AIの情報漏洩、主要サービスの対策を比較

AI活用Tips

AIツールのセキュリティリスクとは、ChatGPTやClaudeなど生成AIを業務で使う際に、機密情報の漏洩や誤った出力によって組織が損害を被る危険性のことです。独立行政法人情報処理推進機構(IPA)が2026年1月29日に公開した「情報セキュリティ10大脅威 2026」では、この「AIの利用をめぐるサイバーリスク」が初めて3位にランクインしました(出典: IPA「情報セキュリティ10大脅威 2026」)。

「AIは怖いから使わない」ではなく「リスクを知った上で正しく使う」が正解です。私自身、毎日ChatGPTやClaudeを実務で使い倒していますが、リスクを理解してから使うのと知らずに使うのとでは、安心感がまったく違います。この記事では、AIに潜む具体的なリスク、主要サービスの対応の違い、そして今日から実践できる対策を整理します。

この記事のポイントをスライドでも解説しています

別ウィンドウで開く

AIツールのセキュリティリスクとは?何が危ないのか

ハッキング, サイバー, ハッカー, 犯罪, 安全, インターネット, コンピューター, ウイルス, データ, 通信網, テクノロジー, パスワード, デジタル, オンライン, 攻撃, 保護, ハック, ラップトップ, 安全性, ウェブ, 情報, コード, 犯罪的, フィッシング, 仕事, 男, バイナリ, アクセス, マルウェア, ファイアウォール, ロック, 泥棒, 詐欺, プライバシー, システム, 暗号化, グレイ事業, グレーのコンピュータ, グレーウイルス, グレーノート, グレーター, グレーのオンライン, グレーのネットワーク, グレイインターネット, グレーデジタル, グレーの安全保障, グレーの会社, グレーの情報, グレーのウェブ, グレーのビジネスマン, グレード, グレーの安全性, グレイ符号化, ハッキング, ハッキング, サイバー, サイバー, ハッカー, ハッカー, ハッカー, ハッカー, ハッカー, パスワード, フィッシング, マルウェア, 泥棒, 泥棒, 泥棒, 詐欺, 詐欺, 詐欺
Photo by methodshop on Pixabay

結論から言うと、危険なのは「AIそのもの」ではなく「使い方」です。IPAが指摘する主なリスクは大きく分けて、機密情報の入力による漏洩、プロンプトインジェクション、シャドーAI(会社が把握していないAI利用)の3つです(出典: IPA「情報セキュリティ10大脅威 2026」、EQUES「AIセキュリティ大全」)。

リスクの種類

内容

情報漏洩

社員が機密情報を入力し、AI事業者側に送信されてしまう

プロンプトインジェクション

悪意ある指示でAIを乗っ取り、機密情報を引き出す

シャドーAI

会社が許可していないAIツールを社員が個人判断で利用

AIを悪用した攻撃

ディープフェイクや自然な日本語のフィッシングメール生成

過去には、サムスン電子の社員が機密のソースコードをChatGPTに入力し情報が流出した事例や、Air Canadaのチャットボットが誤った案内をして訴訟に発展した事例が公開情報として報告されています(出典: EQUES「AIセキュリティ大全」)。悪意がなくても、便利さを優先した結果としてインシデントは起こり得るのです。

現場太郎

AIに情報を入力しただけで漏洩するなんて、正直ちょっと怖いです…。うちみたいな小さい会社でも狙われるんですか?

よしなか

怖がらんでええよ。無料版のAIに社外秘のデータをそのまま貼り付けるんはアカンけど、ルールさえ決めたら中小企業でも十分安全に使えるで。

現場太郎

ルールって、具体的に何を決めればいいんですか?

