ChatGPTとCodexがやってくれないことは、理由で3つに分かれます。
- 内容で断るもの:OpenAIの利用ポリシーとModel Specに反する依頼
- 許可がないとやらないもの:Codexの権限の設定で止めている操作
- 仕組み上できないもの:大きすぎるファイル、長すぎる会話、ログインなど
これとは別に、ルール上は問題のない作業を、その場の判断で断ることもあります。
この記事は、2026年9月29日時点のOpenAIの利用ポリシー、Model Spec(2026年8月18日版)、公式ヘルプ、当方の利用記録にもとづいています。
やってくれないことの早見表
| 理由 | 例 | 変えられるか |
|---|---|---|
| 内容(利用ポリシー・Model Spec) | エロティカ、未成年を性的に扱う内容、危険な手順、歌詞の全文、個人の私的な情報 | 変えられない。サイバーの一部だけ申請で緩む |
| 権限(Codexの設定) | 作業フォルダーの外の編集、ネットへの接続、サンドボックスの外での実行 | 設定や、その場の承認で許可できる |
| 仕組み | 512MBを超えるファイル、長すぎる会話、ログインや支払いの最後の手順 | 分ける・自分で操作するなどで補う |
| その場の判断 | ルール上は問題のない作業を断る | できる作業とできない作業を分けて聞き直す |
内容で断ること|OpenAIの利用ポリシー
ChatGPTとCodexには、OpenAIの「使用に関するポリシー」(2025年10月29日発効)が適用されます。
ポリシーは公式の日本語版があり、禁止事項は4つの柱に分かれています。
| 柱 | 主な禁止事項 |
|---|---|
| 人々の保護 | 脅迫や嫌がらせ、自傷の助長、同意のない性的な内容、テロ、兵器、他者のシステムへの侵害、有資格者の関わらない法律や医療の個別の助言、安全対策の回避 |
| プライバシーの尊重 | 同意のない顔認識データベース、本物と誤認させる肖像や声の使用、社会的スコアリング |
| 未成年者の安全 | 児童の性的搾取の素材、グルーミング、未成年者による性的・暴力的なロールプレイ |
| 意思決定の尊重 | 学問上の不正、詐欺やスパムやなりすまし、選挙への干渉、重大な判断を人の確認なしに自動化すること |
Model Specで決まっている線引き
Model Specは、OpenAIのモデルがどう振る舞うべきかを定めた公開の文書です。
利用ポリシーより細かく、何を断り、何なら応じるかが書かれています。
| 分野 | やってくれないこと | 応じる範囲 |
|---|---|---|
| 性的な内容 | エロティカ、違法や非同意の性行為の描写、過激なゴア | 科学・歴史・報道・芸術などの文脈 |
| 未成年 | 未成年が関わる性的な内容。フィクションでも不可 | 露骨でない性教育 |
| 危険な情報 | 違法行為や大きな被害につながる具体的な手順。生物・化学・核などの兵器の手順 | 概要や一般的な情報 |
| 著作物 | 歌詞の全文、有料記事のペイウォールの回避 | テーマの分析や要点の説明 |
| プライバシー | ネット上にあっても、個人の私的・機微な情報(個人の携帯番号や住所など) | 公人の事務所の連絡先 |
| 政治 | 特定の個人や属性の集団に向けた、政治的な見解の操作 | 不特定多数に向けた説得の文章 |
持ち込んだ文章の変換は応じる
Model Specには、利用者が自分で貼り付けた文章なら、翻訳・要約・分類・整形・文法の修正には応じるという例外があります。
ただし、新しい内容を足したり、欠けた部分を補ったりはしません。
URLや題名だけを渡されて、中身を取りに行って変換することもしません。
未成年の性的な内容は、この例外の対象になりません。
成人向けの内容は検討中
Model Specには、成人向けの文脈でエロティカやゴアを作れるようにする方法を検討していると書かれています。
2026年9月29日時点で、解禁を告げる公式の発表は見つかりませんでした。
性的なディープフェイクやリベンジポルノには、はっきり線を引くとも明記されています。
画像生成で断ること
ChatGPTの画像生成(ChatGPT Images 2.5)では、次のような画像を作りません。
- 性的な画像(未成年が関わるものを含む)
- 暴力やゴアの画像
- 実在の人物の、政治的・性的なディープフェイク
- ヘイトや自傷を助長する画像
作った画像には、AIで作ったことを示す情報(C2PAとSynthID)が付きます。
断られたときの表示と対処
| 表示 | 意味 |
|---|---|
| This content may violate our usage policies | 利用ポリシーに当たるおそれがあるとされた |
| This content can’t be shown for safety reasons | 安全上の理由で、内容を表示しない |
| This chat was flagged for possible cybersecurity risk | Codexで、サイバーセキュリティのリスクとして検知された |
| Your conversations have multiple flags for possible cybersecurity risk | 何度も検知されたため、追加の確認が入り、返答が遅くなる |
ChatGPTでは、誤りだと思ったら返答に低評価を付けるよう、画面に案内が出ます。
Codexでは、言い換えるか /feedback で報告するよう案内され、別のモデル(GPT-5.6 Terra)に切り替える選択肢も出ます。
サイバーセキュリティと生物学の追加の確認
サイバーセキュリティと生物学の依頼には、ChatGPT・Codex・APIのどれでも追加の自動の確認が入ります。
公式ヘルプでは、内容が表示されなくても、それだけで違反と認定されたわけではないと説明されています。
言い換えても判定は変わらないとされ、防御の目的に絞り、必要な文脈だけで聞き直すことが勧められています。
