AI GUIDE — セキュリティ

ChatGPTで情報漏洩は起きるのか ― 5つの原因と対策

先に結論を言うと、生成AIの情報漏洩は「AIが勝手に秘密を漏らす」のではなく、ほとんどが人間の使い方の問題です。つまり、原因を知って手を打てば防げます。実際に起きるパターンを5つに整理しました。

執筆: 山本大熙(代表取締役 / AIエンジニア)最終更新: 2026.08.09

まず整理: 「AIに入力すると漏れる」は半分誤解

「ChatGPTに入力した内容が、他の会社への回答に出てきてしまうのでは?」― よくある心配ですが、仕組みを分けて考える必要があります。リスクの本体は、入力内容がAIの学習データに使われる設定のまま機密情報を入れることと、アカウントや共有機能の管理ミスです。逆に言えば、法人プラン(既定で学習に使われない)と基本的な管理で、リスクの大部分は潰せます。

実際、海外の大手メーカーで社員が機密のプログラムコードや会議内容を入力してしまい、社内で大きな問題になった事例が報道されています。原因はAIの故障ではなく、ルールがないまま各自が使っていたことでした。

情報漏洩が起きる5つの原因

  1. 学習利用がオンのまま機密情報を入力する。個人向けプランは設定によっては入力内容が学習に使われます。顧客名簿・財務情報・技術情報をそのまま貼り付けるのが典型パターンです。
  2. 社員が個人アカウントで勝手に使っている(野良利用)。会社が把握していないところで、誰が何を入力しているか分からない状態。禁止している会社ほど、この「隠れ利用」が起きやすいのが実態です。
  3. 会話の共有リンクの設定ミス。チャット内容を共有する機能で、社外の人もアクセスできるリンクを作ってしまうケース。過去には共有された会話が検索エンジンに載ってしまった例もあります。
  4. パスワード使い回しによるアカウント乗っ取り。他のサービスから漏れたパスワードでログインされると、チャット履歴ごと見られます。履歴には業務情報が濃縮されています。
  5. 退職者のアカウント放置。個人契約で業務利用していた社員が退職すると、業務のやりとりが詰まった履歴がそのまま個人の手元に残ります。

共通点にお気づきでしょうか。5つとも技術の問題ではなく、管理とルールの問題です。

会社がやるべき対策 ― 優先順位つき

  1. 法人プランに移行する(最優先)。入力データが既定で学習に使われなくなり、アカウントを会社で一元管理できます。原因1・2・5をまとめて潰せます。料金や移行の考え方はChatGPTの法人利用ガイドへ。
  2. 入力してよい情報の線引きを1枚で決める。「顧客の個人情報・未公開の財務・取引先との機密はNG」など。分厚い規程より、覚えられる3行が守られます。作り方は社内ガイドラインの作り方にひな形を載せました。
  3. パスワード管理と2段階認証。AIに限らない基本ですが、チャット履歴は情報の宝庫なので効果が大きい対策です。
  4. 短時間の社内研修で周知する。ルールは作っただけでは機能しません。「なぜダメか」を30分説明するだけで、守られ方が変わります。

自社の使わせ方が安全か、確認したい方へ。設定・ルール・教育のどこに穴があるか、初回無料の相談で一緒に点検できます。まず全体像を知りたい方はAI活用診断(3分・無料)からどうぞ。

「禁止」は最悪の対策

漏洩が怖いからと全面禁止にする会社がありますが、現場ではおすすめしていません。理由は単純で、禁止しても社員は個人のスマホで使うからです。禁止された環境ほど利用が地下に潜り、会社が最も把握できない形(原因2)で使われます。

安全なのは「禁止」ではなく、会社が管理できる環境と明確なルールの中で使わせることです。それは同時に、業務効率化の効果を取りにいくことでもあります。

もし機密情報を入力してしまったら

  • 該当の会話を削除し、学習利用の設定状態を確認する(法人プランなら学習には使われていません)
  • 何を入力したかを記録し、上長・管理者に報告する(隠すと対処が遅れます)
  • 個人情報が含まれる場合は、自社の個人情報の取り扱いルールに沿って対応する
  • 再発防止として、線引きルールの周知を見直す

AIDENの場合

当社(株式会社AIDEN)は、ツールの設定・社内ルールづくり・社員向け勉強会まで含めた「安全に使い倒す」ための支援をしています(事業内容)。外部にデータを出せない機密性の高い業務には、AIを社内サーバーに置く構成(ローカルLLM)のご相談にも対応します。初回相談は無料です。

FAQ

よくある質問

Q. ChatGPTに入力した内容は他の人に見られますか?

他のユーザーの画面に直接表示されることはありません。リスクは、入力内容が学習に使われる設定のまま機密を入力すること、共有リンクの設定ミス、アカウントの乗っ取りなど管理面にあります。法人プランでは入力データは既定で学習に使われません。

Q. 無料版のChatGPTを業務で使うのは危険ですか?

機密情報を扱うならおすすめしません。無料版・個人版は設定によって入力内容が学習に使われるほか、会社がアカウントを管理できないためです。業務利用するなら法人プランへの移行と、入力してよい情報の線引きルールをセットで整えてください。

Q. 社員のChatGPT利用を禁止すべきですか?

禁止はおすすめしません。禁止すると個人のスマホでの「隠れ利用」に潜り、会社が最も把握できない形で使われるためです。会社管理の環境(法人プラン)と簡単なルールを用意して、安全に使わせるほうが漏洩リスクは下がります。

Q. 機密情報をうっかり入力してしまいました。どうすればいいですか?

該当の会話を削除し、学習利用の設定を確認したうえで、何を入力したかを記録して管理者に報告してください。個人情報が含まれる場合は自社の個人情報取り扱いルールに沿った対応が必要です。再発防止には線引きルールの周知が最も効きます。

RELATED

あわせて読む

安全に使うためのルールと設定、一緒に整えます

状況をうかがって、「やるべきこと・やらなくていいこと」を一緒に整理します。初回相談は無料です。