アクセスと権限
ChatGPT、ChatGPT Work、Codex で設定済みのプラグインを dot で利用できるか
はい、利用できます。プラグインの権限は、dot、ChatGPT、ChatGPT Work、Codex 間で共有されます。dot は、ユーザーが付与した権限の範囲内で既存の接続を利用できます。
dot には、毎回の承認が必要な操作、事前に承認できる操作、確認なしで実行できる操作について、安全性を重視した既定の設定が用意されています。詳しくは、「操作、承認、管理」セクションをご覧ください。
新しい権限の付与と既存の権限の管理方法
ChatGPT の「プラグイン」タブで、新しいプラグインの接続や既存のプラグインの管理ができます。これらの接続は、dot、ChatGPT、ChatGPT Work、Codex 間で共有されます。
dot 専用の Slack アカウントを設定し、そのサービス上で独自のアカウント名とアクセス権を持たせることもできます。dot に専用のメールアカウントや Slack アカウントがあっても、ChatGPT に接続済みのプラグインは引き続き利用できます。
プラグイン経由で dot が閲覧・変更できる範囲の管理方法
ChatGPT の「プラグイン」タブで、各プラグインへのアクセスを管理できます。dot は、プラグイン経由の操作にユーザーの事前承認が必要かどうかを、安全性を重視した既定の設定に従って判断します。
カスタムルールでは、「メールを絶対に送信しない」など、dot に追加の制限を設定できます。これらのルールで、あらかじめ組み込まれた一部のガードレールや安全要件を無効にすることはできません。
dot は、ユーザーが依頼する前に役立つ最新情報を探すこともできます。これを「先回りリサーチ」と呼びます。許可された接続先から情報を読み取り、非公開のメモを保存できますが、リサーチ用のツールで次の操作を直接行うことはできません。
他の人へのメッセージ送信
プラグイン経由でのコンテンツ変更
ブラウザーやコンピューターの操作
その後に行う操作にも、通常の操作ルールと安全性チェックが適用されます。ユーザーがすでに承認し、バックグラウンドで継続しているタスクにも、同じルールが適用されます。
dot によるカメラ、マイク、画面へのアクセス
dot がコンピューターのカメラ、マイク、画面にアクセスするには、まずコンピューターを dot に接続する必要があります。また、デバイスの設定で、ChatGPT アプリにカメラ、マイク、画面へのアクセスを許可する必要があります。
18 歳未満のユーザーによる dot の利用
ご利用いただけません。現時点では、18 歳未満のユーザーは dot をご利用いただけません。
データの利用、メモリ、プライバシー
dot と ChatGPT 間のメモリ共有
はい、共有されます。dot は ChatGPT からメモリや最近の会話のコンテキストを受け取ることができ、dot との会話が ChatGPT のメモリに反映されることもあります。設定後も、ChatGPT と dot の間でメモリを継続的に共有できます。
ChatGPT でメモリをオフにすると、この共有は停止します。ただし、dot がすでに受け取った情報は削除されません。
dot が保持する情報とその保護方法
dot は、削除されるまで、ユーザーとの会話やプラグインから得たコンテキストを保持できます。dot を削除すると、その dot のコンテキストも削除できます。dot が ChatGPT のメモリと共有した情報は、ChatGPT のメモリ設定で個別に管理できます。
dot のコンテキストには、認証情報、画像、スクリーンショットは保持されません。ChatGPT のライブラリ、ユーザーのコンピューター、接続されたストレージサービスなど、ほかの場所で dot が作成または使用するファイルには、その場所の保持ポリシーが適用されます。
OpenAI は、コンテンツの保存時と、ユーザー、OpenAI、当社のサービスプロバイダー間での転送時に、コンテンツを暗号化します。
dot が記憶したユーザー情報の確認、修正、削除
dot を削除すると、その dot のコンテキストも削除できます。現在、dot の個々のメモリを閲覧、削除、直接変更することはできません。プラグインから dot のコンテキストに取り込まれた個別の情報も同様です。
プラグイン経由で連携したサービスの接続解除後の情報の扱い
接続を解除すると、その接続を通じた新たなアクセスは停止します。ただし、dot がすでにコンテキストに取り込んだ情報は削除されません。
dot の削除後の情報の扱い
dot の削除:その dot 自身のコンテキストが削除されます。
ファイルと会話:dot が作成したファイル、Codex のスレッド、ChatGPT の会話は別に保存されます。dot を削除しても、これらは削除されません。
