まず整理: 「AIに入力すると漏れる」は半分誤解
「ChatGPTに入力した内容が、他の会社への回答に出てきてしまうのでは?」― よくある心配ですが、仕組みを分けて考える必要があります。リスクの本体は、入力内容がAIの学習データに使われる設定のまま機密情報を入れることと、アカウントや共有機能の管理ミスです。逆に言えば、法人プラン(既定で学習に使われない)と基本的な管理で、リスクの大部分は潰せます。
実際、海外の大手メーカーで社員が機密のプログラムコードや会議内容を入力してしまい、社内で大きな問題になった事例が報道されています。原因はAIの故障ではなく、ルールがないまま各自が使っていたことでした。
情報漏洩が起きる5つの原因
- 学習利用がオンのまま機密情報を入力する。個人向けプランは設定によっては入力内容が学習に使われます。顧客名簿・財務情報・技術情報をそのまま貼り付けるのが典型パターンです。
- 社員が個人アカウントで勝手に使っている(野良利用)。会社が把握していないところで、誰が何を入力しているか分からない状態。禁止している会社ほど、この「隠れ利用」が起きやすいのが実態です。
- 会話の共有リンクの設定ミス。チャット内容を共有する機能で、社外の人もアクセスできるリンクを作ってしまうケース。過去には共有された会話が検索エンジンに載ってしまった例もあります。
- パスワード使い回しによるアカウント乗っ取り。他のサービスから漏れたパスワードでログインされると、チャット履歴ごと見られます。履歴には業務情報が濃縮されています。
- 退職者のアカウント放置。個人契約で業務利用していた社員が退職すると、業務のやりとりが詰まった履歴がそのまま個人の手元に残ります。
共通点にお気づきでしょうか。5つとも技術の問題ではなく、管理とルールの問題です。
会社がやるべき対策 ― 優先順位つき
- 法人プランに移行する(最優先)。入力データが既定で学習に使われなくなり、アカウントを会社で一元管理できます。原因1・2・5をまとめて潰せます。料金や移行の考え方はChatGPTの法人利用ガイドへ。
- 入力してよい情報の線引きを1枚で決める。「顧客の個人情報・未公開の財務・取引先との機密はNG」など。分厚い規程より、覚えられる3行が守られます。作り方は社内ガイドラインの作り方にひな形を載せました。
- パスワード管理と2段階認証。AIに限らない基本ですが、チャット履歴は情報の宝庫なので効果が大きい対策です。
- 短時間の社内研修で周知する。ルールは作っただけでは機能しません。「なぜダメか」を30分説明するだけで、守られ方が変わります。
「禁止」は最悪の対策
漏洩が怖いからと全面禁止にする会社がありますが、現場ではおすすめしていません。理由は単純で、禁止しても社員は個人のスマホで使うからです。禁止された環境ほど利用が地下に潜り、会社が最も把握できない形(原因2)で使われます。
安全なのは「禁止」ではなく、会社が管理できる環境と明確なルールの中で使わせることです。それは同時に、業務効率化の効果を取りにいくことでもあります。
もし機密情報を入力してしまったら
- 該当の会話を削除し、学習利用の設定状態を確認する(法人プランなら学習には使われていません)
- 何を入力したかを記録し、上長・管理者に報告する(隠すと対処が遅れます)
- 個人情報が含まれる場合は、自社の個人情報の取り扱いルールに沿って対応する
- 再発防止として、線引きルールの周知を見直す
AIDENの場合
当社(株式会社AIDEN)は、ツールの設定・社内ルールづくり・社員向け勉強会まで含めた「安全に使い倒す」ための支援をしています(事業内容)。外部にデータを出せない機密性の高い業務には、AIを社内サーバーに置く構成(ローカルLLM)のご相談にも対応します。初回相談は無料です。

AI ADOPTION PARTNER