「AIは便利らしい。でも、うちの情報が外に漏れるのが怖くて手を出せない」
群馬県内で経営者の方とお話ししていると、この一言が必ずと言っていいほど出てきます。実は先日、群馬県庁が主催する「AI部」という集まりの第1回に参加してきました。行政の職員の方、地域の事業者、有志の方など8名が集まって、普段どうAIを使っているか、事業でどう活かしているか、セキュリティをどう考えているかを、ざっくばらんに話す会です。
そこで一番時間が割かれた話題が、まさにこの「セキュリティ」でした。
ただ、その場のやりとりを聞いていて気づいたことがあります。多くの会社が止まっているのは、本当に危ないところではなく、実は心配しなくていいところでした。そして本当に危ないほうは、ほとんどの社長が「うちでは起きていない」と思い込んでいます。
この記事では、AIの情報漏洩対策について、群馬の現場で聞いた生の不安と、公的機関の一次情報の両方を突き合わせて整理します。専門用語はその都度かみ砕きますので、AIをまだ一度も触っていない方でも読めるはずです。
群馬県内の会議室で、8名ほどが円になって意見交換をしている様子
AIの情報漏洩対策で本当に危ないのは、社長が心配していない方
最初に、いちばんお伝えしたいことを書きます。
AIの情報漏洩で実際に起きている事故のほとんどは、会社が知らないところで、社員さんが個人のアカウントでAIを使っていることが原因です。これを「シャドーAI」と呼びます。シャドー、つまり影。会社の目が届かない影の部分で使われているAI、という意味です。
これは「気をつけましょう」レベルの話ではなくなっています。IPA(情報処理推進機構、経済産業省が所管する独立行政法人です)が毎年発表している「情報セキュリティ10大脅威」の2026年版で、「AIの利用をめぐるサイバーリスク」が組織向けの第3位に初めて選ばれました。1位のランサムウェア攻撃、2位のサプライチェーン攻撃に次ぐ順位です。
規模感もお伝えしておきます。日本の会社では、社員の個人判断にAI利用を任せている企業が64.9%という調査結果があります(商工中金の中小企業向け調査)。禁止・制限をしている会社はわずか3.9%です。つまり大半の中小企業は、禁止しているどころか、そもそも何も決めていない状態です。
悪意のある人がやるのではない、という点が肝心です
シャドーAIの事故で最も有名なのは、2023年に韓国のサムスン電子で起きたものです。半導体部門で、20日間に3件の機密情報が社外のAIサービスに入力されました。
- 設備の測定データベースのソースコードを丸ごと貼り付けて、バグの修正を依頼した
- 歩留まり計算のプログラムを入力して、処理の最適化を依頼した
- 社内会議をスマートフォンで録音し、議事録を作らせるために入力した
3件とも、情報を持ち出そうとした人の仕業ではありません。目の前の仕事を早く終わらせようとした、真面目な人の行動です。
私が群馬の経営者の方にこの話をすると、多くの方が少し黙り込みます。「うちの社員は大丈夫」と思っていた前提が、この事例で崩れるからです。真面目な人ほどやる、というのがこの問題の性質なのです。
群馬の現場で聞いた、みんなが止まっている一点
県庁のAI部で交わされた話に戻ります。8名という小さな集まりでしたが、出てきた関心事はきれいに整理できました。
1. 他の人が実際にどう使っているのかを知りたい。使い方の情報が、驚くほど手に入らない
2. どこまでデータを入れてよいのか分からない。漏れない設定の仕方が分からない
3. お遊びではなく、実際の業務・事業として成立させた話を聞きたい
4. 同じ熱量の人と出会える場そのものが貴重
5. AI以外の業務改善の知識もセットで知りたい
このうち1と2は、ほぼ同じ悩みの裏表です。「他社がどうしているか分からない」から「どこまで入れていいか判断できない」わけです。そして判断できないので、とりあえず全部やらないという結論になります。
