OpenAI APIキーの取得方法 手順・料金・使い方・セキュリティ管理を解説【2026年】
2026年9月14日
著者:NEXT SCALE編集部
監修者:石丸真平

OpenAI APIを利用するには、まず「APIキー」を取得する必要があります。APIキーとは、OpenAIのサーバーに対して「自分は正規の利用者です」と証明するための認証コードで、このキーがなければAPIを呼び出すことはできません。ChatGPTを画面上で使うのとは異なり、APIは自社のアプリケーションやシステムにAI機能を組み込むための技術的なインターフェースであり、APIキーはその入口となる鍵です。
しかし、2025年に組織認証(身分証明書と顔認証による本人確認)が導入され、一部のモデルを使うにはこの手続きが必要になるなど、以前と比べて手続きが変わっています。加えて、「料金はいくらかかるのか」「APIキーが漏洩したらどうなるのか」「安全に管理するにはどうすればいいのか」といった疑問を抱える方も少なくありません。
本記事では、OpenAI APIキーの取得手順を画面操作の流れに沿って解説するとともに、料金体系の仕組み、PythonでのAPIキーの使い方、そしてセキュリティ上の注意点まで、初めてAPIキーを扱う方でも迷わないように一通り整理しています。これからOpenAI APIを使い始めたい開発者や、社内でのAI活用を検討している企業の担当者の方は、ぜひ参考にしてください。
| 確認したいポイント | 結論 | 詳細 |
| APIキーとは何か? | OpenAI APIを利用するための認証コード | APIを呼び出す際にリクエストに付与する固有の文字列で、利用者の認証と課金の紐づけに使われます |
| 取得に必要なものは? | アカウント・クレジットカード(一部モデルの利用には身分証明書も必要) | 画像生成APIなど一部のモデルを使うには、2025年に導入された組織認証(顔写真付き身分証と顔認証)が必要です |
| 料金はいくらか? | プリペイド方式の従量課金。5ドルからチャージ可能 | 使った分だけ課金される仕組みで、モデルによって100万トークンあたりの単価が異なります |
| セキュリティは大丈夫か? | 漏洩すると不正利用されるため厳重な管理が必須 | 環境変数での管理、IP制限、定期的な更新がOpenAI公式推奨のベストプラクティスです |
この記事でわかること
・OpenAI APIキーの役割と、ChatGPTとの違い
・アカウント作成から組織認証、APIキー発行までの取得手順
・プリペイド方式の料金体系と、主要モデルの単価
・PythonでのAPIキーの設定と最初のAPI呼び出し方法
・APIキーの漏洩リスクと、安全に管理するためのベストプラクティス
| OpenAI APIを活用したシステム開発やAI導入にお悩みの方は、まずは無料相談をご利用ください。貴社の業務要件に合ったAPI設計から実装・運用までサポートいたします。 > 相談予約はこちら |
OpenAI APIキーとは
OpenAI APIキーの役割と、ChatGPTのアカウントとの違いを整理します。APIキーを初めて取得する方や、ChatGPTは使っているがAPIは初めてという方は、まずこの基本を押さえてください。両者の違いを正しく理解しておくことで、料金や使い方に関する混乱を防げます。
APIキーの役割
OpenAI APIキーとは、OpenAIが提供するAIモデル(GPTシリーズなど)の機能を、自分のプログラムやアプリケーションから呼び出すために必要な認証コードです。「sk-」から始まる固有の文字列で、APIリクエストのヘッダーに付与して使用します。
APIキーには大きく2つの役割があります。第一に、「認証」です。APIキーを送信することで、OpenAIのサーバーがリクエスト元を正規の利用者として識別します。第二に、「課金の紐づけ」です。APIキーを通じて利用量(消費トークン数)が記録され、登録したクレジットカードまたはチャージ残高から料金が差し引かれます。
つまり、APIキーは「本人確認証」と「支払いカード」の両方の機能を兼ね備えた重要な情報です。このため、第三者にAPIキーが漏洩した場合、その人物があなたのアカウントを通じてAPIを不正に利用し、意図しない高額請求が発生するリスクがあります。過去には、開発者がGitHubの公開リポジトリにAPIキーを誤ってアップロードしてしまい、数時間のうちに数千ドルの不正利用被害を受けた事例も報告されています。APIキーの管理がなぜ重要かを理解するうえで、この「2つの役割」を押さえておくことが出発点です。APIキーは銀行のキャッシュカードの暗証番号と同等の重要度を持つ情報として取り扱ってください。
