ChatGPTのログイン履歴を確認する方法【端末・場所・認証変更を見返す】
ChatGPTに知らない端末から入られていないか、設定の画面ひとつで自分で見返せるようになりました。
場所の表示は目安と知っておけば、慌てずに確かめられます。
いつもと違う記録を見つけたら、何から手を打てばよいでしょうか?
2026年9月25日から、ChatGPT(チャットGPT)のログイン履歴を設定画面の「セキュリティ履歴(Security history)」で見返せるようになりました。
いつ・どの端末からサインインがあったかに加え、パスワードや多要素認証の変更まで同じ画面で追えるため、知らないログインへの不安を自分で確かめられます。
そこで開き方から表示の読み方、見覚えのない記録があった時の対処の順番まで、2026年9月27日時点のOpenAI公式情報で順にたどります。
ChatGPTのログイン履歴は「セキュリティ履歴」で確認する
ChatGPTのログイン履歴は、Web版の設定 → Security and login → Security historyで確認します。
OpenAIが9月25日に追加した機能で、アカウントの最近のサインインや認証設定の変更がまとめて並ぶ画面です。
出典: OpenAI公式ヘルプ「ChatGPT Release Notes」(英語)
会話履歴・セキュリティ履歴・アクティブセッションの違い
「ChatGPT履歴」で探すと会話の探し方が多く見つかりますが、ログインの記録を見る画面は会話履歴とは別です。
ログインに関わる画面にはもう一つ、今ログイン中の端末を一覧するアクティブセッション(Active sessions)があり、過去はセキュリティ履歴、現在はアクティブセッションと役割が分かれています。
会話履歴
サイドバーに並ぶ過去のチャットで、ログインの記録は残りません。
セキュリティ履歴
過去のサインイン・サインアウトと、パスワードや多要素認証などの変更の記録です。
アクティブセッション
今ログイン中の端末の一覧で、ここから個別または全端末をログアウトできます。
パソコンとスマホでの開き方
パソコンではブラウザでChatGPTを開き、プロフィールのアイコンから設定を選んだうえで、次の順にクリックします。
スマホの場合、OpenAIが案内している手順は2026年9月27日時点でWeb版のものだけで、スマホアプリ内のメニュー経路は示されていません。
そのため、スマホでもSafariやChromeなどのブラウザでWeb版を開き、同じ順にタップするのが、公式の手順に沿った確かめ方です。
なお、公式の案内でも項目名は「Security and login」と「Security」の2通りの表記があるため、名前が違って見える時は設定のセキュリティに関する項目を開いてください。
ChatGPTのログイン履歴で見る端末・場所・日時・認証変更
ChatGPTのセキュリティ履歴には、サインイン・サインアウトに加えてパスワード・多要素認証(MFA)・パスキーなどのセキュリティ設定の変更が記録され、それぞれに時刻・場所・端末の情報が添えられます。
多要素認証はいわゆる二段階認証、パスキーは端末の生体認証などでサインインする方法のことです。
ただしOpenAIは、時刻・場所・端末の詳細の一部が概算になったり表示されなかったりすると明記しているため、場所や端末の表示は目安として読むのが前提になります。
履歴の項目ごとの読み方
| 項目 | 分かること | 読み方 |
|---|---|---|
| 日時 | いつ起きたか | 自分の利用時間と照らす |
| 場所 | おおよその地域 | 目安として見る |
| 端末 | 使われた機器 | 手持ちの機器か見る |
| 認証変更 | パスワード等の変更 | 覚えがなければ最優先 |
このうち場所の表示がずれやすいのはVPNやプロキシ、iCloudのプライベートリレーを使っている時で、移動中のスマホ回線でも実際と離れた地域が出る場合があります。
OpenAIも、不審なアクティビティ通知による制限が続く時の対処としてこれらをいったん止めるよう案内しているため、場所の違いだけで乗っ取りと決めず、日時と認証変更の記録を重く見るのが現実的です。
出典: OpenAI公式ヘルプ「『不審なアクティビティに関する警告』が表示される理由」
見覚えのないログインが不正かどうかの見分け方
見覚えのない記録が1件あっても、1つの手がかりだけで不正ログインと決めないことが出発点です。
OpenAIは不審なアクティビティ通知についても、多くは注意喚起で不正を意味するとは限らないと説明しており、日時・端末・認証変更を組み合わせて判断します。
「すぐ対処する記録」に1つでも当てはまるなら、乗っ取りを前提に次の対処へ進むのが安全です。
反対に場所以外がすべて自分の利用と合うなら、VPNや回線の影響を疑いつつ、次の点検で同じずれが続くかを見れば足ります。
不正ログインを疑ったらChatGPTで行う対処の順番
不正ログインを疑ったら、ChatGPTではパスワードの変更から始め、全端末からのログアウト、多要素認証の設定の順に進めます。
というのも、OpenAIは多要素認証を有効にしても既存のログインは終わらないとしており、不正アクセスが疑われる時は、有効にする前にパスワードの変更と全セッションからのログアウトを済ませるよう案内しているからです。
出典: OpenAI公式ヘルプ「Keeping your OpenAI account secure」(英語)
対処ごとに止められることと注意点
| 対処 | 止められること | 注意点 |
|---|---|---|
| パスワード変更 | 旧パスワードでの侵入 | API側にも適用 |
| 全端末ログアウト | ログイン中の全端末 | 反映に最大30分 |
| 多要素認証 | パスワードだけの侵入 | 既存ログインは残る |
| サポートへ報告 | 不正利用を報告 | 登録メールを伝える |
ChatGPTのパスワード変更は開発者向けのAPI Platformを含むOpenAIアカウント全体に及びます。
