こういう相談への答え
「情報漏洩が怖くて、AI導入を止めている。安全に入れるには、誰に相談すればいい?」
止めている判断は、正しいです。ただ、止め続ける必要はありません。何を外に出さないか、AIに何を触らせるかを先に決めれば、便利さを削らずに入れられます。当社は、その線引きから一緒に決めて、作って、運用まで持ちます。
怖がっているのは御社だけではありません。2026年の調査では、生成AIが進まない要因の1位が「セキュリティ面に懸念がある」(33.5%・管理職1,008名)、1万社規模の調査でも「情報漏洩のリスク」が33.5%。中小企業では87.7%が機密情報の入力に不安を持つ一方、技術的な対策を持つのは11.4%でした。不安と対策の間に、76ポイントの差があります。
2026年の調査
- 生成AIが進まない要因の1位
- セキュリティ面の懸念 33.5%
- コーレ株式会社・管理職1,008名・2026年1月
- 機密情報の入力に不安
- 87.7%
- ヤマネックス・中小企業114名・2026年7月
- 機密情報を自動で検知・マスキングする仕組みがある
- 11.4%
- 同上
- 活用の懸念「情報漏洩のリスク」
- 33.5%
- 帝国データバンク・1万312社・2026年3月
いま起きている漏洩は、AIが原因ではありません
2026年9月末から10月にかけて、国内で不正アクセスの公表が相次ぎました。JPCERT/CCは10月8日に注意喚起を出し、手口として既知の脆弱性のスキャン、アプリの管理用APIへの不正リクエスト、窃取したAPIキーの利用を挙げています。ランサムウェアの侵入口は、警察庁の集計でVPN機器が62%、リモートデスクトップが22%(2025年上半期・45件)です。
つまり問われているのは、管理画面・API・VPN・委託先の守りです。AIを入れるときも、同じ場所が弱点になります。AIが呼ぶAPIの鍵、AIの管理画面、AIに渡したデータの置き場所。当社はAI開発を、この3つを守る設計から始めます。
出典:JPCERT/CC 注意喚起 JPCERT-AT-2026-0030(2026年10月8日)/警察庁「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」
当社が、安全に入れるためにやっていること
- 01データを外に出さない構成を選べる
- 社内のサーバーやお客様契約のクラウド内だけで動くローカルLLMの構成を用意しています。図面・顧客名簿・契約書のように外に出せないものは、この構成を前提に設計します。
- 02AIに渡す前に、識別子だけに置き換える
- 社名・個人名・金額をそのままAIに渡さず、番号に置き換えてから処理し、戻すときに元に当てはめる作り方です。置換ルールで消し漏れを探すより、構造で漏れない形にします。
- 03AIが触れる範囲を先に決め、記録を残す(ハーネス)
- 読む操作と書く操作を分け、保存する操作は1つに絞り、誰が・何を・いつ処理したかを記録します。商談音声を扱う案件で実際に運用しています。
- 04公開デモは課金AIを叩かせない
- 当社サイトのデモは、鍵つきのときだけ生成AIが動き、それ以外はルール判定で動きます。誰でも触れる画面からAIを動かせる状態にしません。
- 05NDAを先に結ぶ
- アイデア段階でも、内容を伺う前に秘密保持契約を電子契約で結びます。最短即日です。
- 06実装のルールは公開している
- TLS 1.2以上、パスワードはbcrypt、認証情報はAES-256で暗号化、サーバーは公開鍵認証のみ、国内データセンター、バックアップと復旧手順の文書化。セキュリティポリシーとして公開しています。
06の実装ルールはセキュリティポリシーとして公開しています。03の仕組みは商談音声をAIに処理させた事例で運用中です。当社はISMSなどの認証は取得していません。書いてあることは、やっていることだけです。
触ってみる:3つの仕組み
上の02・03・01を、そのまま動く形にしました。どれもブラウザの中だけで動き、入力した内容は送信されません。
① 社内の文章(ブラウザの中だけにあります)
② 置き換え表(これも外に出ません)
| メール1 | tanaka@aoyama.example.jp |
