【2026年9月4日更新】GPT-6 Astraは、OpenAIが2026年9月3日にリリースを発表し、段階提供を始めた高性能AIモデルです。
OpenAI Astraについて、発表前に注目された「Critical級」のサイバー能力だけでなく、正式発表後に分かった機能、提供先、料金、安全性を整理します。
この記事でわかること(結論)
- 主な用途:GPT-6 Astraは、複雑な推論、コーディング、コンピューター操作、調査、資料作成を一つの作業として進める上位モデルです
- 提供状況:2026年9月3日に発表されましたが、提供は段階的で、利用画面、契約プラン、組織設定によって表示状況が異なります
- サービスごとの名称:ChatGPTの通常チャットでは「GPT-6 Pro」として案内され、Work・Codex・APIではAstraの名称が使われます
- 安全性:OpenAIが「Critical」と評価する高いサイバー能力を持つため、アクセス制限、監視、人による承認などの対策とセットで提供されています
GPT-6 Astraとは?正式提供後に変わったこと
GPT-6 Astraは、OpenAIが「最も難しいエンドツーエンドの仕事」に向けた最上位モデルとして案内するAIです。単発の質問に答えるだけでなく、長い手順を考え、外部ツールを使い、成果物まで仕上げる用途が想定されています。
OpenAIは2026年8月7日、開発中のAstraがサイバーセキュリティ分野でCritical級の能力に達する可能性を示し、一部の内部活動を停止したと説明しました。その時点では評価中でしたが、9月1日に安全な提供方針を公開し、9月3日にリリースを正式発表しました。
| 日付 | OpenAIの発表 | 読者が押さえる点 |
|---|---|---|
| 2026年8月7日 | Critical級サイバー能力の可能性を公表 | 安全評価と提供方法の検討段階 |
| 2026年9月1日 | 段階的なアクセス方針を説明 | 高度な能力ほど利用者と用途を限定 |
| 2026年9月3日 | GPT-6 Astraを正式発表 | 対象サービスから順次提供を開始 |
したがって、「安全上の理由で停止された未公開モデル」という従来の理解は更新が必要です。ただし、正式発表は全ユーザーへの一斉開放を意味しません。提供状況は後述するサービスやプランごとに確認してください。
GPT-6 Astraでできること
OpenAIの公式モデルページでは、GPT-6 Astraの主な用途として複雑な推論、コーディング、コンピューター操作、調査、文書作成が挙げられています。複数の作業をまたいで最終成果物まで進める点が特徴です。

1. 複雑な推論と計画
条件の多い課題を整理し、作業手順を立て、途中の結果を見直しながら進められます。OpenAIのAPIでは推論の深さをlow、medium、high、xhigh、maxから設定できます。
2. コーディングとシステム調査
大きなコードベースの理解、実装、テスト、修正など、複数工程を伴う開発作業に対応します。サイバー能力が高いからこそ、本番環境の認証情報や操作権限は必要最小限にすべきです。
3. PC・ブラウザを使う作業
対応する環境では、画面を見ながらWebやアプリを操作するコンピューター利用に対応します。ただし、送信、公開、購入、契約、削除など、取り消しにくい操作は人の承認を挟む設計が必要です。
4. 調査と資料作成
Web調査やファイル参照を行い、文書、表計算、プレゼンテーションなどの成果物へまとめられます。ChatGPT Workでは、テンプレートに沿った資料作成も案内されています。
OpenAI Astraはどこで使える?ChatGPT・Work・Codex・APIの違い
OpenAI Astraの名称と利用条件は、使うサービスによって異なります。2026年9月4日時点の公式案内を整理すると、次のとおりです。
| 利用先 | 表示名・モデル名 | 提供状況の要点 |
|---|---|---|
| ChatGPTの通常チャット | GPT-6 Pro | Pro、Business、Enterpriseへ段階提供。Plusの通常チャットには含まれないと案内 |
| ChatGPT Work | Astra | 対象プラン・アクセス区分から段階提供。利用上限やクレジットは別途確認 |
| Codex | Astra | 複雑な開発作業向けに段階提供。組織の設定で利用できない場合あり |
| API | gpt-6-astra |
Trusted Accessなどから段階提供。アカウントの利用資格を確認 |
同じ契約名でも、通常のChatGPT、Work、Codex、APIでは利用可否と課金方法が一致しません。モデル選択画面に表示されない場合は、順次提供の途中、管理者によるモデル制限、または対象プラン外の可能性があります。
GPT-6 Astraの料金とAPI仕様
APIの標準処理かつ短いコンテキストでは、100万トークン当たり入力10ドル、キャッシュ済み入力1ドル、出力50ドルです。これはChatGPTの月額料金とは別の従量課金です。
| API項目 | 料金・仕様 |
|---|---|
| 入力 | 100万トークン当たり10ドル |
| キャッシュ済み入力 | 100万トークン当たり1ドル |
| 出力 | 100万トークン当たり50ドル |
| コンテキストウィンドウ | 1,050,000トークン |
| 最大出力 | 128,000トークン |
| 知識カットオフ | 2026年4月30日 |
※API料金は標準処理・短いコンテキストの基準です。長いコンテキスト、Batch、Fast、地域処理などでは単価が変わります。導入時は必ずOpenAI公式料金表の最新値を確認してください。
GPT-6 AstraのCritical級サイバー能力とは
OpenAIはGPT-6 Astraを、同社のPreparedness Frameworkにおいて初めてCritical級のサイバー能力に達したモデルと説明しています。保護されたシステムに対し、未知の脆弱性の発見や悪用手法の作成を行える水準が含まれます。
