ChatGPTのアプリやコネクタは、Gmail、Google Drive、Slackなど外部サービスの情報を読み取り、許可された範囲では操作も行える仕組みです。便利な一方、ChatGPTだけでなく接続先サービスの権限・規約も確認する必要があります。
接続前に「どのアプリか」「ReadかWriteか」「同期するか」「どう切断するか」の4点を確認します。書き込み権限は、削除・送信・更新など外部への影響と復旧方法を確認できる場合だけ許可するのが基本です。
この記事では2026年8月14日時点のOpenAI公式資料と、個人用ChatGPT Plusのプラグイン画面で表示項目を確認しました。画面確認ではアプリの接続・実行や外部データの取得は行っていません。名称や提供範囲は、プラン、地域、ワークスペース、段階的提供によって変わる場合があります。
アプリ・プラグイン・コネクタの違い
OpenAIの現行資料では、プラグインはChatGPTやCodexに機能を追加するまとまりです。その中に、作業手順をまとめたスキル、外部サービスにつなぐコネクタ、認証やツール実行を担うMCPサーバーなどを含められます。
- プラグイン:スキルやコネクタなどをまとめた機能パッケージ
- コネクタ:外部サービスの情報を読み取り、許可された操作を行う接続
- MCPサーバー:認証、利用可能なツール、構造化データ、外部システムへの操作を提供するサービス
画面では「アプリ」「プラグイン」「コネクタ」という言葉が併用されることがあります。本当に確認すべきなのは呼び方より、何に接続し、どの操作を許可し、何が外へ送られるかです。
権限は4層に分けて確認する
| 確認層 | 確認すること | 注意点 |
|---|---|---|
| プラグイン | 提供者、含まれる機能、インストール対象 | 信頼できる提供者か |
| コネクタ | 接続先、Read・Write、実行時の確認 | 送信・更新・削除の有無 |
| 接続先サービス | OAuthのスコープ、元サービスのユーザー権限 | ChatGPT側より広い権限を与えない |
| 実行環境 | 承認ポリシー、管理者制御、利用できる操作 | 個人用と組織用で制御が異なる |
外部サービスへの接続には、そのサービス自身の認証とアクセス制御が使われます。たとえば元のGoogleアカウントで閲覧できない情報を、コネクタが勝手に閲覧できるという意味ではありません。ただし、認証時に広いスコープを許可すれば、利用できる範囲も広がります。
ReadとWriteは危険度が違う
Readはメールやファイルなどを読む操作、Writeは作成、送信、更新、削除など外部サービスの状態を変える操作です。Interactiveのような表示は、チャット内でユーザーとやり取りしながら機能を使うことを示します。
2026年8月14日に個人用PlusのGmailプラグイン詳細画面を確認したところ、機能欄に「Interactive」「Write」と表示されていました。これは画面上の機能分類を確認したもので、Gmailを接続したり、メールを読んだり送ったりした検証ではありません。
データはどこを通るのか
コネクタを使うと、ChatGPTから外部サービスへ要求が送られ、認証済みユーザーの権限で許された情報や操作結果が返ります。MCPサーバーがある場合は、そこで認証、ツール定義、外部システムへの操作が処理されます。
そのため、判断対象はChatGPTへの入力だけではありません。外部サービスへ送られる検索条件や操作内容、外部から返されるメール・文書・予定などもデータフローに含まれます。パスワード、秘密鍵、本人確認情報をチャットへ貼り付ける必要はありません。
非同期利用と同期コネクタの違い
OpenAIの管理者向け資料では、非同期ではない通常のコネクタ利用は、ChatやDeep researchで必要なデータを処理し、事前に検索用インデックスへ登録しない形として説明されています。一方、sync connectorは選択したコンテンツを事前に同期・索引化し、後の検索や回答で使いやすくします。
| 方式 | データの扱い | 確認点 |
|---|---|---|
| 必要時に取得 | その作業に必要なとき外部へ問い合わせる | 毎回の検索範囲と実行操作 |
| 同期 | 選択したコンテンツを事前に索引化する | 対象範囲、更新、削除、保持 |
同期を許可する前に、共有ドライブ全体ではなく必要なフォルダだけに絞れるか、退職者や異動者の権限変更が反映されるか、同期停止後に索引がどう扱われるかを確認します。
チャットやメモリが共有される場合がある
PlusのGmail詳細画面には、文脈を提供するため、関連するチャットやメモリがアプリと共有される場合があるという説明が表示されていました。メモリが有効な場合、接続アプリのデータが関連する情報や提案に使われる場合があることも示されています。
これは「メール本文だけが一方向に読み込まれる」と考えてはいけない理由です。実行したいタスクと無関係な過去チャットやメモリを含めたくない場合は、メモリ設定を確認し、対象を限定した新しいチャットで作業します。通常の学習利用、履歴、Temporary Chat、Memoryの違いはChatGPTのデータコントロール解説で整理しています。
モデル改善への利用はプランと設定で確認する
OpenAIはBusiness、Enterprise、Eduについて、プラグイン経由でアクセスした情報をモデル訓練に使わないと説明しています。個人用Plusの画面では、接続アプリのデータを含め、ChatGPTのトレーニングデータ設定が尊重されると表示されます。
