTのFinancesやショッピングエージェント機能など、一部の接続機能も利用できません。
一方、管理対象ワークスペースでは、ロックダウンモードを有効にしても、すべてのアプリが自動的に無効になるわけではありません。どのアプリとアクションを許可するかは、ワークスペース管理者が設定します。
ポイントは、ChatGPT本体の利用を止める機能ではないことです。むしろ、機密性の高い業務では「便利さ」よりも「接続範囲の狭さ」を優先するための運用モードと考えると分かりやすいでしょう。
たとえば、社内資料の要約、契約書の論点整理、顧客対応履歴の分類などでは、外部Webへの接続が必ずしも必要ないケースがあります。そのような業務では、ロックダウンモードのような制限付き設定が現実的な選択肢になります。
ロックダウンモードの設定方法
設定方法は、アカウントの種類によって2通りあります。いずれも、2026年9月28日に公式ヘルプで確認した手順です。
個人アカウント・セルフサービス型のChatGPT Business
- 「設定」を開く
- 「セキュリティ」を選択する
- 「高度なセキュリティ」で「ロックダウンモード」を有効にする
- 確認ダイアログで「オンにする」を選択する
ロックダウンモードと開発者モードは、同時には使えません。ロックダウンモードをオンにすると開発者モードがオフになり、後から開発者モードをオンにするとロックダウンモードがオフになります。
ロックダウンモードをオンにしたまま、特定のチャットだけオフにすることもできます。Web版では、入力欄に表示されるロックダウンモードのラベルを選び、「このチャットではオフにする」を選択します。チャットのその他のオプションメニュー(•••)から「ロックダウン」を開き、「無効」「有効」を切り替える方法もあります。どちらの方法も、変更されるのは現在のチャットだけです。
管理対象ワークスペース(Enterprise・Eduなど)
ワークスペース管理者が、カスタムロールを作成してロックダウンモードのロールに指定し、メンバーまたはグループを割り当てます。
別のロールで許可されている機能でも、ロックダウンモードのロールが割り当てられている間は制限されたままです。制限を解除するには、ワークスペースのオーナーが、対象のメンバーまたはグループをロックダウンモードのロールから外す必要があります。
それでもリスクがゼロになるわけではない
OpenAIは、ロックダウンモードを有効にしてもプロンプトインジェクションの影響を完全には排除できないと説明しています。公式ヘルプによると、ロックダウンモードは機密データを外部へ送信する最終段階を防ぐための機能で、ChatGPTが処理するコンテンツに悪意ある指示が含まれること自体は防ぎません。キャッシュされたWebコンテンツやアップロードしたファイルに指示が含まれていれば、回答の挙動や正確性に影響する可能性が残ります。
データ流出についても、公式ヘルプは「起きないことを保証するものではない」としています。有効にしているアプリ、機能の想定外の組み合わせ、新たに見つかる手法によって、リスクが残る場合があるためです。
つまり、ロックダウンモードは「万能な防御策」ではありません。あくまで、機密情報が外部へ共有される可能性を下げるための追加レイヤーです。
企業利用では、次のように複数の対策を組み合わせる必要があります。
- 入力してよい情報と禁止情報を明文化する
- 機密資料を扱う業務では外部接続機能を制限する
- 生成AIの出力を人間がレビューするプロセスを残す
- 社内データをアップロードする前に権限と目的を確認する
- ChatGPT Businessなど法人向けプランの管理機能を確認する
- 会話をモデルの改善に使うかどうかは、ロックダウンモードとは別にデータコントロールで確認する
生成AIセキュリティは、単一の機能で完結するものではありません。ツール設定、社内ルール、教育、監査を組み合わせた運用設計が重要です。
AI導入に関するお困りごとは、株式会社NexaのAI顧問がサポートします。「何から始めればいいか分からない」という段階からご相談いただけます。
企業にとっての影響と意味
ロックダウンモードの提供範囲が個人アカウントやBusinessまで広がったことは、生成AIの企業導入が「試験利用」から「本番運用」へ進んでいることを示しています。初期段階では、議事録作成や文章作成など、比較的リスクの低い用途が中心でした。しかし現在は、営業情報、契約情報、開発情報、顧客データなど、より機密性の高い領域での利用が増えています。