ChatGPTのアカウントとの違い
「ChatGPTのアカウントがあればAPIも使えるのでは?」と思われがちですが、ChatGPTの利用とAPI経由の利用は別の課金体系です。ChatGPTは月額固定のサブスクリプション(無料版、Plus版など)で利用しますが、APIは使った分だけ課金される従量制です。
ChatGPTのPlusプラン(月額20ドル)に加入していても、API利用料は別途発生します。APIの利用料はプリペイド方式で、事前にクレジット(残高)をチャージし、その範囲内でAPIを利用する仕組みです。ChatGPTのアカウントとOpenAIプラットフォームのアカウントは同じメールアドレスで利用できますが、課金は独立しているという点を必ず理解しておいてください。この仕組みを知らずに「ChatGPTの有料プランに入っているからAPIも使い放題だ」と誤解すると、APIの利用料が別途発生して驚くことになります。
なお、OpenAIの公式ドキュメントには、APIキーの管理や料金に関する最新情報が掲載されています(参考:OpenAI Help Center – APIキーの安全性に関するベストプラクティス)。
関連記事:AIツール比較|法人利用で見るべき7つの軸と主要ツールの違い
OpenAI APIキーの取得手順【2026年版】
2026年時点のAPIキー取得手順を、ステップに分けて解説します。以前と比べて手順が変わっており、特に一部のモデルを使うには組織認証(本人確認)が必要になっているため、事前に準備物を確認しておきましょう。手続き自体は10〜15分程度で完了します。
事前に用意するもの
APIキーの取得に必要なものは以下の4点です。すべて事前に手元に用意してから手続きを開始してください。
・メールアドレス(OpenAIアカウントの登録用。既にChatGPTのアカウントがあればそのまま使えます)
・クレジットカードまたはデビットカード(プリペイド方式でのクレジットチャージ用)
・顔写真付きの身分証明書(マイナンバーカード、運転免許証、パスポートのいずれか)
・スマートフォン(顔認証のライブ撮影に使用します)
身分証と顔認証は、2025年に導入された「組織認証」の手続きで求められるものです。特に画像生成APIを使用する場合は、この認証を完了していないとエラーになります。認証手続きは1回完了すれば再度求められることはないため、最初に済ませてしまいましょう。
ステップ1:アカウント作成とログイン
OpenAIプラットフォーム(platform.openai.com)にアクセスし、アカウントを作成します。Googleアカウント、Microsoftアカウント、またはメールアドレスで登録できます。すでにChatGPTのアカウントを持っている場合は、同じアカウントでログインできます。
ログイン後、初回は組織(Organization)の作成を求められます。個人利用の場合は任意の名前(自分の名前など)を入力してください。チームでの利用を想定している場合は、会社名やプロジェクト名を入力しておくと管理しやすくなります。組織ごとにAPIキーと利用量を分けて管理できるため、複数のプロジェクトを並行して進める場合は、プロジェクトごとに組織を分けることも検討してください。なお、組織の作成は無料で、追加費用は発生しません。組織名は後から変更することも可能なので、最初は仮の名前で作成してもかまいません。
また、組織の中に「プロジェクト」を作成し、プロジェクトごとにAPIキーを発行できる仕組みも用意されています。たとえば「社内チャットボット」「データ分析ツール」「顧客対応システム」のようにプロジェクトを分けておけば、どのプロジェクトがどれだけのトークンを消費しているかを個別に把握でき、コスト管理が容易になります。これは特に複数のAI活用プロジェクトを同時に進める企業にとって重要な管理方法です。
ステップ2:支払い設定とクレジットのチャージ
APIキー自体は支払い設定なしでも作成できますが、実際にAPIを呼び出すにはクレジットのチャージが必要です。OpenAIプラットフォームの「Billing(請求)」メニューからクレジットカード情報を登録し、5ドル・10ドル・20ドルなどの金額でクレジットをチャージします。
