生成AIは、文章の作成や要約、議事録の整理、プログラムの修正など、さまざまな業務を効率化してくれます。
一方で、仕事で生成AIを利用するときには、入力する情報について十分な注意が必要です。
特に重要なのが「営業秘密」です。
生成AIに入力した情報の扱い方によっては、単なる情報漏えいにとどまらず、不正競争防止法上の営業秘密として保護されるための前提そのものに影響する可能性があります。
生成AI時代には「何を入力してはいけないのか」を、企業と従業員の双方が改めて理解しておく必要があります。
そもそも営業秘密とは何か
会社では「秘密情報」「企業秘密」「営業秘密」といった言葉が、ほぼ同じ意味で使われることがあります。
しかし、法律上は同じではありません。
不正競争防止法上の「営業秘密」として保護されるためには、秘密管理性、有用性、非公知性という3つの要件を満たす必要があります。 生成AI時代における「営業秘密」の漏えいリスクとその対策
たとえば、顧客名簿や技術情報について会社が「これは重要な秘密だ」と考えているだけでは十分とは限りません。
従業員から見ても、それが秘密として管理されていることが分かる状態にしておく必要があります。
つまり、営業秘密は情報の中身が重要であるだけではなく「会社が秘密として管理している」という実態が重要なのです。
生成AIへの入力が問題になる理由
ここに生成AI特有の問題があります。
資料では、学習に再利用される設定のまま機密情報を生成AIへ入力すると、会社が「秘密管理する意思を放棄した」と評価されるおそれがあると指摘されています。
場合によっては、情報が実際に競合他社へ漏えいしたかどうか以前に、営業秘密としての法的保護に影響する可能性があるということです。 生成AI時代における「営業秘密」の漏えいリスクとその対策
「AIに質問しただけだから大丈夫」と考えることはできません。
生成AIへの入力は、情報を外部のサービスへ送信する行為でもあるからです。
便利さだけではなく、入力した情報がどこへ送られ、どのように保存され、学習などに利用される可能性があるのかまで考える必要があります。
善意の業務効率化が情報漏えいにつながる
生成AIによる情報漏えいで難しいのは、従業員に悪意がなくても起こり得ることです。
資料では、2023年3月にサムスン電子の従業員が、コードのバグ修正や会議の議事録作成などのためにChatGPTへ機密情報を入力していた事例が紹介されています。 生成AI時代における「営業秘密」の漏えいリスクとその対策
ここで注目したいのは「会社の情報を盗もう」と考えて生成AIを利用したわけではないという点です。
早く仕事を終わらせたい。
より良い成果物を作りたい。
業務を効率化したい。
こうした会社員として自然な動機が、結果として機密情報の入力につながる可能性があります。
生成AIの情報管理では「悪意のある従業員をどう防ぐか」だけでは不十分なのです。
全面禁止すれば解決するわけではない
それなら生成AIを全面禁止すればよい、と考える企業もあるでしょう。
しかし、それにも問題があります。
資料では、全面禁止によって会社が把握していない個人アカウントや個人端末で生成AIを業務利用する「シャドーAI」が生まれるリスクが指摘されています。 生成AI時代における「営業秘密」の漏えいリスクとその対策
会社のパソコンでは利用できないため、自分のスマートフォンから生成AIを利用する。
会社のアカウントでは使えないため、個人アカウントを使う。
こうなれば、企業側から利用状況が見えなくなります。
禁止することで安全になるどころか、かえって管理が難しくなる可能性があるわけです。
特に注意したいのが議事録
生成AIと相性のよい業務の1つが議事録作成です。
会議を文字起こしし、生成AIに要約させれば、大幅な時間短縮が期待できます。
しかし、資料が特に警戒しているのも議事録です。
取締役会や経営会議では、M&A、人事案件、開示前の決算情報、撤退判断、経営数字などが議題になります。
企画会議では未発表の商品、マーケティング会議では価格戦略や顧客データなどが扱われます。 生成AI時代における「営業秘密」の漏えいリスクとその対策
つまり「議事録を要約してもらっただけ」のつもりでも、実際には会社の意思決定の中枢にある情報を生成AIへ入力している可能性があります。
