本文へ移動
合同会社SAiAI & SOFTWARE DEVELOPMENT

こういう相談への答え

「情報漏洩が怖くて、AI導入を止めている。安全に入れるには、誰に相談すればいい?」

止めている判断は、正しいです。ただ、止め続ける必要はありません。何を外に出さないか、AIに何を触らせるかを先に決めれば、便利さを削らずに入れられます。当社は、その線引きから一緒に決めて、作って、運用まで持ちます。

怖がっているのは御社だけではありません。2026年の調査では、生成AIが進まない要因の1位が「セキュリティ面に懸念がある」(33.5%・管理職1,008名)、1万社規模の調査でも「情報漏洩のリスク」が33.5%。中小企業では87.7%が機密情報の入力に不安を持つ一方、技術的な対策を持つのは11.4%でした。不安と対策の間に、76ポイントの差があります。

不安と対策の差(中小企業・2026年7月) 機密情報の入力に不安 87.7% 自動で検知・マスキングする仕組みがある 11.4% ヤマネックス株式会社・有効回答114・クラウドソーシング調査

2026年の調査

生成AIが進まない要因の1位
セキュリティ面の懸念 33.5%
コーレ株式会社・管理職1,008名・2026年1月
機密情報の入力に不安
87.7%
ヤマネックス・中小企業114名・2026年7月
機密情報を自動で検知・マスキングする仕組みがある
11.4%
同上
活用の懸念「情報漏洩のリスク」
33.5%
帝国データバンク・1万312社・2026年3月

いま起きている漏洩は、AIが原因ではありません

2026年9月末から10月にかけて、国内で不正アクセスの公表が相次ぎました。JPCERT/CCは10月8日に注意喚起を出し、手口として既知の脆弱性のスキャン、アプリの管理用APIへの不正リクエスト、窃取したAPIキーの利用を挙げています。ランサムウェアの侵入口は、警察庁の集計でVPN機器が62%、リモートデスクトップが22%(2025年上半期・45件)です。

つまり問われているのは、管理画面・API・VPN・委託先の守りです。AIを入れるときも、同じ場所が弱点になります。AIが呼ぶAPIの鍵、AIの管理画面、AIに渡したデータの置き場所。当社はAI開発を、この3つを守る設計から始めます。

漏洩の入口は3つ。AIを入れても、弱点は同じ場所 2026年秋の事案AIを入れたとき 管理画面が外から開けた APIの鍵が盗まれ、権限が変えられた 委託先・古い機器に大量のデータ AIの設定画面は社外から開けない AIが呼ぶ鍵に期限。公開画面から叩かせない 外に出さない構成か、識別子に置き換える

出典:JPCERT/CC 注意喚起 JPCERT-AT-2026-0030(2026年10月8日)/警察庁「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」

当社が、安全に入れるためにやっていること

01データを外に出さない構成を選べる
社内のサーバーやお客様契約のクラウド内だけで動くローカルLLMの構成を用意しています。図面・顧客名簿・契約書のように外に出せないものは、この構成を前提に設計します。
02AIに渡す前に、識別子だけに置き換える
社名・個人名・金額をそのままAIに渡さず、番号に置き換えてから処理し、戻すときに元に当てはめる作り方です。置換ルールで消し漏れを探すより、構造で漏れない形にします。
03AIが触れる範囲を先に決め、記録を残す(ハーネス)
読む操作と書く操作を分け、保存する操作は1つに絞り、誰が・何を・いつ処理したかを記録します。商談音声を扱う案件で実際に運用しています。
04公開デモは課金AIを叩かせない
当社サイトのデモは、鍵つきのときだけ生成AIが動き、それ以外はルール判定で動きます。誰でも触れる画面からAIを動かせる状態にしません。
05NDAを先に結ぶ
アイデア段階でも、内容を伺う前に秘密保持契約を電子契約で結びます。最短即日です。
06実装のルールは公開している
TLS 1.2以上、パスワードはbcrypt、認証情報はAES-256で暗号化、サーバーは公開鍵認証のみ、国内データセンター、バックアップと復旧手順の文書化。セキュリティポリシーとして公開しています。

06の実装ルールはセキュリティポリシーとして公開しています。03の仕組みは商談音声をAIに処理させた事例で運用中です。当社はISMSなどの認証は取得していません。書いてあることは、やっていることだけです。

