WATCH REPORT

1PasswordでAIにパスワードを見せない方法を堀口英剛さんの動画から読む

2026.10.10

家事と子育てのスキマで経営する3方よしAI共創コンサルタントの田中啓之、ひろくん(@passion_tanaka)です。今回は、YouTubeチャンネル「monograph」の『【要対策】ChatGPT・Claude・Obsidianの次はコレ。今こそ「1Password」を入れる時が来た』の動画を紹介するね。

AIに仕事を任せたい。でも、鍵まで見せていいのかな。堀口さんの動画「【要対策】ChatGPT・Claude・Obsidianの次はコレ。今こそ『1Password』を入れる時が来た」は、その境目を考える22分56秒でした。monographで2026年10月4日に公開された動画です。

堀口さんの体験談は、本人の発言として書きます。その主張を私の過去の記事と重ね、賛成する所と、任せる前に線を引く所を書きます。

読み終えたら、使い回しとAIに渡している鍵をどう数えるか、ログインの何を任せるか、何を公式で確かめるかが決まる。私が欲しいのは、鍵を守りながら、ログインのたびに呼ばれない仕組みです。

SPEAKER

monograph(堀口英剛さん)

出演: 堀口さん1人。自分の画面とスライドを見せながら話します。

動画: 【要対策】ChatGPT・Claude・Obsidianの次はコレ。今こそ「1Password」を入れる時が来た

22分56秒、2026年10月4日の公開です。

この記事の軸は「漏れる前提で被害を小さくし、鍵は管理人に預ける。その前に、数える・戻す線を引く・公式で取り直す」。

3行でわかるポイント

  1. 堀口さんの「漏れると思った方がいい」に賛成。私のGemini APIでの経験でも、まず必要だったのは一次証拠で利用を分けることでした。(第1章へ、第2章へ)
  2. ObsidianはAIに読ませる外部脳。鍵を預ける場所は分ける。堀口さんは、その役を1Passwordに任せています。(第3章へ、第4章へ、第5章へ)
  3. 私ならこうする。使い回しとAIに渡す鍵を紙に数え、人へ戻す条件を決める。導入前には公式の説明も確かめます。(第6章へ)

AIの「今」を毎日シェアしてる無料コミュニティやってます

GPTs研究会に参加する(無料・8,900名突破!)
01

堀口英剛さんの動画から読む。「漏れると思った方がいい」と私の722件

▲目次
3つの箱のうち1つから漏れたしずくが、仕切り板で隣の箱に届かず止まる図解
動画キャプチャ: 流出の例を並べて「漏れる前提」と示すスライド(9:19頃)
動画キャプチャ: 流出の例を並べて「漏れる前提」と示すスライド(9:19頃)

堀口さんは、タイムズカーシェアの個人情報流出の被害にあい、信用情報の審査会社へ連絡したと話しています。友人のアカウント乗っ取りもあったそうです。そこから出た「漏れると思った方がいい」は、私も賛成する言葉です。

堀口さん(動画の中で・0:19〜)

僕ももうね、被害にあったんですけど、え、あれですね、タイムズカーシェアレンタカーのタイムズの大規模な情報流出

堀口さん(動画の中で・8:56〜)

正直このね、各者のパスワード、IDパスワードってもうね、漏れると思った方がいいです。

私なら、金庫を選ぶ前に、使い回しとAIに渡している鍵を紙に数えます。

漏れた時に何がつながっているか。それを知らないままでは、止める範囲も決められません。鍵の値を書く必要はない。サービス名と、誰に使わせているかを見えるようにするんです。

堀口さんの、被害を最小限に食い止めるという考え。そのとおりだと思います!私が加えるのは、入口を数える作業です。

7月22日、私が管理するGemini APIで、身に覚えのない利用が見つかりました。約30分の間に、私の業務と関係のない画像や動画の生成が、722件も動いていました。Gemini APIで722件の不正利用が出た時の切り分けは、記事に書きました。「ぞっとしました」と、その時も書いています。

最初に必要だったのは、犯人探しより一次証拠。同じ時間のタスク履歴、生成内容、Google側のログを照合し、対象の鍵を隔離すると止まったことも確かめました。

Gitで追跡される設定に鍵が入り、ブラウザから直接呼ぶ構成が最も疑わしかった。でも、疑わしさと確定は分ける。ここをごまかさないところから、私の対策は始まります。

→ 入口を数える

まず10分、紙にサービス名と使い回しの有無、AIに利用を任せている鍵の名前を書きます。鍵の値は書かず、分からない所は空欄にして、確認する対象を決めます。10分たっても数え切れない時は、そこで止めて、分かった分だけで先に進みます。