料金はプリペイド方式で、チャージした金額の範囲内でAPIを利用する仕組みです。残高がなくなるとAPIリクエストが停止するため、月額課金のように意図しない請求が続くことはありません。この点は、初めてAPIを利用する方にとって安心材料です。ただし、自動チャージ機能を有効にしている場合は残高が一定額を下回ると自動で追加チャージされるため、設定内容を確認しておいてください。自動チャージの上限額を低めに設定しておけば、万が一の不正利用時にも被害を最小限に抑えられます。初めての方は自動チャージをオフにしておき、手動でチャージする運用から始めるのが安全です。
ステップ3:組織認証(本人確認)
2025年以降、特定のモデル(画像生成APIなど)を利用するには組織認証が必要です。組織認証では、顔写真付きの身分証明書をカメラで撮影し、続けてスマートフォンのカメラで顔のライブ撮影を行います。
対応している身分証明書は、マイナンバーカード、運転免許証、パスポートなどです。日本で発行された身分証明書で問題なく認証できます。認証にかかる時間は数分程度で、完了するとダッシュボードに認証済みのステータスが表示されます。この手続きは悪用防止を目的としたもので、組織ごとに1回完了すれば済みます。なお、1つの身分証明書で認証できる組織は90日間に1つまでです。なお、組織認証の手続き中にエラーが出る場合は、ブラウザのカメラ権限の設定や照明の明るさを確認してください。顔認証は明るい場所で正面を向いた状態で撮影するとスムーズに進みます。
ステップ4:APIキーの発行
OpenAIプラットフォームの「API Keys」ページにアクセスし、「Create new secret key」ボタンをクリックします。キー名(任意)とプロジェクトを指定して「Generate API key」を押すと、「sk-」から始まるAPIキーが表示されます。
重要な注意点として、このAPIキーが画面に表示されるのは発行時の1回のみです。画面を閉じるとキーの全文を再度確認することはできません。これはセキュリティ上の設計で、キーの露出機会を最小限にするための措置です。発行直後に必ずコピーし、安全な場所(パスワードマネージャーや社内の秘密情報管理ツールなど)に保存してください。キーを紛失した場合は、新しいキーを発行し、古いキーを無効化する必要があります。なお、1つのアカウントで複数のAPIキーを発行することが可能なので、開発用・本番用など用途ごとにキーを分けて管理するのが推奨されるプラクティスです。
| AI開発やDX推進に関するサービス資料をご用意しています。 導入検討の参考に、まずは資料をご確認ください。 > 資料請求はこちら |
OpenAI APIの料金体系
APIキーを取得したら、次に理解しておくべきは料金の仕組みです。意図しない高額請求を防ぐためにも、課金の仕組みを正確に把握しておきましょう。
従量課金の仕組み
OpenAI APIの料金は、入力トークンと出力トークンの量に応じた従量課金です。トークンとはAIが文章を処理する際の最小単位で、英語では1単語が約1トークン、日本語では1文字が約1〜2トークンに相当します。
料金は「100万トークンあたり○ドル」で表記され、モデルごとに単価が異なります。高性能なモデルほど単価が高く、軽量なモデルほど安くなる設計です。また、出力トークンの単価は入力トークンの数倍に設定されていることが多いため、長い応答を生成するタスクではコストが膨らみやすい点に注意してください。日本語は英語と比べてトークン効率が悪い(同じ文字数でもより多くのトークンを消費する)ため、日本語の処理が中心の場合は、英語ベースの見積もりよりもコストが高くなる傾向があります。実際の利用前に、自社のプロンプトでトークン数を計測し、コストをシミュレーションしておくことが大切です。
主要モデルの料金一覧
代表的なモデルの料金の例は以下のとおりです(GPT-4o・GPT-4.1世代の公表値)。2025年8月以降はGPT-5系が主力モデルになっているため、最新のモデルと価格はOpenAI公式の料金ページで確認してください。
| モデル名 | 入力(100万トークンあたり) | 出力(100万トークンあたり) | 特徴 |
| GPT-4o mini | $0.15 | $0.60 | 軽量・高速。日常タスク向け |
| GPT-4o | $2.50 | $10.00 | 標準的な高性能モデル |
| GPT-4.1 | $2.00 | $8.00 | コーディングに強い |
| GPT-4.1 mini | $0.40 | $1.60 | 4.1の軽量版。コスト効率が高い |
| o3-mini | $1.10 | $4.40 | 推論に特化した軽量モデル |