| 電話1 | 090-1234-5678 |
| 住所1 | 〒101-0024 東京都千代田区神田和泉町1-6-16 |
| 会社1 | 株式会社青山商事の田中太郎様 |
| 会社2 | 有限会社北川製作所の佐藤花子さん |
| 金額1 | 1,250,000円 |
| 金額2 | 480,000円 |
③ AIに渡る文(これだけが外に出ます)
会社1(電話1、メール1)から、見積金額金額1の件でご連絡。 納品先は住所1。担当は会社2。前回の請求 金額2は入金済み。
④ AIの返答 → 手元で元に戻す(返答文はイメージの固定文)
株式会社青山商事の田中太郎様の人物1向けに、1,250,000円の見積について確認の返信案を作成しました。 「人物1 様 お問い合わせの1,250,000円の件、内容を確認のうえ本日中にご連絡いたします。」
3つとも、お使いのブラウザの中だけで動いています。入力した文章はどこにも送られません。
利便性を落とさない、という判断
安全を全部盛りにすると、使われなくなります。最近の例を1つ。製造業のお客様から、社内向けWEBメールに「Appleのようにスマホへ認証コードを送る仕組みがほしい」とご要望がありました。専用アプリやSMSには費用がかかります。
そこで最初の版は、固定の4桁PIN+入力回数の制限+不審なログインの通知で始めることにしました。パスワードが漏れてもPINを突破されるまでの時間を稼ぎ、通知を受けた本人がパスワードを変える。同じ画面で入力する固定PINは独立した二要素認証ではないので、正式提供のときにワンタイムコードかパスキーへ上げる、と決めたうえでの選択です。
「いま守れる範囲で、使い続けられる形から始めて、段階を上げる」。この決め方を、10年以上の実装経験のある開発者が、お客様と一緒に行います。
よくある質問
- ChatGPTに社内情報を入れるのは、どこまで危ないのですか?
- 入れた内容が学習に使われる設定のままだと、他の利用者への回答に混ざる可能性があります。業務で使うなら、学習に使われないプラン(API、Team、Enterprise)か、社内で動かす構成にします。それ以上に多い事故は、社員が良かれと思って貼る顧客情報です。ルールより、貼れない・貼っても番号になる仕組みの方が確実です。
- 最近の情報漏洩は、AIが原因なのですか?
- 違います。JPCERT/CCが2026年10月8日に出した注意喚起によると、相次いでいる事案の手口は、既知の脆弱性のスキャン、アプリの管理用APIへの不正リクエスト、窃取したAPIキーの利用などです。ランサムウェアの侵入口は警察庁の集計でVPN機器が62%(2025年上半期・45件中28件)。AIそのものより、管理画面・API・VPNの守りが問われています。AIを入れるときも、この3つを同じ基準で設計します。
- 社員が勝手に使っているAI(シャドーAI)はどうすればいいですか?
- 禁止しても止まりません。会社として使える環境を用意し、そちらに寄せるのが現実的です。当社は、使える範囲を決めた社内用のAIを用意し、利用の記録を残す形で導入しています。
- 小さな会社でも、ここまで必要ですか?
- 規模ではなく、扱う情報で決まります。顧客名簿・図面・契約書・商談の録音のどれかを扱うなら、外に出さない構成か、識別子に置き換える構成のどちらかは要ります。社内の議事録や定型文の下書きだけなら、学習に使われないプランで十分です。最初の相談で、この線引きから一緒に決めます。
- 費用はどのくらいですか?
- 初期費用0円・月額1万円(税別)からです。ローカルLLMの構成は、サーバー費用が別途かかります(小規模なら月数千円から、GPU搭載機を置く場合は機器費)。NDAの締結、使える範囲の設計、権限と記録の仕組みまで含めて、月額の中で行います。
御社の使い方で、どこまで許していいか
いま社内でどう使っているか、何を扱っているかを一言いただければ、外に出さない構成にするか、識別子に置き換える構成にするかの当たりをつけてお返しします。内容を伺う前にNDAを結ぶこともできます。
「うちの使い方だと、どこまで許していいか」を、この場で聞いてみる
1営業日以内に返信します。内容を伺う前にNDAを結ぶこともできます。