Amazonで商品を見るセール会場へ

ChatGPT・Codexがやってくれないこと|断られる依頼・許可が要る操作・仕組み上できないこと

ChatGPTとCodexがやってくれないことは、理由で3つに分かれます。

  • 内容で断るもの:OpenAIの利用ポリシーとModel Specに反する依頼
  • 許可がないとやらないもの:Codexの権限の設定で止めている操作
  • 仕組み上できないもの:大きすぎるファイル、長すぎる会話、ログインなど

これとは別に、ルール上は問題のない作業を、その場の判断で断ることもあります。

この記事は、2026年9月29日時点のOpenAIの利用ポリシー、Model Spec(2026年8月18日版)、公式ヘルプ、当方の利用記録にもとづいています。

目次

やってくれないことの早見表

理由例変えられるか
内容(利用ポリシー・Model Spec)エロティカ、未成年を性的に扱う内容、危険な手順、歌詞の全文、個人の私的な情報変えられない。サイバーの一部だけ申請で緩む
権限(Codexの設定)作業フォルダーの外の編集、ネットへの接続、サンドボックスの外での実行設定や、その場の承認で許可できる
仕組み512MBを超えるファイル、長すぎる会話、ログインや支払いの最後の手順分ける・自分で操作するなどで補う
その場の判断ルール上は問題のない作業を断るできる作業とできない作業を分けて聞き直す
2026年9月29日時点

内容で断ること|OpenAIの利用ポリシー

ChatGPTとCodexには、OpenAIの「使用に関するポリシー」(2025年10月29日発効)が適用されます。

ポリシーは公式の日本語版があり、禁止事項は4つの柱に分かれています。

柱主な禁止事項
人々の保護脅迫や嫌がらせ、自傷の助長、同意のない性的な内容、テロ、兵器、他者のシステムへの侵害、有資格者の関わらない法律や医療の個別の助言、安全対策の回避
プライバシーの尊重同意のない顔認識データベース、本物と誤認させる肖像や声の使用、社会的スコアリング
未成年者の安全児童の性的搾取の素材、グルーミング、未成年者による性的・暴力的なロールプレイ
意思決定の尊重学問上の不正、詐欺やスパムやなりすまし、選挙への干渉、重大な判断を人の確認なしに自動化すること
OpenAI「使用に関するポリシー」を当方が要約

Model Specで決まっている線引き

Model Specは、OpenAIのモデルがどう振る舞うべきかを定めた公開の文書です。

利用ポリシーより細かく、何を断り、何なら応じるかが書かれています。

分野やってくれないこと応じる範囲
性的な内容エロティカ、違法や非同意の性行為の描写、過激なゴア科学・歴史・報道・芸術などの文脈
未成年未成年が関わる性的な内容。フィクションでも不可露骨でない性教育
危険な情報違法行為や大きな被害につながる具体的な手順。生物・化学・核などの兵器の手順概要や一般的な情報
著作物歌詞の全文、有料記事のペイウォールの回避テーマの分析や要点の説明
プライバシーネット上にあっても、個人の私的・機微な情報(個人の携帯番号や住所など)公人の事務所の連絡先
政治特定の個人や属性の集団に向けた、政治的な見解の操作不特定多数に向けた説得の文章
Model Spec 2026年8月18日版による

持ち込んだ文章の変換は応じる

Model Specには、利用者が自分で貼り付けた文章なら、翻訳・要約・分類・整形・文法の修正には応じるという例外があります。

ただし、新しい内容を足したり、欠けた部分を補ったりはしません。

URLや題名だけを渡されて、中身を取りに行って変換することもしません。

未成年の性的な内容は、この例外の対象になりません。

成人向けの内容は検討中

Model Specには、成人向けの文脈でエロティカやゴアを作れるようにする方法を検討していると書かれています。

2026年9月29日時点で、解禁を告げる公式の発表は見つかりませんでした。

性的なディープフェイクやリベンジポルノには、はっきり線を引くとも明記されています。

画像生成で断ること

ChatGPTの画像生成(ChatGPT Images 2.5)では、次のような画像を作りません。

  • 性的な画像(未成年が関わるものを含む)
  • 暴力やゴアの画像
  • 実在の人物の、政治的・性的なディープフェイク
  • ヘイトや自傷を助長する画像

作った画像には、AIで作ったことを示す情報(C2PAとSynthID)が付きます。

断られたときの表示と対処

表示意味
This content may violate our usage policies利用ポリシーに当たるおそれがあるとされた
This content can’t be shown for safety reasons安全上の理由で、内容を表示しない
This chat was flagged for possible cybersecurity riskCodexで、サイバーセキュリティのリスクとして検知された
Your conversations have multiple flags for possible cybersecurity risk何度も検知されたため、追加の確認が入り、返答が遅くなる
ChatGPT・Codexデスクトップアプリ(26.924)の表示の文言

