
2026年9月28日、404 Media は、Microsoft の AI「Copilot」に利用者が送った指示文と写真を、外部の契約者が顔を隠さないまま見て採点していると報じた。AI に入力した文や写真は、提供する会社の外にいる人にも読まれるのか。個人向けの契約では読まれうる。Microsoft も Google も、人が確認することを規約に書いている。どの規約が当たるかを決めるのは、どの契約で使ったかである。
01AIへの入力を人が読むと規約に書いてあるかは、契約の種類で分かれる
404 Media は内部文書をもとに、Copilot の画像編集を使った人の指示文と写真を、Microsoft の社外の契約者が見ていると伝えた。契約者は写真を見て、編集の出来を採点している。
Microsoft は、人が見ること自体を隠していない。個人向け Copilot のプライバシーの説明には、会話の一部が自動の仕組みと人の両方で確認されると書いてある。人による確認を拒否する選択肢は無い、とも書いてある。
同じ Copilot でも、会社や役所が発行したアカウントで入ると、別の取り決めが当たる。だから AI を使う人は、入力の前に二つを確かめる必要がある。一つは、自分がいま個人のアカウントと組織のアカウントのどちらで入っているかである。もう一つは、そのアカウントの規約に、人が会話を読むと書いてあるかどうかである。
入力した内容が無害でも、人に読まれる可能性は残る。旅行の写真でも、仕事の文書でも、個人向けの契約で送れば同じ規約が当たる。
02契約者が見ていたのは、指示文と元の写真と二つの編集結果である
個人向けの契約では人が読みうる。では、契約者の画面には実際に何が出ていたのか。The Next Web は、404 Media の報道の内容をこう伝えた。契約者は一件ごとに、利用者が書いた指示文、利用者が送った写真、Copilot が作った二つの編集結果を見る。
TechSpot によれば、少なくとも数百人がこの作業に関わっている。写真に写った人の顔は、常に隠されていない。契約者を集める会社として、報道は Prolific の名を挙げた。
契約者の仕事は、二つの編集結果のうち出来の良いほうを選ぶことである。有害な内容を見つけて通報することは、仕事の目的に入っていない。取材に対して Microsoft は、利用規約に記したとおり顧客のデータを製品の改善などに使う、と答えた。
報道が確かめたのは、画像編集の機能だけである。文章だけの会話でも同じ採点が行われているかどうかは、報道からは分からない。
03境界はアカウントにある: 組織用と個人用で条件が分かれる
契約者が見ていたのは、加工する前の写真と、利用者が打ち込んだ指示文そのものだった。Copilot を仕事で使う人の入力も、同じように扱われるのか。扱いは、アカウントの種類で分かれている。
| 見るところ | 組織のアカウント(Entra ID) | 個人のアカウント |
|---|---|---|
| 当たる取り決め | データ保護補遺と製品条項 | 利用規約とプライバシーの説明 |
| Microsoftの立場 | データ処理者 | 自社の規約に沿って利用 |
| AIの学習 | 基盤モデルの学習に使わない | 設定で止められる |
| 人による確認 | 公表文書から確かめられず | 一部が対象、拒否は選べない |
組織のアカウントで入れば人に読まれない、と言い切ることはできない。組織向けの文書に、人が会話を読むかどうかの記載が無いからだ。Microsoft Learn の文書が約束しているのは、顧客の指示の範囲でだけデータを使うことである。
個人のアカウントでサインインした人には、個人向けの規約が当たる。勤め先が組織の契約を結んでいても、結果は変わらない。医薬品の資材の下書きや未公表のデータを個人のアカウントで入力すれば、その入力は個人向けの条件で扱われる。
会社のパソコンで Copilot を開いても、個人のアカウントでサインインしていれば個人向けの規約が当たる。規約を決めるのはサインインしたアカウントであり、パソコンの持ち主は関係が無い。
04規約は、製品の改善と安全の確保を理由に、人が会話を読むことを認めている
個人のアカウントには個人向けの規約が当たる。個人向けの規約は、どんな理由を挙げて、人が会話を読むことを認めているのか。Microsoft の説明は、Copilot の会話の一部が製品の改善とデジタル上の安全のために確認されると書いている。
404 Media が報じた採点は、製品の改善を目的にした作業である。契約者は、Copilot が作った二つの編集結果を比べ、出来の良いほうを選んでいた。取材への回答でも、Microsoft は顧客のデータを製品の改善に使うと述べている。
Google も同じことを書いている。Gemini アプリのプライバシーの説明によれば、人の確認者が、Google の集めたデータの一部を読む。確認者には、外部の委託先の人も含まれる。
二社の文書によれば、人が会話を読むのは事故でも例外でもない。どちらの会社も、利用者が同意する規約に、人が読むことを最初から書いている。404 Media の報道は、規約に書かれていた作業の実際の様子を、内部文書によって明らかにした。
05Googleは確認済みの会話を最長3年残し、Microsoftは拒否を認めない
人が確認することは、二社の規約に初めから書かれていた。次に知りたいのは、確認された会話がいつまで残り、利用者が設定でどこまで止められるかである。規約から確かめられたのは、次の事実だった。
最長3年
Googleは、人が確認した会話を、利用者が履歴を消した後も最長3年間保存する。
拒否は選べない
Microsoftは、Copilotの会話について人による確認の拒否を用意していない。
入力しないよう求める
Googleは、確認者に見られたくない機密の情報を入力しないよう利用者に求めている。
Microsoft の設定には、利用者が止められる項目と止められない項目がある。会話を AI の学習に使わせるかどうかは、利用者が設定で選べる。人が会話を読むことについては、利用者が止める設定は無い。
設定を変えなくても、学習に使われない利用者もいる。会社や役所のアカウントで入った利用者の会話は、学習に使われない。18 歳未満の利用者の会話も同じである。
