Personal information check

Codexに個人情報を渡す前に確認すること

個人情報は、本人や第三者が特定される可能性があるため、Codexに渡す前に伏せるのが安全です。

このページはOpenAI公式文書や法務・セキュリティ判断の代替ではありません。重要な情報を扱う時は、公式情報、社内ルール、必要に応じて専門家の確認も行ってください。

APIキー、トークン、パスワード、秘密鍵、GitHub Secretsの値、Google Drive共有リンクの実例、個人情報や顧客情報の実例は掲載しません。

まず一言でいうと

個人情報は、本人や第三者が特定される可能性があるため、Codexに渡す前に伏せるのが安全です。

問い合わせ文、申込内容、名簿、スクリーンショット、画像のalt、meta descriptionには、本人を特定できる情報が混ざりやすいです。Codexに渡す時は、名前や連絡先を一般名に置き換え、作業に不要な詳細は削ります。

このページで整理すること

Codexに渡してよい情報、渡さない方がよい情報、伏せ方、置き換え方、公開前チェックを整理します。危険を煽るためではなく、実務でCodexを安全に使うための境界線を決めるページです。

Codexに渡してよい情報

  • 個人名を「担当者A」のように一般化する
  • 問い合わせ内容から連絡先を削る
  • 画像内の個人情報を使わない前提にする
  • 公開前に本文・画像・リンクを確認する

渡さない方がよい情報

  • 名前、住所、電話番号、メールをそのまま貼る
  • 学校名や勤務先を必要以上に出す
  • 家族情報や問い合わせ詳細をそのまま共有する
  • 個人が写る画像を確認なしで使う

Codexに渡す前の情報分類表

情報渡してよい?注意点
公開済みURL基本OK対象を明確にする
ページ本文案条件付き個人情報や顧客情報を伏せる
画像素材条件付き権利、人物、写り込みを確認する
APIキーNG実値を入れない
パスワードNG絶対に入れない
顧客名原則NG匿名化する
サーバーパス原則伏せる報告書では一般化する
DB情報NG構造変更は停止条件にする

伏せ方・置き換え方

元の種類置き換え例
実名担当者A、利用者A
メールアドレスメールアドレスA
サーバーパスサーバーパスA
APIキーAPIキーは伏せる
顧客名顧客A
電話番号電話番号は省略

組み合わせで特定される情報

個人情報は「名前や住所」だけではありません。単体では問題なく見えても、複数を組み合わせると個人が特定できることがあります。

単体では組み合わさると
勤務先の業種これらが揃うと、狭い範囲では個人が推測できる
おおよその居住地域
年齢層・家族構成
珍しい趣味や経歴それだけで知人には分かることがある
特定の日の出来事関係者には誰の話か伝わる

実務的な基準は、「その人が読んだら自分のことだと分かるか」です。名前を伏せても、状況の描写で分かってしまうなら伏せたことになりません。事例として書く場合は、状況自体も一般化してください。

自分の情報も扱いを決める

他人の情報には注意しても、自分の情報は無防備になりがちです。次の点は決めておくと安全です。

  • 公開してよい範囲を先に決める:都度判断すると、その場の勢いで書きすぎます。
  • 過去の投稿もまとめて見られる前提で:1つずつは問題なくても、全部を並べると特定につながることがあります。
  • 画像に含まれる情報:写真の背景や画面のスクリーンショットに、住所や所属が写ることがあります。
  • 一度出すと戻せない:削除しても、保存された分は残ります。

特に2番目は見落とされます。1回の投稿では判断できなくても、蓄積すると生活圏や所属が推測できることがあります。個々の判断だけでなく、全体として何が見えるかを時々確認してください。

公開前チェック表

確認項目見ること
本文個人情報や会社情報が出ていないか
画像顔、住所、連絡先、内部画面が写っていないか
リンク共有リンクが公開されすぎていないか
meta情報内部情報や顧客名が入っていないか
報告書パス、ログ、認証情報がないか
GitHub差分Secrets、.env、ログが混ざっていないか

やってはいけないこと

Codexに秘密情報をそのまま貼らない、GitHub Secretsや.envの実値を公開しない、Google Drive共有範囲を確認せずリンクを渡さない、報告書を匿名化せず公開しない。この4つを最低限の停止線にします。

  • 法律判断やセキュリティ判断を断定しない。
  • DB、cron、.htaccess、AdSense、Search Console確認タグ、robots.txt、ads.txtは軽作業として扱わない。
  • 成果保証、順位保証、安全性の保証を書かない。

関連ページ

FAQ

Codexに個人情報を渡してもいいですか?

作業に不要な個人情報は渡さない方が安全です。必要な場合も、匿名化や一般化を先に行い、公開前に再確認します。

APIキーやトークンはどう扱いますか?

実値は指示文、報告書、公開ページ、GitHub差分に出さないのが基本です。必要そうな場面では停止条件にします。

Google Driveリンクは貼ってよいですか?

共有範囲、閲覧権限、編集権限、含まれる個人情報や会社情報を確認してから判断します。実例リンクは公開ページに載せません。

報告書を実践ログ化できますか?

できますが、サーバーパス、ログ、顧客情報、認証情報、内部情報を一般化・匿名化してから使います。

privacy / secrets

個人情報、Secrets、APIキーを本文に出さない

Codexに個人情報、会社情報、顧客情報、Secrets、APIキー、token、.env、DB情報、認証情報を渡す時は、公開ページやPRに出ない形へ伏せます。GitHub private repoでも油断せず、差分確認を行います。