02

1Passwordの金庫は「AIに見せない外部脳」。Obsidianとの違い

▲目次
開いたノートと閉じた金庫を朱色の線で分け、AIに読ませるものと見せないものを示した図解
動画キャプチャ: Obsidianと金庫を「誰に読ませるか」で比べるスライド(6:30頃)
動画キャプチャ: Obsidianと金庫を「誰に読ませるか」で比べるスライド(6:30頃)

1Passwordを、堀口さんはパスワードや見せたくない情報を覚えてくれる金庫と説明しています。Obsidianも外部脳だけれど、読ませる相手が違う。メモと鍵を分ける使い方が、ここで紹介されます。

堀口さん(動画の中で・3:37〜)

このPCとかスマホデジタルに関わるパスワードとか人に見せたくない情報っていうのを、え、全部覚えて置いておいてくれる、ま、金庫のようなね、セキュリティが非常に高いアプリです。

堀口さん(動画の中で・7:00〜)

自分が、え、決めたパスワードに加えて端末だけが持っているシークレットキーという別のね、鍵があります。この二重の鍵を突破しないと開けることができない

私なら、AIに読ませる場所と、鍵を見せない場所を分けます。

全部を同じ場所に集めると、AIに考えてほしい情報と、触れてほしくない情報まで一緒になる。私が選んだものを、必要な相手へ預けられる形にしたいんです。

セカンド冷蔵庫に入れておけば、使いたい時に取りに行ける。私にとって「所有権を預ける」は、その感覚です。ただし、取り出せる相手は決めておく。

私のObsidianの保管庫は、数えて12個あります(数えた話は、Obsidian勉強法5つの記事に書きました)。AIが読んで考える場所です。8月31日の配信では、機密情報に触れようとしたら止まり、値を画面にも出さない仕組みを話しました。

AI秘書の凛ちゃんと進めているのも、AIに鍵の値を見せずに任せる仕組みです。読める情報を増やすことと、鍵まで読めるようにすることは、分けて考えています。

堀口さんは、その金庫として1Passwordを紹介しています。私がここで重ねるのは、Obsidianに何を読ませ、何を別に守るかという判断。保存できるから入れる、ではなく、誰に使わせたいかから置き場所を選びます。

→ 読む相手を分ける

10分で、AIに読ませたいメモと、見せずに利用させたい鍵を紙で分けます。パスワードの値は書かず、現在どこに置いているかと、誰が読めるかを確認します。置き場所が分からない鍵は、10分で止めて空欄のまま残します。

03

使い回しゼロ、再発行ゼロ。「思い出さなくていい」を「聞かれなくていい」へ

▲目次
1本の鍵を3つの扉に使い回す絵と、1社に1本ずつの鍵を使う絵を比べた図解
動画キャプチャ: パスワード忘れの再発行の流れを、これまでと金庫ありで比べるスライド(12:15頃)
動画キャプチャ: パスワード忘れの再発行の流れを、これまでと金庫ありで比べるスライド(12:15頃)

堀口さんが挙げた理由は、使い回しをなくす、忘れて再発行する手間をなくす、フィッシングを避ける、機種変更を楽にする、の四つ。長く使い回していた本人が、思い出さなくていい考え方へ変わったと話します。

堀口さん(動画の中で・7:56〜)

あの僕もね、実際そうでした。あの2つ3つぐらいのパスワードをもうずっと使い回してて、なんならもう高校大学ぐらいから

堀口さん(動画の中で・12:12〜)

そもそもね、こう思い出す必要がない、覚えておく必要がないっていうこの考え方変えられたのがでっかいですね。

私なら、ログインを任せる前に、自動で入り直す範囲と、人へ戻す条件を決めます。

任せるたびに私が呼ばれるって、その仕事を持ち続けているのと同じなんです。私が決めたいのは、何を任せ、どこで止めるかです。毎回の入力まで自分で持たなくていい。

堀口さんの「思い出さなくていい」に、私は「聞かれなくていい」を重ねます。正規のURLでだけ入力するフィッシング対策と、QRコードで済む機種変更は、次の章に書きました。鍵と権限の基本は、サイバー攻撃の基本対策を翡翠さんが解説した記事にまとめています。

10月9日、AI秘書の凛ちゃんと作った仕組みの出発点は、AIが「ログインして」と私に頼む連絡が、30日で18回あったこと。私は毎日うんざりしていました。

ログインできたサービスを記録し、切れた時は預けた鍵で入り直す。確認コードのメールも自動で読む。同じ夜、LINE公式アカウントの管理画面に自動でログインできました。