群馬県内は製造業と建設業の比率が高く、図面や見積、原価といった「絶対に外に出せない情報」を日常的に扱っている会社が多い地域です。だからこそ「入れていいか分からないなら触らない」という判断が、他の地域よりも強く働いているように感じます。
「うちだけが心配性なのでは」という思い込みを外す
もうひとつ、その場で強く感じたことがあります。参加された方の多くが、自分の会社だけが遅れているのではないかと思っていたことです。
実際は違います。情報漏洩への懸念を挙げる企業は33.5%、社内ルールの整備が追いつかないと答える企業が25.1%、漠然としたセキュリティ不安が21.0%。不安は普遍的で、群馬だけの話でも、小さい会社だけの話でもありません。
私が商談でも研修でもまず最初に伝えるのは、この「みんな同じところで止まっています」という一言です。これだけで会話が前に進みます。逆に「大丈夫ですよ、安全です」とだけ言う説明は、まず信用されません。
ノートパソコンの画面を指さしながら、二人の男性が真剣な表情で話し合っている横からの構図
漠然とした不安の半分は、公式ページを開けばその場で消える
「入力した内容が勝手に学習に使われて、どこかで出てくるのではないか」
これがいちばん多い不安です。そして、この不安についてははっきり答えが出ています。伝聞や解説記事ではなく、提供元の公式ページの原文で確認できます。
Google Workspaceの場合
弊社が中小企業への導入で第一候補にしているのがGoogle Workspaceです。理由のひとつが、公式ページに日本語で言い切ってあることです。
「お客様の会社データはお客様だけのものであり、モデルのトレーニングに使用されない。」
加えて、GeminiはWorkspace内で利用者がもともとアクセスできる範囲のコンテンツしか参照しないこと、情報保護の管理機能で機密データへのアクセスを制限できることも明記されています。
すでにGoogle Workspaceを契約している会社なら、追加費用ゼロでこの「学習されない側」に立てます。説明のコストがいちばん低いので、私は最初にここを見ていただくようにしています。
法人契約と無料版は「別の契約」だと考える
大事なのは、同じ名前のサービスでも、無料版と法人版ではルールが違うということです。
生成AIの提供各社は、法人向け・API向けについては「既定では学習に使わない」と明記しています。一方で、無料版や個人向けのプランは別のページ・別のルールで運用されており、既定の向きが同じとは限りません。
つまり実務でいちばん危ないのは、社員さんが個人契約のプランで会社の仕事をしている状態です。このとき、法人向けの説明は一切当てはまりません。
意外な落とし穴は、回答評価のボタンです
もうひとつ、あまり知られていない穴があります。法人契約であっても、利用者が回答の評価ボタン(役に立った/役に立たなかった、のような親指マーク)を押すと、その会話がフィードバックとして提供元に渡るという規定があるサービスがあります。
厄介なのは、送られるのが押した1回分の回答だけではなく会話まるごとであること、保持期間が長期に及ぶ場合があること、そして押す動機です。ボタンを押したくなるのは「答えがイマイチだった」ときで、それは往々にして難しい実データを貼り付けた直後なのです。最悪のタイミングで、最悪の内容が出ていく可能性があります。
管理者画面でこの評価機能をオフにできるサービスもあります。弊社がお客様に環境を渡すときは、ここまで設定してからお渡ししています。項目名や場所は変わることがあるので、お客様の画面で現物を見ながら切るのが確実です。
「学習に使わない」は「保存されない」という意味ではありません
ここは絶対に混同しないでください。私がお客様に「何も送られません」とは言わない理由がこれです。
学習に使われるかどうかの話と、データがサーバーに送られて一定期間保持されるかどうかの話は、まったく別の論点です。実際、ある提供元のAPI向け公式ドキュメントには、不正利用を監視するためのログを既定で最大30日保持すると書かれています(対象の顧客は保持しない設定も選べます)。
正しい言い方は、こうです。
