運用がデータベースの接続文字列を入力欄へ落とし、「なぜ繋がらないか」と聞く。開発が sk- の付いた例外ログをそのまま貼り、「このスタックはどう読むか」と聞く。どちらも、自分では質問しているつもりだ。ChatGPT と Gemini から見れば、プロンプトは送信した原文そのものだ。パスワード、復旧コード、APIキー、マイナンバー、URL の # の後ろの鍵は、この一回の送信で今のタブを出る。

前回は問い合わせ票とチャット履歴を送る前、伏せるべき項目を書いた。相手はグループとチケットだ。本稿の相手は生成チャットの入力欄だ。問いは一つ。貼る前に、どの文字をマスクへ替えるか。MyPassGen のテキストマスキングは今のタブで処理し、開いてすぐ使え、登録は要らない。本稿はツールの総覧ではない。公式の設定と、自分で開ける画面だけを対照する。

先に、経路を分ける

「この種のエラーの切り分け」や「鍵を REDACTED に替えたあとのログ」で足りるなら、原文は貼らない。書式の見本が要るときだけ、実在の口座へ入れないテスト列を使う。指定した一人へ、今使える鍵を渡すならワンタイムへ。平文を会話履歴へ残さない。

貼った時点で、端末を出る

生成ページのパスワードは、入力欄に置いたままにできる。コピーを押すとシステムのクリップボードへ入る。経路はパスワードをコピーしたあと、クリップボードはまだ誰が読めるかに書いた。そこから ChatGPT や Gemini の入力欄へ貼り、送信を押すと、三つ目の経路が開く。原文はプロンプトになり、その製品のサーバへ届く。HTTPS は経路上の暗号化を示すだけだ。事業者から平文が見えないことにはならない。履歴へ入らない、レビューへ回らない、自分で公開ページにしない、とも言わない。

Google は Gemini アプリのプライバシー ハブ(2026年8月10日更新)に、こう書く。送信または発話したプロンプト、共有したファイルや画面は、「ユーザーが Gemini アプリに提供する情報」だ。同じページに、「レビュアーに見られたくない機密情報や、Google のサービス(機械学習技術など)の改良のために使用されたくない機密情報は入力しないでください」ともある。OpenAI の共有リンク案内も具体だ。共有コンテンツにパスワードや口座番号、その他の機密性の高い個人情報を含めない。

この二文は宣伝ではない。事業者自身が引いた線だ。確かめる対象は「ページにアップロードしないと書いてあるか」ではない。出した文字が、自分で開ける場所のどこに残るかだ。会話履歴、一時チャットの保持期間、chatgpt.com/share/ や g.co/gemini/share/ の公開ページ。

先に伏せる項目

判断は問い合わせの回と同じ一文だ。相手(事業者、またはあとから共有リンクを開く人)がこの文面を見たとき、ログインできるか、API を呼べるか、本人確認や決済ができるか。「できる」なら、まだ終わっていない。生成チャットで増えるのは、「完全な鍵」と「鍵の付いた URL」だ。チケットでもよく出る。モデルへ貼ると残る時間が長い。履歴は月単位が既定、共有ページは「リンクを知っている人」が単位だ。

項目 先に伏せる理由 貼る前に替える形
ログイン用パスワード、マスターパスワード、復旧コード 手元にあればアカウントへ入れる REDACTED、または「16文字のランダム列」という説明
APIキー、アクセストークン、接続文字列のパスワード部 接頭辞で系統が分かり、全文で呼べる sk- / ghp_ / AKIA などの接頭辞を残し、後ろを星印へ
電話番号、マイナンバー、カード、メール その場で発信、照合、決済、返信ができる 携帯は 090-****-5678。個人番号は書かないか下4桁以外を伏せる。カードは下4桁。メールはローカル部の先頭1文字
ワンタイムURL全体 s.html?id=…#… # の後ろが復号鍵。入力欄へ全文を貼ると鍵ごと渡す 「ワンタイムのリンクがある」と書くか、id= だけ残す。シャープ以降は付けない

APIキーの系統接頭辞は残してよい。sk-、sk_live_、AKIA、AIza、ghp_、github_pat_、glpat-、xoxb-、および Bearer の後ろで切ったトークン。接頭辞は「どの系統か」を示すためであり、呼び出しを続けるためではない。伏せたあとでも、その文字列で API が通るなら、伏せ方が足りない。あるいは、使える鍵をどの会話にも書いてはいけなかった。