設計と本番へのGOを出したのは私。手を動かしたのはAI秘書です。堀口さんの話に私が足すのは、保存した後の扱い。切れた時も、どこまで自動で戻せるかを先に決めます。

→ 戻す条件を書く

10分で、自動で入り直してよいサービスと、入り直せなかった時に人へ知らせる条件を書きます。日常のログインと本人の判断を分け、同じ入力を繰り返し頼む所から見直します。10分で決まらないサービスは、人が入れる側に置いたまま止めます。

04

偽サイトはURLで止まる。機種変更はQRコードで済む

▲目次
左は本物の画面だけが朱色のURL照合の門を通り、右は古い端末からQRコードで新しい端末へ引き継ぐ図解
動画キャプチャ: 本物と偽物のURLを並べ、偽物は自動入力されないと示すスライド(14:10頃)
動画キャプチャ: 本物と偽物のURLを並べ、偽物は自動入力されないと示すスライド(14:10頃)

堀口さんが挙げる後半の理由は、フィッシング対策と機種変更です。本物そっくりの偽サイトをURLで見分けてログインを止めること、再ログインが面倒な機種変更でも、認証情報をまとめて引き継げること。この二つを続けて話しています。

堀口さん(動画の中で・13:36〜)

本物と全く見分けがつかないみたいなフィッシングサイトっていうのが非常に多いんですね。

堀口さん(動画の中で・15:04〜)

元々ね、サインしている端末からQRコードで引き継ぐだけなんですよね。

私なら、偽サイトで止まる線を、人の注意力ではなく仕組みに置きます。目で見抜くことだけに頼らず、URLが合わなければ入力を止める。その境界を先に決めます。

見た目も日本語も自然なら、よく読めば気づけるとは限らない。人のチェックには限界があるという堀口さんの話、そのとおりだと思います!注意を続ける人だけに、守りを背負わせたくないです。

私が書いたAI仙人さんの動画の視聴レポでも、専門家のドイさんは、漏れたメールアドレスに利用サービスを装うメールを送り、さらに情報を盗む例を挙げていました。人がだまされることも、侵入の経路に入っているんです。

堀口さんは、ここで1Passwordを使う利点を話しています。私が重ねたいのは、何を使うにしても「どこで止めるか」を先に決めること。警戒する気持ちを、具体的な動作へ。

機種変更の話もつながります。堀口さんによれば、ワンタイムコードもパスキーも一緒に移せる。守りを強くすることと、身軽に動くこと。その両方を仕組みに任せたいです。

→ 止まる場所を見る

5分で、普段使うログイン画面を一つ選び、パスワード管理アプリが照合するURLを確認します。似たURLでも入力されるのか。見た目より先に、どこで止まる仕組みなのかを確かめます。5分で確かめられない時は、そのログイン画面にパスワードを入れず、止めておきます。

05

「鍵は鍵の管理人に」。AIにパスワードを見せない方法と渡し役

▲目次
AIから扉へ直接鍵を渡さず、管理人の番小屋が代わりに開ける流れを示した図解
動画キャプチャ: AIとObsidianと金庫の関係を示す図(17:58頃)
動画キャプチャ: AIとObsidianと金庫の関係を示す図(17:58頃)

AIへ渡す情報が増えるほど便利になるけれど、リスクも上がる。堀口さんは、1PasswordとAIをつなぐMCP連携を紹介し、許可すると金庫が代わりに入力し、AIは鍵の値を見ないと説明しています。

堀口さん(動画の中で・16:48〜)

渡せは渡すほど便利になるけどリスクが上がるってのが、ま、現状なんですよね。

堀口さん(動画の中で・17:32〜)

AIがね、たくさん仕事してくれる今の時代ですけど、ま、そのAIにね、鍵を直接渡すんじゃなくて、鍵は鍵のね、管理人に持たせて必要な時だけその鍵をね、渡しますよっていう処理

私なら、鍵を使う仕事は任せても、鍵の値をAIの会話へ入れない仕組みを選びます。

任せるのは実行のボールで、鍵の持ち主は私のまま。目的と守りたいものは自分で決めて、その後の実行だけを委ねます。

堀口さんの「鍵は管理人に持たせる」。そのとおりだと思います!動画では1Passwordがその役。私の手元では、AI秘書の凛ちゃんが作った渡し役で試しました。

合言葉を入れたのは私。預けた後は、質問が来た時だけ渡し役が代わりに答えます。AIの会話記録49,484トークンに、合言葉とAPIキーの値は0回。Codexの作業場所から預けた鍵を読み取ろうとしたら、読めませんでした。この1回の試験の範囲の話です。