「既定では学習に使われません。使われる条件はこれとこれで、両方こちらで閉じます。ただしデータ自体は送信されており、一定期間は保持されます」
正確に言うほうが、結果的に信用されます。
スマートフォンの設定画面を確認している手元のクローズアップ、窓際の自然光
禁止は逆効果。使ってよい場所を1つ作る3手順
さて、ここからが本題です。
多くの会社が最初に思いつく対策は「会社でAIを使うのを禁止する」です。冒頭のサムスンも、事故のあと社内利用を全面禁止しました。
これは、いま振り返ると最善ではありませんでした。
禁止すると何が起きるか。社員さんは使うのをやめません。個人のスマートフォンで、個人のアカウントで、隠れて使うようになります。会社から見れば、誰が何を入れているのか完全に見えなくなります。禁止はリスクを消すのではなく、見えなくするだけです。
正解は逆方向です。使ってよい安全な場所をひとつ用意して、そこに全員を寄せる。これが、いま取れるいちばん実効性のある対策です。
以下、中小企業がそのまま実行できる3手順にまとめます。
手順1:入れてはいけない情報を、3段階で線引きする
いきなり細かいルールブックを作らないでください。守られません。A4の紙1枚で足ります。
| 区分 | 例 | 扱い |
|---|
| 禁止 | 病歴・信条・犯罪歴など、取り扱いに特に配慮が必要な個人情報 | どの環境でも入力しない |
| 条件付きで可 | 氏名・連絡先・購買履歴などの一般的な個人情報 | 学習されない設定の法人契約でのみ。あわせてプライバシーポリシーにAI利用を明記する |
| 閉じた環境のみ | 未公開の経営計画、独自の設計データやプログラム | 社外に出さない環境でのみ |
ポイントは3段階に分けることです。「禁止」と「自由」の2つしかないと、判断に迷ったものが全部どちらかに倒れます。真ん中を用意すると、現場が考えられるようになります。
手順2:使ってよい環境をひとつ用意する(ここが対策の本体です)
禁止リストだけを配ると、必ず抜け道を探されます。「代わりにこれを使ってください」を同時に渡してください。
いちばん速くて安いのは、すでに会社が払っているものの中で立てるやり方です。Google WorkspaceやMicrosoft 365をすでに契約しているなら、その中のAI機能に寄せるのが最短です。
考え方としては、無料版をひとつ潰すために、法人版をひとつ与える。これがもっとも費用対効果の高い投資です。新しいセキュリティ製品を買う前に、まずここをやってください。
なお、この手順の前に現状把握を挟むとさらに効きます。「怒らないので教えてください」と前置きして、誰が何を使っているかを聞く。ここで「実は個人のアカウントで使っています」という声が出てきたら、それは失敗ではなく成功です。見えていなかったものが見えた、ということですから。
手順3:外に出る操作の手前に、人の確認を挟む
AIに任せる範囲が広がってくると、次は「AIが勝手に何かを実行してしまう」ことが心配になります。メールの送信、発注、データの削除といった、取り返しのつかない操作です。
国が示している「AI事業者ガイドライン」でも、生成AIの利用にあたっては人間の判断を介在させること、人間がコントロールできる状態を確保することが求められています。ここは正確に言っておきますが、このガイドラインは罰則を伴う義務ではなく、目指す方向を示す性質のものです。「義務です」と言い切らないでください。相手の会社の法務担当のほうが詳しいことがあります。
弊社は自社の運用をこの形にしています。メールはAIに下書きまで作らせて、送信ボタンは人が押す。ホームページの公開前には必ず実物を目で見る。書類は全ページ確認する。これは規制への対応であると同時に、単純に事故が減るという実利があります。
そして最後に、半年ごとに見直す予定を最初から入れておいてください。ツールも規制も半年で変わります。一度作って貼り出して終わり、が一番もったいないパターンです。
ホワイトボードに3つの枠を書いて説明している女性と、頷いている二人の参加者