Google は利用者に、機密の情報を入れないよう頼んでいる。機密の情報を確認者から隠す仕組みを用意した、とは書いていない。機密の情報を入れるかどうかを決めるのは、利用者自身である。
06学習を止める設定、履歴の削除、本人の同意は、別々に確かめる必要がある
Google は、人が読んだ会話を最長 3 年残す。Microsoft の個人向け Copilot では、利用者は人に会話を読まれることを拒否できない。「設定を変えた」「履歴を消した」「同意を取った」は、どれか一つで他の二つを兼ねない。二社の規約を読むと、三つは別々に確かめる必要がある。
会話を学習に使わせない設定にしても、人が会話を読まなくなるわけではない。Microsoft が用意した設定は、学習を止めるものだけである。学習の設定を切った利用者の会話も、人に読まれる可能性がある。
履歴を消しても、確認済みの会話は残る。Google は保存の期間を最長 3 年と書いている。利用者が画面で削除の操作をしても、人がすでに確認した会話は消えない。
他人の情報を入力すれば、入力した側が責任を問われうる。写真に写っているのが利用者本人とは限らない。個人情報保護委員会は 2023 年 6 月、生成 AI サービスの利用について事業者に注意を促した。委員会が問題にしたのは、事業者が本人の同意を得ずに、個人データを含む指示文を入力する場合である。入力した個人データが応答の出力以外の目的で扱われれば、個人情報保護法に違反する可能性がある。
契約者が写真を見て採点する作業は、利用者に応答を返すこととは別の目的である。少なくとも私はそう読む。注意喚起の宛先は事業者だが、同僚や家族の写った写真を個人向けの AI に送る前にも、読み直す価値がある。
07人が読む範囲は公表されておらず、利用者は読まれる前提で入力するほかない
利用者が学習の設定、履歴の削除、本人の同意を一つずつ確かめても、分からないことが残る。人が読む会話は全体のどれだけなのか。Microsoft の説明は、その割合を書いていない。「一部」とあるだけである。
文章の会話
画像を伴わない会話のうち、どれだけが人に読まれるかは公表されていない。
組織向けの契約
組織のアカウントで人による確認が行われるかは、公表文書に記載が見当たらない。
確認者の人数
報道は少なくとも数百人と伝えたが、Microsoftは人数を公表していない。
確認の範囲がこれから広がると予測する材料は、私の手元に無い。狭いと言える材料も無い。読まれる範囲が分からない間は、個人向けの AI に入れたものは人に読まれうる。利用者は、そう考えて入力を選ぶほかない。
Microsoft と Google の規約の文言は、2026年9月30日に確かめた。規約は改定されることがある。利用者は、入力する日の版を読む必要がある。
- Microsoft は、会話を AI の学習に使わせない設定を用意している。人が会話を読むことを拒否する設定は用意していない。学習を止めても、入力が人に読まれないことにはならない。
- Google は、人が確認した会話を、利用者が履歴を消した後も最長 3 年残す。利用者が削除の操作をしても、確認済みの会話は消えない。
- 個人情報保護委員会は 2023 年、事業者に対し、本人の同意なく個人データを生成 AI に入力することの危険を指摘した。写真や文書に含まれる他人の情報の扱いは、入力した側が問われうる。
Microsoft と Google の個人向けの契約で AI に入力した文や写真は、提供する会社の外にいる人にも読まれうる。どの規約が当たるかを決めるのは契約の種類である。入力が無害でも、読まれる可能性は残る。
学習を止める設定は人による確認を止めず、履歴の削除は確認済みの会話を消さない。設定を変えたことは、人に読まれないことの根拠にならない。規約を読むと、その設定が止めるのは学習だけだと分かる。
私は入力の前に二つを見る。いま入っているアカウントが個人用か組織用か。そのアカウントの規約に、人が会話を読むと書いてあるか。見たうえで、人に読まれて困るものは入れない。
- 404 Media. Humans Are Reading Copilot Prompts — And They're Horrified. 2026-09-28.(外部の契約者が Copilot の指示文と写真を見ているという報道の出どころ。本文は有料で、冒頭のみ確認)
- The Next Web. Copilot users' photos reach human reviewers uncensored, 404 Media reports. 2026-09-29.(契約者が一件ごとに見る内容、Prolific の名、Microsoft の回答)
- TechSpot. Report finds that Microsoft Copilot's human reviewers can see users' uploaded photos and sexualized AI edits. 2026-09-29.(関わる人数の規模、顔が隠されていないこと、Microsoft の回答の文言)
- Microsoft. Privacy FAQ for Microsoft Copilot. 2026-09-30 閲覧.(個人向け Copilot で人による確認が行われ、拒否が選べないこと、学習への利用は設定で止められること)
- Microsoft Learn. Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat. 2026-08-18.(組織向けの契約では Microsoft がデータ処理者であり、指示の範囲でだけデータを使い、基盤モデルの学習に使わないこと)
- Google. Gemini Apps Privacy Hub. 2026-09-30 閲覧.(人の確認者を置くこと、確認済みの会話は履歴を消しても最長 3 年残ること、機密の情報を入力しないよう求めていること)
- 個人情報保護委員会. 生成AIサービスの利用に関する注意喚起等. 2023-06-02.(本人の同意なく個人データを含む指示文を入力し、応答の出力以外の目的で扱われる場合に法に違反する可能性があること)
