まず一言でいうと
個人情報は、本人や第三者が特定される可能性があるため、Codexに渡す前に伏せるのが安全です。
問い合わせ文、申込内容、名簿、スクリーンショット、画像のalt、meta descriptionには、本人を特定できる情報が混ざりやすいです。Codexに渡す時は、名前や連絡先を一般名に置き換え、作業に不要な詳細は削ります。
このページで整理すること
Codexに渡してよい情報、渡さない方がよい情報、伏せ方、置き換え方、公開前チェックを整理します。危険を煽るためではなく、実務でCodexを安全に使うための境界線を決めるページです。
Codexに渡してよい情報
- 個人名を「担当者A」のように一般化する
- 問い合わせ内容から連絡先を削る
- 画像内の個人情報を使わない前提にする
- 公開前に本文・画像・リンクを確認する
渡さない方がよい情報
- 名前、住所、電話番号、メールをそのまま貼る
- 学校名や勤務先を必要以上に出す
- 家族情報や問い合わせ詳細をそのまま共有する
- 個人が写る画像を確認なしで使う
Codexに渡す前の情報分類表
| 情報 | 渡してよい? | 注意点 |
|---|---|---|
| 公開済みURL | 基本OK | 対象を明確にする |
| ページ本文案 | 条件付き | 個人情報や顧客情報を伏せる |
| 画像素材 | 条件付き | 権利、人物、写り込みを確認する |
| APIキー | NG | 実値を入れない |
| パスワード | NG | 絶対に入れない |
| 顧客名 | 原則NG | 匿名化する |
| サーバーパス | 原則伏せる | 報告書では一般化する |
| DB情報 | NG | 構造変更は停止条件にする |
伏せ方・置き換え方
| 元の種類 | 置き換え例 |
|---|---|
| 実名 | 担当者A、利用者A |
| メールアドレス | メールアドレスA |
| サーバーパス | サーバーパスA |
| APIキー | APIキーは伏せる |
| 顧客名 | 顧客A |
| 電話番号 | 電話番号は省略 |
組み合わせで特定される情報
個人情報は「名前や住所」だけではありません。単体では問題なく見えても、複数を組み合わせると個人が特定できることがあります。
| 単体では | 組み合わさると |
|---|---|
| 勤務先の業種 | これらが揃うと、狭い範囲では個人が推測できる |
| おおよその居住地域 | |
| 年齢層・家族構成 | |
| 珍しい趣味や経歴 | それだけで知人には分かることがある |
| 特定の日の出来事 | 関係者には誰の話か伝わる |
実務的な基準は、「その人が読んだら自分のことだと分かるか」です。名前を伏せても、状況の描写で分かってしまうなら伏せたことになりません。事例として書く場合は、状況自体も一般化してください。
自分の情報も扱いを決める
他人の情報には注意しても、自分の情報は無防備になりがちです。次の点は決めておくと安全です。
- 公開してよい範囲を先に決める:都度判断すると、その場の勢いで書きすぎます。
- 過去の投稿もまとめて見られる前提で:1つずつは問題なくても、全部を並べると特定につながることがあります。
- 画像に含まれる情報:写真の背景や画面のスクリーンショットに、住所や所属が写ることがあります。
- 一度出すと戻せない:削除しても、保存された分は残ります。
特に2番目は見落とされます。1回の投稿では判断できなくても、蓄積すると生活圏や所属が推測できることがあります。個々の判断だけでなく、全体として何が見えるかを時々確認してください。
公開前チェック表
| 確認項目 | 見ること |
|---|---|
| 本文 | 個人情報や会社情報が出ていないか |
| 画像 | 顔、住所、連絡先、内部画面が写っていないか |
| リンク | 共有リンクが公開されすぎていないか |
| meta情報 | 内部情報や顧客名が入っていないか |
| 報告書 | パス、ログ、認証情報がないか |
| GitHub差分 | Secrets、.env、ログが混ざっていないか |
やってはいけないこと
Codexに秘密情報をそのまま貼らない、GitHub Secretsや.envの実値を公開しない、Google Drive共有範囲を確認せずリンクを渡さない、報告書を匿名化せず公開しない。この4つを最低限の停止線にします。
- 法律判断やセキュリティ判断を断定しない。
- DB、cron、.htaccess、AdSense、Search Console確認タグ、robots.txt、ads.txtは軽作業として扱わない。
- 成果保証、順位保証、安全性の保証を書かない。
関連ページ
FAQ
Codexに個人情報を渡してもいいですか?
作業に不要な個人情報は渡さない方が安全です。必要な場合も、匿名化や一般化を先に行い、公開前に再確認します。
APIキーやトークンはどう扱いますか?
実値は指示文、報告書、公開ページ、GitHub差分に出さないのが基本です。必要そうな場面では停止条件にします。
Google Driveリンクは貼ってよいですか?
共有範囲、閲覧権限、編集権限、含まれる個人情報や会社情報を確認してから判断します。実例リンクは公開ページに載せません。
報告書を実践ログ化できますか?
できますが、サーバーパス、ログ、顧客情報、認証情報、内部情報を一般化・匿名化してから使います。