OpenAIOpenAI NewsApr 30, 2026, 12:00 AM

Introducing Advanced Account Security

A condensed section focused on the key takeaways first.

Original Post

Quick Digest

Summary

A condensed section focused on the key takeaways first.

openaienmodel: gpt-5-mini-2025-08-07

Introducing Advanced Account Security

Key Points

  • Passkeys or security keys required; passwords disabled
  • Email/SMS recovery disabled; recovery via passkeys/security/recovery keys only
  • Enrolled accounts are automatically excluded from model training

Summary

OpenAI is introducing Advanced Account Security, an opt-in security tier for ChatGPT (and Codex) accounts that enforces phishing-resistant sign-in, stricter recovery, shorter sessions, explicit session management, and automatic exclusion from model training. It's intended for high-risk users (journalists, officials, security-conscious users) and will be required for individual members of Trusted Access for Cyber starting June 1, 2026.

Key Points

  • Stronger sign-in: password-based login is disabled; users must use passkeys or physical security keys (FIDO-compliant) for phishing-resistant authentication.
  • Recovery changes: email and SMS recovery are disabled. Recovery is limited to backup passkeys, security keys, and recovery keys; OpenAI Support cannot assist with recovery for enrolled accounts.
  • Sessions and visibility: session lifetimes are shortened; users receive login alerts and can review/manage active sessions across devices.
  • Training exclusion: conversations from enrolled accounts are automatically excluded from model training.
  • Yubico partnership: OpenAI offers a preferred YubiKey bundle (YubiKey C Nano + C NFC) in security settings, but any FIDO-compliant key or software passkeys are supported.
  • Enforcement for defenders: Trusted Access for Cyber individuals must enable Advanced Account Security by 2026-06-01; organizations can alternatively attest to phishing-resistant SSO.

Actionable next steps for engineers

  • If you manage accounts: update onboarding docs to require or recommend passkeys/security keys and document backup/recovery key procedures.
  • If you integrate SSO: provide or verify phishing-resistant SSO flows to support organizational attestation.
  • If you depend on support workflows: account recovery assistance will be unavailable for enrolled users—plan self-service recovery tooling and user education.
  • If you use APIs/Codex: note that protections apply to accounts used to access Codex via the same login.

Where to enable

  • Users can opt into Advanced Account Security in the Security section of ChatGPT on web. Enrollment applies to both ChatGPT and Codex access for that login.

Full Translation

Translations

A translation section that keeps the flow of the original article.

openaijamodel: gpt-5-mini-2025-08-07

高度なアカウント セキュリティの導入

公開日: 2026-04-30

Advanced Account Security(高度なアカウント セキュリティ)の導入

製品セキュリティ — OpenAI

本日、ChatGPTアカウント向けの新しいオプトイン設定「Advanced Account Security(高度なアカウント セキュリティ)」を発表します。これは、デジタル攻撃のリスクが高い人や、利用可能な最強のアカウント保護を求める人向けに設計された一連の高度な保護機能です。これらの対策を一箇所で有効化しやすくし、アカウント乗っ取りからの保護を強化します。登録すると、Codexにも同様の保護が適用されます。

多くの人がAIに対して私的な質問や重要度の高い業務を委ねるようになっており、時間が経つほどChatGPTアカウントには個人・職業上の機密情報が蓄積され、各種ツールやワークフローの中心となります。ジャーナリスト、選挙で選ばれた公職者、政治的反体制派、研究者、特にセキュリティ意識の高い人などにとって、その影響はさらに大きくなります。本施策は、コミュニティや重要システム、国家安全保障を守るための技術へのアクセスを広げるという当社のサイバーセキュリティ行動計画(詳細は別ウィンドウで開きます)における取り組みの一部です。ユーザーが適切だと考えるセキュリティやプライバシーの選択を行えるようにしたいと考えています。

同時に、Advanced Account Securityによる保護の強化はアカウント復旧に関する責任の増加を伴うことをユーザーに理解していただく必要があります。

Advanced Account Security の仕組み

Advanced Account Securityは、サインイン保護の強化、アカウント復旧の厳格化、侵害されたセッションによる露出の低減、アカウント活動の可視化を一体化した一連のコントロールを提供します。WebのChatGPTアカウントのSecurityセクションからオプトイン可能です。適用される保護は、そのログインでアクセスするChatGPTおよびCodexアカウントの両方に及びます。

