この記事の結論
ChatGPTからの情報漏洩は、「入力した内容が学習に使われる」だけではありません。会話の共有リンク、複数人で使い回すアカウント、連携したアプリや拡張機能、貼り付け先の間違いなど、経路は少なくとも5つあります。経路ごとに、入れない情報を決める、学習に使わない設定や法人向けの契約を確かめる、アカウントを1人1つにする、といった対策を組み合わせます。
「覚えられる」だけが漏洩ではない
ChatGPTの情報漏洩というと、「入力した内容がAIの学習に使われ、ほかの人への答えに出てくるのではないか」という心配がよく語られます。これも大切な論点ですが、会社で実際に気をつけるべき経路は、ほかにもあります。
漏れる5つの経路
| 経路 | 起きること | 会社でできること |
|---|---|---|
| 1. 入力内容が学習に使われる | 入力した内容が、サービスの改善に使われることがある | 学習に使わない設定、法人向けの契約を確かめる |
| 2. 会話の共有リンク | 共有用のリンクを知っている人なら、会話を見られる | 共有リンクを作る場面を決める |
| 3. アカウントの使い回し | 複数人で1つのアカウントを使うと、誰が何を入れたか分からず、履歴も全員に見える | アカウントは1人1つ |
| 4. 連携アプリ・拡張機能 | ブラウザの拡張機能や外部のアプリに、会話の内容が渡る | 使ってよいものを決める |
| 5. 貼り付けや出力の扱い | 作った文章に、社外に出してはいけない内容が混ざったまま使われる | 出力を人が確かめてから使う |
1. 入力内容が学習に使われる
個人向けのサービスでは、設定によって、入力した内容がサービスの改善に使われることがあります。多くのサービスには、学習に使わない設定があります。また、法人向けの契約では、入力した内容を学習に使わないことが標準になっているものもあります。
たとえば Google の Gemini アプリは、「アクティビティの保存」が有効な場合、入力した内容を生成AIのモデルの改善にも使い、人のレビュアーがその一部を読むことがあると説明しています。仕事用のアカウントで使う場合は、別の規約が適用される場合がある、とも書かれています(Gemini アプリのプライバシー ハブ、2026-10-02 確認)。Anthropic は、Claude の法人向けの製品では、入力と出力を初期設定では学習に使わないとしています(Anthropic:法人向け製品のデータと学習、2026-10-02 確認)。
使っているプランで、入力した内容がどう扱われるかは、提供会社の最新の規約と設定画面で、必ず確かめます。プランの名前や扱いは変わることがあるためです。
2. 会話の共有リンク
ChatGPTなどには、会話を他の人に見せるための共有リンクを作る機能があります。リンクを知っている人なら誰でも見られるので、リンクをうっかり社外に送ったり、公開の場所に貼ったりすると、会話の中身が広がります。
- 共有リンクは、社内での共有に使う場面を決めておく
- 作った共有リンクの一覧を定期的に見て、要らないものは消す
3. アカウントの使い回し
費用を抑えるために、1つのアカウントを複数人で使っている会社があります。この場合、誰が何を入力したかが分からず、全員がすべての会話の履歴を見られます。退職した人が、ログインの情報を持ったままになることもあります。
アカウントは1人1つにし、会社として管理します。
4. 連携アプリ・拡張機能
ブラウザの拡張機能や、AIとつながる外部のアプリの中には、画面の内容や会話の内容を読み取るものがあります。便利そうだからと入れた拡張機能から、情報が渡ることがあります。
会社のパソコンで使ってよい拡張機能やアプリを、一覧にして決めておきます。
5. 貼り付けと出力の扱い
AIが作った文章に、入力に使った社内の情報が、そのまま混ざっていることがあります。そのまま社外の資料やメールに使うと、出してはいけない情報が外に出ます。
AIが作ったものは、人が読んで確かめてから使います。
入れてはいけない情報を決める
どの経路でも共通する一番の対策は、そもそも入れない情報を決めておくことです。
- お客様の個人情報(名前、連絡先、相談の中身)
- 社外に出していない数字(売上、見積もり、契約の条件)
- パスワード、システムの鍵、ログインの情報
- 取引先から預かった資料
私たちは、パスワードやシステムの鍵のような秘密の情報を、ソースコードやチャットに書かない決まりにしています。決まった保管場所にだけ置き、そこにあるとだけ書きます。AIに相談するときも同じで、秘密の情報は貼り付けずに、「ここに鍵が入る」と伏せて相談します。経理・勤怠・インフラなど、社内の業務の一部をAIとプログラムで自動化してきましたが、どの仕組みでもこの決まりは変えていません。
社内のルール全体の作り方は、生成AIを社内で使うときのルールの作り方。中小企業が最初に決める5つのことにまとめています。情報セキュリティの基本は、IPAの「中小企業の情報セキュリティ対策ガイドライン」が参考になります。2026年3月に第4.0版が公開され、付録には、クラウドサービスを安全に使うための手引きや、事故が起きたときの対応の手引きも含まれています(IPA:中小企業の情報セキュリティ対策ガイドライン、2026-10-02 確認)。どの業務からAIを使い始めるかは、AIで業務効率化するなら、どの業務から始めるかにまとめています。外の会社にAIの導入を手伝ってもらう場合に何を頼めるかは、AI導入支援とは。外に頼むと何をしてくれるのかで整理しています。
よくある質問
学習に使わない設定にすれば、情報漏洩は防げますか?
無料版を社員が使うのは禁止した方がいいですか?
情報を入れてしまったかもしれません。どうすればいいですか?
まず、使っているアカウントを数える
ChatGPTなどの生成AIを、社内で誰が、どのアカウントで使っているかを、一度数えてみてください。使い回しのアカウントや、会社が知らない利用が見つかったら、そこが最初に手当てするところです。
ご相談
AIの活用について、いまの状況をお聞かせください。
「何から手をつければいいか分からない」という段階からで構いません。返信は担当者が直接お送りします。