初めてAPIを利用する方は、まずGPT-4o miniから試すのが合理的です。軽量モデルのため単価が安く、チャットボットの応答生成や要約、翻訳といった一般的なタスクには十分な品質を発揮します。品質に不足を感じた場合に、GPT-4oやGPT-4.1に切り替えるという段階的なアプローチが、コスト管理の基本です。なお、OpenAIは頻繁にモデルの追加や料金の改定を行っているため、上記の料金は変動する可能性があります。最新の料金は公式の料金ページで必ず確認してから見積もりを行ってください。
月間のコストを試算するには、「1回のリクエストあたりのトークン数 × 月間のリクエスト回数 × モデルの単価」で計算します。たとえば、GPT-4o miniで1回あたり入力2,000トークン・出力500トークンのリクエストを月間1万回実行した場合、月額は約6ドル(約900円)程度になります。業務で本格的に利用する場合でも、月間数千円〜数万円程度に収まるケースが多いため、まずは少額のチャージから始めて実際の消費量を把握することをおすすめします。
関連記事:LLM一覧【2026年最新】主要モデルの特徴・違い・選び方を比較して解説
APIキーの使い方|Pythonでの実装例
取得したAPIキーを使って、実際にAPIを呼び出す方法を解説します。ここではPythonを例に、最もシンプルな実装を紹介します。
環境変数にAPIキーを設定する
APIキーをソースコードに直接記述する(ハードコーディング)のは、セキュリティ上の重大なリスクです。ソースコードがGitHubなどのリポジトリに公開された場合、APIキーが第三者に漏洩し、不正利用される危険があります。OpenAI公式も、APIキーは環境変数で管理することを強く推奨しています。
環境変数に設定する方法は、使用するOSや開発環境によって異なりますが、最も一般的なのは「.envファイル」にAPIキーを記述し、Pythonのdotenvライブラリで読み込む方法です。このファイルは.gitignoreに追加して、リポジトリにコミットされないようにしてください。チーム開発では、.envファイルの雛形(.env.example)にはキーの実際の値ではなく「OPENAI_API_KEY=ここにキーを入力」のようなプレースホルダーだけを記載し、実際のキーは各開発者がローカル環境で個別に設定する運用にしてください。
最初のAPI呼び出し
環境変数にAPIキーを設定したら、OpenAIの公式Pythonライブラリを使って最初のリクエストを送信します。数行のコードで、GPTモデルに質問を送り、応答を受け取ることができます。
実装の流れは、「①OpenAIライブラリのインストール」「②クライアントの初期化(環境変数からAPIキーを読み込み)」「③リクエストの送信と応答の取得」の3ステップです。公式ドキュメントにはクイックスタートガイドが用意されており、コピー&ペーストで動作するサンプルコードが掲載されています。初めてAPIを使う方は、まずこのサンプルをそのまま実行し、動作を確認してから自分の用途に合わせてカスタマイズしてください。
なお、2026年時点ではResponses APIが新規プロジェクト向けの標準APIとなっており、テキスト生成だけでなく、画像解析、ファイル処理、Web検索、エージェント構築まで統一されたインターフェースで利用できます。従来のChat Completions APIも引き続き利用可能ですが、新機能はResponses APIに先行して追加される傾向があるため、新規プロジェクトであればResponses APIを採用するのが推奨されています。既存のプロジェクトでChat Completions APIを使用している場合は、急いで移行する必要はありませんが、中長期的にはResponses APIへの切り替えを計画しておくのが無難です。
APIキーのセキュリティ管理
APIキーの漏洩は、不正利用による高額請求やデータ損失に直結します。OpenAI公式が推奨するベストプラクティスを押さえておきましょう。
APIキー漏洩のリスク
APIキーが第三者に漏洩した場合、以下のリスクが発生します。
・不正な高額請求:漏洩したキーを使ってAPIが大量に呼び出され、チャージ残高が消費されたり、自動チャージ設定がある場合は想定外の高額請求が発生する可能性があります。
・データの漏洩:APIリクエストにはプロンプト(入力データ)が含まれるため、機密情報がAPIキーとともに第三者に渡る可能性があります。