ChatGPT のメモリ:ChatGPT でのほかの会話から保存されたメモリは、そのまま残ります。これらは ChatGPT のメモリ設定で管理できます。
モデル改善をオフにした場合の、OpenAI 関係者による dot の活動の確認
はい、確認する場合があります。モデル改善をオフにしていても、安全性に関わるケースなど、限られた状況では、人による確認が行われることがあります。
OpenAI によるモデル改善への dot の情報利用とオプトアウト方法
ChatGPT Business、Enterprise、Edu のワークスペースでは、デフォルトでユーザーのデータをモデルの学習に使用しません。個人向けの ChatGPT プランでは、dot の会話や作業をモデル改善に使用できるかどうかは、「すべての人のためにモデルを改善する」の設定によって決まります。対象には、dot が行う操作、ほかのエージェントに委任する作業、ユーザーが設定した自動化、会話に反映される接続先アプリのデータなどが含まれる場合があります。対象のデータを使用する前に、可能な限り個人を識別できる情報を取り除く措置を講じています。
バックグラウンドでの先回りリサーチや、そのメモを直接学習に使用することはありません。dot がそのリサーチで得た情報を、学習対象となる会話やタスクに取り込んだ場合は、ユーザーの設定に応じて、その情報が学習に使用されることがあります。ChatGPT の設定で「すべての人のためにモデルを改善する」をオフにできます。データの利用方法について詳しくは、こちらの記事をご覧ください。
個人情報へのアクセス、訂正、削除のリクエスト方法
OpenAI のプライバシーポータル、または dsar@openai.com 宛てのメールでリクエストを送信できます。OpenAI アカウントをお持ちでなくてもご利用いただけます。
お住まいの地域によっては、個人データへのアクセス、訂正、削除、またはそのコピーを受け取る権利が認められている場合があります。本人確認のための情報をお願いする場合があります。詳しくは、当社のプライバシーポリシーをご覧ください。
OpenAI によるサービスプロバイダーの利用
OpenAI は、ホスティング、クラウドインフラ、サポート、安全対策、メール配信など、サービスの運営を支えるためにサービスプロバイダーを利用しています。これらのプロバイダーは、サービスを提供するため、OpenAI の指示に従って個人情報にアクセスし、処理または保存する場合があります。
詳しくは、当社のプライバシーポリシーをご覧ください。法人のお客様に代わって処理する情報の取り扱いには、該当するお客様との契約が適用されます。
操作、承認、管理
ユーザーの承認や操作の引き継ぎが必要な操作
慎重な取り扱いが必要な操作を dot に依頼すると、dot はユーザーの明示的な承認を確認するか、ユーザー自身で操作を完了するよう引き継ぎを求める場合があります。承認は事前に行える場合もあります。dot には、以下のポリシーに従うよう指示されています。
パスワードの変更や送金など、特に慎重な取り扱いが必要な操作では、ユーザーが操作を引き継ぎ、ご自身で完了する必要があります
データの完全削除やソフトウェアのインストールなどの操作では、dot に依頼するたびに承認が必要になる場合があります
定期的なメッセージ送信など、一部の操作は毎回ではなく事前に承認できます
dot はユーザーの指示をもとに、いつ、どのようにユーザーの代理として行動できるかを判断します。何を承認するのかを具体的に伝えると、許可の範囲を明確にできます。後で送信するメッセージの場合は、宛先、内容、送信する日時や条件を指定してください。1 件のメッセージを承認しても、dot が継続的にユーザーの代理として他の人に連絡することを許可したことにはなりません。事前承認の効力は、ユーザーが許可した範囲に限られます。dot は間違えることもあるため、重大な影響を伴う作業は必ず確認してください。
カスタムルールで許可・禁止できる操作と、変更できない承認要件・安全性チェック
dot には、実行時に確認が必要な操作、事前承認が必要な操作、確認が不要な操作について、安全性を重視した既定の設定が組み込まれています。カスタムルールでは、これらの設定を調整し、対応する操作のうち、dot が自律的に実行できる操作、ユーザーの承認が必要な操作、実行してはいけない操作を指定できます。カスタムルールは設定から確認できます。パスワードの変更時に dot がユーザーに操作の引き継ぎを求めるといった、基本的な安全要件をカスタムルールで無効にすることはできません。また、独立した安全性審査システムである自動レビューや、先回りリサーチの制限も、カスタムルールでは変更できません。