直した所もあります。画面の色を付ける記号が挟まると、伏せ字が効かない所があった。AI秘書が、記号を消してから伏せるように直しました。隠すつもりだけでは足りない。実際の記録を見るんです。

1Passwordの公式の手順は、Grok BotとClaudeの発表を読んで整理した記事に書きました。

→ 記録を確かめる

まず15分、AIへ任せたログインで、秘密が会話や画面へ出る場所を確認します。鍵の値をAIへ貼って調べることはせず、代わりに入力する仕組みと、失敗した時の表示を見ます。15分見ても記録の場所が分からない時は、そこで止めて、場所を確かめてからやり直します。

06

向く人・向かない人。入れる前に公式で取り直す3つ

▲目次
虫眼鏡の下に値段、連携、保管の3枚の札を並べ、公式で取り直す項目を示した図解
動画キャプチャ: 向いている人と向いていない人を並べたスライド(20:50頃)
動画キャプチャ: 向いている人と向いていない人を並べたスライド(20:50頃)

最後に堀口さんは、使い回しの自覚がある人、AIへ作業を任せたい人、端末をよく替える人へ勧めています。一方、AIをあまり使わない人は向かないと話します。入れる前に確かめたい条件も、ここにあります。

堀口さん(動画の中で・20:20〜)

パスワード使い回し人間だった僕がですね、ちょっと、ま、行動を改めまして

堀口さん(動画の中で・22:14〜)

僕のことは反面教師としてね、え、してもらって皆さんのね、え、役に立ててね、もらえばなと思います。

私なら、委ねた先を信頼できるか、入れる前に三つで確かめます。鍵を誰が読めるか。失った時にどうするか。自分が使うAIと、どんな条件で連携できるかです。

委ねたい気持ちだけでは、任せられません。守るはずの情報が見えてしまう、困った時に取り戻せない、頼みたいAIでは動かない。それぞれ、入れた後に困る場面が違います。

堀口さんは、パスワードとシークレットキーを両方なくすと復元できないと話しています。私は、この説明を聞いて保管の設定まで確認します。普段の入力が楽になる話と、なくした時の備えは、一緒に考えたい。

動画の音声と画面では金額が同じではありません。入れる前に公式で取り直します。動画の画面には、AIとの連携はまだMac限定のベータと出ていて、音声では今のところClaude中心と話しています。WindowsやほかのAIで使えるかは、1Passwordの公式で確かめます。

堀口さんの紹介に対して、私が一歩足すのは導入前の照合です。自分が任せたい仕事に合うか。そこまで見てから、預ける相手を選びます。鍵と権限を絞る順番は、GitHubをAIに触らせる前の設定を書いた記事でも同じでした。

→ 照合してから預ける

15分を取り、読める相手、失った時の備え、使うAIとの連携条件を1Passwordの公式で確認します。動画の説明と自分の利用条件を照らし、任せる範囲を決めます。15分で公式の条件を読み切れない時は、預けるのを止めて先送りにします。

FAQ

よくある質問

▲目次

Q. Obsidianにパスワードを書いてはいけないの?

A. 私は、AIに読ませる保管庫と鍵の置き場所を分けます。堀口さんも、Obsidianは暗号化されていないため、パスワードを1Passwordへ隔離すると話しています。私の保管庫はAIが読んで考える場所。見せたくない情報へのアクセスは、別の仕組みで止めています。

Q. 金庫が破られたら終わりではないの?

A. 堀口さんは、自分で決めるパスワードと、端末だけが持つシークレットキーの二重の鍵だと説明しています。同時に、両方をなくすと復元できないとも話しています。私は、開ける時の守りと、失った時の備えを一緒に確かめてから預けます。

Q. AIにログインを任せる時、最初に何を決める?

A. 私は、使ってよい鍵、任せてよいサービス、人へ戻す条件を先に決めます。AIへ鍵の値を教える必要があるかも見直す。私の手元では、AI秘書が代わりに入力する渡し役を作り、会話記録に秘密の値が出ていないことまで確かめました。

MATOME

まとめ。鍵は管理人に預ける。その前に数えて、戻す線を引く

▲目次

堀口さんの「漏れた時の被害を小さくする」「鍵は管理人に持たせる」に、私は賛成です。私のGemini APIでも、身に覚えのない利用がありました。ログインのたびに呼ばれる毎日にも、うんざりしていた。だから、任せる仕事と見せる情報を分けます。最初の一手は、紙にサービスと鍵の名前を数えること。守る境界を決め、公式の条件を確かめてから預ける。それが私の、聞かれなくていい仕組みへの進み方です。

