ChatGPTの発表内容

サービスの維持やセキュリティに必要な識別子と、その保持期間が具体的に記されています。

一覧には、画面表示やログイン状態を保つための識別子が並んでいます。保持期間はセッション限りのものから、1日や1年間続くものまで様々です。一部の識別子は、広告配信用のドメインにも共通して設定される仕様になっています。

また、外部の調査からは、特定の測定コードを導入した外部サイトの閲覧情報が、サービス側の識別子とともに送信される仕組みも報告されています。

業務でブラウザ版を使う際は、どのような識別子が端末に保存されるのかを社内の安全基準と照らし合わせて把握できます。

つまり、どういうこと?

ざっくり言うと、会員証の番号が書かれた受付票のような仕組みです。お店に入るときに受け取る番号札が手元に残り、別の提携コーナーに行ったときにも同じ番号が参照される形になっています。どの情報がどれくらいの期間手元に残るのかが、一覧表として整理された形です。

編集部の見方

筆者は、一覧の中に広告用ドメインと共有される識別子が含まれている点に少し引っかかりました。業務で日常的にAIツールを触っている人にとっては、外部サイトとの連携やデータの流れはかなり気になるところです。便利さと引き換えにどこまで把握されているのか、気になるのも無理はありません。

利便性と追跡の境界線。

ただ、生成AIを仕事で使う現場が増えているなかで、こうしたポリシーの公開は社内ルールの策定に役立ちます。次の秋の大型アップデートで、OpenAIがブラウザの連携遮断や企業向け管理機能にどのようなデータ分離設定を用意してくるのかを見届けたいところです。

誰に関係するか

ブラウザで「ChatGPT」を利用している人は、自社のセキュリティ方針に合わせて端末に残る識別子の保持期間を管理できるようになります。

出典: OpenAI ↗/ GIGAZINEも報道