コラム

社内AI導入前に知っておきたい、セキュリティリスクと対策まとめ

2026年6月7日 読了目安 約5分

業務でのAI活用が急速に広がる一方、セキュリティ上の問題が表面化するケースも増えています。「とりあえず使い始めた」という状態が、実は最もリスクが高い。この記事では、企業のIT担当者が社内AI導入前に把握しておくべきリスクと、具体的な対策をまとめます。


起きうるリスクの全体像

まず「何が問題になりうるか」を整理します。

リスク概要深刻度
入力データの保存・閲覧サービス側にデータが保存され、学習や人間レビューに使われる
シャドーAI従業員が未承認ツールを業務利用し、IT部門が把握できない
プロンプトインジェクション悪意ある入力でAIが意図しない動作をする中〜高
AI生成コードの脆弱性AIが生成した安全でないコードを本番投入してしまう

本記事では、企業のIT担当として特に押さえておきたい①入力データの保存・閲覧リスク②シャドーAIを中心に解説します。


リスク①:入力データの保存・閲覧

何が起きているか

ChatGPTなどにメッセージを送ると、そのデータはサービス側のサーバーに保存されます。問題はその後の使われ方で、大きく2つあります。

人間によるレビュー

品質改善やサポート目的で、サービス側のオペレーターがチャット内容を閲覧できる状態になっているケースがあります。つまり、社外の人間が機密情報を読める状態になりうる。

モデルの学習利用

入力データが将来のモデル改善に使われるケースがあります。「他のユーザーに直接出力される」わけではありませんが、データがサービス側に蓄積されます。プランや設定によっては最大5年間保持されることもあります。

「有料プラン=安全」は誤解

ここで多くの企業が陥りがちな誤解があります。ChatGPT Plus、Claude Pro、Gemini Advancedはいずれも月額有料のプランですが、企業利用の観点では無料プランと大差ありません。これらはあくまで個人向けプランであり、データの取り扱いも個人ユーザーと同様です。

重要なのはプラン名ではなく、法人向けプランかどうかが分岐点です。

企業利用に必要な4つの条件

項目内容
学習利用オプトアウト入力データがモデル改善に使われない
人間レビューの制限社外の人間がチャット内容を閲覧できない
DPA(データ処理契約)の締結データの取り扱いを法的に縛れる
データ保持期間の制御不要なデータが長期保存されない

DPA(Data Processing Agreement)とは、自社のデータを預かるサービス側が、そのデータをどう扱うかを法的に約束する契約書のことです。個人情報保護法やGDPRでは、個人データを外部サービスに処理させる場合にDPAの締結が求められます。DPAなしでは、何かあったときに企業側の責任が問われるリスクがあります。

サービス・プラン別の対応状況

⚠️ 2026年6月時点の情報です。 各サービスのポリシーは随時変更されます。導入前に必ず各サービスの公式ドキュメント・利用規約を確認してください。

ChatGPT(OpenAI)

プラン学習オプトアウト人間レビュー制限DPA保持期間制御企業利用可否
Free / Go / Plus / Pro△ 要手動設定
Business✅ デフォルトOFF⚠️ 条件付き
Enterprise✅ デフォルトOFF✅ カスタム可

Free・Plus・Pro等のコンシューマープランは、設定でオプトアウトしない限りデータが学習に使われます。Business・Enterpriseプランはデフォルトで学習利用オプトアウト済みで、DPAの締結も可能です。データ保持期間のカスタマイズはEnterpriseプランのみ対応しています。

Claude(Anthropic)

プラン学習オプトアウト人間レビュー制限DPA保持期間制御企業利用可否
Free / Pro / Max△ オプトイン式
Team✅ 対象外⚠️ 条件付き
Enterprise✅ 対象外✅ カスタム可

2025年9月のポリシー変更により、Free・Pro・MaxなどのコンシューマープランはAIの改善への同意を求められるようになり、同意した場合のデータ保持期間は最大5年に延長されます。Team・Enterpriseプランはこのポリシー変更の対象外で、契約上学習利用から除外されています。データ保持期間のカスタマイズはEnterpriseプランのみ利用可能です。

Gemini(Google)