・利用規約違反による制裁:漏洩したキーが不正な用途(規約違反のコンテンツ生成など)に使われた場合、アカウントが停止される可能性があります。
実際に、過去にはGitHubの公開リポジトリにAPIキーをコミットしてしまい、数時間で数百ドル〜数千ドルの不正利用被害が発生した事例が報告されています。自動化されたボットがGitHub上の公開リポジトリを常時巡回しており、「sk-」から始まるOpenAIのAPIキー文字列が検出されると、瞬時に不正利用が開始されるケースもあります。一度漏洩したキーは即座に無効化し、新しいキーに置き換える必要があります。対応が遅れると被害が拡大するため、漏洩を検知した場合は可能な限り早く対処してください。APIキーの管理は、開発者にとって最重要のセキュリティ課題です。
安全に管理するためのベストプラクティス
OpenAI公式が推奨するAPIキーの安全管理の方法は以下のとおりです。
①環境変数で管理する:APIキーをソースコードに直接記述しないでください。環境変数またはシークレットマネージャー(AWS Secrets Manager、Google Secret Managerなど)を使って管理します。特にGitHubなどのバージョン管理システムにキーをコミットしないよう、.gitignoreで.envファイルを除外してください。
②プロジェクトごとにキーを分ける:1つのAPIキーを複数のプロジェクトで使い回すのではなく、プロジェクトごとに別のキーを発行してください。万が一漏洩した場合の影響範囲を限定できます。不要になったキーは速やかに削除してください。
③IP制限を設定する:OpenAIプラットフォームでは、APIキーを使用できるIPアドレスを制限する機能が提供されています。本番環境のサーバーのIPアドレスだけを許可リストに登録することで、それ以外のIPからの不正なリクエストを防止できます。
④利用状況を定期的に監視する:OpenAIプラットフォームの「Usage(使用状況)」ページで、APIの利用量と課金額を定期的に確認してください。自分のチームの作業内容と一致しない異常な利用量が検出された場合は、直ちにキーを無効化し、新しいキーを発行してください。
⑤定期的にキーを更新する:APIキーは定期的に(たとえば3ヶ月ごとに)新しいキーに更新することを推奨します。古いキーを削除し、新しいキーをアプリケーションに設定し直す運用をルール化しておくことで、万が一の漏洩リスクに対する防御層を厚くできます。
関連記事:システム開発の外注とは|費用相場、選び方、失敗しない進め方を解説
| OpenAI APIを活用したシステム開発やAI導入にお悩みの方は、まずは無料相談をご利用ください。 貴社の業務要件に合ったAPI設計から実装・運用までサポートいたします。 > 相談予約はこちら |
まとめ
OpenAI APIキーは、GPTモデルの機能を自社のアプリケーションに組み込むために必要な認証コードです。本記事では、APIキーの役割とChatGPTアカウントとの違い、2026年版の取得手順(組織認証を含む)、プリペイド方式の料金体系と主要モデルの単価、Pythonでの実装の流れ、そしてセキュリティ管理のベストプラクティスについて解説しました。
取得手順のポイントは、クレジットカードと顔写真付き身分証明書を事前に用意しておくことです。組織認証は1回完了すればその後は不要ですが、初回は数分の手続き時間がかかります。マイナンバーカード、運転免許証、パスポートのいずれかを手元に用意してから手続きを開始してください。料金はプリペイド方式の従量課金で、まずは5〜10ドルのチャージから始めれば、コストを抑えながらAPIの動作を検証できます。チャージした金額の範囲内でしかAPIは利用できないため、想定外の高額請求が発生するリスクもありません。
APIキーの管理で最も重要なのは、「環境変数で管理する」「ソースコードにハードコーディングしない」「GitHubにコミットしない」という3つの鉄則を守ることです。APIキーの漏洩は不正利用と高額請求に直結するため、セキュリティ対策を講じたうえで運用を開始してください。開発チームでAPIキーを扱う場合は、チーム内でセキュリティガイドラインを策定し、キーの管理方法・更新頻度・漏洩時の対応手順を明文化しておくことを強くおすすめします。
AIコンサル・AX伴走支援サービスご紹介資料
この資料でこんなことがわかります!
- 社外AI役員とは
- 支援内容
- 導入の進め方
- 導入実績・効果
\3ステップで簡単入力/
この記事の監修者
株式会社ネクストスケール 代表取締役




