OpenAI 高度アカウントセキュリティリリース

OpenAI は高リスクユーザー向けに高度アカウントセキュリティを導入

OpenAI は、ChatGPT と Codex アカウント向けのオプトイン型セキュリティスイートである高度アカウントセキュリティをリリースしました。この機能セットは、ジャーナリスト、選出された公務員、政治的異議者など、デジタル攻撃のリスクが高まっているユーザーや、最も強力なアカウント保護を必要とするセキュリティ意識の高い個人向けに設計されています。

コアセキュリティ強化と技術的メカニズム

高度アカウントセキュリティは、認証を強化し、リカバリ経路を制限し、セッションの露出を抑える一連の制御を実装します。これらの保護は、ChatGPT アカウント設定の「セキュリティ」セクションで利用できます。

フィッシング耐性認証

高度アカウントセキュリティは、パスキーまたは物理的なセキュリティキーの使用を義務付けます。パスワードベースのログインは無効化され、フィッシング耐性サインインが登録ユーザーのデフォルトとなります。

制限されたアカウントリカバリ

メールや SMS チャネルが侵害されたことによるアカウント乗っ取りを防止するため、Advanced Account Security はメールおよび SMS ベースのリカバリを無効化します。リカバリはバックアップパスキー、セキュリティキー、リカバリキーに限定されます。その結果、このプログラムに登録されたユーザーのアカウントリカバリについては OpenAI サポートが支援できなくなります。

セッション管理と可視性

デバイスやセッションが侵害された際の露出期間を短縮するため、サインインセッションは短く設定されます。ユーザーにはログインアラートが提供され、すべてのサインインデバイス上のアクティブセッションを確認・管理できる機能が提供されます。

自動トレーニング除外

高度アカウントセキュリティが有効化されたアカウントは、自動的にモデルのトレーニング対象から除外されます。これらのアカウントからの会話は OpenAI のモデルをトレーニングするために使用されません。

Yubico とのハードウェアパートナーシップ

フィッシング耐性認証の導入を促進するため、OpenAI は Yubico と提携し、カスタマイズされたセキュリティキーのバンドルを提供しています。このバンドルには、ノートパソコンでの低摩擦な日常認証向けの YubiKey C Nano と、バックアップやモバイルデバイスでの使用向けの YubiKey C NFC が含まれます。このバンドルはすべての対象ユーザーに提供されますが、特に高度アカウントセキュリティイニシアチブの一環として開始されました。ユーザーは任意の FIDO 準拠セキュリティキーやソフトウェアベースのパスキーも使用できます。

Trusted Access for Cyber の必須要件

2026 年 6 月 1 日以降、最もサイバー対応が可能で許容範囲の広いモデルにアクセスする Trusted Access for Cyber プログラムの個々のメンバーは、高度アカウントセキュリティを有効にすることが求められます。信頼されたアクセス権を持つ組織は、代わりにフィッシング耐性認証がシングルサインオン (SSO) ワークフローに統合されていることを証明できます。

戦略的背景と今後の拡大

このセキュリティアップデートは、重要システムと国家安全保障を保護するための OpenAI の包括的なサイバーセキュリティ行動計画の一環です。AI がプロフェッショナルなワークフローや基盤インフラにますます深く組み込まれるにつれ、同社は企業環境を含む追加の対象者へこれらの高度な保護を拡大することを意図しています。

Sources