Personal information check

Codexに個人情報を渡す前に確認すること

個人情報は、本人や第三者が特定される可能性があるため、Codexに渡す前に伏せるのが安全です。

このページはOpenAI公式文書や法務・セキュリティ判断の代替ではありません。重要な情報を扱う時は、公式情報、社内ルール、必要に応じて専門家の確認も行ってください。

APIキー、トークン、パスワード、秘密鍵、GitHub Secretsの値、Google Drive共有リンクの実例、個人情報や顧客情報の実例は掲載しません。

まず一言でいうと

個人情報は、本人や第三者が特定される可能性があるため、Codexに渡す前に伏せるのが安全です。

問い合わせ文、申込内容、名簿、スクリーンショット、画像のalt、meta descriptionには、本人を特定できる情報が混ざりやすいです。Codexに渡す時は、名前や連絡先を一般名に置き換え、作業に不要な詳細は削ります。

このページで整理すること

Codexに渡してよい情報、渡さない方がよい情報、伏せ方、置き換え方、公開前チェックを整理します。危険を煽るためではなく、実務でCodexを安全に使うための境界線を決めるページです。

Codexに渡してよい情報

  • 個人名を「担当者A」のように一般化する
  • 問い合わせ内容から連絡先を削る
  • 画像内の個人情報を使わない前提にする
  • 公開前に本文・画像・リンクを確認する

渡さない方がよい情報

  • 名前、住所、電話番号、メールをそのまま貼る
  • 学校名や勤務先を必要以上に出す
  • 家族情報や問い合わせ詳細をそのまま共有する
  • 個人が写る画像を確認なしで使う

Codexに渡す前の情報分類表

情報渡してよい?注意点
公開済みURL基本OK対象を明確にする
ページ本文案条件付き個人情報や顧客情報を伏せる
画像素材条件付き権利、人物、写り込みを確認する
APIキーNG実値を入れない
パスワードNG絶対に入れない
顧客名原則NG匿名化する
サーバーパス原則伏せる報告書では一般化する
DB情報NG構造変更は停止条件にする

伏せ方・置き換え方

元の種類置き換え例
実名担当者A、利用者A
メールアドレスメールアドレスA
サーバーパスサーバーパスA
APIキーAPIキーは伏せる
顧客名顧客A
電話番号電話番号は省略

公開前チェック表

確認項目見ること
本文個人情報や会社情報が出ていないか
画像顔、住所、連絡先、内部画面が写っていないか
リンク共有リンクが公開されすぎていないか
meta情報内部情報や顧客名が入っていないか
報告書パス、ログ、認証情報がないか
GitHub差分Secrets、.env、ログが混ざっていないか

やってはいけないこと

Codexに秘密情報をそのまま貼らない、GitHub Secretsや.envの実値を公開しない、Google Drive共有範囲を確認せずリンクを渡さない、報告書を匿名化せず公開しない。この4つを最低限の停止線にします。

  • 法律判断やセキュリティ判断を断定しない。
  • DB、cron、.htaccess、AdSense、Search Console確認タグ、robots.txt、ads.txtは軽作業として扱わない。
  • 成果保証、順位保証、安全性の保証を書かない。

関連ページ

FAQ

Codexに個人情報を渡してもいいですか?

作業に不要な個人情報は渡さない方が安全です。必要な場合も、匿名化や一般化を先に行い、公開前に再確認します。

APIキーやトークンはどう扱いますか?

実値は指示文、報告書、公開ページ、GitHub差分に出さないのが基本です。必要そうな場面では停止条件にします。

Google Driveリンクは貼ってよいですか?

共有範囲、閲覧権限、編集権限、含まれる個人情報や会社情報を確認してから判断します。実例リンクは公開ページに載せません。

報告書を実践ログ化できますか?

できますが、サーバーパス、ログ、顧客情報、認証情報、内部情報を一般化・匿名化してから使います。