その結果、企業には次のような判断が求められます。
| 判断項目 | 確認すべきこと |
|---|---|
| 利用範囲 | どの部署・業務でChatGPTを使っているか |
| データ分類 | 入力される情報が公開情報、社内情報、機密情報のどれか |
| 接続機能 | Web閲覧、ファイル連携、外部サービス接続を使っているか |
| 管理権限 | 管理者が機能制限や利用ログを把握できるか |
| 教育 | プロンプトインジェクションの基本リスクを社員が理解しているか |
特にDX推進担当者は、「便利だから使う」から一歩進み、「リスクに応じて使い分ける」方針を設計する必要があります。ロックダウンモードは、その使い分けを支える選択肢の一つです。
日本企業が今すぐ取るべきアクション
日本企業がまず行うべきことは、ChatGPTの利用実態を棚卸しすることです。新機能の有無だけを追うのではなく、自社でどのような情報がAIに入力されているかを把握することが出発点になります。
1. 機密情報を扱うユースケースを洗い出す
まず、契約書、顧客情報、未公開の経営資料、ソースコード、採用情報など、機密性の高いデータを扱う業務をリスト化します。そのうえで、ChatGPTや他の生成AIに入力されている可能性があるかを確認します。
2. 外部接続が必要な業務と不要な業務を分ける
すべての業務でWeb閲覧やエージェント機能が必要なわけではありません。社内文書の要約や表現改善であれば、外部接続なしでも十分に価値を出せる場合があります。
業務ごとに「外部接続が必要」「外部接続は不要」「利用禁止」の3段階に分類すると、運用ルールを作りやすくなります。
3. 管理者設定と利用ルールを定期点検する
ChatGPT Businessなど法人向けアカウントを使っている場合は、管理者が設定できるセキュリティ項目を確認しましょう。ロックダウンモードのように、AIツールの管理機能は短期間で更新されます。
管理対象ワークスペースでは、ロックダウンモードを有効にしても、すべてのアプリが自動的に無効になるわけではありません。公式ヘルプは、ロックダウンモードを使うメンバーに必要な、信頼できるアプリとアクションだけを有効にするよう管理者に求めています。信頼できないアプリの読み取り・書き込みアクションは、推奨されていません。
少なくとも四半期に1回は、利用ルールと管理設定を見直すことをおすすめします。
\ AI活用の「次の一手」を一緒に考えませんか /
AI顧問の無料相談はこちら今後の展望
ロックダウンモードは、生成AIが高度化するほど「安全に使うための制限機能」も重要になることを示しています。今後は、AIツールの性能比較だけでなく、管理機能、監査性、データ保護、外部接続の制御が企業選定の主要な基準になるでしょう。
特にAIエージェント機能は、調査、資料作成、業務実行を自律的に進められる一方で、外部システムとの接続が増えます。そのため、企業は「どこまで自動化するか」と「どこで人間の確認を入れるか」を設計する必要があります。
OpenAIは2026年2月13日の発表で、追加のリスクをもたらす可能性がある機能に「高リスク」ラベルを付け、ChatGPT、ChatGPT Atlas、Codexで表示を統一することも明らかにしています。安全対策が進み、リスクが十分に軽減されたと判断した機能からは、ラベルを外す方針です。
よくある質問
Q. ChatGPTのロックダウンモードとは何ですか?
ChatGPTがWebや外部サービスに接続する機能を制限する、任意のセキュリティ設定です。プロンプトインジェクションによって機密データが外部へ送信されるリスクを下げる目的で、OpenAIが2026年2月13日に発表しました。
Q. ロックダウンモードは無料プランでも使えますか?
OpenAIの2026年6月4日付リリースノートは、アカウントの種類を問わず、ログイン済みの全ユーザーが利用できると案内しています。報道では、Free、Go、Plus、Proの個人向け各プランとBusinessアカウントが対象と伝えられています。ただし、利用可否はアカウントやロールアウト状況によって異なるため、設定画面で確認してください。
