
ChatGPT Atlas とは?2026年5月版・AIブラウザの正体と、ふつうの人が安全に使い始める入り方
ChatGPT Atlas は「ChatGPT が内蔵されたブラウザ」。2025-10-21 macOS 先行公開、2026年5月時点で Windows・iPhone・Android はまだ準備中。Agent mode で「予約とっといて」と頼める一方、フィッシング検知の弱さも報告されている。一般読者向けに「正体」「使い方」「安全な始め方」を整理。

中澤 圭志
@keishi_nakazawaSales Claw 開発者

Key Facts
リリース日
2025-10-21 macOS 先行 / Windows・iOS・Android は coming soon
主な機能
Ask ChatGPT サイドバー / Agent mode / Browser Memories の 3 本柱
対応料金
基本ブラウザは無料、Agent mode は Plus / Pro / Business 限定
注意点
フィッシング検知率 5.8% (LayerX 検証 103 件中 6 件)、Memory Poisoning 報告あり
「ChatGPT Atlas って結局なに?普通の Chrome や Edge と何が違うの?」「Agent mode って勝手にクレカ使われたりしない?」—— 本記事では、OpenAI が 2025-10-21 に macOS 向けに公開した ChatGPT Atlas を、 OpenAI 公式 Help Center とリリースノートを一次情報として読み解き、AI に詳しくない人が「自分の生活や仕事に入れる前に 知っておくべきこと」を整理します。 2026 年 5 月時点で macOS 限定ですが、Atlas の Agent mode 周りは継続的にアップデートが 入っており、今のうちに「正体」と「危険な使い方の境界」を理解しておくと、 Windows 版が来た瞬間に安全に乗り換えられます。
本記事は OpenAI Newsroom (Introducing ChatGPT Atlas)・OpenAI Help Center の ChatGPT Atlas Release Notes・Data Controls and Privacy ページ・Atlas 製品ページを一次情報として参照しています。サインイン必須サイトを AI に操作させる Codex 系の話と の使い分けは Codex Chrome Extension の per-site 承認モデル解説 を、AI ブラウザ自動化の競合ツール比較とブラウザ自動化アーキテクチャは Chrome DevTools MCP ガイド を、Codex CLI 自体と Claude Code の機能差は Codex CLI と Claude Code の横断比較 を、MCP 経由でブラウザ操作を AI に渡す全体像は MCP 完全ガイド を併読してください。
1. ChatGPT Atlas とは — 普通の Chrome / Edge と何が違うのか

ChatGPT Atlas(以下 Atlas)は、OpenAI が 2025 年 10 月 21 日に発表・公開した 独自ブラウザです。【公式発表】 OpenAI 公式ページでは「ChatGPT を内蔵した新しい種類のウェブブラウザ (a new kind of web browser with ChatGPT built in)」と位置付けられています。
ふつうの人にとっての一番大きな違いを比喩で説明すると、Chrome や Edge が「インターネットを見る窓」だとすれば、 Atlas は「窓 + ずっと隣に座っている秘書」です。 この秘書は、いま開いているページの内容を全部把握しており、
- 「このページの要点 3 つだけ教えて」と頼めば即答する
- 「この条件で他の不動産サイトも回って、安い順に並べて」と言えば自分で動く
- 「あの前に見たヘアサロン、いくらだったっけ?」と聞けば過去の閲覧から答える
この 3 つを 1 つのブラウザで完結させる、というのが Atlas の設計思想です。 いずれも単独機能としては chatgpt.com の Web 版でもできますが、Atlas は 「いま開いているページ」を いちいちコピペしなくても AI が文脈として持っているのが新しい点です。
2026 年 5 月時点で 【未確認】 日本語公式 UI が標準化されているかは公式声明ベースで明示されていませんが、 実際の Atlas は Chrome ベースで動作するため、日本語のページも問題なく表示できます。 ChatGPT 側の応答も日本語で返ってきます。
