生成AIを業務で活用する企業が増える中、情報漏洩リスクが深刻な経営課題として浮上しています。
IPA「情報セキュリティ10大脅威2026」では「AIの利用をめぐるサイバーリスク」が初めて3位に選出
され、企業にとって見過ごせない脅威となっています。本記事では、ChatGPTなど生成AIの情報漏洩事例から、2026年時点の最新動向と具体的な対策まで実務に役立つ情報を解説します。
目次
- 1生成AIによる情報漏洩とは
- >シャドーAIの増加と被害規模
- 2実際に起きた情報漏洩事例
- >事例1:大手電子メーカーの機密コード流出(2023年3月)
- >事例2:ChatGPTのシステム障害による履歴漏洩(2023年3月)
- >事例3:ダークウェブでの大規模アカウント流出(2023年6月)
- >事例4:共有機能による意図しない公開(2025年8月~2026年7月)
- 3入力してはいけない情報の明確化
- 4企業が取るべき具体的な対策
- >1. 社内ガイドラインの策定
- >2. 承認ツールの選定と設定
- >3. 従業員教育の実施
- >4. 技術的対策の導入
- >5. チャット履歴のオフ設定
- 5AI導入支援における株式会社RiBeQのアプローチ
- 62026年の規制・ガイドライン動向
- 7よくある質問
- >ChatGPTに入力した情報は必ず学習されるのですか?
- >既に機密情報を入力してしまった場合、どうすればよいですか?
- >シャドーAIをどのように検知・防止すればよいですか?
- >中小企業でも高額なエンタープライズプランを導入すべきですか?
- >AI利用に関する社内ガイドラインには何を盛り込むべきですか?
- 8まとめ
- 9参考リンク
生成AIによる情報漏洩とは
生成AIの情報漏洩とは、生成AIへの入力データや出力結果を通じて、企業の機密情報や個人情報が意図せず外部に流出するリスク
を指します。ChatGPT、Gemini、Claudeなどの対話型AIツールの普及に伴い、従業員が気軽にビジネス情報を入力してしまい、結果として重要データが社外に流れる事態が相次いでいます。
生成AIに特有のリスクの構造として、
AIがもたらすリスクは大きく3つに整理できます。1つ目は情報漏えいやシャドーAIなど「AIを使う側のリスク」、2つ目はフィッシングやディープフェイクなど「AIを悪用した攻撃を受けるリスク」、3つ目はデータポイズニングや敵対的攻撃など「AIシステム自体が狙われるリスク」
が存在します。本記事では特に企業が直面する頻度の高い「AIを使う側のリスク」に焦点を当てて対策を解説します。
シャドーAIの増加と被害規模
シャドーAIとは、企業の許可なく従業員が個人的に利用する生成AIサービスのことです。
IBM「Cost of a Data Breach Report 2025」によると、シャドーAI(未承認のAI利用)の高レベル利用がある組織では、世界平均444万ドルに対して67万ドル(約1億円、1ドル=150円換算)のコストが追加されることが報告されています。
未承認AIの利用は通常のデータ漏洩より約1億円も被害額が大きいという事実は、経営層がAI利用管理の重要性を認識する必要性を示しています。
実際に起きた情報漏洩事例

抽象的なリスク論ではなく、実際に発生した事例を知ることが対策の第一歩です。ここでは2026年8月時点で公表されている主要な情報漏洩事例を紹介します。
事例1:大手電子メーカーの機密コード流出(2023年3月)
2023年3月、韓国サムスン電子の半導体部門のエンジニアが、社内の機密ソースコードをChatGPTに入力
して問題になりました。
設備情報のデータベースに関連するソースコードをエンジニアが生成AIに入力して修正を依頼した
ほか、
重要会議の録音データをテキスト変換し、要約を作成させるために議事録をそのまま生成AIにアップロードした
ことが原因でした。
機密情報の流出を受け、サムスン電子は社内ネットワークでの生成AIツールの利用を禁止するとともに、個人の端末における生成AIツール利用時のルールを策定
しています。この事例は、善意の業務効率化が重大なセキュリティ事故につながる典型例です。
事例2:ChatGPTのシステム障害による履歴漏洩(2023年3月)
2023年3月20日、OpenAI社はオープンソースライブラリのバグにより、一部ユーザーが他のアクティブユーザーのチャット履歴タイトルを閲覧できる状態になったことを公式に発表