一方、接続先によって個別の説明が付く場合があります。PlusのGmail画面では、同期データは原則として汎用モデルの訓練に使わない一方、フィードバックとして送信した内容やChatGPTの回答に含めた内容には例外がある旨が表示されていました。「コネクタなら一律に学習される/されない」と決めつけず、対象アプリの表示と自分のデータ設定を確認してください。
外部サービスの規約と保持方針も適用される
プラグインやコネクタを通じて外部へデータを送ると、そのサービスの利用規約とプライバシーポリシーが適用されます。OpenAI側でチャットを削除しても、外部サービス側の操作記録や保存データまで必ず同時に消えるとは限りません。
特に会社で使う場合は、外部サービスのデータ保存地域、保持期間、委託先、監査ログ、退職時の接続解除、情報分類ルールまで確認します。個人アカウントへ会社の共有ドライブをつなぐ運用は、社内承認なしで行わないのが基本です。
接続前チェックリスト
- 提供者名とプラグインの説明を確認する
- 必要な機能がReadだけで足りるか判断する
- Writeがあるなら、送信・更新・削除の対象を確認する
- OAuth画面で要求されるスコープを読む
- 同期の有無と同期対象を確認する
- 関連チャットやメモリが共有される可能性を確認する
- 接続先の規約、プライバシーポリシー、保持方針を読む
- 切断方法と、切断後に残るデータを確認する
利用中はタスクと対象を狭くする
「受信箱を整理して」のような広い指示より、「今日届いた未読メールの件名だけを一覧にし、送信や削除はしない」のように、期間、フォルダ、データ項目、禁止操作を明示します。書き込みが必要な場合も、まず下書きを作らせ、人が確認してから送信する二段階が安全です。
- 読む対象を期間・フォルダ・ファイルで限定する
- 送信、削除、公開、共有設定変更は個別に確認する
- 大量操作を一度に依頼しない
- 結果に不要な個人情報が含まれていないか確認する
- 完了後に実行履歴と外部サービス側の変更を確認する
アンインストールと切断は別
OpenAIの公式資料では、プラグインをアンインストールしても、同梱されたコネクタはChatGPT側で管理するまで接続が残る場合があると説明されています。つまり、アイコンや機能を消しただけで外部アカウントとの認証まで解除されたとは限りません。
利用を終えるときは、プラグインのアンインストール、ChatGPTの設定にある接続管理、外部サービス側の連携アプリ一覧の3か所を確認します。PlusのGmail詳細画面にも、設定から管理し、いつでもアプリを切断できるという案内が表示されていました。
組織では管理者が段階的に許可する
管理者向け公式資料では、ワークスペースで利用できるプラグイン、コネクタ、役割、Read・Writeなどの操作、実行前に確認を求める条件を分けて管理できると説明されています。
導入時は、まず少人数とRead操作だけで試し、データ所有者、許可スコープ、外部への影響、復旧方法をレビューします。承認後も、部署異動、退職、権限変更、プラグイン更新時に見直す必要があります。Chat・Work・Codexの役割はChatGPT Work総合ガイド、調査機能との使い分けはウェブ検索・Deep research・Workの比較を参照してください。
Plusで確認できた現在の画面
2026年8月14日時点の個人用Plusでは、プラグイン一覧に「プラグイン」と「スキル」のタブがあり、Gmail、GitHub、Google Drive、Google Calendar、Notion、Slackなどが表示されました。Gmail詳細では提供者、機能分類、外部サービスの規約、チャット・メモリ共有、モデル改善設定、切断に関する説明を確認できました。
この確認は表示内容の記録であり、各機能の動作、安全性、完全性を保証するものではありません。利用可能なアプリはプランやワークスペースで異なります。FreeとPlusの選び方はChatGPT無料版とPlus比較で確認できます。
よくある質問
Readだけなら安全ですか?
Writeより外部サービスを変更する危険は低いですが、閲覧できる情報がChatGPTやコネクタの処理経路へ渡る点は同じです。対象範囲、同期、規約、保持を確認してください。
プラグインを削除すれば接続も消えますか?
必ずしも消えません。公式資料では、アンインストール後もコネクタが接続されたままの場合があると説明されています。ChatGPT設定と外部サービス側の連携アプリ一覧も確認します。
会社のメールやファイルを接続してもよいですか?
個人判断で接続せず、管理者が承認したアカウント、プラグイン、権限、対象範囲を使います。機密区分、監査、保持、データ所在地など組織の要件も必要です。
Sign in with ChatGPTだけで外部データへアクセスされますか?
OpenAIの公式資料では、対応パートナーへのサインインで共有されるのは利用可能な名前、メールアドレス、プロフィール画像で、それだけではデータアクセスや操作を自動承認しないとされています。要求権限は別の手順で確認・承認します。
公式情報
まとめ
ChatGPTのアプリ・コネクタは、外部情報を使った調査や作業を短縮できます。ただし、安全性は機能名だけでは決まりません。提供者、Read・Write、同期範囲、チャット・メモリ共有、外部サービスの規約、切断方法を確認し、最小権限と狭い指示から始めてください。アンインストールと接続解除は別操作として確認することが重要です。

