ChatGPTの​情報漏洩は、​どこから​起きるのか。​5つの​経路と、​会社で​できる​防ぎ方

ChatGPTの​情報漏洩というと、​入力した​内容が​AIに​覚えられる​ことばかりが​話題に​なります。​実際には、​共有の​リンク、​使い回された​アカウント、​連携した​アプリなど、​漏れる​経路は​ほかにも​あります。​経路ごとに、​中小企業が​会社として​決める​ことを​整理します。

この​記事の​結論

ChatGPTからの​情報漏洩は、​「入力した​内容が​学習に​使われる」だけではありません。​会話の​共有リンク、​複数人で​使い回すアカウント、​連携した​アプリや​拡張機能、​貼り付け先の​間​違いなど、​経路は​少なくとも​5つあります。​経路ごとに、​入れない​情報を​決める、​学習に​使わない​設定や​法人​向けの​契約を​確かめる、​アカウントを​1人​1つに​する、といった​対策を​組み合わせます。

「覚えられる」だけが​漏洩ではない

ChatGPTの​情報漏洩というと、​「入力した​内容が​AIの​学習に​使われ、​ほかの​人への​答えに​出てくるのではないか」という​心配が​よく​語られます。​これも​大切な​論点ですが、​会社で​実際に​気を​つける​べき経路は、​ほかにも​あります。

漏れる​5つの​経路

経路起きる​こと会社で​できる​こと
1. 入力内容が​学習に​使われる入力した​内容が、​サービスの​改善に​使われる​ことがある学習に​使わない​設定、​法人​向けの​契約を​確かめる
2. 会話の​共有リンク共有用の​リンクを​知っている​人なら、​会話を​見られる共有リンクを​作る​場面を​決める
3. アカウントの​使い回し複数人で​1つの​アカウントを​使うと、​誰が​何を​入れたか​分からず、​履歴も​全員に​見えるアカウントは​1人1つ
4. 連携アプリ・拡張機能ブラウザの​拡張機能や​外部の​アプリに、​会話の​内容が​渡る使って​よい​ものを​決める
5. 貼り​付けや​出力の​扱い作った​文章に、​社外に​出してはいけない​内容が​混ざったまま​使われる出力を​人が​確かめてから​使う

1. 入力内容が​学習に​使われる

個人向けの​サービスでは、​設定に​よって、​入力した​内容が​サービスの​改善に​使われる​ことがあります。​多くの​サービスには、​学習に​使わない​設定が​あります。​また、​法人​向けの​契約では、​入力した​内容を​学習に​使わない​ことが​標準に​なっている​ものも​あります。

たとえば​ Google の​ Gemini アプリは、​「アクティビティの​保存」が​有効な​場合、​入力した​内容を​生成AIの​モデルの​改善にも​使い、​人の​レビュアーが​その​一部を​読むことが​あると​説明しています。​仕事用の​アカウントで​使う​場合は、​別の​規約が​適用される​場合が​ある、​とも​書かれています​(Gemini アプリの​プライバシー ハブ、​2026-⁠10-⁠02 確認)。​Anthropic は、​Claude の​法人​向けの​製品では、​入力と​出力を​初期設定では​学習に​使わないとしています​(Anthropic:法人​向け製品の​データと​学習、​2026-⁠10-⁠02 確認)。

使っている​プランで、​入力した​内容が​どう​扱われるかは、提供会社の​最新の​規約と​設定画面で、​必ず​確かめます。​プランの​名前や​扱いは​変わる​ことが​ある​ためです。

2. 会話の​共有リンク

ChatGPTなどには、​会話を​他の​人に​見せる​ための​共有リンクを​作る​機能が​あります。​リンクを​知っている​人なら​誰でも​見られるので、​リンクを​うっかり​社外に​送ったり、​公開の​場所に​貼ったりすると、​会話の​中身が​広がります。

  • 共有リンクは、​社内での​共有に​使う​場面を​決めて​おく
  • 作った​共有リンクの​一覧を​定期的に​見て、​要らない​ものは​消す

3. アカウントの​使い回し

費用を​抑える​ために、​1つの​アカウントを​複数人で​使っている​会社が​あります。​この​場合、​誰が​何を​入力したかが​分からず、​全員が​すべての​会話の​履歴を​見られます。​退職した​人が、​ログインの​情報を​持ったままに​なることもあります。