しました。
さらに深刻だったのは有料会員(ChatGPT Plus)の約1.2%について、氏名、メールアドレス、クレジットカード番号の下4桁と有効期限が別のユーザーから閲覧可能な状態になっていた点です。この問題は約9時間にわたって発生しました。
この事例は、ユーザー側が注意しても、サービス提供側のシステム障害で情報漏洩が起きる可能性を示しており、重要な情報は入力しないという原則の重要性を裏付けています。
事例3:ダークウェブでの大規模アカウント流出(2023年6月)
2023年6月、シンガポール拠点のサイバーセキュリティ企業Group-IBが、ChatGPTのアカウント認証情報がダークウェブで多数出回っている状況を明らかにしました。2022年6月から2023年5月までの1年間で、インフォスティーラー型マルウェアに感染した10万台超の端末から、ChatGPTのログイン情報が窃取され、その記録が闇市場で売買されていた
ことが判明しています。
日本からも少なくとも661件のアカウント情報が漏洩し、ダークウェブ上で売買されていたことが確認
されました。
この事例は、生成AIに入力するデータだけでなく、ログイン認証情報の管理も重要であることを示しています。
事例4:共有機能による意図しない公開(2025年8月~2026年7月)
2025年8月以降、GrokやChatGPTなどの生成AIサービスで、共有機能を通じて作成されたチャット内容の一部がGoogle検索結果に表示される事象が報告されており、2026年7月にはClaudeでも同様の事象が確認されました。共有機能自体は利用者が任意で公開リンクを作成する仕組みでしたが、検索エンジン経由で発見できる状態となったことで、業務文書や個人情報を含む可能性のある会話内容が意図せず公開されるリスクが浮き彫りとなりました。
この最新事例は、共有リンクの取り扱いや公開設定の確認が必須であることを示しています。
入力してはいけない情報の明確化
情報漏洩を防ぐ第一歩は、何を入力してはいけないかを明文化することです。
顧客・取引先の個人情報、社内の機密情報・未公開の経営情報、契約書・見積書などの社外秘文書、システムのパスワードやアクセスキーなどは入力しないことが基本
です。
| 情報カテゴリ | 具体例 | リスク |
|---|---|---|
| 個人情報 | 顧客氏名・住所・電話番号・メールアドレス・マイナンバー | 個人情報保護法違反、損害賠償請求 |
| 機密情報 | 未公開の財務情報・新製品情報・M&A計画・ソースコード | 競争力の喪失、株価への影響 |
| 社外秘文書 | 契約書・見積書・提案書・議事録・人事評価 | 取引先との信頼喪失、訴訟リスク |
| 認証情報 | パスワード・APIキー・アクセストークン・秘密鍵 | 不正アクセス、システム侵害 |
個人情報保護法に基づく個人情報保護委員会の命令に違反した場合、法人には1億円以下の罰金が科される可能性があり、民事上も損害賠償請求の対象となります。金額の大きさだけでなく、企業の信頼失墜という計り知れない損失が発生する点にも注意が必要です。
企業が取るべき具体的な対策
まずは「社内のAI利用ルールの整備」から始めるのが効果的です。入力禁止情報の明文化・承認ツールの指定・従業員教育の3点が基本
となります。
1. 社内ガイドラインの策定
入力しても良い情報と、絶対に入力してはいけない機密情報の範囲を明確に定義した利用ポリシーを作成し、全従業員に周知
する必要があります。文書化するだけでなく、定期的な見直しと更新が重要です。
2026年時点では、
デジタル庁が2026年6月12日に「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(第2.0版)」を公表
しており、
経済産業省・総務省が共同で策定しているAI事業者ガイドラインは、2026年3月31日に第1.2版が公表
されました。これらの公的ガイドラインを参考にしながら、自社の業種・規模に応じたルール作りが求められます。
ただし、各業界や自治体によって求められるセキュリティ水準や運用ルールは異なるため、自社に適用される法規制や業界ガイドラインを確認した上で、専門家と相談しながら策定することを推奨します。
2. 承認ツールの選定と設定
無料版のChatGPTではなく、企業向けプランやセキュアな代替ツールを選定することが重要です。