ChatGPTでは、誤りだと思ったら返答に低評価を付けるよう、画面に案内が出ます。

Codexでは、言い換えるか /feedback で報告するよう案内され、別のモデル(GPT-5.6 Terra)に切り替える選択肢も出ます。

サイバーセキュリティと生物学の追加の確認

サイバーセキュリティと生物学の依頼には、ChatGPT・Codex・APIのどれでも追加の自動の確認が入ります。

公式ヘルプでは、内容が表示されなくても、それだけで違反と認定されたわけではないと説明されています。

言い換えても判定は変わらないとされ、防御の目的に絞り、必要な文脈だけで聞き直すことが勧められています。

許可を得た診断の仕事なら、Daybreak(旧称 Trusted Access for Cyber)に申請すると、断られる範囲が狭まります。

  • 個人で申請できるのは18歳以上で、FIDO2のハードウェアキーが要る
  • Codexでは、承認されたあとも切り替えは初めオフになっている
  • GPT-6 Astraでは、承認されても通常の安全対策のまま
  • 承認されても、すべての拒否がなくなるわけではない

作業が途中で止まることもある

GPT-6 Astraを使ったCodexとChatGPT Workの作業は、別の仕組みで見守られています。

機密データの送信や、壊す変更のような場面で、AIが指示を取り違えているおそれがあると判断されると、作業が一時停止します。

止まったこと自体は、違反と認定されたという意味ではないと公式ヘルプに書かれています。

CLIとモバイルでは、止まった作業を再開できずに終了します。

許可がないとやらないこと|Codexの権限

Codexは、手元で動かすときもサンドボックスの中で動き、初めの設定ではネットにつながりません。

サンドボックスのモードできること
read-only読むだけ
workspace-write作業フォルダーの中だけ書き込める(Gitで管理しているフォルダーの初期値)
danger-full-accessサンドボックスなし。公式は勧めていない
Codexの公式ドキュメント「Agent approvals & security」による

初期の設定(Auto)では、次の操作の前に承認を求めます。

  • 作業フォルダーの外の編集
  • ネットへの接続が要るコマンド
  • サンドボックスの外での実行
  • 外部に影響するアプリやMCPのツールの呼び出し

.git・.agents・.codex のフォルダーは、作業フォルダーの中にあっても読み取り専用です。

Codexクラウドでは、準備の段階だけネットにつながり、作業の段階は初めはオフラインです。

Web検索も、初めはOpenAIがあらかじめ集めた索引を引くだけで、ライブで取りに行くには –search が要ります。

権限の設定の仕方はCodexのサンドボックスと承認設定、クラウドの接続はCodexクラウドの使い方にまとめています。

仕組み上できないこと|ChatGPT

できないこと上限や補い方
大きなファイルを読む1ファイル512MBまで。文書は200万トークン、画像は20MB、CSVは約50MBまで
たくさんのファイルを続けて渡す3時間で80ファイルまで。無料版は1日3ファイル
PDFの中の図を読むEnterprise以外は文字だけを取り出し、図は読まない
長い会話をそのまま覚えておくPlusは通常のモデルで54K、推論モデルで256Kトークンまで
手元のファイルやアプリを見る接続して認可したものだけ使える
ログインや支払いを全部済ませる取り消しにくい操作の前は確認を求め、最後の手順は自分でやることがある
すべての会話を覚えておくメモリには量の上限があり、全部は覚えていない
OpenAIの公式ヘルプと料金ページによる。2026年9月時点

以前のChatGPT agentは提供を終え、後継はChatGPT Workです。

クラウドのブラウザーでは、ログインは専用の入力欄で行い、パスワードはモデルからは見えません。

自動で操作するブラウザーを受け付けないサイトでは、作業を終えられません。

ルール上は問題のない作業を断ることもある

2026年9月29日、当方が運営する官能小説の書籍データベースのサイトで、Codexにトップページの改修を頼みました。

頼んだのは、検索窓・人気の本の棚・作家一覧を置く構成の改修です。

モデルはGPT-6 Astraで、権限はフルアクセス・承認なしの設定でした。

Codexは、官能作品の検索や推薦への誘導を強める内容だとして、改修を断りました。

見た目の調整だと伝えると、一度は引き受けると答えましたが、次の依頼でまた断りました。

構成を別に作ったあとで頼んだ、配色・余白・スマホ表示の調整は行いました。

権限は最大だったので、止まった理由は権限ではなく、内容についてのその場の判断です。

利用ポリシーとModel Specに、こうしたサイトの構成の改修を禁じる記載はありません。

同じ構成の改修は、Claude Codeでは断られずに進みました。

断られたときは、断られた作業と、引き受けられる作業を分けて示してもらうと、どこまで任せられるかが分かります。

断られたのが間違いだと思ったとき

  • ChatGPTの返答:低評価のボタンを押す
  • 何度も誤って止められる:ヘルプセンターのチャットからサポートに連絡する(安全の表示の全文、モデル、日時、リクエストIDを添える)
  • Codex:/feedback で報告する
  • 警告やアカウントの停止:公式の異議申し立てのフォームから送る

出典

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

次に学ぶ・作業環境を選ぶ

学習を続けたい方や、作業環境を整えたい方は、目的に合うガイドをご覧ください。

生成AIのおすすめ書籍

周辺機器の優先度

目次