
ChatGPTのログインをパスワードなしにできる。OpenAIの新セキュリティ設定で何が変わるか
OpenAIは2026年4月30日、ChatGPTのログインをパスワード不要の方式に完全切り替えできる新設定「Advanced Account Security」を公開しました。ただし、有効化には「2つ以上の安全なサインイン方法」と「復旧キーの保存」が条件で、Enterpriseアカウントは対象外です。オンにする前に前提を押さえておく価値があります。 OpenAIが公開した新設定。Webブラウザ版のSecurity設定ページで、2026年4月30日から有効化できます。 パスキーとは何か。パスワードがいらない理由 Advanced Account Securityの話に入る前に、パスキーについて簡単に確認しておきます。 パスキーは、スマートフォンの顔認証や指紋認証でアカウントにサインインする仕組みです。パスワードを入力する代わりに、あなたの端末の生体認証がログインの鍵になります。 フィッシング詐欺が通じません。偽サイトに誘導してパスワードを入力させる古典的な手口は、そもそも入力するパスワードがないので成立しないからです。 物理セキュリティキー(YubiKeyなどの小型デバイス)も同じ考え方で、USBやNFCで接続する鍵が認証を担います。 有効化すると何が変わるか Advanced Account Securityをオンにすると、サインインはパスキーまたは物理セキュリティキーだけに限定されます。 パスワードによるログインは無効になります。メールやSMSで送られてくるコードでのサインインも、同様に使えなくなります。パスワードが流出しても、フィッシングに遭っても、物理的な認証手段がない限りアカウントにはアクセスできない状態になります。 もうひとつ、見落とされがちな変化があります。この設定を有効にしている間、そのアカウントの会話はOpenAIのモデル学習に使われません。セキュリティ強化と、データ利用停止が同時に適用される仕様です。 対象はChatGPTのアカウントで、同じログインを使うCodex(OpenAIのコード生成・実行サービス)アカウントにも保護が適用されます。Codexをどう使う場面が広がっているのかは、ChatGPTのCodexをモバイルから動かす記事も参考になります。 有効化の流れ。「少なくとも2つの安全なサインイン方法」の登録と、復旧キーの保存が条件になります。 OpenAIがYubicoと組んだタイミング 今回の発表と同時に、OpenAIはセキュリティキー専業メーカーのYubicoとの提携も発表しました。 OpenAI向けのカスタムYubiKey(YubiKey C NFCとYubiKey C Nanoの2本セット)が優待価格68ドルで購入できる導線が用意されます。ただし、この購入案内が表示されるのは米国・英国・EUのユーザー向けで、日本ユーザーへの展開は現時点で明示されていません。 日本からでも、FIDO2規格(パスキーや物理キーが使う認証の国際標準)に対応した別のセキュリティキーや、スマートフォンのパスキーで同等の設定は行えます。 ちょっと気になるのは、このタイミングです。単なるセキュリティ強化にとどまらず、CodexやAIエージェント系のサービスが広がる中で、強い権限を持つアカウントを守る準備にも見えます。OpenAIが2026年6月1日から、サイバー防御組織「Trusted Access for Cyber」の個人メンバーに対してAdvanced Account Securityを必須化する予定を発表していることも、その流れと一致します。 ChatGPTがコードを書き、ファイルを操作し、外部サービスに接続して作業を代行するツールになりつつある今、ログインまわりの強化は遅いくらいだったかもしれません。 有効化前に確認すること 設定を入れる前に、ふたつの点を確認しておく価値があります。 復旧キーをなくすとアカウントに戻れない Advanced Account Securityを有効にするには、少なくとも2つの安全なサインイン方法を登録し、復旧キーを保存する必要があります。 すべてのサインイン方法と復旧キーを失うと、アカウントに戻れなくなる可能性があります。復旧キーはパスワードマネージャーやオフラインの安全な場所に保存しておくのが現実的です。 Enterpriseアカウントは対象外 ChatGPT Enterprise、企業管理ドメインに紐づくアカウントでは現在利用できません。会社支給のアカウントや企業の管理下にあるアカウントは対象外となります。 どんな人が検討すべきか 全員が今すぐ有効化すべきかというと、そうは言い切れません。 仕事のドキュメント、顧客対応文案、コード、健康・家族に関わる内容をChatGPTで扱っているなら、検討に値するセキュリティ水準です。一方、献立の相談や簡単な調べ物が中心であれば、急ぐ必要はありません。 設定はWeb版のSecurity設定ページから行えます。2026年4月30日から有効化できる状態になっています。 🕒 時系列で追う:Advanced Account Securityの導入 日付 出来事 主な出典 2026-04-30 Advanced Account Securityを公開。Yubicoとの提携も同時発表 OpenAI/TechCrunch 2026-06-01 「Trusted Access for Cyber」の個人メンバーに必須化を予定 OpenAI ✅ 読者アクション 有効化には「2つ以上の安全なサインイン方法」の登録と「復旧キーの保存」が要ります。復旧キーはパスワードマネージャーやオフラインの安全な場所に置くのが現実的です。 設定はChatGPTのWeb版「Security」設定ページから行えます。日本からでも、FIDO2対応のセキュリティキーやスマートフォンのパスキーで同等の設定が可能です。 会社支給や企業管理下のEnterpriseアカウントは対象外です。この設定は個人アカウントの話になります。 判断としては、ChatGPTに仕事の資料や顧客対応の文面、コード、家族や健康の話を入れている人はオンにする側です。フィッシングがそもそも成立しなくなること。そして有効化している間は、その会話がモデル学習に使われないこと。この2つが同時に付いてくるなら、鍵を用意する手間には見合います。 ...