議事録だから安全なのではありません。
むしろ議事録だからこそ、情報の機密性を確認する必要があります。
取引先の情報は自社だけでは判断できない
さらに注意したいのが、取引先との打合せです。
商談、共同開発、業務委託の進捗会議などでは、自社の情報だけではなく、取引先の営業秘密や担当者の個人情報が含まれる可能性があります。
資料では、相手方の同意なく打合せ内容を生成AIへ入力すれば、秘密保持義務違反となるおそれがあると指摘しています。 生成AI時代における「営業秘密」の漏えいリスクとその対策
これは自社だけの問題ではありません。
「自社では生成AIを使ってよいことになっている」というだけでは判断できないケースがあるのです。
取引先との契約や秘密保持義務まで確認する必要があります。
営業秘密という抽象的な禁止だけでは伝わらない
企業側の対策として重要なのは「営業秘密を生成AIに入力してはいけない」と通知するだけで終わらせないことです。
何が営業秘密なのかを現場の従業員が毎回正確に判断するのは簡単ではありません。
資料では、職種ごとに具体的なルールへ落とし込むことを提案しています。
営業担当であれば、顧客の固有名詞や未開示の取引条件を入力しない。
人事担当であれば、人事評価データを入力しない。
技術担当であれば、未公開の設計情報やソースコードを入力しない。
このように具体化することで、従業員が実際の仕事の場面で判断しやすくなります。 生成AI時代における「営業秘密」の漏えいリスクとその対策
法人向け環境を整備する
個人任せにするのではなく、企業として安全に利用できる環境を用意することも重要です。
資料では、まず現場で誰がどの生成AIを何の目的で使っているのかを把握し、そのうえで学習に再利用されない法人プランを導入し、個人アカウントの業務利用を原則禁止するという考え方が示されています。 生成AI時代における「営業秘密」の漏えいリスクとその対策
ポイントは「禁止するための調査」にしないことです。
安全に生成AIを使う方法を考えるために、実態を把握するのです。
現場が利用実態を隠すようになってしまえば、企業はリスクそのものを把握できなくなります。
迷ったときに相談できる会社にする
生成AIの技術やサービスは急速に変化しています。
あらゆるケースを社内規程だけで事前に決めることは難しいでしょう。
そこで重要になるのが「これは生成AIに入力してよいですか」と従業員が相談できる環境です。
資料では、過去の不適切な利用について自己申告があった場合にも、責めるより「正直に言ってくれてありがとう」と伝えることを提案しています。 生成AI時代における「営業秘密」の漏えいリスクとその対策
問題が起きてから発覚する会社と、入力する前に相談が上がってくる会社では、情報管理の強さが大きく違います。
生成AI時代のガバナンスでは、規程だけでなく「相談できる空気」も重要な内部統制になるのです。
結論
生成AIと営業秘密の問題は「AIを使うか、使わないか」という単純な話ではありません。
営業秘密を守ろうとして生成AIを全面禁止すれば、シャドーAIが広がる可能性があります。
反対に、業務効率化だけを優先すれば、顧客情報、未発表の商品情報、価格戦略、ソースコード、M&A情報など、企業の競争力そのものを支える情報が外部へ送信される可能性があります。
必要なのは、禁止と自由利用のどちらかを選ぶことではなく、安全に利用できる仕組みを作ることです。
誰が何のために生成AIを使っているのかを把握する。
法人向けの利用環境を整える。
入力してはいけない情報を職種別に具体化する。
会議の種類によって生成AIを利用できる範囲を分ける。
そして、判断に迷ったときに相談できる仕組みを作る。
資料の最後には「営業秘密を失うことは、企業の過去の資産を失うこと」「生成AIを使いこなせないことは、企業の未来を失うこと」という趣旨の指摘があります。 生成AI時代における「営業秘密」の漏えいリスクとその対策
生成AI時代の情報管理に求められているのは、AIを遠ざけることではありません。
守るべき情報を守りながら、生成AIの力を仕事に取り込む仕組みを作ることなのです。
参考
企業実務 2026年10月号 生成AI時代における「営業秘密」の漏えいリスクとその対策