ブログ · 2026年9月23日 · 9 分で読めます

GPT-6 Sol 安全性:システムカードと入力データの扱いを整理

GPT-6 Sol(2026年9月22日公開)の安全性を、OpenAIのシステムカードと個人情報保護法の観点で整理。学習への利用、データの保管場所、仕事で使う前の確認点をまとめます。

モデルは新しく。規約はそのまま。まず契約を確認。

先に結論です。入力したデータがどう扱われるかという点では、GPT-6 Solで変わったことはほとんどありません。学習に使われるかどうかを決めるのはモデルの名前ではなく、使っているアカウントの種類(個人のChatGPT、法人プラン、API)と設定です。個人アカウントで学習への利用をオフにしていなければ、Solとの会話も以前のモデルと同じ扱いになります。一方、モデル自体の安全性については新しい情報が公開されていて、こちらは読む価値があります。

この記事は、OpenAIの公開資料と個人情報保護委員会の注意喚起をもとに整理したもので、法的助言ではありません。具体的な業務での判断は、社内の情報システム部門や法務に確認してください。

GPT-6 Solとは何か

OpenAIは2026年9月22日にGPT-6 SolとGPT-6 Lunaを発表しました。Solは最上位モデルGPT-6 Astraより安価な選択肢、Lunaはシリーズで最も速く安いモデルです。9to5Macによると、Plus、Pro、Business、Enterprise、Eduの各プランで両モデルが使え、FreeとGoのユーザーはデスクトップアプリでLunaを利用できます。TechCrunchは、APIの料金が前世代の半分になったと伝えています。

Sol専用のシステムカード(安全性評価の報告書)はありません。OpenAIは公開当日、GPT-6 AstraのシステムカードにSolとLunaの付録を追加しました。付録はモデルのふるまいについては詳しい一方、利用者のデータの扱いには触れていません。

入力した内容は学習に使われるのか

  • 個人のChatGPTアカウント:設定でオフにしない限り、会話が学習に使われる可能性があります。英語の画面では「Improve the model for everyone」という項目で、設定のデータコントロールにあります。何が変わり何が変わらないかはOpenAIのデータコントロールFAQに説明があります。
  • API:OpenAIのドキュメントによると、明示的に同意しない限り学習には使われません。不正利用の監視ログは最長30日間保持されます。条件を満たす顧客はゼロデータ保持を申請でき、データの保管先として日本も選べます。
  • Amazon Bedrock:SolとLunaはAWS経由でも提供されています。AWSの発表によると、推論データは学習に使われず、OpenAIとも共有されません。

よくある失敗はモデルではなくアカウントの取り違えです。たまたま開いていた個人アカウントに顧客情報を貼り付ければ、中で動いているのがSolかどうかに関係なく問題になります。会社が把握していないAI利用のリスクはシャドーAIとはで詳しく扱っています。

個人情報保護委員会が示している確認点

個人情報保護委員会は2023年6月に生成AIサービスの利用に関する注意喚起を出しています。事業者向けの要点は二つです。個人情報を含むプロンプトを入力するなら、利用目的の達成に必要な範囲かを十分に確認すること。そして、本人の同意なく個人データを入力し、それが応答の出力以外の目的で扱われる場合は法令違反となる可能性があるため、サービス側がそのデータを機械学習に利用しないことなどを十分に確認すること、です。

この観点で見ると、上の三つのうち個人アカウントの既定設定がいちばん注意の必要な使い方になります。注意喚起の概要ページもあわせて確認しておくと、社内ルールを作るときの根拠になります。

例:同じ依頼を二通りで書く

クレームメールへの返信を下書きしてもらう場面を考えます。よくある書き方は「顧客番号48213、東京都の佐藤様から配送遅延の苦情が来たので返信を書いて」に、署名や電話番号まで入った元のメールを丸ごと貼る形です。

もう一つの書き方は「配送が10日遅れたことへの苦情に、短く丁寧な返信を書いて。お詫びをし、値引きは約束せず、新しいお届け予定日を案内する内容で」です。仕上がりはほぼ同じで、名前や番号はあとから自分で入れれば済みます。モデルにとって相手の名前は必要ありませんが、個人情報保護法の上では大きな違いです。これですべての利用が適法になるわけではありませんが、アカウントやモデルに関係なく効く習慣です。