2. 2026 年 5 月時点で「Atlas で何ができる」のか

Atlas は半年ごとに大きな刷新が入る Chrome / Edge と比べて、 細かいアップデートが頻繁に入ります。OpenAI Help Center の Release Notes(公式更新履歴)から、ふつうの人に関係する主要アップデートを 抜粋すると以下のとおりです:
| 時期 | 追加されたもの(ふつうの人向け) |
|---|---|
| 2025-10-21 | Atlas 初回公開(macOS)。Ask ChatGPT サイドバー、Agent mode(プレビュー)、Browser Memories の 3 本柱が揃って登場 |
| 2026-01 頃 | タブグループ機能追加、検索バーで Google と AI 検索を自動切替 |
| 2026-03-10 | マルチアカウント対応(仕事 / 個人 / 学校 など 1 つの Atlas で切り替え) |
| 2026 春 | 右クリックで「Ask ChatGPT to remember」、Cmd+F の類似テキスト検索、チャット削除前の確認ダイアログ |
| 2026 春〜夏 | Agent mode の「laziness 軽減」アップデート(メール何百件を黙々と仕分けるなど、繰り返し作業に強くなった) |
【著者見解】 ふつうの人にとっての実用性で言うと、初回公開直後の Atlas は「面白いがまだ実用にはちょっと早い」 印象でしたが、2026 年 5 月時点では マルチアカウント対応と Agent mode の安定化が 進んで「日常で使ってもいいレベル」に達した、というのが Sales Claw 開発側からの率直な評価です。 ただし後述するセキュリティ周りの懸念は残っており、「全タスクを Atlas に集約」は時期尚早です。
3. 目玉機能①: Ask ChatGPT サイドバー — 開いているページを AI と話せる
基本の使い方(ふつうの人向け)
例えば、ある不動産物件のページを Atlas で開いて Ask ChatGPT サイドバーを開くと、 「築年数」「最寄駅」「家賃」「管理費」などをページから自動で読み取った状態で ChatGPT との会話が始まります。
ここで「同じエリアで家賃 ±1 万円以内の物件を 5 件、リスト形式で」と頼むと、 サイドバーの中の ChatGPT が文脈を踏まえて回答します。 ふつうの ChatGPT(chatgpt.com)でも同じことはできますが、「物件 URL をコピー → ChatGPT に貼り付け → コンテキストを説明」の 手順が消えるのが Atlas の価値です。
2026 年に追加された便利機能
- 提案プロンプト: ツールバーの Ask ChatGPT ボタンの隣に、 いま開いているページに応じた「次にやりそうなこと」が候補表示される。 ニュース記事なら「要約して」、商品ページなら「他の選択肢と比較して」など
- 「Ask ChatGPT to remember」: ページ上のテキストを右クリックして このメニューを選ぶと、そのテキストを ChatGPT のメモリに追加できる。 「あとで参照したい引用」を一発で保存できる
- 類似テキスト検索: Cmd+F(Ctrl+F)でページ内検索したとき、 完全一致がなければ「意味が似た部分」を見つけてくれる
- ブックマーク式プロンプト: よく使うプロンプトを保存しておいて、 チャットから「@」で呼び出せる
【著者見解】 ふつうの人にとってのキラー機能はこの「Ask ChatGPT サイドバー」だと考えます。 Agent mode より遥かに地味ですが、「読んでいるページについて即座に質問できる」という体験は、一度慣れると普通の Chrome に戻れなくなる種類の便利さです。
4. 目玉機能②: Agent mode — 「予約とっといて」と頼める AI

Agent mode の使い方
Atlas で新しいタブを開いて、ツールバー左の 「+」ボタンから Agent mode を選ぶか、入力欄に /agent と打ち込むと Agent mode が起動します。 あとは普通の言葉で頼むだけです。
OpenAI 公式 Help Center が挙げている例を引用すると:
翻訳すると「献立を考えて、材料を洗い出して、ネットスーパーのカートに追加し、 配達待ちにする」「予約をとる、スライドを作る、など」。【公式発表】 いずれも複数のページにまたがる、面倒だが手順は決まっている系のタスクです。
頼んでいいタスクと、絶対頼んではいけないタスク
Agent mode には公式ドキュメントが明示する 強固な安全装置があります。
