実践・検証
ChatGPTプロジェクトのメモリ境界を確かめる 設定変更後の4方向テスト
ChatGPTの既存プロジェクトで選べるようになった「プロジェクト専用メモリ」を、架空の識別コードで検証する手順を解説。設定の意味、プランによる違い、反映待ち、誤判定、データ削除との違いまで整理します。
- 公開日
- 最終検証
- 次回確認
- 確信度
- MEDIUM

ChatGPTのプロジェクトで扱う情報を、そのプロジェクトの外から参照されたくないなら、「プロジェクト専用メモリ」を選ぶのが基本です。ただし、設定名を確認しただけで隔離できたと判断してはいけません。設定変更には数時間かかる場合があり、メモリの境界はプランやワークスペース設定にも左右されます。また、この設定はアクセス権限、データ削除、学習利用の設定を一括して変更するものではありません。
この記事では、機密情報を使わず、架空の識別コードを置いて次の4方向を確認する方法を紹介します。
- 同じプロジェクト内の別チャットから参照できるか
- プロジェクト外の情報がプロジェクト内へ入ってこないか
- プロジェクト内の情報が通常チャットへ出てこないか
- 設定変更前後で結果が変わったか
結論から言えば、1回の質問に正しく答えなかっただけでは「境界が効いた」と証明できません。生成AIには、参照可能でも情報を使わない場合があるからです。複数の架空コード、対照条件、確認時刻を使い、「参照できた証拠」と「参照されなかった結果」を分けて記録することが重要です。
なぜ今、プロジェクトのメモリを確認するのか
OpenAIは2026年8月14日、対象となる既存の非共有プロジェクトについて、作成し直さなくてもメモリ設定を「デフォルト」と「プロジェクト専用」の間で変更できるようにしたと発表しました。公式リリースノートによれば、すべてのChatGPTプランが更新対象ですが、共有プロジェクトは引き続きプロジェクト専用メモリに固定されます。
以前からプロジェクトを資料整理、企画、顧客別の作業、学習などに使っていた人にとって、これは単なる表示項目の追加ではありません。既存のチャットやファイルを残したまま、過去のプロジェクトに後から文脈の境界を設定できる変更だからです。
一方で、設定変更直後にテストして「外部の会話を覚えていた」「期待した情報を思い出さなかった」と結論づけるのは早計です。OpenAIは、変更の反映に数時間かかる場合があると明記しています。さらに、デフォルトメモリの挙動は契約プランによって同じではありません。
今回、AI活用ナビでは2026年8月31日時点の公式リリースノート、Projectsヘルプ、Memory FAQ、保管ポリシーを照合しました。その結果、次の仕様は複数の公式記述で確認できました。
- 既存の対象プロジェクトでもメモリ設定を変更できる
- プロジェクト専用メモリでは、同じプロジェクト内の会話を参照できる
- プロジェクト外の会話や保存済みメモリは、プロジェクト専用メモリ内で参照されない
- プロジェクト専用メモリ内の会話は、プロジェクト外のチャットからも参照されない
- 共有プロジェクトはプロジェクト専用メモリに固定され、デフォルトへ変更できない
- 設定変更の反映には数時間かかる場合がある
- プロジェクト専用メモリではChatGPT Workを利用できない
一方、ログインを必要とする各プランの実画面操作は今回の調査環境では実施していません。以下のテストは、読者が自身のアカウントで境界を確認するための再現手順です。画面に項目がない場合や公式説明と異なる結果が出る場合は、未展開、管理者設定、反映待ち、プラン差の可能性を切り分ける必要があります。
「デフォルト」と「プロジェクト専用」は何が違うのか
最初に、「メモリ」という言葉を整理します。ここでいうメモリは、単に今開いている会話の直前の発言だけではありません。ChatGPTの公式説明では、過去のチャット、ファイル、保存された情報、接続アプリなどから有用な文脈を利用し、回答を個人化する仕組みが含まれます。
プロジェクトの設定は、その文脈をどこから取り入れ、どこへ持ち出せるかを変えます。
| 確認項目 | デフォルトメモリ | プロジェクト専用メモリ |
|---|---|---|
| 同じプロジェクト内の別チャット | 参照される場合がある | 参照される場合がある |
| 個人の保存済みメモリ | プランと設定に応じて参照 | 参照しない |
| 通常チャットや別プロジェクト | プランにより参照される場合がある | 参照しない |
| プロジェクト内の会話を外部から参照 | プランにより起こり得る | 参照しない |
| 共有プロジェクト | プロジェクト専用へ自動変更 | デフォルトへ戻せない |
| ChatGPT Work | 利用条件を満たせば利用可能 | 利用不可 |