dot の活動の確認と指示の方法
デスクトップアプリのアクティビティビューには、dot が進行中のタスクや、ほかのエージェントに委任したタスクが表示されます。タスクの説明とステータスを見て、進捗状況を確認できます。dot が実行した手順も確認できます。
コンテキストの追加、誤解の訂正、方針の変更、dot への停止の指示も可能です。
dot の停止、指示の修正、実行済みの操作の取り消し
dot の作業中でも、新しい指示を伝えたり、方針を変えたり、停止を求めたりできます。
完了した操作を取り消せるかどうかは、操作の内容と使用したアプリによって異なります。間違いの修正を dot に依頼することはできますが、元に戻せない操作もあります。
dot の間違い、予期しない情報共有、意図しない操作への対処方法
dot は間違えることがあります。間違いに気づいた場合は、dot に修正を依頼できます。操作を取り消せる場合もあります。たとえば、ドキュメントへの意図しない編集を元に戻したり、メールの送信を取り消したりできる場合があります。間違いを報告する場合は、dot のサポートページで詳しい手順をご確認ください。
セキュリティと組み込みの安全対策
dot による非公開情報の共有や権限外の操作を防ぐ安全性チェック
dot は、複数の層で保護を行います。
モデルの安全対策:GPT-6 Astra は、生物学やサイバーセキュリティ分野での悪用を含む、有害なリクエストを拒否するよう学習されています。
プラグインの権限によって、アクセスできる範囲を制限します。
カスタムルールでは、対応する操作に追加の制限を設定できます。
自動レビューは、予定されている一部の操作について、実行前にユーザーの指示、カスタムルール、安全要件と照合します。
安全性モニタリングは、dot の作業中に有害な可能性のある挙動がないかを監視します。
たとえば、dot がメールを送信する前に、自動レビューが宛先と本文を確認し、アドレスの間違いや、共有する意図のなかった情報の検出を支援します。
操作がブロックされた場合、dot は、解除につながる可能性があれば説明や承認を求めるほか、許可された代替手段を試すか、停止します。ユーザーの承認によって、基本的な安全要件を無効にすることはできません。
dot が作業を委任する場合や、バックグラウンドで作業を続ける場合にも、操作ルールが適用されます。先回りリサーチには追加の制限があります。そのツールでは、他の人へのメッセージ送信、プラグイン経由でのコンテンツ変更、ブラウザーやコンピューターの操作を直接行うことはできません。
dot は、必須の自動レビューチェックを無効にしたり、これらのリサーチの制限を解除したりすることはできません。これらの安全対策はリスクの低減に役立ちますが、それでも dot が間違えることはあります。
自動レビューのポリシーのカスタマイズについては、自動レビューの設定をご覧ください。
dot のプロンプトインジェクション、フィッシング、悪意ある指示への対策
ウェブサイト、メール、ドキュメントには、非公開情報の共有など、ユーザーが依頼していないことを dot に実行させようとする指示が含まれている場合があります。これをプロンプトインジェクションと呼びます。
dot は、ユーザーの指示と、作業中に触れるコンテンツを区別するよう設計されています。そのコンテンツ自体が、操作の許可を与えることはありません。
さらに、ツールで実行できる操作の制限、特定の操作前の自動チェック、承認要件、安全性モニタリングといった保護対策も設けています。また、人によるテストと自動テストを通じて弱点を見つけ、これらの安全対策を改善しています。
これらの保護対策は、悪意ある指示によって望まない操作が行われるリスクを低減しますが、完全に排除するものではありません。
パスワード、認証、支払い
dot によるパスワードの取り扱い
対応するサインインでは、ユーザーが安全なログインフォームに認証情報を入力している間、dot は一時停止します。フォームは、認証情報をモデルに開示せずに、ブラウザー環境へ直接送信します。その後、dot はサインイン済みのセッションを使って作業を続けられます。
これらの保護対策は、対応するサインイン手順に適用されます。チャットやドキュメント内、またはプラグイン経由で別途共有したパスワードは、保護の対象にはなりません。
dot によるサインインやセキュリティチェックの代行
認証コードを提供するか、操作を引き継いでセキュリティチェックを完了する必要がある場合があります。
販売サイトに保存されたカードでの購入
dot は、ユーザーが販売サイトに保存したカードを使って購入することもできます。こうした購入にはユーザーの承認が必要です。その購入を明確に対象とする承認であれば、事前に行うこともできます。