要点をふつうの人向けに整理すると、Agent mode は:
- あなたの PC のファイルには触れない(読まないし書かない)
- ローカルブラウザでコードを実行しない
- 拡張機能を勝手に入れない
- 自動ダウンロードは無効(マルウェアを掴まされにくい)
- 保存済みパスワード・自動入力は使わない(勝手にログインしない)
- Agent mode で見たページは閲覧履歴に残らない
この設計のおかげで、Agent mode は「ちょっと暴走しても致命的な事故になりにくい」 構造です。とはいえ、ふつうの人が 絶対に Agent mode に頼むべきでないタスクもあります:
| 項目 | 頼んでいい(向いている) | 頼んではいけない(向いてない) |
|---|---|---|
| 物件 / 商品の比較リサーチ | 複数サイトを順に見て比較表を作る → 得意分野 | —— |
| ニュース・調査の整理 | 複数記事を読んで論点を整理 → 得意分野 | —— |
| 簡単な予約・空き状況確認 | 空きを探して候補を提示 → 確認は人間 | —— |
| クレジットカード決済 | —— | 誤操作・誤識別のリスクがあるため絶対 NG |
| 銀行・証券口座操作 | —— | MFA 突破不可 + 万一の事故が金銭損害に直結 |
| メールの一斉送信 | —— | 誤送信リスク + スパム判定リスク。手動 or 専用ツールを使う |
| 会社の重要システム操作 | —— | 監査ログが残らない可能性。業務利用は会社の方針に従う |
【著者見解】 Sales Claw の設計でも繰り返し議論してきた論点ですが、「AI に操作させる」場面は「失敗しても損害が小さい」「人間が結果を必ず確認する」の 2 条件が揃ったときだけが安全圏です。Agent mode に「予約しといて」と頼むのは OK、 「決済まで通しといて」は NG、という線引きが最低ラインだと考えます。
5. 目玉機能③: Browser Memories — AI が「あなた」を覚えていく
Browser Memories の設計
Browser Memories は「過去に見たページを ChatGPT が要点だけ覚えておき、後で参照できる」 機能です。たとえば 2 週間前に温泉宿の比較ページを見ていたら、 「あのとき見てた長野県の温泉宿、いくらだったっけ」と聞いたときに思い出してくれます。
OpenAI 公式 Help Center の Data Controls and Privacy ページから、設計上の重要ポイントを 抜き出すと:
- 【公式発表】 ブラウジング中のページ内容は OpenAI サーバ上で要約され、 安全・プライバシーフィルタを通る。 政府発行 ID、SSN、銀行口座番号、ログイン認証情報、口座復旧情報、住所、 医療記録、金融情報などは フィルタで除外される
- 【公式発表】 要約に使われた元の Web コンテンツは 要約直後に削除される
- 【公式発表】 フィルタを通したあとの要約データも 7 日以内に削除される
- ユーザーは Settings > Personalization から、Browser Memories を任意のタイミングで OFF にできる
ふつうの人への推奨設定
Sales Claw 視点での推奨は、「最初は OFF のまま使う」です。 理由は 3 つあります:
- フィルタが入っているとはいえ、「自分が何を見ているか」が外部サーバに 送られて要約されることに変わりはない
- 後述の Memory Poisoning(メモリの汚染)と呼ばれる脆弱性が研究者から報告されており、 memories を有効にすると 悪意ある Web ページから AI のメモリを書き換えられるリスクが理論上ある
- Browser Memories がないと困る場面は ふつうの人の生活ではほとんどない(前に見たページが思い出せないときは、Atlas のブラウザ履歴を見れば十分)
業務で「リサーチを継続的に深掘りしたい」など、明確な必要性がある人だけ オンにし、定期的にメモリ内容をレビューする運用が安全です。
6. Atlas をはじめる手順 — どの OS でいつ・どう使えるか


macOS でのインストール手順
- ブラウザ(Safari でも Chrome でも可)で chatgpt.com/atlas にアクセス
- 「Download for macOS」ボタンをクリック
- ダウンロードした
.dmgファイルを開き、Atlas アプリを Applications フォルダにドラッグ - Launchpad / Applications から Atlas を起動