特に注意したいのは、デフォルトメモリの意味が全プラン共通ではないことです。OpenAIのProjectsヘルプによると、EnterpriseとEduでは、デフォルトメモリであってもプロジェクト外の会話を参照しない構成です。これに対し、Enterprise以外では、Businessを含め、個人またはワークスペースのメモリ設定が有効なら、プロジェクト内外の会話が参照される場合があります。PlusやProでは、プロジェクト内のチャットやファイルが優先されるものの、優先されることと外部情報が遮断されることは同じではありません。
したがって、社内手順書に「デフォルトは外部の会話を使う」「プロジェクトなら自動的に隔離される」と一律に書くのは不正確です。利用プラン、共有状態、個人設定、ワークスペース設定をセットで記録する必要があります。
設定変更前に確認すること
テストを始める前に、現在の状態を記録します。結果だけを残しても、後からプランや設定が変わると再現できません。
最低限、次の項目を控えてください。
- 利用プランとワークスペースの種類
- 対象プロジェクトが個人用か共有済みか
- プロジェクト設定に表示されている現在のメモリ種別
- 個人設定でメモリとチャット履歴参照が有効か
- 組織アカウントの場合は、管理者がメモリを許可しているか
- テスト開始時刻と設定変更時刻
- 使用したモデルとアプリの種類(Web、モバイルなど)
Enterpriseでは、個人設定の保存済みメモリ参照と、ワークスペース側のメモリが有効である必要があります。それ以外の対象プランでは、保存済みメモリとチャット履歴参照の両方が必要と説明されています。必要な項目が表示されないときは、機能故障と決めつける前に管理者設定を確認します。
共有プロジェクトの場合、プロジェクト専用メモリからデフォルトへ切り替えるテストはできません。共有を解除してもプロジェクト専用の状態が継続し、デフォルトへ戻せない場合があります。業務中の共有プロジェクトをテスト目的で操作するのではなく、新しい個人用テストプロジェクトを使う方が安全です。
機密情報を使わない4方向テスト
境界確認のために、実在する顧客名、案件番号、住所、パスワード、未公開製品名などを入力してはいけません。漏れたら困る情報を使って漏れを試すのは、本末転倒です。
代わりに、通常業務では現れない架空のコードを2つ用意します。
- 外部用コード:
OUTSIDE-SAKURA-731 - 内部用コード:
INSIDE-UMI-482
コードは毎回作り直し、検索可能な公開情報や過去のチャットに存在しない文字列にします。英単語だけでは偶然の推測が起きるため、役割を示す接頭辞、単語、数字を組み合わせます。
手順1:プロジェクト外に外部用コードを置く
通常チャットを新しく開き、次のように入力します。
今後の境界テスト用の架空コードは OUTSIDE-SAKURA-731 です。このコード以外の実務情報は含まれていません。
応答が返ったことを確認し、そのチャットを対象プロジェクトへ移動しないでください。コードを保存済みメモリへ明示的に追加する必要はありません。今回確認したいのは、外部のチャット履歴またはメモリがプロジェクト内へ影響するかです。
手順2:対象プロジェクト内に内部用コードを置く
対象プロジェクトの新しいチャットで、次のように入力します。
このプロジェクトだけで使う架空の境界テストコードは INSIDE-UMI-482 です。
この会話も削除せず、同じプロジェクト内に残します。ファイルやプロジェクト指示には書かないでください。複数の保存場所に同じコードを置くと、どこから参照されたのか判断しにくくなるためです。
手順3:同じプロジェクトの別チャットで確認する
同じプロジェクト内に新しいチャットを作り、次のように質問します。
このプロジェクト内の過去の会話に、境界テスト用の架空コードがあれば、そのコードだけを答えてください。分からない場合は推測せず「確認できない」と答えてください。
プロジェクト専用メモリが有効で文脈が利用された場合、INSIDE-UMI-482が返る可能性があります。ここでOUTSIDE-SAKURA-731まで返った場合は、外部から内部への境界が期待どおりに働いていない可能性があります。
ただし、内部用コードが返らなかっただけで失敗とは断定できません。参照可能な会話が常に回答へ使われるとは限らず、モデルが重要でない情報として扱う場合もあります。新しいチャットで言い回しを変え、2~3回確認します。それでも参照されない場合は、プロジェクト内メモリの必要設定、反映時間、対象プランを再確認します。
手順4:プロジェクト外の新規チャットで確認する
通常チャットをもう一つ作り、次のように質問します。
私が過去の会話で示した境界テスト用コードを、確認できるものだけ列挙してください。推測でコードを作らないでください。
プロジェクト専用メモリが期待どおりなら、外部用のOUTSIDE-SAKURA-731は参照される可能性がありますが、内部用のINSIDE-UMI-482は出ないはずです。内部用コードが正確に出た場合は、プロジェクトから外部への参照が起きた証拠になります。
