解説
AIエージェント機能を利用したChatGPT Workが、これまでログイン認証が必要だった外部Webサイト上でのタスク実行が可能になったと発表されました。これまでは作業途中で停止することが課題でしたが、今回のアップデートにより、ユーザー自身が一度セッションを確立することで、継続的な業務プロセスへの利用が進みます。単なる情報収集に留まらず、「アクションの実行」までAIに任せられる点が大きな変化です。
ポイント
- ChatGPT Workが、ログイン必須なWebサイト上でもタスクを実行できる機能アップデートを発表しました。
- ユーザーは自身で認証情報を入力しセッションを確立することで、パスワードをAIモデルに見せることなく作業の継続が可能になります。
- 具体的な業務フロー(請求書提出、物件検索など)に活用され、情報の取得だけでなく「アクション実行」レベルでの自動化が実現します。
情シスへの影響
- ID・認証管理領域:
本機能は、ChatGPT Workを利用するユーザー側でのセッション維持と、各種SaaS/Webサービスのログインプロセスとの連携を意味します。利用範囲が広がるため、企業内でのID権限付与やシングルサインオン(SSO)の適用可能性について検討が必要です。
- セキュリティ・ガバナンス:
AIによる外部サイト操作が増えることで、意図しないデータアクセスや重大なアクション実行のリスクが高まります。管理者は、どのWebサービスに対してChatGPTが「実行権限」を持つのか、そのスコープを明確に制御し、必要なアプリアクセスと最小限の特権原則に基づいた設計が必要です。
- 利用ポリシー策定:
業務効率化が進む一方、AIエージェントによる操作はデータの漏洩や誤ったアクション実行(例:決済処理)のリスクを伴います。全社的なAIツールの利用ポリシーと、万が一の際の責任分界点について明確なガイドライン策定が求められます。
影響範囲
ChatGPT Workを利用する全てのユーザー環境(Web版、モバイル版)。ログインが必要な様々な外部ウェブサイト/SaaS。
影響を受けるのは「認証情報の入力セッション」および「実行権限(アクション)」の範囲。対象バージョンは明記されていませんが、Plus, Pro, Businessプラン以上の利用者。
重要度
★★★★☆
対象者
- セキュリティ担当者
- M365管理者
- Entra管理者
優先度
計画的に対応
優先度の理由
機密性の高い情報や決済プロセスに関わる可能性があるため、導入前に必ずシャドーITの防止策とガバナンスポリシーを定める必要があります。現時点で即時パッチが求められる脆弱性ではないものの、業務利用範囲が広がるため、セキュリティ部門主導での検証(PoC)が必要です。
確認手順
- ChatGPT Workの利用規約およびデータ取り扱いに関する公式文書を確認し、機密情報や個人情報の漏洩リスクがないか確認する。
- シングルサインオン(SSO)などの連携制御が可能な外部Webサイトを洗い出し、認証レベルに応じたアクセス制限の適用可否を検討する。
- 業務フロー(例:経費精算、予約)においてAIエージェントに実行させるアクションについて、権限昇格のリスクがないか評価し、最小権限原則に基づいた利用ガイドラインを作成する。
- ユーザー側での認証情報入力プロセスに関するセキュリティ要件(例:パスワードの保存場所、トークン管理など)を再確認する。
推奨対応
- AIエージェントによる外部システム連携を行う際は、必ず承認された業務フローのみに限定し、権限を与えるウェブサイトやアクション範囲を事前に明確に制限してください。
- 機密性の高い認証情報(例:メインの業務システムID)の使用について、利用ガイドラインを作成し、従業員への周知徹底を行ってください。
- 実行ログやアクセス履歴が取得・監視される仕組みを検討し、不審な活動や不正なアクションがないかを定期的に監査する体制を構築してください。
出典・公式情報:
ChatGPT Work、ログイン必要なサイトも操作可能に 「パスワードは一切見ない」
本記事は、上記の公開情報をもとに、情報システム担当者向けに要点・影響・確認ポイントを整理したものです。脆弱性対応・製品仕様・更新情報は変更される可能性があります。実際の対応前に必ず元記事・公式情報をご確認ください。