2023年8月28日に発表された「ChatGPT Enterprise」は、企業のセキュリティニーズに応えるプラン
として提供されています。
ChatGPT Enterpriseは、企業が安心して利用できるよう、SOC 2 Type 2に準拠したデータ暗号化や、顧客データの学習・利用の制限などの強固なセキュリティ対策が施されています。
ChatGPT Enterprise からのデータ (入力と出力) は、決してモデルの学習や改善には使用されません。また、強力な業界標準の暗号化技術を使用してお客様のデータを保護しているので、情報漏洩の心配もありません。これには、静止時の AES-256 暗号化や転送時の TLS 1.2 以上の使用が含まれます。
ただし、エンタープライズプランの料金は企業規模や利用人数により個別見積もりとなることが一般的です。導入を検討する際は、自社の予算と必要なセキュリティレベルのバランスを考慮し、ベンダーに詳細な見積もりを依頼することが推奨されます。
3. 従業員教育の実施
セキュリティルールを設けるだけでなく、定期的な従業員教育を行うことで、新しいセキュリティリスクへの意識を継続的に高める必要があります。これにより、従業員一人ひとりがセキュリティ事故の当事者にならないよう、注意を促すことができる
でしょう。
教育内容には、実際の情報漏洩事例の紹介、入力禁止情報の具体例、チャット履歴の取り扱い、共有機能の危険性などを含めることが効果的です。
4. 技術的対策の導入
人的対策だけでなく、技術的な防御層を設けることも重要です。具体的には以下のような対策が考えられます。
- DLP(Data Loss Prevention)ツールの導入:機密情報が生成AIに入力されることを自動検知・ブロック
- API経由での利用:Web版ではなくAPI経由で利用することでデータの流れを制御
- アクセスログの取得と監視:誰がいつ何を入力したかを記録し、定期的に監査
- 多要素認証の設定:アカウント乗っ取りのリスクを低減
- データ保持期間の管理:
ChatGPT Enterpriseのみの機能として、データ保持期間の管理があります。期限を設定することでOpenAIにデータが残り続けることを防げます
5. チャット履歴のオフ設定
個人で利用する場合でも、
ChatGPTは「モデルの改善」をオフにする学習停止設定、二要素認証、法人プランの選択という3つの軸を押さえれば、リスクを大きく下げられます。
ユーザーがChatGPTに入力したテキストは、デフォルト設定ではOpenAIによって蓄積・学習に利用される仕組みになっています
ため、設定変更は必須です。ただし、過去に入力したデータは設定変更後も残る可能性があるため、重要情報を入力した場合は履歴の削除も検討すべきです。
AI導入支援における株式会社RiBeQのアプローチ
生成AIの業務導入には、セキュリティリスクの理解から社内ルールの策定、適切なツール選定、従業員教育まで多岐にわたる準備が必要です。株式会社RiBeQでは、業務の課題整理から要件定義・構築・導入・運用改善まで一気通貫のAI構築コンサルティングを提供しており、情報漏洩リスクを最小化しながら業務効率化を実現する支援を行っています。また、記事作成の完全自動化など、セキュアな環境でのAI活用による業務改善にも対応しています。
2026年の規制・ガイドライン動向
日本国内では、AI利用に関する規制とガイドラインの整備が急速に進んでいます。
第1.2版で特に注目すべきは、AIエージェントおよびフィジカルAI(ロボット等)の定義新設と、リスク評価に基づく人間の判断介在の考え方が示されたことです。本ガイドラインは非拘束的なソフトローであり、事業者が自主的にガバナンスを構築することを促すものです。
AI事業者ガイドラインは、安全性や公平性、プライバシー保護などを柱とし、事業者が自主的にガバナンスを構築することを促すものです。現時点では強制力のある法規制ではありませんが、将来的な法制化を見据えて、早期に対応体制を整えることが望ましいとされています。
また、
EUのAI法のように海外の厳しい規制は日本企業にも影響を及ぼすため、国内だけでなくグローバルな規制の潮流を常に把握しておくことが極めて重要
です。特に海外展開している企業や、海外顧客とのやり取りがある企業は注意が必要です。
よくある質問
ChatGPTに入力した情報は必ず学習されるのですか?
