TOPICS

2026/05/03

Codex設定|非エンジニアが最初に変える2つだけ

筆者/喜多 辰徳

「Codexのデスクトップアプリ、ダウンロードはしたけれど、設定画面を開いた瞬間に手が止まった」——そんな経営者の方は少なくありません。

英語の用語が並び、PC全体を操作される不安が残ります。この記事では、非エンジニアが最初に押さえるべき設定をたった2箇所に絞ってご紹介します。読み終わる頃には、自社の機密ファイルを守りながらCodexを安全に使い始められる状態になります。


なぜ2つの設定が最重要なのか

Codexは、文章生成だけのChatGPTとは違い、PC内のファイルを直接読み書きしたり、コマンドを実行したりできます。便利さの裏返しとして、設定を誤ると社内の顧客名簿や見積データが意図せずAIに渡る可能性があります。

公式ドキュメントによると、Codexのセキュリティは「2つの層」で守る設計になっています。1つ目はCodexに与える権限の範囲、2つ目は機密フォルダの分離です。この2つを正しく押さえるだけで、リスクの大半を抑えられます。


設定1:「権限」画面で『既定の権限』だけをONにする

デスクトップアプリの「設定 → 権限」画面を開くと、3つのトグルが並びます。

・既定の権限:ワークスペース内のファイルだけ読み取り・編集できる。追加アクセスは都度リクエストされる


・自動レビュー:追加アクセスのリクエストをCodex自身が自動で審査する


・フルアクセス:承認なしでPC上の任意ファイル編集とネットワークコマンド実行を許可する

非エンジニアの推奨は、「既定の権限」だけをONにし、ほかの2つはOFFのまま運用することです。これで「決めたフォルダの中だけで作業し、その外に出ようとしたら必ず人間に確認を求める」状態になります。

フルアクセスについては公式にも「データ損失、漏えい、予期しない動作のリスクが大幅に高まる」と明記されており、自動レビューも「自動審査は誤ることがある」と注意書きがついています。


設定2:機密フォルダはワークスペースに含めない

権限を「既定」にしても、ワークスペースとして指定したフォルダの中身はCodexが読み取り・編集できます。したがって、最も確実な保護は「機密データをワークスペースの外に置く」ことです。

・顧客名簿や経理データは、Codex作業用フォルダの外に置く


・APIキーやパスワードを記載した設定ファイルは別フォルダで管理する


・新規プロジェクトのたびに、専用フォルダをワークスペースとして指定する

権限のトグル設定と、フォルダの分離。この2つを組み合わせることで、誤操作の防波堤になります。


やってはいけない設定3選

・フルアクセスをONにして常用する


・自動レビューに任せて、確認画面を読まずクリックする


・社外秘ファイルが入った業務フォルダ全体をワークスペースに指定する

この3つを避けるだけで、重大事故の多くを回避できます。


FAQ

Q1. 自動レビューは便利そうですが、ONにしてもいいですか?

A. 業務利用ではOFF推奨です。Codex自身が判断するため、人の目を通さないまま外部送信などが行われる可能性があります。

Q2. WindowsとmacOSで設定は変わりますか?

A. 「権限」画面の3トグルは両OSで共通です。Computer Use(PC自律操作)はOSごとに権限の付与方法が異なるため、初回起動時の指示に従ってください。

Q3. Claude Codeと併用しても問題ありませんか?

A. 問題ありません。コーディング系作業はCodex、文章作成はClaude、というように役割分担すると運用しやすくなります。

Q4. 設定を変えたら、すぐ反映されますか?

A. 多くの設定はその場で反映されます。Computer Useなどシステム権限が絡むものは、再起動が必要になる場合があります。

Q5. 社員に配布する前に、最低限テストすべきことは?

A. 「既定の権限ON、ほかはOFF」の状態で、機密フォルダ外のサンプルプロジェクトを動かしてみてください。追加アクセスのリクエスト画面が想定通り出るかを確認すれば十分です。


まとめ

非エンジニアがCodexを安全に使い始めるために覚えるべきは、次の2点だけです。

・「設定 → 権限」画面で「既定の権限」だけをONにし、自動レビューとフルアクセスはOFFのままにする


・顧客名簿や経理データなど、機密フォルダはワークスペースに含めない

明日からの一歩は、Codexを開いて「設定 → 権限」画面を確認することです。トグル3つの状態を整えるだけで、社員に配る前の最低ラインが揃います。

▼3分で理解できる!マンガ風スライドはこちら


AI活用について、社内でどう進めるべきか迷っていませんか?
AI-Brainでは、中小企業向けに30分の無料相談を実施しています。
まずはお気軽にご相談ください。

30分無料相談はこちら

AI活用を一緒に考える(無料30分)

この記事をシェアする

ホームTOPICS

Codex設定|非エンジニアが最初に変え...