主な内容:

  • 強化されたサインイン方式

    • Advanced Account Securityはパスワードベースのログインを無効化し、passkeysまたは物理的なセキュリティキーを必須とします。これにより、フィッシング耐性のあるサインインが、保護を必要とする人にとってのデフォルトになります。
  • より安全なアカウント復旧

    • ユーザーのメールや電話番号が侵害された場合、攻撃者がメールやSMSベースの復旧を悪用してChatGPTアカウントへアクセスするリスクがあります。これを低減するため、Advanced Account SecurityではメールおよびSMSによる復旧を無効化し、バックアップpasskeys、セキュリティキー、recovery keysなどのより強力な復旧方法を必須とします。
    • これらのより安全な方法に限定されるため、Advanced Account Securityに登録しているユーザーのアカウント復旧についてはOpenAI Supportが支援できないことにご注意ください。
  • 短いセッションと明確なセッション管理

    • デバイスやアクティブセッションが侵害された場合の露出ウィンドウを減らすため、サインインセッションの有効期限を短縮します。
    • ログインがあった際のアラート送信や、現在サインイン中の各デバイスのアクティブセッションを確認・管理する機能が提供されます。
  • 自動的な学習除外

    • 特に機密度の高い情報を扱う人は、その会話をモデル学習に使用したくない場合があります。Advanced Account Securityが有効なアカウントからの会話は自動的にモデルの学習に使用されません。

Yubicoとの連携でフィッシング耐性認証を普及

物理的なセキュリティキー(例: YubiKeys)はフィッシングに対する最も強力な防御の一つです。より多くの人がこの保護レベルにアクセスできるよう、ハードウェア認証とアカウント保護のリーダーであるYubicoと提携し、ベストインクラスのセキュリティキーをカスタマイズしたバンドルを優遇価格で提供します。

  • バンドル内容の例:
    • YubiKey C Nano(ラップトップに差しっぱなしで日常的に低摩擦で使用)
    • YubiKey C NFC(バックアップおよびラップトップ・モバイル両用)

このパートナーシップはAdvanced Account Securityの一環として開始しますが、バンドルは対象ユーザー全員がWebのセキュリティ設定で購入可能にする予定です。加えて、ユーザーは任意のFIDO準拠のセキュリティキーやソフトウェアベースのpasskeysを利用できます。

Trusted Access for Cyberの保護

より高機能で許容度の高いモデルへアクセスする検証済みのディフェンダー向けプログラムを拡大しており、そうしたディフェンダーのアカウントを最も高度なセキュリティ保護で守る必要があります。

  • 「Trusted Access for Cyber」の個人メンバーで、最もサイバー対応の許容度の高いモデルにアクセスする場合は、2026年6月1日よりAdvanced Account Securityの有効化が必須になります。
  • 組織単位でのTrusted Accessの場合は代替として、シングルサインオン(SSO)ワークフローにおいてフィッシング耐性のある認証を導入していることを証明(attest)することが可能です。

次の一歩

OpenAIはAIの中核インフラとなりつつあり、世界中の人々や大小の企業が新しいものを構築できるようにしています。ChatGPTの幅広い消費者リーチは職場への強力な分配チャネルとなり、企業運営を再構築するインテリジェントなシステムへの需要が急速に移行しています。開発者はAPIを活用してプラットフォーム上で構築・拡張し、Codexはアイデアを動作するソフトウェアへと変換しています。

AIが生活に浸透するにつれて、ユーザーがプライバシーとセキュリティを守るためのコントロールを持つことがこれまで以上に重要になります。プライバシーとセキュリティは当社の製品開発の基盤であり、今後も時間をかけてより多くのコントロールと強力な保護へ投資を続けます。企業環境など、アカウントセキュリティが同様に重要となる追加の対象にもこの取り組みを拡張していく予定です。

Advanced Account Securityへの登録は、本日よりWebのChatGPTアカウントで可能です(Securityセクション)。さらに保護を希望するOpenAIユーザーは、そこでオプトインしてください。


関連投稿:

  • View all OpenAI models, Codex, and Managed Agents come to AWS — Product(2026-04-28)
  • Introducing GPT-5.5 — Product(2026-04-23)
  • Making ChatGPT better for clinicians — Product(2026-04-22)

著者: OpenAI 年: 2026

Introducing Advanced Account Security | OpenAI News | DocsDigest