ワンタイムURLは、別に一行要る。鍵を # の後ろへ置くのは、ブラウザが HTTP のリクエスト行へこの部分を載せないようにするためだ。原理は同僚にパスワードを一度だけ渡すとき、なぜ復号鍵を URL の # の後ろに置くのかに書いた。入力欄へ URL 全体を貼る行為は、「ブラウザの移動」ではない。「フォーム送信」だ。シャープ以降の文字は、プロンプト本文として出て行く。https:// を消す、ドメインを短くする、では足りない。

AIに聞いてよい文字

ログ全体を聞けない、ではない。モデルが要るのは構造、エラーの種類、すでに外した手順だ。再利用できる秘密ではない。残してよいことが多いのは、エラーコード、鍵を除いたスタック、フレームワークの版、OS、すでに試したコマンド(コマンドに実在のパスワードを載せない)、および「鍵はローテーション済み」という状態だ。

注文番号、問い合わせ番号、商品 SKU、内部の環境名(staging / prod)は、それだけでログインできないなら、先に伏せなくてよい。乱して伏せると、助言が環境と噛み合わなくなる。氏名、住所、未成年の情報、裁っていない身分証の写真は、規則が拾わないことが多い。画素の中か、空白で割ってある。画素は伏せられない。その画像を会話ページへ上げない。

「もっと強いパスワードを書いて」と聞くときも、いま使っているマスターパスワードは付けない。生成は端末で終える。MyPassGen のパスワード生成はランダムモード 6–128 文字、初期値 16、8 未満は弱いと出す。開いてすぐ使え、生成結果も検査対象も業務データとして上げない。古いパスワードをモデルへ貼り「強さを見て」と頼むのは、古いパスワードを第三者へ渡すことだ。端末の弱いパスワード名簿との差は、端末の漏洩名簿と Have I Been Pwned では、証明できることが違うに書いた。

ChatGPT:学習、一時チャット、共有リンク

OpenAI の データコントロール FAQ は、スイッチを「すべてのユーザーのためにモデルを改善する」と書く。ログイン後、アイコン → 設定 → データコントロールでオフにする。会話は履歴に残る。公式の説明では、ChatGPT の学習には使わない。学習を切っても、文字が端末を出ていないことにはならない。履歴からも消えない。

一時チャットは別の線だ。一時チャット FAQ は、保存しない限り履歴に出ず、メモリも作らず、一時チャットのままならモデル改善にも使わない、と書く。安全確保のため、コピーを最長 30 日間保持する場合がある、とも書く。30 日は「保存していない」ではない。「通常の履歴より短く、不正監視のために残ることがある」だ。一時チャットをシークレットウィンドウと同一視しない。消えるのは自分の一覧であり、事業者側の保持期間ではない。

共有リンクは第三条で、その場で確かめやすい。個人アカウントの URL は https://chatgpt.com/share/… で始まる。公式は、リンクを知っている人は誰でも閲覧できる、リンクから作成者のアカウントへは入れない、会話のスナップショットを渡す、と書く。あとから元の会話へ足したメッセージは、自動ではこのスナップショットに入らない。元の会話を消す、または「モデルを改善する」を切る、どちらも既存の共有リンクを自動では消さない。データコントロールの共有リンクで、別に管理する。相手が会話を自分の履歴へ取り込んでいれば、リンクを消してもそのコピーは戻らない。

2025年8月、一部の共有ページが短期間、検索エンジンの索引対象になった。OpenAI はその後、この発見可能性の実験を撤回した。いま既定で検索結果に出ないとしても、「リンクを知っている人はログインなしで開ける」は残る。パスワードの入った会話を共有ページにすると、パスワードのない公開票へチケットを貼るのに近い。

Gemini:アクティビティ、72時間、公開リンク

Gemini アプリは、履歴と学習を同じ設定に縛る。日本語画面は「アクティビティの保存」(Keep Activity)だ。プライバシー ハブは、オンのとき Google は人間のレビュアーの支援を受け、アクティビティをサービスの提供・開発・改良に使う、生成 AI モデルのトレーニングを含む、と書く。サービス プロバイダがレビューしたデータはアカウントから切り離され、最長 3 年残る。アクティビティの自動削除は既定 18 か月で、3 か月、36 か月、無期限へ変えられる。

「アクティビティの保存」を切ったあと、今後の会話はアクティビティに出ず、学習にも使わない(自分でフィードバックを送った場合を除く)。公式はなお、これらの会話をアカウントに 72 時間残し、応答、フィードバック処理、Google・利用者・一般の保護に使う、と書く。人間のレビューも含む。一時チャットも 72 時間の保持で、最近の一覧には出ず、学習やパーソナライズにも使わない。その会話を離れると、自分でもその一連は開けない。72 時間と ChatGPT 一時チャットの 30 日は桁が違う。どちらも「送信した瞬間に事業者側から消える」ではない。