プラン学習オプトアウト人間レビュー制限DPA保持期間制御企業利用可否
個人(無料・Gemini Advanced)
Google Workspace 法人プラン

個人プランはGemini Advancedも含め、企業利用には不適切です。Google Workspaceの法人プランでは、コンテンツはモデルのトレーニングや人間によるレビューに使用されず、GmailやDocsなど既存のWorkspaceデータと同等のプライバシー保護が適用されます。

Microsoft Copilot

プラン学習オプトアウト人間レビュー制限DPA保持期間制御企業利用可否
個人(Free / Pro)△ 要手動設定
M365 Copilot Chat(Entra IDサインイン)⚠️ 条件付き
Microsoft 365 Copilot(有償ライセンス)

個人向けCopilotはデータがAIトレーニングに使用される場合があります。Microsoft 365のEntra ID(組織アカウント)でサインインしたCopilot Chatは、追加費用なしでEnterpriseデータ保護が適用されます。有償のMicrosoft 365 Copilotライセンスでは、プロンプトや応答が基盤モデルのトレーニングに使用されないことが明示されています。すでにMicrosoft 365を契約している企業は、移行障壁が低い選択肢です。

この問題への対策

  • 利用するサービスのプライバシーポリシーとDPAを確認する(特に「training」「human review」というキーワードを探す)
  • 法人向けプランへ移行し、DPAを締結する
  • 入力してよい情報のレベルを社内ルール化する(例:個人情報・機密情報はNG、社外公開済み情報はOKなど)

リスク②:シャドーAI

何が問題か

シャドーAIとは、IT部門が承認していないAIツールを従業員が勝手に業務利用することです。

具体的なシナリオとして、以下のようなものが考えられます。

  • 営業担当が顧客情報をChatGPT(個人アカウント)に貼り付けて提案書を作成
  • エンジニアが未公開の社内仕様をAIに投げてコードを書かせる
  • 人事担当が採用候補者の情報をAIに要約させる

リスク①との違いは、承認済みツールのリスクはIT担当がコントロールできるのに対し、シャドーAIは何が使われているか把握すらできない点です。インシデントが起きても発覚が遅れ、事後対応もできません。

なぜ禁止だけでは解決しないか

「AIツールの業務利用を全面禁止」という対応は、実態として隠れた利用を生むだけになりがちです。従業員からすれば、便利なツールを使えない状況は生産性低下につながり、結果として黙って使い続けるという行動になりやすい。

効果的な対策は「禁止する」ではなく「使っていいものを明示する」ことです。

この問題への対策

  • 承認済みAIツールリストを整備して周知する
  • 「何がダメか」より「何を使えばよいか」を示す
  • ネットワークログやDLPツールで利用状況の把握を試みる
  • シャドーAIを発見した場合の報告フローを定める

導入前チェックリスト

ツール選定

  • 利用するサービスの利用規約・プライバシーポリシーを確認したか
  • 法人向けプランを選択しているか(個人プランではないか)
  • DPAを締結したか
  • データの学習利用オプトアウト設定を確認したか
  • データ保持期間の設定を確認・調整したか

社内ガバナンス

  • 承認済みAIツールリストを作成・周知したか
  • 入力してよい情報のレベルを定義したか(情報分類ポリシー)
  • 従業員への周知・教育を実施したか
  • シャドーAI発見時の報告フローを定めたか
  • インシデント発生時の対応フローを定めたか

まとめ

AIツールのセキュリティリスクは、ツール自体の問題というよりも使い方とガバナンスの問題です。特に「有料プランだから安全」という誤解は根強く、ChatGPT PlusやClaude Proのような個人向け有料プランを企業の業務に使っているケースが散見されます。

まず取り組むべきは、法人向けプランへの移行とDPA締結、そして社内AIポリシーの整備です。完璧なポリシーを作ってから動き出すのではなく、まず基本的な枠組みを作り、実際の利用状況を見ながら育てていくアプローチが現実的です。

有留 勇樹

業務自動化エンジニア / Pocket-DX

中小企業向けにGAS・ChatGPT API・kintoneなどを活用した業務自動化を提供しています。まずはお気軽にご相談ください。

この記事の内容を、あなたの職場でも実現しませんか?

GAS・ChatGPT・kintoneを活用した業務自動化について、無料で相談できます。まずはお気軽にどうぞ。