Q. ロックダウンモードはどこで設定しますか?
個人アカウントとセルフサービス型のChatGPT Businessでは、「設定」→「セキュリティ」→「高度なセキュリティ」でロックダウンモードを有効にし、確認ダイアログで「オンにする」を選択します。EnterpriseやEduなどの管理対象ワークスペースでは、管理者がロックダウンモードのロールを作成し、メンバーに割り当てます。
Q. ロックダウンモードを有効にすると、会話は学習に使われなくなりますか?
いいえ。ロックダウンモードは、会話がモデルの改善に使用されるかどうかを変更しません。学習への利用は、データコントロールで別に設定します。ワークスペースの場合は、プランと管理者の設定に従います。
Q. ロックダウンモード中も画像生成は使えますか?
使えます。制限されるのは、通常の回答での画像表示とWebからの画像取得です。画像生成と、画像ファイルのアップロードは引き続き利用できます。
Q. ロックダウンモードを有効にすれば情報漏えいは完全に防げますか?
完全には防げません。OpenAIも、データ流出が起きないことを保証するものではないと説明しています。キャッシュされたWebコンテンツやアップロードファイル内の指示によって、回答が影響を受ける可能性も残ります。リスク低減策の一つとして捉えるべきです。
Q. 「Couldn’t check Lockdown Mode」と表示された場合はどうすればよいですか?
2026年9月28日時点で、OpenAIの公式ヘルプにこの表示についての説明は見当たりません。ロックダウンモードの利用にはサインイン済みのアカウントが必要で、利用可否はアカウントや管理者設定に左右されます。まずログイン状態を確認し、職場のワークスペースであれば管理者に設定を確認してください。解決しない場合は、OpenAIのサポートに問い合わせることをおすすめします。
Q. どの企業が優先的に確認すべきですか?
顧客情報、契約情報、研究開発情報、ソースコードなどをChatGPTで扱う可能性がある企業は優先度が高いです。特に、複数部署で生成AI利用が広がっている企業は早めに棚卸しすべきです。
Q. ChatGPTのWeb閲覧機能は使わない方がよいですか?
一律に禁止する必要はありません。公開情報の調査では有効です。一方で、機密情報と外部Web参照を同じ会話で扱う場合は、リスクを理解し、必要に応じて制限付きの運用を検討すべきです。
まとめ
ChatGPTロックダウンモードは、プロンプトインジェクションによる情報漏えいリスクを下げるための追加機能です。ライブWeb閲覧、Web画像の表示・取得、Deep research、エージェントモード、Canvasのネットワークアクセス、データ分析用のファイルダウンロードの6つを制限することで、外部コンテンツや接続機能に由来するリスクを抑える狙いがあります。
個人アカウントとセルフサービス型のChatGPT Businessでは「設定」→「セキュリティ」から、EnterpriseやEduなどの管理対象ワークスペースでは管理者のロール設定から有効にします。
ただし、これだけで安全が保証されるわけではありません。企業は、機密情報の扱い、外部接続の必要性、管理者設定、社員教育をセットで見直す必要があります。
AI導入に関するお困りごとをサポートします
株式会社NexaのAI顧問は、ツール選定から業務への適用、社内定着までを月額制でサポートします。特定のツールに限らず、「AIをどう使えばいいか分からない」という段階からご相談いただけます。
参考ソース
- OpenAI ヘルプセンター: ロックダウンモード(2026年9月28日確認)
- OpenAI: ChatGPT にロックダウンモードと一貫した「高リスク」ラベルが導入されました(2026年2月13日)
- OpenAI ヘルプセンター: ChatGPT — Release Notes(2026年6月4日の項目)
- TechCrunch: OpenAI unveils Lockdown Mode to protect sensitive data from prompt injection attacks
- ITmedia NEWS: ChatGPTに「ロックダウンモード」 プロンプトインジェクションによる情報漏えい対策
この記事で参照した外部情報
- 公式ヘルプhelp.openai.com
- 公式発表openai.com
- リリースノートhelp.openai.com
- OpenAI unveils Lockdown Mode to protect sensitive data from prompt in…techcrunch.com
- ChatGPTに「ロックダウンモード」 プロンプトインジェクションによる情報漏えい対策itmedia.co.jp
本文中でリンクしている外部ページの一覧です(自動生成)。最終確認日は本記事の最終更新日 2026-09-28 で、リンク先の内容はその後変わることがあります。
AI導入を検討中の方へ