それでも外に出せない情報がある会社へ
ここまでは「安全な場所に寄せる」話でした。それでも「この情報だけは絶対に外に出せない」という会社があります。群馬でいえば、医療機関、士業事務所、製造業の設計データを扱う会社などです。
その場合の選択肢は3段階に分かれます。ここを混ぜて説明すると、お客様に嘘をつくことになります。
| 段階 | 中身 | どこまで出ないか |
|---|
| ローカルAI | 手元のパソコンでAIを動かす | 本当にどこにも出ない。ネット接続を切っても動く |
| 社内サーバー | 自社のサーバーに立てる | 社内には出るが、社外には出ない |
| 自社専用のクラウド区画 | クラウド事業者の中に自社専用の区画を借りる | 事業者のサーバーには出ている。ただし自社の区画から出ず、学習にも使われない |
「サーバーに送られないAI」と言えるのは、いちばん上だけです。3段目を「送られません」と説明するのは不正確で、正しくは「送られるが、自社の区画から出ず、学習にも使われない」です。
そして、正直に申し上げます。手元で動かすAIは、性能が大きく落ちます。要約、分類、下書き、社内マニュアルの検索といった用途なら十分実用になりますが、複雑な判断や、数字の正確な読み取りには向きません。実際、帳票の数字の読み取りは、性能の高いクラウド側のAIですら誤読することがあり、弊社は画像の渡し方を変えることで実務に耐える精度に持っていきました。同じ仕事を手元のAIに振るのは、現時点では無理があります。
さらに、保守がお客様側の負担になります。モデルの更新、機材、電気代、故障対応。「クラウドの利用料が浮きます」という理由だけで導入すると、運用の手間とコストで逆転します。
ですので、私はこうお伝えしています。
「外に出さない方法もあります。ただし性能は落ちますし、保守はお客様側で持つことになります。出せる情報と出せない情報を分けて、出せるものはクラウド、出せないものだけ手元、というのが現実解です」
この一言で、商談の論点が「AIを使うか、使わないか」から「どれをどちらに置くか」に移ります。実は、この線を引く作業そのものが、いちばん価値のある仕事だったりします。
まとめ:群馬の会社が今日からできること
長くなりましたので、要点をまとめます。
- 心配されている「入力が学習に使われる」は、法人契約なら既定で起きない。公式ページの原文で確認できる
- ただし「学習に使わない」は「保存されない」ではない。送信はされている。ここを正確に言う
- 本当のリスクは、社員さんが個人アカウントで使っているシャドーAI。IPAの10大脅威で組織向け第3位に初選出された
- 禁止すると隠れて使うだけになり、リスクは見えなくなって増える
- 対策は3手順。①入れない情報を3段階で線引き ②使ってよい環境をひとつ用意する ③外に出る操作の前に人の確認を挟む
- 絶対に出せない情報だけ、手元で動かすAIに分ける。ただし性能と保守の負担は正直に見積もる
群馬県庁のAI部で改めて感じたのは、みんな同じところで止まっているということでした。裏を返せば、線引きをして安全な場所をひとつ作るだけで、県内の多くの会社が一歩進めるということです。
「うちの場合、何を入れてよくて何がダメなのか」を一緒に整理するところからで構いません。A4の紙1枚を作るだけでも、現場の動きは変わります。
出典(2026年9月8日時点)
制度や各社の規定は改定されます。金額や順位に関わる部分は、必ずご自身で一次情報をご確認ください。
【群馬・北関東の中小企業・ひとり社長のAI導入をサポート】
UMEO CREATE(ウメオクリエイト)では、群馬県(高崎・前橋・太田・伊勢崎・吉岡町など)を中心に、中小企業や個人事業主・ひとり社長様向けの「AI導入・業務自動化・DX伴走コンサルティング」を行っています。
「自社の業務でもAIを使える?」「何から手をつければいいかわからない」「面倒な事務作業を自動化したい」といったご相談は、お気軽に公式LINEまたはWebサイトのお問い合わせフォームよりご連絡ください。