無料版や有料個人プランでは、デフォルト設定で入力情報がモデルの学習に利用される可能性があります。ただし、設定で「チャット履歴と学習」をオフにすることで学習を停止できます。ChatGPT EnterpriseやAPI経由での利用では、入力データは学習に使用されません。重要な情報を扱う場合は、必ず法人向けプランの利用を検討してください。
既に機密情報を入力してしまった場合、どうすればよいですか?
まず該当する会話履歴を削除し、チャット履歴の学習をオフに設定してください。その上で、情報セキュリティ担当者や上司に報告し、社内のインシデント対応手順に従うことが重要です。必要に応じて、OpenAIなどのサービス提供者に削除要請を行うことも検討してください。また、流出した情報の性質によっては、取引先や監督官庁への報告義務が発生する場合もあります。
シャドーAIをどのように検知・防止すればよいですか?
技術的には、ネットワーク監視ツールやクラウドアクセスセキュリティブローカー(CASB)を導入することで、未承認のAIサービスへのアクセスを検知できます。ただし技術的対策だけでなく、従業員が正規の業務用AIツールを使いやすい環境を整備し、社内ルールの理解を促進することが根本的な解決につながります。禁止するだけでなく、適切な代替手段を提供することが重要です。
中小企業でも高額なエンタープライズプランを導入すべきですか?
取り扱う情報の機密性と予算のバランスで判断してください。個人情報や機密情報を日常的に扱う業務でAIを活用する場合は、エンタープライズプランやセキュアなAPI利用が推奨されます。一方、公開情報のみを扱う用途であれば、無料版でも学習オフ設定と社内ルールの徹底で対応可能な場合もあります。自社のリスク許容度と用途に応じて専門家に相談することをお勧めします。
AI利用に関する社内ガイドラインには何を盛り込むべきですか?
最低限、以下の項目を含めることが推奨されます:(1)利用可能なAIツールのリスト、(2)入力禁止情報の具体例、(3)承認が必要な用途、(4)チャット履歴や共有機能の取り扱いルール、(5)違反時の対応フロー、(6)定期的な教育の実施方法。業種や企業規模によって必要な内容は異なるため、法務・情報セキュリティ部門と連携しながら策定してください。
まとめ
生成AIの情報漏洩リスクは、2026年時点でIPA10大脅威に初選出されるほど深刻化しており、企業にとって避けて通れない課題となっています。サムスン電子の事例やChatGPTのシステム障害、ダークウェブでのアカウント流出など、実際の事故から学べる教訓は多数存在します。
対策の基本は、入力禁止情報の明文化、承認ツールの指定、従業員教育の徹底という3つの柱です。技術的対策としてはエンタープライズプランの採用、DLPツールの導入、API経由での利用などが有効ですが、最も重要なのは組織全体でリスクを認識し、ルールを守る文化を醸成することです。
政府のガイドラインも2026年に入って更新が続いており、今後も規制強化の流れは継続すると予想されます。早期に体制を整えることで、安全にAIの恩恵を享受できる組織づくりを目指しましょう。情報漏洩リスクへの対応は、専門的な知識と継続的な運用改善が必要となるため、不安がある場合は専門家への相談を強くお勧めします。
まずはお気軽にご相談ください。株式会社RiBeQに無料相談する
参考リンク
- デジタル庁「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン」(2026年6月12日)
- OpenAI「ChatGPT Enterprise」公式サイト
- IPA 独立行政法人 情報処理推進機構
「何から始めればいいか分からない」「自社に合うAI活用を相談したい」という方も、まずはお気軽にご相談ください。株式会社RiBeQが、課題の整理から導入・運用まで一気通貫でお手伝いします。
川崎 悠太 / 株式会社RiBeQ
代表取締役
サウナプロデュース・AI開発・クリエイティブを軸に、あらゆる可能性に挑む株式会社RiBeQを経営。あらゆるサウナを巡った知見を活かし、サウナ施設の企画・設計から開業後の集客・運営まで一気通貫でプロデュース。AI構築コンサルティングやSEO/LLMO対応の記事作成自動化など、企業のAI活用支援も手がける。月2回開催の経営者向けサウナ交流会を主宰。






