ChatGPT・Claude・Perplexity、AIアカウントが乗っ取られていないか確認する方法

2026年8月17日 6分で読めます
目次
  1. なぜAIアカウントが狙われるのか
  2. サービスごとの確認方法
  3. 業務でAIを使う人が今日からできること
  4. まとめ

ChatGPT、Claude、Perplexity——毎日のように使っているAIサービスのアカウント、もし誰かに乗っ取られていたら気づけますか?SNSやメールと同じように、AIサービスのアカウントも攻撃者にとって魅力的な標的になっています。会話履歴には仕事の機密情報が含まれていることも多く、業務でAIを使う機会が増えた今、見落とされがちなセキュリティの盲点です。今回は「不正アクセスをどう見分けて、どう対処するか」を、主要3サービスごとに整理します。

なぜAIアカウントが狙われるのか

AIチャットサービスは、他のオンラインサービスと同じように、ハッカーの標的になり得ます。SNSやメッセージアプリと違うのは、AIサービスのアカウントには「仕事のやり取りをそのまま貼り付けて相談した履歴」や「個人的な悩みを打ち明けた会話」が蓄積されやすいという点です。乗っ取られれば、それらが第三者に見られてしまうリスクがあります。

基本的な対策は他のサービスと同じです。パスワードマネージャーで使い回さないパスワードを管理し、二要素認証(MFA)を有効にしておくこと。これにより、パスワードが漏れても、もう一段階の認証情報がなければログインされずに済みます。ChatGPTとPerplexityはMFAに対応していますが、Claudeはパスワード自体を使わず、メールアドレス宛にログインリンクを送る方式を採っています(この点は今回参照した記事の情報で、実際の設定画面や仕様は変更される可能性があるため、最新情報はご自身のアカウント設定でご確認ください)。

🔑 基本の備え:パスワードの使い回しをやめ、パスワードマネージャーで管理する
🔒 二要素認証:対応しているサービスは必ずオンにする
👀 ログイン履歴の確認:3サービスとも「見覚えのない端末がログインしていないか」を確認する機能がある

サービスごとの確認方法

ChatGPT

パソコンのブラウザで開き、左下のユーザー名→「Settings」→「Security and Login」→「Active Sessions」の順に進むと、どの端末でログインしているか一覧で確認できます。見覚えのない端末があれば、その端末だけをログアウトするか、「Log out all」で全端末を一括ログアウトできます。パスワードを変更したい場合は、一度ログアウトしたうえで、ログイン画面から「Forgot password」を選び、メールで届く6桁のコードを使って再設定する流れです。

Claude

ブラウザで開き、左下のユーザー名→「Settings」→「Account」と進むと「Active sessions」が確認できます。見覚えのないセッションがあれば、カーソルを合わせて右側に出る「…」から「Log out」または「Terminate」を選べます。「Log out of all devices」で一括ログアウトも可能です。Claudeはパスワードを使わない仕組みのため、パスワード変更という概念自体がなく、再ログインの際はメールに届くリンクを使う形になります。

Perplexity

他の2サービスと違い、Perplexityは「どこでログインしているか」を一覧表示する機能がありません。心配な場合は、ユーザー名→「All settings」→「Sign out of all sessions」→「Confirm」で、問答無用に全セッションを強制ログアウトするしかない、という割り切った仕様です。

💡 3サービスの違い
・ChatGPT:MFA対応、ログイン端末一覧あり、パスワード変更可能
・Claude:MFAなし(メールログインリンク方式)、ログイン端末一覧あり、パスワード自体が存在しない
・Perplexity:ログイン端末の個別確認は不可、全セッション一括ログアウトのみ

業務でAIを使う人が今日からできること

1
今すぐログインセッションを一度確認する
普段意識しない部分なので、まずは一度「Active Sessions」的な画面を見てみることが第一歩です。見覚えのない端末や地域からのログインがあれば、それだけで気づける不正アクセスもあります。
2
対応しているサービスはMFAを必ず有効にする
パスワードだけでは、他サービスからの漏洩流用(同じパスワードの使い回し)で突破されるリスクが常にあります。ChatGPTやPerplexityなどMFA対応のサービスは、業務利用であれば特に有効化を徹底したいところです。
3
会話履歴に何を貼り付けているか、一度棚卸しする
乗っ取り対策と同時に、そもそも「アカウントが乗っ取られたら何が漏れるか」を考える機会にもなります。機密情報や顧客情報をAIに貼り付ける際のルールを、社内で一度整理しておくと安心です。

まとめ

ChatGPT・Claude・Perplexityとも「見覚えのないログイン」を確認・強制ログアウトする機能を持つ
ChatGPTとPerplexityはMFA対応、Claudeはメールリンク方式でパスワード自体がない
業務利用が広がる中、AIアカウントの乗っ取りは「会話履歴に含まれる機密情報の漏洩」に直結するリスク
まずは一度ログインセッションを確認し、対応済みのMFAは必ず有効にすることが第一歩
Eatransform
AI活用が広がるほど、
セキュリティのルール作りも一緒に

社内でAIツールを使う機会が増える中、「何を入力していいか」「誰がどう管理するか」のルール整備は後回しになりがちです。業務フローに合わせた現実的なAI活用とセキュリティの設計を一緒に考えます。島根県から全国対応です。

無料相談する → まずはヒアリングから

DX・AI活用のご相談はこちら

無料相談する →
スポンサードリンク