生成AIによる情報漏えいを防ぐために「会社では生成AIの利用を禁止する」という対応を考える企業は少なくありません。
確かに、生成AIを使わなければ、生成AIへの入力を原因とする情報漏えいは防ぎやすくなります。
しかし、問題はそれほど単純ではありません。
会社が生成AIを禁止していても、従業員が個人のスマートフォンやパソコン、個人アカウントを使って業務に利用してしまえば、企業側から利用実態が見えなくなります。
こうした会社が把握していない生成AIの業務利用は「シャドーAI」と呼ばれます。
生成AI時代の情報管理では「使わせない」ことだけではなく「見えないところで使われるリスク」を考える必要があります。
なぜ会社は生成AIを禁止したくなるのか
企業が生成AIの利用を禁止したくなる理由は理解できます。
従業員が顧客情報や技術情報、未公表の経営情報などを生成AIに入力すれば、営業秘密の漏えいにつながる可能性があるからです。
特に、学習に再利用される設定の生成AIへ機密情報を入力することには注意が必要です。
営業秘密として法的保護を受けるためには、秘密管理性、有用性、非公知性という3つの要件を満たす必要があります。
会社が秘密として管理すべき情報を安易に外部の生成AIへ入力していれば、秘密管理性との関係も問題になります。
そこで企業側としては「それなら生成AIを禁止してしまえばよい」と考えたくなります。
しかし、禁止規定を作ることと、実際に従業員が使わなくなることは別問題です。
生成AIを使いたくなる理由は非常に強い
生成AIは、日常業務のさまざまな場面で利用できます。
メールの下書きを作る。
長い資料を要約する。
文章を校正する。
会議内容を整理する。
企画案を考える。
プログラムの不具合を修正する。
これまで30分かかっていた作業が数分で終わることもあります。
従業員からすれば「仕事を楽にしたい」というだけではありません。
早く仕事を終わらせたい。
締切に間に合わせたい。
上司によりよい成果物を提出したい。
こうした業務上の動機から生成AIを使うことがあります。
つまり、生成AIを利用する誘因そのものが非常に強いのです。
会社が禁止規定を作ったからといって、この誘因までなくなるわけではありません。
全面禁止がシャドーAIを生む
そこで問題になるのがシャドーAIです。
会社が認めていない生成AIを、従業員が会社に知らせず業務で利用する状態です。
たとえば、会社のパソコンから生成AIへアクセスできないようにしたとします。
従業員は自分のスマートフォンから利用するかもしれません。
会社のアカウントで利用できなければ、個人のアカウントを使うかもしれません。
業務メールの文章を個人端末へ転送し、生成AIに下書きを作らせることも考えられます。
会社から見れば「生成AIを使っている従業員はいない」ように見えます。
実際には生成AIが使われている。
しかも、誰が、どのサービスを、何の目的で、どのような情報を入力しているのか分かりません。
この状態の方が、企業の情報管理としては厄介です。
見えない利用は管理できない
企業のリスク管理では、問題を完全になくすことだけでなく、問題を把握できる状態にしておくことが重要です。
シャドーAIが広がると、この前提が崩れます。
情報漏えいが発生しても、どの生成AIへ情報が入力されたのか分からない。
どのアカウントを利用したのか分からない。
どの端末から利用したのか分からない。
どの情報を入力したのか分からない。
こうなれば、事故発生後の調査も難しくなります。
さらに問題なのは、従業員が「生成AIを使ったこと自体が規則違反だから報告できない」と考える可能性があることです。
会社に隠れて生成AIを利用して問題が起きた場合、従業員は報告をためらうかもしれません。
禁止を厳しくすることで、かえって問題が表面化しにくくなる可能性があるのです。
個人端末にも別のリスクがある
シャドーAIでは、個人のスマートフォンやパソコンが使われる可能性があります。
ここには別の情報漏えいリスクがあります。
生成AIのリスクは「営業秘密を入力するかどうか」だけではありません。
サービス側のバグや脆弱性、利用端末を狙ったマルウェア、アカウント情報の窃取など、利用者が注意するだけでは防ぎ切れない経路もあります。