一方、内部用コードが出なかった結果は、境界が機能した証拠としては弱い点に注意してください。モデルが利用可能な文脈をたまたま使わなかった可能性を除外できないからです。
設定を切り替えた後の比較方法
対象が非共有の既存プロジェクトで、メモリ設定の変更が許可されている場合は、プロジェクトを開き、三点メニューから「Project settings」を選び、Memory欄で「Default memory」または「Project-only memory」を選択して保存します。日本語画面では表記が異なる可能性があります。
重要なのは、保存直後に先ほどのテストを繰り返さないことです。公式説明では、変更の反映に数時間かかる場合があります。設定変更時刻を記録し、十分な時間を空けたうえで、古いテストチャットとは別の新規チャットを使います。
比較表は次のように作れます。
| 条件 | 質問場所 | 内部用コード | 外部用コード | 判定 |
|---|---|---|---|---|
| 変更前 | プロジェクト内 | 出た/出ない | 出た/出ない | 保留を含めて記録 |
| 変更前 | 通常チャット | 出た/出ない | 出た/出ない | 同上 |
| 変更後・反映待ち後 | プロジェクト内 | 出た/出ない | 出た/出ない | 外部用が出れば要調査 |
| 変更後・反映待ち後 | 通常チャット | 出た/出ない | 出た/出ない | 内部用が出れば要調査 |
各回答には、質問日時、モデル、アプリ、質問文、回答全文を残します。回答画面で使用したメモリや出典を確認できるアイコンが表示される場合は、その情報も記録します。ただし、OpenAIはメモリの出典表示が回答へ影響したすべての要因を示すとは限らないと説明しています。出典表示がないことだけで、文脈が使われなかったとは断定できません。
結果の読み方:陽性は強く、陰性は慎重に
このテストでは、コードが正確に出た結果と、出なかった結果の証拠としての強さが違います。
架空の内部用コードがプロジェクト外のチャットで一字一句同じに出たなら、偶然に生成された可能性は低く、外部から参照できた強い証拠になります。反対に、コードが出なかった場合は、境界が働いた可能性だけでなく、モデルが情報を選ばなかった、反映が完了していない、質問の意図を認識しなかったなどの説明が残ります。
そのため、判定は次の3段階にします。
- 期待どおり:同一プロジェクト内では内部用コードを参照でき、内外をまたぐコードは複数回の確認で出ない
- 要調査:境界をまたぐコードが正確に出た、または設定表示と公式仕様が合わない
- 判定保留:同一プロジェクト内のコードも出ず、メモリ機能が動作しているか確認できない
「出なかったから安全」と二択で判定しないことが、この検証の要点です。重要な案件では、テスト結果をアクセス制御の代用にせず、そもそも入力してよい情報か、参加者や管理者の権限は適切かも別に審査します。
プロジェクト専用メモリが向く用途
プロジェクト専用メモリは、文脈を案件ごとに分けたいときに有効です。例えば、顧客Aと顧客Bで似た商品名や議題を扱う場合、過去の別案件から条件が混入する可能性を減らせます。採用候補者ごとの評価、年度ごとの予算案、授業科目ごとの学習資料、ブランドごとの文体管理にも使いやすいでしょう。
もう一つの利点は、外部情報の混入を減らせることです。通常チャットで覚えた個人の好みや過去の会話が、厳密な資料確認の回答へ入ることを避けたい場合、プロジェクト内のチャットとファイルだけに寄せる設計ができます。
一方、個人の好みや複数案件に共通する前提を毎回利用したい用途では、プロジェクト専用メモリは不便です。プロジェクト外の保存済みメモリを参照しないため、表記ルールや担当者情報などをプロジェクト指示や資料として改めて用意する必要があります。また、ChatGPT Workを使う案件には適用できないという公式上の制約もあります。
メモリ境界とアクセス制御を混同しない
プロジェクト専用メモリは、回答を作る際の文脈参照範囲を制御する機能です。ファイルの閲覧権限、共有リンク、組織の管理者権限、接続アプリの権限を置き換えるものではありません。
共有プロジェクトでは、メンバーがプロジェクト内のチャットやファイルを閲覧できます。プロジェクト外の個人メモリが参照されないことと、プロジェクト内の情報を参加者全員が見られることは両立します。「プロジェクト専用」という名称を「自分専用」と読み替えないでください。
また、プロジェクト専用へ切り替えても、既存のチャットやファイルはプロジェクト内に残ります。公式ヘルプは、設定変更時にプロジェクトの情報が外部で使われるメモリから外れる一方、プロジェクト内のチャットやファイルは引き続き内部の文脈として利用できると説明しています。
したがって、誤ってアップロードしたファイルを消したい場合は、メモリ設定を変えるだけでは足りません。対象のチャット、プロジェクトファイル、Library、接続アプリなど、情報が残っている場所を確認して個別に削除する必要があります。
データ削除、学習利用、メモリは別々に確認する
