ToolNavs 便利なAIツールを発見
ツール投稿 ログイン
戻るAI情報
AIチャット9サービスが会話タイトルやプロンプトを第三者に漏洩、IMDEA論文が指摘

AIチャット9サービスが会話タイトルやプロンプトを第三者に漏洩、IMDEA論文が指摘

AI情報 • Admin • • 8 回閲覧

2026 年 9 月 29 日、スペインの IMDEA Networks の研究チームが体系的なプライバシー分析論文『Prompt like a Butterfly, Sting like a Tracker』を公開した。ChatGPT、Claude、Grok、DeepSeek、Gemini、Perplexity、Copilot、Mistral、Meta AI という 9 つの主要な対話型 AI サービスの Web 版とモバイル版に、静的・動的の両面から検証を行ったものだ。結論は明快だ。複数の事業者が、会話から生成されたタイトル、プロンプト、さらにはスクリーンショットを、広告 ID、ハッシュ化されたメールアドレス、トラッキング Cookie などの永続的な識別子とともに、第三者の広告・追跡サービスに渡している。

論文が指摘する4つの問題

第一に、想定以上に広範囲だ。研究では 124 の第三者ドメインが観測され、44 の組織に属し、そのうち 34 が広告・追跡サービスだった。テスト対象のほぼすべてのサービスが、少なくとも 1 つの第三者トラッカーに接続している。第二に、漏れているのはメタデータだけではない。タイトル、プロンプト、スクリーンショットといった「会話の派生物」が第三者に送られ、しかも長期的にユーザーと紐付け可能な永続識別子を伴うことが多い。第三に、Cookie の同意ポップアップや有料サブスクリプションの保護効果は限定的だ。同意ダイアログをクリックしても、有料会員になっても、漏洩は止まらない。第四に、一部の事業者では会話の共有リンクがデフォルトで公開され、アクセス制御がない。研究者は「カナリアトークン」を使って、共有された会話がその後、分散した第三者のインフラから実際にアクセスされたことを確認した。

なぜ今この種の研究が出てくるのか

背景には、大手モデルベンダーが広告を新たなビジネスモデルにしようとしていることがある。論文はロイターの報道を引用し、OpenAI が 2026 年初頭に広告テクノロジー企業の Criteo と提携し、米国で ChatGPT 無料ユーザーを対象に広告の試験運用を始めたと指摘する。チャット欄に広告が入り始めれば、従来のインターネットの追跡インフラが会話の中に流れ込むのは必然だ。研究者はこれらの慣行を GDPR と e プライバシー指令の枠組みでも評価し、影響を受けた事業者と欧州各国のデータ保護当局に対して責任ある開示を行った。

一般ユーザーにとっての意味

前提を変える必要がある。チャット履歴は「自分と AI だけが知っている」ものではない。少なくとも一部のサービスでは、タイトルやプロンプトが広告エコシステムに流れており、健康相談、給与交渉、事業計画といったセンシティブな会話には一層の注意が要る。第二に、共有リンクには要注意だ。公開設定の会話の固定リンクは、トラッカーが全文を読み取れる可能性があり、共有前にリンクの権限を確認すべきだ。第三に、有料だからといってプライバシーが守られるわけではない。論文は、サブスクリプション層の保護は限定的だと明言している。こうしたチャット履歴のプライバシーをめぐる論争は以前から起きている。会話データが資産になれば、それを狙うのはモデルベンダーだけではない。

おすすめツール

もっと見る