- 初回起動時に ChatGPT アカウントでログイン(無料アカウントでも OK、Agent mode は Plus / Pro / Business が必要)
- 初期設定ウィザード: Browser Memories を OFF のまま進む(後でいつでも変更可能)
- Chrome や Safari からブックマーク・パスワードのインポートも初期ウィザードで可能
Windows / iOS / Android はまだ使えない
2026 年 5 月 17 日時点で 【公式発表】 Windows / iOS / Android 版は「coming soon(近日公開)」のステータスで、 公開日は確定していません。OpenAI の過去のリリースパターンでは、 macOS 先行 → 数ヶ月遅れて Windows、というケースが多いとされていますが、 Atlas に関しても明確なリリース日は公表されていません。
Windows ユーザーが「いま試してみたい」場合の現実的な選択肢は:
- Mac を持っている人に頼んで触らせてもらう
- macOS 版が出るまで待ち、Perplexity Comet や Edge の Copilot 機能で代用
- chatgpt.com(ふつうの Web ChatGPT)で「ページ URL をコピーして貼り付け」運用
【著者見解】 Atlas を業務に組み込む準備としては、いまから「macOS で 1 人触ってみて、 社内ガイドラインの草案を作っておく」のが現実的です。Windows 公開を待ってから 触りはじめると、社内ルール整備が間に合わずに「個人 PC で勝手に使う人が出てくる」 失敗パターンに陥りがちです。
7. 安全に使うための注意とリスク — フィッシング検知の弱さと、いま避けるべきこと
フィッシング検知の弱さ
独立系セキュリティ企業 LayerX が 2025 年末に公表した検証によれば、103 件の実在フィッシング攻撃を Atlas に 通したところ、97 件(94.2%)がブロックされず通過しました。 対照群として Microsoft Edge は 53% をブロック、Google Chrome は 47% をブロックしています。 つまり、Atlas はフィッシング検知では Chrome / Edge より明確に弱いのが 現時点での外部評価です(※この検証は LayerX 独自のもので、二次情報として扱います)。

プロンプトインジェクションとは
AI ブラウザに特有のリスクとして プロンプトインジェクションがあります。 これは、悪意ある Web ページが「ふつうの人間には見えないテキスト」を仕込んでおき、 AI がそのページを読み込んだ瞬間に 「いま操作しているユーザーの情報を 全部メールで送って」のような指示と誤認させる攻撃です。
OpenAI も Atlas の発表時にこの問題を認識していると明言しており、対策を継続中ですが、 2026 年 5 月時点で 完全対策は実現していません。 Sales Claw の設計でも、外部から入力されるあらゆるテキストは「指示」ではなく 「データ」として扱うのが鉄則ですが、AI ブラウザは構造上この境界を引くのが難しい ジャンルです。
Memory Poisoning(メモリの汚染)
2025 年末に研究者から報告された別の脆弱性が Memory Poisoningです。 CSRF(クロスサイト・リクエスト・フォージェリ)の弱点を突くことで、 攻撃者が悪意ある指示を Atlas のメモリに注入し、それ以降の AI 応答を 操れる可能性があるという内容です(複数のセキュリティメディアが報道)。
Browser Memories を オンにしている人ほどリスクは大きいため、 この機能を初期は OFF のまま使う、というのが安全策です。
要するに 「コントロールはユーザーに渡している」というのが公式の立場で、 裏返せば「設定をミスると守ってくれない」ということでもあります。
8. 業務で使うなら — 営業・調査・Sales Claw との関係

業務での使いどころ
ふつうのビジネスパーソンが Atlas を業務で使う場合、向くタスクをいくつか挙げると:
- 競合調査: 5 社の公式サイトを Agent mode で順に巡回 → 価格・機能・最新ニュースを比較表で出力
- 議事録の事前準備: 商談相手の会社情報を Atlas でリサーチ → ニュース / 沿革 / 主要プロダクトをサイドバーで要約
- ヘルプデスク FAQ 作成: 競合 SaaS のヘルプページを横断巡回 → 自社にも対応すべき FAQ をリストアップ