よしなか

「入力していい情報」と「ダメな情報」を一枚の紙にまとめるだけでもだいぶ違うわ。それだけでシャドーAI対策にもなるしな。

主要AIサービスのセキュリティ対応を比較する

通信網, サーバ, システム, インフラストラクチャー, 管理サービス, 繋がり, コンピューター, 雲, グレーのコンピュータ, グレーノート, サーバ, サーバ, システム, システム, システム, システム, システム
Photo by bsdrouin on Pixabay

結論として、法人向け有料プランを使えば「入力データを学習に使わない」設定が標準になっているサービスがほとんどです。無料の個人向けプランとの違いを理解しておくことが対策の第一歩になります。2026年時点の主要サービスの状況を比較しました。

サービス

学習利用の扱い

法人プラン

ChatGPT

Team/Enterpriseはデフォルトで学習利用なし

ゼロデータ保持(ZDR)オプションあり

Claude

Team/Enterpriseはデフォルトで学習利用なし

ゼロデータ保持アドオンあり

Gemini

Workspace版は学習利用なし

管理コンソールで組織一元管理

ローカルLLM(Ollamaなど)

データを外部に送信しない

機密情報の処理向け

Anthropicは2026年8月31日に「Improving our alignment and security efforts」、9月1日には顧客企業と共同で法人向け防御策を開発する「Enterprise Frontier Safeguards」を発表するなど、法人利用時のセキュリティ体制強化を継続的に進めています(出典: Anthropic News)。開発者向けには、コマンド実行やWebFetchを無効化してプロンプトインジェクションの被害範囲を絞る「--restrictedモード」もClaude Codeに追加されました。

私自身は、公開情報の要約や企画の壁打ちにはクラウド版のChatGPTやClaudeを使い、機密性の高い社内文書の検索には後述のローカルLLMを使い分けています。この「使い分け」の発想だけで、リスクはかなり下げられると実感しています。

ユーザーが今日からできる対策は?

ハッキング, サイバー, 黒と白, 犯罪, 安全, インターネット, コンピューター, ハッカー, ウイルス, データ, 通信網, テクノロジー, パスワード, デジタル, オンライン, 攻撃, 保護, ハック, ラップトップ, 安全性, ウェブ, 情報, コード, 犯罪的, フィッシング, 仕事, 男, バイナリ, アクセス, マルウェア, ファイアウォール, ロック, 泥棒, 詐欺, プライバシー, システム, 暗号化, ブラック事業, 黒コンピュータ, 黒ウイルス, 黒ノート, 黒データ, 黒オンライン, 黒のネットワーク, 黒インターネット, 黒デジタル, 黒安全保障, black社, 黒情報, 黒ウェブ, 黒いビジネスマン, 黒いコード, 黒安全, 黒符号化, ハッキング, 犯罪, ハッカー, ハッカー, ハッカー, ハッカー, ハッカー, 泥棒, 詐欺, 詐欺, 詐欺, 詐欺
Photo by iAmMrRob on Pixabay

結論として、対策は特別な技術がなくても始められます。①有料の法人プランへの切り替え、②入力禁止情報のリスト化、③機密データはローカルLLMで処理、④シャドーAIの可視化、の4つが基本です。

  • 有料の法人プラン(ChatGPT Team/Enterprise、Claude Team/Enterpriseなど)に切り替え、学習利用オフの設定を確認する
  • 「入力していい情報」「ダメな情報」を1枚のガイドラインにまとめ、社内に配布する
  • 顧客名簿や契約書など機密性の高いデータは、外部に送信されないローカルLLM(Ollamaなど)で処理する
  • 社内で実際に使われているAIツールを棚卸しし、シャドーAIを可視化する
現場太郎

法人プランって、結局お金かかりますよね…。うちみたいな会社に予算あるかな。

よしなか

月20ドルくらいからのプランも多いで。情報漏洩して信用を失うコストと比べたら、全然安い投資やと思うわ。

セキュリティルールの整備や情報の仕分けそのものも、実は「一度仕組み化すればAIやツールに任せられる作業」です。面倒なチェック作業を仕組み化できれば、経営者や社員は本来の得意なこと、商品開発や顧客対応にもっと時間を使えます。あなたの会社で「本当に人にしかできない仕事」は何でしょうか。一度立ち止まって考えてみてください。

社内文書の扱い方についてはつむぎやブログの他の記事でも取り上げていますので、あわせてご覧ください。

AIツールのセキュリティリスクは、正しく理解して備えれば、決して怖いものではありません。むしろ、リスクを整理してルール化することが、社内でAI活用を本格的に進める一番の近道になります。社員向けのAI利用ガイドライン策定や研修については研修プログラムでもサポートしていますので、社内のAI活用ルールを整えたい方はつむぎや株式会社にご相談ください。

30分の無料相談を申し込む