高評価や低評価を付けると、別の通路が開く。アクティビティを切ったあとでもフィードバックを送ると、関連する会話とデータが専任チームのレビュー対象になり、最長 3 年、Google アカウントとは切り離して残ることがある。残す部数を減らすなら、テスト用パスワードの入った回答にはフィードバックを付けない。

共有リンクのドメインは g.co/gemini/share/… だ。Google の 「Gemini アプリでのチャットを共有する」は、公開リンクだと書く。リンクを知っている人は閲覧でき、転送でき、その続きを自分で話せる(Gem の会話と 18 歳未満の利用者を除く)。共有されるのは会話全体で、画像と Canvas の成果物も含む。作成後に原文を直しても、公開ページは追従しない。公開リンクを消すと、訪問者には会話が存在しないと出る。グループへ貼った投稿は自動では消えない。他者が「この会話を続ける」を選び、アクティビティの保存をオンにしているなら、そのコピーも一緒には消えない。

Chrome の Gemini(Gemini in Chrome / サイドバー)を使うと、もう一層ある。公式は、アクティビティの保存がオンのとき、閲覧したサイトの情報と、共有した音声やファイルがアクティビティへ入る、と書く。ページ本文はアカウントへ一時記録されるが、アクティビティ一覧には出ない。生成ページやワンタイムの閲覧ページでサイドバーから質問すると、今見ているページの文脈まで送ることがある。これは「ツール自身の Network に平文が上がったか」とは別の線だ。確かめ方はブラウザで暗号化したとき、平文が送られていないことをその場で確かめるに書いた。

対照表:四つの行き先

同じテスト用パスワードを会話ページへ貼ったあと、行き先は少なくとも四つに分かれる。差はモデル名ではない。その記録を、自分で開けるかどうかだ。

行き先 ChatGPT(個人アカウント、公式の説明) Gemini アプリ(個人アカウント、公式の説明)
通常の会話履歴 既定で履歴へ入る。モデル改善を切っても履歴は残る 「アクティビティの保存」がオンならアクティビティへ。既定は最長 18 か月
学習 / モデル改善 データコントロールの改善スイッチで制御 「アクティビティの保存」と一体。レビュー標本は最長 3 年
一時チャットの保持期間 履歴に出ず、学習にも使わない。システム側は最長約 30 日 一覧に出ず、学習にも使わない。アカウント内は最長 72 時間
共有 / 公開リンク chatgpt.com/share/…。リンクを知っていれば閲覧できる g.co/gemini/share/…。リンクを知っていれば閲覧・転送できる

学習を切る、一時チャットへ替える、は「モデル改善」と「自分の一覧に出る」の二本を狭めるだけだ。共有リンクは別に消す。端末で伏せるのは、源流を狭める。出すプロンプトに、使える平文が最初からない。四本のうち、送信を押す前に終えられるのはマスキングだけだ。

その場で確かめる

次の手順は、どのブランドの約束にも依存しない。最初から最後まで、実在のアカウントへログインできないテスト列を使う。生成の初期値 16 文字のランダム列、または sk-TEST_NOT_A_REAL_KEY。いま使っているマスターパスワード、本番の鍵、実在のワンタイムURLでは練習しない。

  1. 先に端末で伏せる。UTM削除のテキストマスキングを開き、電話、個人番号、カード、メール、APIキーの種別を一つ選ぶ。原文と結果を並べる。結果のなかで完全な原文を検索し、当たってはいけない。開発者ツールの Network を開き、「ログを保持」を入れて、リクエスト本文と解析イベントに今の原文が無いことを見る。
  2. 伏せたあとの文を ChatGPT または Gemini へ貼り、秘密と無関係な一文を聞く。例は「このログのエラー種別を三文で説明して」。伏せていないテスト用パスワードは貼らない。確かめるのは手順であり、モデルに秘密を「見せる」ことではない。
  3. 「伏せていない文字が履歴へ入るか」を見る必要があるなら、テスト列だけ使う。送信したあと会話一覧を更新し、直近の1件でそのテスト列を検索できるはずだ。すぐにその会話を消す。ChatGPT は設定 → データコントロールで「すべてのユーザーのためにモデルを改善する」と共有リンクを見る。Gemini はアクティビティを開き、「アクティビティの保存」の状態と自動削除の期間を見る。
  4. 共有リンクを確かめる。秘密もテスト用パスワードも含まない短文で新しい会話を作り、共有リンクを出す。URL をコピーする。ChatGPT は chatgpt.com/share/、Gemini は g.co/gemini/share/ で始まるはずだ。シークレットウィンドウで開き、ログインなしで全文が見えるはずだ。公開リンクを消してもう一度開き、開けないはずだ。パスワードの入った会話では共有を押さない。
  5. 一時チャットの画面表示を見る。ChatGPT の一時チャット、Gemini の一時チャットは、履歴に入らないと書く。表示されている保持期間は、それぞれ約 30 日と 72 時間に対応するはずだ。一時チャットを離れたあと、最近の一覧にその会話は出てはいけない。
  6. 送信が終わったら、クリップボードの回と同じ締めをする。意味のない一文字をコピーして上書きする。入力欄の原文も、控えとして残さない。

