Skip to main content

「プライベート」のはずが違った:GPTのチャットが検索エンジンに表示されるセキュリティリスク

Adversarial Inputs to Classifiers Understanding the Threat of Adversarial AI

2025年8月1日

0 分で読めます

「このチャットを公開するつもりはなかったのに、どうしてGoogleに表示されたの?」

2025年7月下旬、ユーザーは、リンクで共有されたChatGPTのチャットがGoogle、Bing、DuckDuckGoなどの検索エンジンの検索結果に表示されていることに気付きました。共有された会話には、メンタルヘルス、キャリアの悩み、法的問題などに関する個人的な内容が含まれていましたが、データ侵害があった形跡はありませんでした。情報が露出した原因は、検索インデックスへの登録によってチャットを見つけられるようにする、すでに削除された機能でした。

「このチャットを検索可能にする」オプションが未選択の状態で、LinkedIn、Reddit、Xへの共有リンクが表示されたChatGPTの公開リンクダイアログのスクリーンショット。

ヒント

これらの共有リンクは、いつでもアカウントから削除できます。ChatGPTの設定を開き、「データコントロール」に移動します。「共有リンク」の右側にある「管理」ボタンをクリックします。公開共有したチャットの一覧と、リンクを削除するオプションが表示されます。 

LLMチャットの保存方法とプライバシーに対する期待を理解する

多くのユーザーは、LLMとのやり取りはデフォルトで非公開だと考えています。通常のセッションではそのとおりですが、多くのプラットフォームには、公開URLを使ってチャットを共有できる機能があります。

  • ChatGPTの共有リンク:アプリには、会話を共有するユーザー向けに「このチャットを検索可能にする」オプションが導入されました。これは短期間の試験的な機能でした。チャットは匿名化されていたものの、検索可能にする設定を有効にすると、デフォルトでインデックス登録されていました。

DuckDuckGoとBraveでの例
site:https://chatgpt.com/share のBrave検索結果。公開インデックスされたChatGPTの会話リンクとタイトルが表示されています。
  • Google Bardで過去に発生した事例:2023~2024年にも同様の事例が報告されています。Bardのチャットリンクに適切なnoindex/noarchiveタグやrobots.txtによる除外設定がなく、一般にインデックス登録されていました。Googleはその後、問題を修正し、登録済みのチャット記録を削除しましたが、その前にキャッシュが作成されていました。

Bardの会話URLがGoogleにインデックス登録されたと警告する投稿のスクリーンショット。bard.google.com/shareの検索結果が表示されている。
https://x.com/gaganghotra_/status/1706545667362210129
共有されたBardのチャットはGoogle検索にインデックスされることを意図したものではなかったと伝える、Google SearchLiaisonの投稿のスクリーンショット。

何が起きたのか:インデックス登録の事例

OpenAI / ChatGPT(2025年7月~8月)

  • 試験的な機能の展開により、OpenAIはユーザーが共有チャットを「検索可能」として設定できるようにしました。

  • コミュニティでの知識共有を目的としたこの機能により、個人的、政治的、機微な内容を含むチャットの多くが検索エンジンに表示されました。

  • プライバシーに対する強い批判を受け、検索可能にする機能はすぐに撤回されました。OpenAIは、すでにインデックス登録された会話を検索結果から削除するため、検索エンジン各社とも連携しました。

site:https://chatgpt.com/share のGoogle検索では一致するドキュメントが表示されず、その下に釣りのイラストが表示されている
Googleは、一般公開されたChatGPTの会話を表示しなくなりました

リスク分析:セキュリティとプライバシーへの影響

これらの事例は、従来の意味での「漏えい」ではありません。外部からの侵害は発生していません。しかし、セキュリティ上の影響は深刻です。

  • 意図しない公開:インデックス登録されたチャットには、機微な個人データが含まれていました。

  • データの残存:削除後も、キャッシュやスクレイピングによってコンテンツが長期間保持されることがあります。

  • 信頼の裏切り:ユーザーが十分に認識できないまま、オプトイン方式で検索可能にする機能を提供したことで、「デフォルトで非公開」というプライバシーへの期待が損なわれました。

  • UIにおける同意の不備:検索可能にする設定には、明確なリスク警告がなく、詳細な制御や確認の仕組みも不十分でした。

リスク軽減策

プラットフォームが担うべき対策

  • デフォルトで検索エンジンからの検索を無効にする

  • 公開共有を有効にする際、明確な警告と同意確認を表示する

  • 検索可能にする設定が明示的に有効化されない限り、noindex、nofollowヘッダーを自動的に適用する

  • 公開共有リンクに自動的な有効期限(TTL)を設定するか、ユーザーが有効期間を指定できるようにする

組織向けの推奨事項

  • 規制対象のデータや機密性の高い社内情報を、公開型LLMツールで共有しないよう従業員をトレーニングする

  • リンク共有機能のない、エンタープライズ向けLLM(ChatGPT Enterprise、Anthropic Claude Team)を導入する

  • データ損失防止(DLP)ツールを導入し、コンテンツが公開チャネルに送信される前に検知・警告する

ユーザーが実践すべき対策

  • 共有したコンテンツは、そうでないと確認できない限り、一般に公開される可能性があると想定する

  • チャットシステムで個人を特定できる情報(PII)や特に機微な情報を共有しない

  • 共有リンクの一覧を定期的に確認・監査する

  • プラットフォームで可能な場合は、モデルのトレーニングへのデータ共有をオプトアウトする

教訓と今後の展望

この事例は、安全性を欠くデフォルト設定と不十分な同意設計という、より広範な問題を浮き彫りにしました。ユーザーは、非公開コンテンツと公開コンテンツの境界を正確に把握できないことがよくあります。プラットフォームは、気付かれないまま同意させる仕組みや曖昧な設定をなくし、安全性を設計段階から組み込んだユーザー体験を実現する必要があります。

ユーザーが公開コンテンツの露出状況を確認・管理できる「検索透明性ダッシュボード」の導入や、コンテンツが公開された際の事前通知も不可欠です。Microsoft Copilot、Google Gemini、MetaのLLaMAなどのプラットフォームも、同じ問題を繰り返さないよう、公開リンク共有の設計を見直す必要があります。

まとめ

GPTチャットがインデックス登録された一件は、AIのプライバシーガバナンスにおける重要な転換点です。善意に基づくUI設計であっても、機微なコンテンツが広範に公開される事態を招くおそれがあります。セキュリティチームは今後、LLMとのやり取りも脅威モデルに含め、会話の内容を従来のユーザー生成データと同じ厳格さで扱う必要があります。企業や公共部門でAIの導入が進む時代に、透明性、制御、プライバシーは後付けではなく、デフォルトで備わっていなければなりません。

2025年10月22日

DevSecCon2025 - AIセキュリティサミット

今すぐ参加登録して、AIネイティブへの移行を安全に進めましょう