🔥 この記事の詳細
2026-09-15 更新
C
月内に

OpenAIの「Project Lily」というプロジェクトにより、数百人の外部委託業者がChatGPTのユーザープロンプトや会話内容を閲覧し…

脆弱性🌐 英語ソース
📅 2026-09-15📰 xakep
📌 一言でいうと
OpenAIの「Project Lily」というプロジェクトにより、数百人の外部委託業者がChatGPTのユーザープロンプトや会話内容を閲覧し、モデルの改善に利用していることが判明しました。データは匿名化されるものの、会話内容に機密情報や個人情報が含まれている場合、それらが外部のレビュー担当者に露出するリスクがあります。この情報は404 Mediaの報道により明らかになりました。
🔍該当判定
  • 業務でChatGPT(無料版またはPlusプラン)を利用している
  • ChatGPTに顧客名や社外秘の情報を入力して利用している
  • 社内でChatGPTの利用ルール(入力禁止データの定義)を定めていない
上記いずれにも該当しない → 静観でOK
該当時の対応
ChatGPTなどのAIツールを利用する際、機密情報、個人情報、社外秘のソースコードなどを入力しないよう、改めて社内ガイドラインを徹底してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIツール(ChatGPT等)への機密情報入力について

お疲れさまです。情報システム担当です。
OpenAI社のChatGPTにおいて、入力した内容がモデル改善のために外部の委託業者によって閲覧される仕組みがあることが報じられました。

ご協力をお願いしたいこと:
1. ChatGPT等のAIツールに、社外秘の情報、顧客の個人情報、機密性の高いソースコードなどを絶対に入力しないでください。
2. 過去に入力した内容に機密情報が含まれていた場合は、速やかに上長またはセキュリティ担当まで報告してください。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Handling Confidential Information in AI Tools (ChatGPT, etc.)

Dear employees,
It has been reported that content entered into OpenAI's ChatGPT may be reviewed by external contractors to improve the model's performance.

Requested Actions:
1. Do NOT enter any confidential company information, personal data of customers, or sensitive source code into ChatGPT or similar AI tools.
2. If you have previously entered sensitive information, please report it to your supervisor or the security team immediately.

Deadline: Immediate (Please ensure compliance starting today)