MyPassGen のテキストマスキングは、この境界で動く。種別は一度に一つ。処理は今のタブで終わる。原文はアップロードせず、分析ログにも書かない。日本の携帯は先頭と下4桁(090-****-5678)。18桁の住民身分番号は検査のあとマスクし、先頭3と末尾4を残す。カードは Luhn のあと下4桁だけ残す。メールはローカル部の先頭1文字を残す。ページ自身が、補助だと書く。重要な場面は、人がもう一度見る。開いてすぐ使え、登録は要らない。

12桁のマイナンバーは、現行の「個人番号」判定の主対象ではない。18桁の住民身分番号、米英の番号形式、英字混じりの旅券型を主に見る。ハイフンなしの11桁や12桁は、注文番号との見分けが難しい。結果を検索し、残っていれば手で伏せる。全角数字、画像の中の番号、未収録の鍵接頭辞も、同じ目視の対象だ。

使える鍵を渡すなら、別の経路

マスキングが解くのは、「議論のときに完全な番号を減らす」ことだ。同僚が要るのは、ログインできるパスワード、呼べる Key、添付を開けるパスフレーズだ。マスクでは足りない。このとき、平文を ChatGPT、Gemini、グループ、メール本文へ貼らない。ワンタイムを使う。暗号文はサーバへ一時置き、復号鍵は URL の # の後ろ。作成も閲覧もログインは要らない。完全なリンクを受け手へ渡したら、同じ文字列をどの会話ページにも再貼りしない。

何度も復号したいファイルはファイル暗号へ。ブラウザで AES-256-GCM のストリーム暗号化、単一ファイルは 5 GB 以下、出力は .lock / .enc。パスフレーズは別の通路。同じ AI の入力欄へ書かない。クラウドは暗号文の置き場であり、平文を誰が読むかはファイルをクラウドに入れる前、平文は誰が読めるかに書いた。

「先に伏せてから聞く」と「使える鍵はワンタイムへ」ができれば、見出しの問いに答えられる。先に伏せるのは、ログイン、呼び出し、本人確認、決済ができる文字と、# 鍵の付いた完全なリンクだ。一時チャットと学習オフは、事業者側の用途を短くするだけだ。すでに出した平文は戻さない。

よくある質問

「モデルを改善する」や「アクティビティの保存」を切れば、パスワードを貼ってよいか。

よくない。スイッチが狭めるのは学習と、自分の履歴一覧だ。プロンプトは事業者へ届く。ChatGPT の一時チャットは最長約 30 日、Gemini は 72 時間と書く。どちらも安全目的の人によるレビューがあり得る。貼った原文は、既定で「相手は見た」として扱う。

一時チャットはシークレットウィンドウと同じか。

違う。シークレットウィンドウが消すのは、このブラウザの履歴と Cookie だ。一時チャットが消すのは、アカウントの最近の一覧だ。OpenAI は 30 日で削除、Google は 72 時間保持、と書く。どちらも「送信即削除」ではない。窓を閉じたあと、事業者側の保持期間はそれぞれの条項どおり進む。

共有したあと、会話を消すだけで足りるか。

足りない。ChatGPT はデータコントロールの共有リンクで別に消す。Gemini は公開リンクの一覧で消す。他者が取り込み、または「この会話を続ける」で作ったコピーは、リンク削除では消えない。秘密の入った会話は、最初から共有を押さない。

マスキングに登録は要るか。伏せた文を AI へ貼ると、ツールが原文を上げるか。

登録は要らない。端末で伏せるとき、原文は今のタブに残る。確かめるのは、Network が個人番号、メール、鍵の全文を第三者へ送っていないことだ。伏せたあとに ChatGPT や Gemini へ貼るなら、出るべきはマスクであり、完全なパスワードではない。使える鍵を渡すならワンタイムを使い、会話ページに頼らない。