COLUMN

鍵束ごと渡す厨房と、必要な鍵を手渡す厨房

ひろくんが、鍵束ごと渡す厨房ではなく、見習いに必要な鍵を1本だけ手渡す厨房のたとえの図解

厨房の見習いに、店の合鍵束を丸ごと渡す店を想像してください。冷蔵庫の鍵も事務所の鍵も束に入っています。頼みたいのは食材を取ってくる仕事でも、渡した束には別の扉の鍵まで入っている。一方、必要な鍵をその都度手渡す店なら、何を頼んだかと、どこを開けてよいかがつながっています。AIへ仕事を任せる時も、私はこの厨房を思い浮かべます。鍵の渡し方ひとつで、任せ方まで変わるからです。よく働いてほしい。そのために、どの扉まで開けてもらうかを決める。頼む仕事から鍵を選ぶんです。

ただ、必要な鍵を渡すたびに店主が呼ばれたら、料理はそのたびに止まりますよね。鍵を守れても、店主の仕事は細切れになる。私がログインで感じていたのは、この面倒でした。AI秘書へ任せた仕事でも、入口で私が呼ばれる。毎日うんざりしていました。一度ログインして預けたものを、繰り返し聞かれたくない。そこで欲しかったのは、店主が毎回手渡す働きを、決めた範囲で引き受けてくれる相手でした。任せた仕事を、任せたまま進めたい。

私には、結果を自分で所有し、自分の手で完成させなければと執着して、手放せなくなる弱さがあります。今もその最中です。ログインのたびに呼ばれていた毎日も、その一つ。任せたはずの仕事に私の入力が必要だと、そこで続きを持つことになる。全部を自分で確かめたい気持ちもある。でも、持ち続ければ私が動くまで止まる。だから、出す、止める、任せるの境界は私が決める。その判断を、毎回の入力と一緒に抱えないようにしたいんです。

厨房なら、店主が決めるのは、見習いに頼む仕事と使ってよい食材庫。鍵を渡す人は、その範囲を守って働く。開かない扉があった時に、何度も店主を呼ぶか、預かった方法で入り直すかも決めておく。勝手に別の扉を開けるのは困るし、同じ扉の前で毎回止まるのも困る。私が作りたいのは、その両方を避ける仕組みです。正常に進む間は任せる。預けた範囲で解決できない時に、判断が私へ戻る。どこで戻すかまで含めて、仕事を預けます。

鍵を預けて生まれる余白で、私は何をしたいのかな。私が大事にしている理想は、ワクワク夢中に遊び探求することです。厨房の話なら、鍵の受け渡しで手を止めず、目の前の料理を味わい、次に作りたい一皿を考える時間。AIが働くほど私が管理で忙しくなるなら、その理想から遠ざかる。頼んだ仕事が進み、必要な判断だけが返ってくるなら、自分で選んだことへ戻れる。私は、その時間まで含めて「委ねる」を考えています。だから鍵の渡し方から、先に決めておきます。

任せる側の判断を書いた分身AI日記は、Codexに5回却下されて気づいた、「賢いAI」より「委ねるAI」だった話にあります。

分身AIについてもっと知りたい方は分身AI.comもチェックしてね!

LINK

関連記事

REF

参考リンク

今回紹介した動画

タイトル【要対策】ChatGPT・Claude・Obsidianの次はコレ。今こそ「1Password」を入れる時が来た
チャンネルmonograph
公開日2026年10月4日
長さ22分56秒
URLhttps://www.youtube.com/watch?v=l26g1eFA1d0

🎁 無料プレゼント

Aiport(ClaudeCode AIエージェント実践会)

ClaudeCodeでAI秘書+分身AI+AIカンパニーが無料で作れるキット&解説動画をプレゼント!

▶ 無料で入会してキットを受け取る

🤖 AI生成コンテンツについて

この記事はAIツール(Claude Code)を活用して制作しています。構成・文章生成にAIを使用し、最終的な内容の確認・編集・公開判断はひろくん(田中啓之)本人が行っています。「分身AIひろくん」(bunshin-ai.com)とは別のコンテンツです。

この記事が気に入ったら、シェアをお願いします

この記事で学んだことを誰かに教えて恩送りして学びを深めよう!

XLINEはてブ

関連記事