ただしGoogle・Microsoft・Appleで登録した場合はChatGPT側にパスワードがないため、各社のサイトでパスワードを変えてください。
次の全端末ログアウトは今使っている端末も含めてすべてを終わらせる操作で、反映に最大30分かかる場合があるため、30分ほどおいてからアクティブセッションを開き直し、知らない端末が消えたかを見ておきます。
これに対して個別のLog outは、使い終えた会社のパソコンなど自分の端末だと分かっているセッションを閉じる時に向いていますが、今使っているセッションだけは一覧の行から閉じられません。
侵害を疑う場面では、見落としたセッションまで一度に終わらせられるため、個別に消すより全端末ログアウトを選ぶ方が取りこぼしがありません。
出典: OpenAI公式ヘルプ「ChatGPTでのアクティブセッションの管理」
警告多要素認証だけでは締め出せない
多要素認証はこれから入ろうとする人を止める仕組みなので、パスワード変更と全端末ログアウトを必ずセットで行ってください。
もう一つ見落としやすいのが、アクティブセッションで管理できない範囲です。
第三者のアプリや接続アプリ、外部サービスだけで使うSign in with ChatGPTのログイン、開発者向けのCodex CLIのセッションは一覧の対象外なので、各サービス側で使っていない連携やログインを整理します。
開発者向けのAPIも使っている場合は、OpenAIの手順どおりAPIキーを削除し、想定外の利用がないかも確かめます。
社内のファイルとつないでいる場合は、ChatGPT Workの社内ファイル連携の権限もあわせて見直します。
不正ログインが疑われる時は、ここまでの対処とあわせてOpenAIにも報告します。
報告にはUnauthorized Activity(不正アクティビティ)のフォームを使い、「Report unauthorized activity involving my account」を選びます。
サポートへ連絡する際は、サインインに使うメールアドレスとサインイン方法に加えて、セキュリティ履歴で見つけた覚えのない記録の日時や端末も伝えると、アカウントの確認と復旧に役立ちます。
ChatGPTの履歴や端末一覧が表示されない時の確認先
会社のシングルサインオン(SSO)でログインするChatGPTアカウントでは、アクティブセッションが使えません。
OpenAIによると、SAMLやOIDC(会社のIDでまとめてログインする仕組みの規格)で組織のSSOにつながっていれば、毎回のログインでSSOが必須でなくても対象外です。
この場合は、社内のIT管理者に、SSOを管理するサービス側のサインイン記録を見てもらうことになり、これは会社側の管理画面で行う作業です。
一方、セキュリティ履歴がプランやSSOによって使えないかどうかは、2026年9月27日時点で公式に案内がありません。
個人のアカウントで見当たらない時は、まずパソコンのブラウザでWeb版を開き、時間をおいて開き直しても状況が変わらなければ、OpenAIのサポートに問い合わせる段階です。
業務で使うChatGPTアカウントの点検ルール
業務でChatGPTを使うアカウントは、私たちの目安として月1回の定期点検に加え、不審なアクティビティ通知が届いた時や端末を入れ替えた時、パスワードを変えた後にも見直すと安心です。
これはOpenAIが定めた頻度ではないため、社内のパスワード管理の周期などに合わせて決めて構いません。
その点検では、次の4項目を順に見ていきます。
- セキュリティ履歴に、覚えのないパスワード・多要素認証・パスキーの変更がない
- アクティブセッションに、持っていない端末や使っていないアプリがない
- Sign in with ChatGPTや接続アプリに、使っていない連携が残っていない
- 多要素認証が有効になっている
点検した日付と気づいた点を社内の記録に残しておけば、万一の時にセキュリティ初動の証跡としても使えます。
アカウントを乗っ取られると会話に含まれる業務データの漏洩にもつながりかねないため、ChatGPTの情報漏洩の実例もあわせて社内ルールを見直してみてください。
よくある質問
QChatGPTのログイン履歴はスマホアプリで見られますか?
AChatGPTのログイン履歴(セキュリティ履歴)は、2026年9月27日時点でOpenAIがWeb版の開き方だけを案内しています。スマホではブラウザでWeb版を開いて同じ手順をたどるのが、公式の案内に沿った方法です。
QChatGPTのログイン履歴はどのくらい前まで遡れますか?
AChatGPTのセキュリティ履歴で遡れる期間や表示件数は、2026年9月27日時点で公式に示されていません。気になる記録は画面を保存して残しておくと安心です。
QChatGPTで多要素認証をオンにすると、ほかの端末は自動でログアウトされますか?
AChatGPTで多要素認証を有効にしても、ほかの端末の既存のログインは終わりません。パスワードを変えたうえで、全端末ログアウトを別に行います。
QチャットGPTの会話履歴とログイン履歴は同じものですか?
AチャットGPT(ChatGPT)の会話履歴は過去のチャットの一覧で、ログイン履歴とは別のものです。ログインの記録は設定のセキュリティ履歴で見ます。
Q会社のSSOで使うChatGPTにアクティブセッションが出ないのはなぜですか?
AChatGPTのアクティブセッションは、SAMLやOIDCで組織のSSOにつながったアカウントでは使えません。社内のIT管理者に、SSO側のサインイン記録を見てもらうのが近道です。
2つの画面を見比べて確かめる
ChatGPTのログイン履歴の確認とは、セキュリティ履歴の過去の記録とアクティブセッションの今の端末を見比べ、自分の操作と説明のつかない記録を探す作業です。
説明のつかない記録があればパスワード変更・全端末ログアウト・多要素認証の順に進め、何もなければ点検した日付だけを残しておきます。
まずは今日のうちにパソコンのブラウザでセキュリティ履歴を1回開き、最近のサインインがすべて自分のものかを見てみてください。