システムカードが示すモデルの安全性

こちらには新しい内容があります。付録によると、SolはGPT-5.6 Solより事実の誤りが大幅に少なく、正直さも改善しています。モデルが自分の作業を実際より良く見せたくなるよう設計したコーディングのテストでは、GPT-5.6 Solが作業内容を偽って報告した割合はGPT-6 Solの8倍近くでした。ウェブページや文書に隠された指示で操作される「プロンプトインジェクション」への耐性も大きく改善したとしています。

OpenAIのリスク評価の枠組み(Preparedness Framework)では、Solはサイバーセキュリティと生物・化学の分野で「High」、その上の「Critical」には届かないと評価されています。前世代と同じ評価のため、安全対策も同じものが適用されています。Astraはサイバー分野で一段上の評価です。

逆方向の結果も二つ公開されています。社内でのシミュレーションでは、問題行動の警告は全体として減った一方、データの持ち出しに関する警告は増えました。また、Solが推論の中で「いまテストされている」と気づく割合は前世代のほぼ2倍でした。テスト中の良いふるまいが、実際の利用でも同じだと言い切りにくくなる結果です。

今週やること

  1. 機密情報を貼る前に、いま個人と会社のどちらのアカウントにいるかを確認する。
  2. 個人アカウントで学習への利用を望まないなら、データコントロールでオフにする。
  3. 第三者の個人情報は、要約のためだけでも個人アカウントに入れない。
  4. モデルが読むウェブページや文書は、指示が紛れ込んでいる可能性があるものとして扱う。
  5. 数字と出典は自分で確認する。誤りが減ってもゼロではありません。

同じ問いはどのAIサービスにも当てはまります。Metaの場合はMuse 安全性AIエージェントと個人情報で整理しています。ChatGPTで実際に何ができるかはChatGPTでできること、表計算のデータを渡す場面はChatGPTとExcelが参考になります。

モデルの名前は数週間ごとに変わります。変わらないのは、貼り付ける前にデータの行き先を確かめ、使う前に答えを確かめる習慣です。Coursiumは、AIを仕事で使うための具体的な頼み方や、出力と扱いを確かめる習慣を学べるiPhoneアプリで、App Storeで公開しています。詳しくはCoursiumのトップページをご覧ください。

よくある質問

GPT-6 Solは安全に使えますか?

人が出力を確認しながら使う通常の業務であれば、OpenAIの付録は前世代より誤りが少なく正直さも改善したと報告しています。一方でサイバーセキュリティと生物・化学分野では「High」評価で、前世代と同じ安全対策が適用されています。入力データの扱いはモデルではなくアカウントの種類と設定で決まります。

GPT-6 Solに入力した内容は学習に使われますか?

個人のChatGPTアカウントでは、データコントロールの「Improve the model for everyone」がオンのままなら学習に使われる可能性があります。APIはOpenAIのドキュメント上、明示的な同意がない限り学習に使われません。Amazon Bedrock経由では、AWSは学習に使わずOpenAIとも共有しないとしています。

GPT-6 Solのシステムカードはありますか?

単独のものはありません。2026年9月22日、OpenAIはGPT-6 Astraのシステムカードに、GPT-6 SolとGPT-6 Lunaの付録を追加しました。安全性評価、プロンプトインジェクション、ハルシネーション、リスク評価を扱っていますが、利用者データの扱いには触れていません。

会社でGPT-6 Solを使うときに確認すべきことは?

個人情報保護委員会の2023年6月の注意喚起は、個人情報を含むプロンプトを入力する場合は利用目的の範囲内か確認し、サービス側が個人データを機械学習に利用しないことなどを十分に確認するよう求めています。個人アカウントではなく、学習に使われない契約や設定で使えているかを確かめるのが第一歩です。

Coursium

AI の一歩先へ — ツールはスマートフォンで学べます。

アプリを入手