触ってみる:3つの仕組み

上の02・03・01を、そのまま動く形にしました。どれもブラウザの中だけで動き、入力した内容は送信されません。

① 社内の文章(ブラウザの中だけにあります)

② 置き換え表(これも外に出ません)

メール1tanaka@aoyama.example.jp
電話1090-1234-5678
住所1〒101-0024 東京都千代田区神田和泉町1-6-16
会社1株式会社青山商事の田中太郎様
会社2有限会社北川製作所の佐藤花子さん
金額11,250,000円
金額2480,000円

③ AIに渡る文(これだけが外に出ます)

会社1(電話1、メール1)から、見積金額金額1の件でご連絡。
納品先は住所1。担当は会社2。前回の請求 金額2は入金済み。

④ AIの返答 → 手元で元に戻す(返答文はイメージの固定文)

株式会社青山商事の田中太郎様の人物1向けに、1,250,000円の見積について確認の返信案を作成しました。
「人物1 様
お問い合わせの1,250,000円の件、内容を確認のうえ本日中にご連絡いたします。」

3つとも、お使いのブラウザの中だけで動いています。入力した文章はどこにも送られません。

利便性を落とさない、という判断

安全を全部盛りにすると、使われなくなります。最近の例を1つ。製造業のお客様から、社内向けWEBメールに「Appleのようにスマホへ認証コードを送る仕組みがほしい」とご要望がありました。専用アプリやSMSには費用がかかります。

そこで最初の版は、固定の4桁PIN+入力回数の制限+不審なログインの通知で始めることにしました。パスワードが漏れてもPINを突破されるまでの時間を稼ぎ、通知を受けた本人がパスワードを変える。同じ画面で入力する固定PINは独立した二要素認証ではないので、正式提供のときにワンタイムコードかパスキーへ上げる、と決めたうえでの選択です。

「いま守れる範囲で、使い続けられる形から始めて、段階を上げる」。この決め方を、10年以上の実装経験のある開発者が、お客様と一緒に行います。

よくある質問

ChatGPTに社内情報を入れるのは、どこまで危ないのですか?
入れた内容が学習に使われる設定のままだと、他の利用者への回答に混ざる可能性があります。業務で使うなら、学習に使われないプラン(API、Team、Enterprise)か、社内で動かす構成にします。それ以上に多い事故は、社員が良かれと思って貼る顧客情報です。ルールより、貼れない・貼っても番号になる仕組みの方が確実です。
最近の情報漏洩は、AIが原因なのですか?
違います。JPCERT/CCが2026年10月8日に出した注意喚起によると、相次いでいる事案の手口は、既知の脆弱性のスキャン、アプリの管理用APIへの不正リクエスト、窃取したAPIキーの利用などです。ランサムウェアの侵入口は警察庁の集計でVPN機器が62%(2025年上半期・45件中28件)。AIそのものより、管理画面・API・VPNの守りが問われています。AIを入れるときも、この3つを同じ基準で設計します。
社員が勝手に使っているAI(シャドーAI)はどうすればいいですか?
禁止しても止まりません。会社として使える環境を用意し、そちらに寄せるのが現実的です。当社は、使える範囲を決めた社内用のAIを用意し、利用の記録を残す形で導入しています。
小さな会社でも、ここまで必要ですか?
規模ではなく、扱う情報で決まります。顧客名簿・図面・契約書・商談の録音のどれかを扱うなら、外に出さない構成か、識別子に置き換える構成のどちらかは要ります。社内の議事録や定型文の下書きだけなら、学習に使われないプランで十分です。最初の相談で、この線引きから一緒に決めます。
費用はどのくらいですか?
初期費用0円・月額1万円(税別)からです。ローカルLLMの構成は、サーバー費用が別途かかります(小規模なら月数千円から、GPU搭載機を置く場合は機器費)。NDAの締結、使える範囲の設計、権限と記録の仕組みまで含めて、月額の中で行います。

御社の使い方で、どこまで許していいか

いま社内でどう使っているか、何を扱っているかを一言いただければ、外に出さない構成にするか、識別子に置き換える構成にするかの当たりをつけてお返しします。内容を伺う前にNDAを結ぶこともできます。

「うちの使い方だと、どこまで許していいか」を、この場で聞いてみる

1営業日以内に返信します。内容を伺う前にNDAを結ぶこともできます。

関連:AI情報漏洩の主要事件 ローカルLLMとは シャドーAIの対策 ChatGPTに機密情報は入力していい?