つまり「機密情報を入力しなければ大丈夫」とも言い切れません。
企業が把握していない個人端末と個人アカウントで業務利用されれば、企業側がセキュリティー対策を講じることも難しくなります。
禁止より先に利用実態を把握する
では企業はどうすればよいのでしょうか。
最初に必要なのは、現場で生成AIがどのように使われているのかを把握することです。
誰が使っているのか。
どの生成AIを使っているのか。
どのような業務に使っているのか。
どのような情報を入力しているのか。
会社が認めたアカウントなのか、それとも個人アカウントなのか。
こうした利用実態を確認します。
ここで重要なのは、違反者を探して処罰することを目的にしないことです。
「安全な利用方法を考えるために現状を知りたい」という姿勢で調査する必要があります。
必要であれば匿名アンケートを使う方法もあります。
従業員が正直に回答しなければ、実態調査そのものが意味を失うからです。
会社が安全な選択肢を用意する
利用実態を把握したうえで考えたいのが、会社として利用できる生成AI環境の整備です。
資料では、学習に再利用されない法人プランを会社として導入し、個人アカウントの業務利用を原則禁止するという考え方が示されています。
ここには重要な順番があります。
単に「個人アカウントは禁止」とするだけではありません。
まず、安全に利用できる選択肢を会社側が用意する。
そのうえで、個人アカウントによる業務利用を制限するのです。
従業員に「生成AIを使うな」と言うだけなのか。
それとも「仕事で使うなら、この環境を使ってください」と安全な道を示すのか。
この違いは大きいでしょう。
入力禁止情報も具体的にする
安全な生成AI環境を用意しても、何でも入力してよいわけではありません。
入力してはいけない情報を具体的に示す必要があります。
単に「営業秘密を入力してはいけません」と規定しても、現場では判断に迷います。
営業担当であれば、顧客の固有名詞や未開示の取引条件は入力しない。
人事担当であれば、人事評価データは入力しない。
技術担当であれば、未公開の設計情報やソースコードは入力しない。
このように、実際の仕事内容に置き換えて示すことが重要です。
従業員が画面の前で「これは入力してよいのだろうか」と迷ったときに判断できるルールでなければ、実効性は高まりません。
相談した人を責めない仕組みも必要
もう1つ重要なのが、相談できる環境です。
生成AIは新しいサービスが次々と登場し、利用方法も急速に広がっています。
すべてのケースを社内規程だけで事前に決めることは難しいでしょう。
だからこそ「これは生成AIに入力していいですか」と相談できる仕組みが必要になります。
過去に不適切な利用をしてしまった従業員から自己申告があった場合も同様です。
最初から強く責任を追及すれば、次から誰も報告しなくなる可能性があります。
早い段階で相談や報告が上がれば、情報削除の依頼やアカウントの確認など、被害拡大を防ぐ対応につなげられる可能性があります。
情報管理では、問題を一切起こさない仕組みだけでなく「問題が起きそうなときに早く分かる仕組み」も重要なのです。
結論
生成AIによる情報漏えいを心配して「全面禁止」という結論に向かうのは分かりやすい対応です。
しかし、従業員にとって生成AIを利用するメリットが大きくなればなるほど、禁止だけで利用を止めることは難しくなります。
その結果、個人端末や個人アカウントを使ったシャドーAIが広がれば、企業は生成AIの利用状況そのものを把握できなくなります。
重要なのは、禁止すること自体を目的にしないことです。
利用実態を把握する。
会社が安全な利用環境を用意する。
入力してはいけない情報を具体的に示す。
そして、迷ったときには相談できるようにする。
生成AI時代の情報管理は「使わせない管理」から「安全に使わせる管理」へ変わっていく必要があります。
便利だから無制限に使わせるのでもなく、危険だからすべて禁止するのでもありません。
企業に求められるのは、生成AIがすでに仕事の現場へ入り始めているという現実を前提に、見える場所で安全に利用できる仕組みを作ることなのです。
参考
企業実務 2026年10月号 生成AI時代における「営業秘密」の漏えいリスクとその対策