実務で失敗しやすいのは、次の3つを一つのスイッチだと思うことです。
- 回答時に過去情報を参照するメモリ
- チャットやファイルをサービス上に保管する期間
- 入出力をモデル改善へ利用するかどうか
プロジェクト専用メモリへ変更しても、チャットやファイルが自動削除されるわけではありません。OpenAIの保管ポリシーによれば、通常のチャットは利用者が削除するまでアカウントに保存され、プロジェクトへ追加したファイルは原則としてプロジェクトが削除されるまで保持されます。削除後は、法的・安全上の例外などを除き、通常30日以内の完全削除が予定されます。
また、個人向けプランで会話をモデル改善に使わせたくない場合は、Data Controlsの「Improve the model for everyone」を別途確認する必要があります。Business、Enterprise、Eduなどでは既定の取り扱いが異なります。メモリをオフにしたことだけで、学習利用や保管期間まで変更されたと考えないでください。
特に、チャットをアーカイブしても削除にはなりません。サイドバーから見えにくくなるだけで、保管は続きます。境界テストで作ったコードを消す場合も、アーカイブではなく削除の対象を確認します。
失敗しやすい点と対処
設定変更直後に試す
反映に数時間かかる場合があります。変更時刻を記録し、時間を空けて新規チャットで再試験します。
本物の秘密をテストに使う
漏えいを検出できても、すでに秘密を入力した事実は取り消せません。公開されても影響のない架空コードだけを使います。
1回「覚えていない」と答えた結果を合格にする
生成AIは参照可能な情報を毎回答で必ず使うわけではありません。複数回、異なる新規チャットで確認し、同一プロジェクト内の対照条件も置きます。
質問文の中に正解を書く
「INSIDE-UMI-482を覚えていますか」と聞けば、モデルは質問文からコードを読めます。コード自体を含めず、「過去に示した境界テスト用コード」のように質問します。
デフォルトメモリを全プランで同じと考える
EnterpriseとEduでは、デフォルトでもプロジェクト外の会話が参照されないと説明されています。個人向けやBusinessと同じ期待値で比較しないでください。
共有状態を確認せず設定変更を探す
共有プロジェクトはプロジェクト専用に固定されます。設定項目が表示されない場合は、共有状態と管理者設定を先に確認します。
境界テストを機密保持の保証にする
このテストで分かるのは、観測した条件でコードが回答に現れたかどうかです。契約、管理者権限、内部不正、共有リンク、保持期間などを評価するものではありません。
導入時の判断チェックリスト
業務で既存プロジェクトの設定を切り替える前に、次を確認してください。
- プロジェクト外の会話や個人メモリを使う必要があるか
- 別案件の情報が混ざると誤判断につながるか
- 対象プロジェクトは共有済みか
- ChatGPT Workを使う必要があるか
- プランとワークスペースのメモリ設定を把握しているか
- 設定変更後、数時間の反映待ちを取れるか
- 架空コードによる内外テストを実施したか
- テスト結果を「期待どおり・要調査・保留」で記録したか
- メモリ、アクセス権、学習利用、保管・削除を別々に確認したか
- 機密度が高い情報について、組織の入力許可を得ているか
一つでも不明な項目があれば、まず非機密のテストプロジェクトで確認します。顧客情報、医療情報、人事評価、認証情報などを使いながら設定を試すべきではありません。
実務での結論
今回の更新により、古いChatGPTプロジェクトでも、対象となる非共有プロジェクトなら後から文脈の境界を狭められるようになりました。案件ごとの前提を保ちながら、別の会話からの混入を減らしたい利用者には実用的な変更です。
ただし、設定画面で「プロジェクト専用」と表示されたことは、境界確認の出発点にすぎません。反映待ち、プラン差、個人・管理者設定を確認し、架空コードで内から内、外から内、内から外の方向を試してください。
そして、最も重要なのは適用範囲を限定して理解することです。プロジェクト専用メモリは文脈の参照範囲を制御しますが、アクセス権限やデータ削除を一括管理する機能ではありません。高機密情報を入力してよいかどうかは、設定名や簡易テストだけで決めず、組織の契約、規程、権限、保管条件まで含めて判断する必要があります。
確認日と主要な一次情報
本記事の仕様確認日は2026年8月31日です。更新内容はOpenAIのChatGPTリリースノート、詳しい設定とプラン差はProjects in ChatGPT、メモリの性質はMemory FAQ、削除・保管との違いはChat and File Retention Policies in ChatGPTで確認しました。
提供条件や画面表示は今後変わる可能性があります。実際に設定を変更する時点で、対象アカウントの画面と最新の公式ヘルプを再確認してください。
PRIMARY SOURCES
確認した一次情報
広告