- 市場リサーチの整理: 業界メディア 10 本を Ask ChatGPT サイドバーで要約 → 論点だけ ChatGPT メモリに残す
- セミナー資料の下調べ: 過去の登壇者・スピーカーノート・参加者数などを Atlas に集めさせ、サマリを作成
Sales Claw との関係
Sales Claw は、企業の問い合わせフォームに送信メッセージを届ける部分に特化した ローカル実行 OSS です。Atlas が「あなたのブラウザの中で動く AI」なのに対して、 Sales Claw は「サーバ側で動く送信エンジン」で、設計レイヤが違います。
Sales Claw はポリシー制御付き自律で、送信前の自動検査・営業 NG 検出・ CAPTCHA 検出時停止・送信頻度制限・監査ログ保存によって、 誤送信と規約違反リスクを下げる設計です。AI ブラウザ系(Atlas / Codex Chrome Extension / Chrome DevTools MCP)と組み合わせる場合、現実的な分担は:
| 項目 | ChatGPT Atlas(手元) | Sales Claw(サーバ側) |
|---|---|---|
| 実行場所 | ユーザーの macOS 上のブラウザ | ユーザーのサーバ / ローカルマシン |
| 対象タスク | リサーチ・要約・軽い操作 | 問い合わせフォーム送信に特化 |
| 人間の関与 | 基本的に画面の前にいる前提 | 自動検査をパスしたものだけ送信(送信前自動ポリシー検査) |
| 並列度 | 1 ユーザー = 1 Atlas(高並列は不向き) | 夜間バッチで高並列実行が前提 |
| 誤送信リスク | 画面で人間が止められる | 送信前自動検査・営業 NG 検出・CAPTCHA 検出時停止で構造的に低減 |
| 監査ログ | 会話履歴(Browser Memories は別管理) | action-log.json として全送信記録 |
この表が示すように、両者は 競合ではなく補完関係です。 BtoB 営業の現場で AI を使うとき、「日中の調査・準備は Atlas、夜間の フォーム送信は Sales Claw」と上下に分担すれば、AI に頼める領域を 最大化しつつ、誤送信・規約違反リスクを最小化できます。
【著者見解】 エンタープライズ環境 (情報セキュリティ部門 / コンプライアンス要件が厳しい職場) で Atlas を 本格採用するときは、(1) Browser Memories の OFF を全社デフォルトに固定する、 (2) Agent mode の利用部署を限定する、(3) 監査ログ的に追跡可能な範囲を ChatGPT 側の 会話履歴・スケジュール一覧に限定する、の 3 点をポリシーとして明文化するのが現実的です。 Atlas はあくまで「ユーザーが画面の前にいる前提のリサーチ補助」であり、ポリシー制御付き自律 運用は引き続きサーバ側ツール (Sales Claw など) に寄せるのが安全です。
業務導入前のチェックリスト 7 項目
- 会社の情報セキュリティ部門に Atlas の利用許可を確認(社外 AI サービスにブラウジング情報が送信される建付け)
- Browser Memories は最初 OFF、必要が出たらレビューして ON
- Agent mode は 「失敗しても損害が小さいタスク」のみに限定
- 金銭操作・MFA を伴うログインは Atlas / Agent mode に任せない
- 競合調査や市場リサーチに使う場合、結果の出典は必ず人間が確認(AI の要約は鵜呑みにしない)
- 業務専用 ChatGPT アカウントを別途用意(マルチアカウント機能で分ける)
- 四半期ごとに OpenAI の Atlas Release Notes をレビューし、新機能の安全性を再評価
よくある質問
ChatGPT Atlas とは何ですか?
ChatGPT Atlas と普通の Chrome は何が違いますか?
Windows 版や iPhone 版はいつ出ますか?
Agent mode は無料で使えますか?
ChatGPT Atlas のプライバシーやセキュリティは大丈夫ですか?
既存ブラウザ (Chrome / Edge) からブックマークは引き継げますか?
営業・調査の業務に Atlas は使えますか?
参考文献
本記事は X 公式アカウントと公式ドキュメントを一次情報として参照しています。
- [01]
- [02]ChatGPT Atlas — 公式製品ページ2026-05-17
- [03]
- [04]
- [05]
- [06]
- [07]ChatGPT Agent — 公式機能ページ2026-05-17
- [08]
- [09]