許可を得た診断の仕事なら、Daybreak(旧称 Trusted Access for Cyber)に申請すると、断られる範囲が狭まります。
- 個人で申請できるのは18歳以上で、FIDO2のハードウェアキーが要る
- Codexでは、承認されたあとも切り替えは初めオフになっている
- GPT-6 Astraでは、承認されても通常の安全対策のまま
- 承認されても、すべての拒否がなくなるわけではない
作業が途中で止まることもある
GPT-6 Astraを使ったCodexとChatGPT Workの作業は、別の仕組みで見守られています。
機密データの送信や、壊す変更のような場面で、AIが指示を取り違えているおそれがあると判断されると、作業が一時停止します。
止まったこと自体は、違反と認定されたという意味ではないと公式ヘルプに書かれています。
CLIとモバイルでは、止まった作業を再開できずに終了します。
許可がないとやらないこと|Codexの権限
Codexは、手元で動かすときもサンドボックスの中で動き、初めの設定ではネットにつながりません。
| サンドボックスのモード | できること |
|---|---|
| read-only | 読むだけ |
| workspace-write | 作業フォルダーの中だけ書き込める(Gitで管理しているフォルダーの初期値) |
| danger-full-access | サンドボックスなし。公式は勧めていない |
初期の設定(Auto)では、次の操作の前に承認を求めます。
- 作業フォルダーの外の編集
- ネットへの接続が要るコマンド
- サンドボックスの外での実行
- 外部に影響するアプリやMCPのツールの呼び出し
.git・.agents・.codex のフォルダーは、作業フォルダーの中にあっても読み取り専用です。
Codexクラウドでは、準備の段階だけネットにつながり、作業の段階は初めはオフラインです。
Web検索も、初めはOpenAIがあらかじめ集めた索引を引くだけで、ライブで取りに行くには –search が要ります。
権限の設定の仕方はCodexのサンドボックスと承認設定、クラウドの接続はCodexクラウドの使い方にまとめています。
仕組み上できないこと|ChatGPT
| できないこと | 上限や補い方 |
|---|---|
| 大きなファイルを読む | 1ファイル512MBまで。文書は200万トークン、画像は20MB、CSVは約50MBまで |
| たくさんのファイルを続けて渡す | 3時間で80ファイルまで。無料版は1日3ファイル |
| PDFの中の図を読む | Enterprise以外は文字だけを取り出し、図は読まない |
| 長い会話をそのまま覚えておく | Plusは通常のモデルで54K、推論モデルで256Kトークンまで |
| 手元のファイルやアプリを見る | 接続して認可したものだけ使える |
| ログインや支払いを全部済ませる | 取り消しにくい操作の前は確認を求め、最後の手順は自分でやることがある |
| すべての会話を覚えておく | メモリには量の上限があり、全部は覚えていない |
以前のChatGPT agentは提供を終え、後継はChatGPT Workです。
クラウドのブラウザーでは、ログインは専用の入力欄で行い、パスワードはモデルからは見えません。
自動で操作するブラウザーを受け付けないサイトでは、作業を終えられません。
ルール上は問題のない作業を断ることもある
2026年9月29日、当方が運営する官能小説の書籍データベースのサイトで、Codexにトップページの改修を頼みました。
頼んだのは、検索窓・人気の本の棚・作家一覧を置く構成の改修です。
モデルはGPT-6 Astraで、権限はフルアクセス・承認なしの設定でした。
Codexは、官能作品の検索や推薦への誘導を強める内容だとして、改修を断りました。
見た目の調整だと伝えると、一度は引き受けると答えましたが、次の依頼でまた断りました。
構成を別に作ったあとで頼んだ、配色・余白・スマホ表示の調整は行いました。
権限は最大だったので、止まった理由は権限ではなく、内容についてのその場の判断です。
利用ポリシーとModel Specに、こうしたサイトの構成の改修を禁じる記載はありません。
同じ構成の改修は、Claude Codeでは断られずに進みました。
断られたときは、断られた作業と、引き受けられる作業を分けて示してもらうと、どこまで任せられるかが分かります。
断られたのが間違いだと思ったとき
- ChatGPTの返答:低評価のボタンを押す
- 何度も誤って止められる:ヘルプセンターのチャットからサポートに連絡する(安全の表示の全文、モデル、日時、リクエストIDを添える)
- Codex:/feedback で報告する
- 警告やアカウントの停止:公式の異議申し立てのフォームから送る
出典
- 使用に関するポリシー(OpenAI)
- OpenAI Model Spec(2026年8月18日版)
- Agent approvals & security(ChatGPT Learn)
- Models and Trusted Access(ChatGPT Learn)
- Additional safety checks for biological and cybersecurity requests(OpenAI Help Center)
- OpenAI Daybreak: Trusted Access for Cyber overview(OpenAI Help Center)
- Why was my chat paused or ended as a precaution?(OpenAI Help Center)
- File uploads FAQ(OpenAI Help Center)
- Using cloud browser in ChatGPT(OpenAI Help Center)
- ChatGPT Images 2.5 System Card(OpenAI)