アカウントは​1人1つにし、​会社として​管理します。

4. 連携アプリ・拡張機能

ブラウザの​拡張機能や、​AIと​つながる​外部の​アプリの​中には、​画面の​内容や​会話の​内容を​読み取る​ものが​あります。​便利そうだからと​入れた​拡張機能から、​情報が​渡る​ことがあります。

会社の​パソコンで​使って​よい​拡張機能や​アプリを、​一覧に​して​決めて​おきます。

5. 貼り付けと​出力の​扱い

AIが​作った​文章に、​入力に​使った​社内の​情報が、​そのまま​混ざっている​ことがあります。​そのまま​社外の​資料や​メールに​使うと、​出してはいけない​情報が​外に​出ます。

AIが​作った​ものは、​人が​読んで​確かめてから​使います。

入れてはいけない​情報を​決める

どの​経路でも​共通する​一番の​対策は、​そもそも​入れない​情報を​決めて​おく​ことです。

  • お客様の​個人情報​(名前、​連絡先、​相談の​中身)
  • 社外に​出していない​数字​(売上、​見積もり、​契約の​条件)
  • パスワード、​システムの​鍵、​ログインの​情報
  • 取引先から​預かった​資料

私たちは、​パスワードや​システムの​鍵のような​秘密の​情報を、​ソースコードや​チャットに​書かない​決まりに​しています。​決まった​保管場所にだけ​置き、​そこに​あるとだけ​書きます。​AIに​相談する​ときも​同じで、​秘密の​情報は​貼り付けずに、​「ここに​鍵が​入る」と​伏せて​相談します。​経理・勤怠・インフラなど、​社内の​業務の​一部を​AIと​プログラムで​自動化してきましたが、​どの​仕組みでも​この​決まりは​変えていません。

社内の​ルール全体の​作り方は、生成AIを​社内で​使う​ときの​ルールの​作り方。​中小企業が​最初に​決める​5つの​ことに​まとめています。​情報セキュリティの​基本は、​IPAの​「中​小企業の​情報セキュリティ対策ガイドライン」が​参考に​なります。​2026年3月に​第4.0版が​公開され、​付録には、​クラウドサービスを​安全に​使う​ための​手引きや、​事故が​起きた​ときの​対応の​手引きも​含まれています​(IPA:中​小企業の​情報セキュリティ対策ガイドライン、​2026-⁠10-⁠02 確認)。​どの​業務から​AIを​使い​始めるかは、AIで​業務効率化するなら、​どの​業務から​始めるかに​まとめています。​外の​会社に​AIの​導入を​手伝って​もらう​場合に​何を​頼めるかは、AI導入支援とは。​外に​頼むと​何を​してくれるのかで​整理しています。

よく​ある​質問

学習に​使わない​設定に​すれば、​情報漏洩は​防げますか?
1つ目の​経路には​効きますが、​共有リンク、​アカウントの​使い回し、​拡張機能、​貼り付けの​間​違いは、​この​設定では​防げません。​経路ごとに​対策を​組み合わせます。
無料版を​社員が​使うのは​禁止した​方が​いいですか?
禁止しても、​個人で​使われている​ことが​よく​あります。​使って​よい​範囲と​入れない​情報を​決め、​会社として​管理できる​アカウントを​用意する​ほうが​現実的です。
情報を​入れてしまったかもしれません。​どうすればいいですか?
まず、​何を、どの​アカウントで​入れたかを​確かめ、​社内の​担当者に​報告します。​共有リンクを​作っていれば​消し、​提供会社の​設定や​窓口で、​会話の​削除などの​手続きを​確かめます。

まず、​使っている​アカウントを​数える

ChatGPTなどの​生成AIを、​社内で​誰が、​どの​アカウントで​使っているかを、​一度​数えてみてください。​使い回しの​アカウントや、​会社が​知らない​利用が​見つかったら、​そこが​最初に​手当て​する​ところです。

ご相談

AIの​活用に​ついて、​いまの​状況を​お聞かせ​ください。

「何から​手を​つければいいか​分からない」という​段階からで​構いません。​返信は​担当者が​直接お送りします。

送信いただいた個人情報はプライバシーポリシーに基づき取り扱います。