一方で、これは一般ユーザーが無制限に高度な攻撃機能を使えるという意味ではありません。OpenAIは、高度なサイバー利用者へのアクセス制限、隔離環境、チェックポイントの暗号化、ツール利用時の軌跡監視などを組み合わせています。

GPT-6 Astraの安全性で注意したい点
GPT-6 Astraは従来モデルより安全性が改善した一方で、すべての評価項目で一律に安全性が高まったわけではありません。企業利用では、この違いを理解しておく必要があります。
安全性の改善と監視可能性は分けて考える
OpenAIは、AstraがGPT-5.6 Solより脱獄攻撃やプロンプトインジェクションに強く、不正な取引、データ損失、過剰なアクセスなどを起こしにくいと報告しています。一方、思考過程から危険な意図を見つける「監視可能性」はSolより低下したと説明しています。
これは矛盾ではなく、通常の安全評価では改善が見られる一方、監視を回避するよう意図的に攻めた評価では、危険な情報を思考過程から隠す能力も高まったことを意味します。高性能になったからといって、企業側の管理が不要になるわけではありません。
実務上の注意
GPT-6 Astraを企業で利用する場合は、モデル自体の安全性だけでなく、任せる業務、与える権限、人が確認する場所まで含めて運用を決めることが重要です。
高性能が必要な業務から試す
単純な要約や定型文ではなく、複数工程の調査や判断、成果物作成など、Astraを使う価値がある業務から試すのが適しています。最初から広い範囲へ導入せず、小さな業務で結果を確認してから対象を広げます。
データ・権限・承認・ログをセットで考える
個人情報や顧客情報、秘密鍵などを安易に渡さず、AIが参照できるデータと操作権限を必要最小限に絞ります。外部送信、公開、購入、削除、本番反映など重要な操作には人の承認を置き、実行内容やエラー、承認履歴を後から確認できる状態にしておくことも重要です。
接続するスキル・ファイル・外部ツールも確認する
Astraは、スキルやファイル内の指示にも従いやすいと公式ガイドで説明されています。そのため、接続するスキル、ファイル、外部ツールに不正な指示が含まれていないかも確認対象になります。
社内利用の基本ルールは、AXメディアのChatGPTを業務利用するときのセキュリティポリシーも参考にしてください。AIエージェントの基本を確認したい場合は、AIエージェントとチャットボットの違いもあわせて読むと理解しやすくなります。
まとめ
GPT-6 Astraは、複雑な推論、コーディング、コンピューター操作、調査、資料作成を一つの流れで進められるOpenAIの上位モデルです。2026年9月3日に正式発表されましたが、ChatGPT、Work、Codex、APIで名称、対象プラン、課金、提供時期が異なります。
導入時は、単純作業までAstraへ置き換えるのではなく、高性能が成果へ直結する仕事を選びましょう。権限を絞り、外部送信や本番反映の前に人の承認を置き、ログを残すことが安全な活用の基本です。
よくある質問
GPT-6 AstraとGPT-6 Proは同じモデルですか?
この記事で整理している公式案内では、ChatGPTの通常チャットでは「GPT-6 Pro」として案内され、ChatGPT Work・Codex・APIではAstraの名称が使われます。
GPT-6 AstraはChatGPT Plusでも使えますか?
2026年9月4日時点の案内では、ChatGPTの通常チャットのGPT-6 ProはPro、Business、Enterpriseへ段階提供され、Plusの通常チャットには含まれないとされています。
GPT-6 AstraのAPI料金はいくらですか?
標準処理かつ短いコンテキストでは、100万トークン当たり入力10ドル、キャッシュ済み入力1ドル、出力50ドルです。長いコンテキストや処理方法によって料金が変わるため、利用前にOpenAI公式料金表の確認が必要です。
Critical級のサイバー能力とは何ですか?
OpenAIのPreparedness Frameworkにおける評価で、保護されたシステムに対して未知の脆弱性を発見したり、悪用手法を作成したりできる水準が含まれます。一般ユーザーへ高度な攻撃機能が無制限に開放されるという意味ではありません。
GPT-6 Astraがモデル選択画面に表示されないのはなぜですか?
段階提供の途中であるほか、管理者によるモデル制限や対象プラン外である可能性があります。通常のChatGPT、Work、Codex、APIでも利用条件はそれぞれ異なります。
関連する用語・出典
- OpenAI Developers「GPT-6 Astra Model」(2026年9月4日確認)
- OpenAI Developers「GPT-6 Astra」利用ガイド(2026年9月4日確認)
- OpenAI API Pricing(2026年9月4日確認)
- OpenAI Learn「What’s new」(2026年9月4日確認)
- OpenAI Help Center「GPT-6 Pro in ChatGPT」(2026年9月4日確認)
- OpenAI「Safety overview for GPT-6 Astra」(2026年9月3日公開)
- OpenAI「The path to Astra」(2026年9月1日公開)
- OpenAI「Responding to the next frontier of critical cyber capabilities」(2026年8月7日公開)
AI活用を業務へ落とし込みたい企業の方へ
株式会社ジーズでは、業務整理からAI活用の設計・運用まで支援しています。モデルを導入すること自体を目的にせず、対象業務、権限、確認工程、評価方法を一緒に整理したい場合は、AXについてをご覧ください。
運営元について
AXメディアは、株式会社ジーズ AX事業部が運営しています。AX事業部では、AI研修・AIエージェント開発・ローカルLLM開発・補助金/助成金の活用支援を提供しています。

