【必見】OpenAI公式推奨『GPT-6 Astra/Codex』セキュリティ設定7選
概要
OpenAIが公式に推奨するChatGPT/Codex(GPT-6 Astra)向けセキュリティ設定7つを解説する動画。AIエージェント時代において、Webページやメールに仕込まれた悪意ある指示(プロンプトインジェクション)によって情報漏洩や権限奪取が起こるリスクと、その対策を具体的な設定手順とともに紹介している。
主なポイント
- 会話をモデル学習に使わせないため「一時チャット」を利用し、設定→データコントロール→モデルをオフにする
- 多要素認証(2段階認証)やパスキーを2つ登録してログインを強化する
- 外部アプリ連携の権限は「読み取りのみ」に絞り、全操作許可をデフォルトにしない
- メール送信・削除・購入・共有設定変更など取り消しにくい操作は毎回内容を確認してから承認する
- 「メールを見て必要なこと全部やって」のような裁量の広い指示は危険とされ、指示と権限の範囲を狭く絞ることが最重要
- 操作対象アプリは1つに絞り、認証・支払い・セキュリティ設定画面の操作中は必ず画面に立ち会う
- Codex/エージェントの実行モードは「Ask for Approval」を基本にし、フルアクセスの多用は見直す
- Webページ・メール・PDFに仕込まれた不正指示→AIが指示と誤認→実行→データ流出という4段階のいずれかで対策すれば被害を防げる
実践に使えること
- ChatGPT/Codexの設定画面から「データコントロール→モデル学習オフ」「多要素認証」「アプリ連携の権限を読み取り専用」「承認モードをAsk for Approval」に今すぐ変更する
- メール自動化などAIエージェントに任せるタスクは、指示文の範囲を具体的・限定的に書き直し、「全部やって」的な曖昧な丸投げ指示を避ける
- 送信・削除・購入など不可逆な操作は自動承認せず、都度内容を確認するフローを業務に組み込む