COLUMN / AI・DX
生成AIの情報漏えい対策|業務で安全に使うための7つのポイント
この記事の要点
- 生成AIの情報漏えい対策は、入力する情報の線引き、承認したツールの利用、データの扱いの確認、アカウント管理、社員への周知を組み合わせて行います
- 利用を全面的に禁止すると、個人が承認されていないツールを使う原因になり、かえってリスクが高まることがあります
- 安全に使える範囲をはっきり示し、判断に迷ったときの相談先を用意することが、実効性のある対策になります
生成AIを業務で使ううえで、多くの企業が気にするのが情報漏えいのリスクです。顧客情報や社外秘の資料を入力してよいのか、入力した内容がどう扱われるのか、不安を感じる担当者も少なくありません。本記事では、生成AIを業務で安全に使うための情報漏えい対策を、7つのポイントに整理して解説します。
生成AIで情報漏えいが起きる主な原因
- 個人情報や社外秘の情報を、扱いを確認しないまま入力してしまう
- 会社が把握していない個人のアカウントやツールで業務の情報を扱う
- AIが作った文章に、入力した機密情報が含まれたまま社外に出てしまう
- アカウントの共有や退職者のアカウント放置など、管理が不十分
安全に使うための7つのポイント
| ポイント | 具体的な対策 |
|---|---|
| 1. 入力する情報の線引き | 個人情報や未公開の取引情報など、入力しない情報を決める |
| 2. 使うツールの承認 | 会社として確認・承認したサービスだけを業務で使う |
| 3. データの扱いの確認 | 入力内容の保存や学習への利用に関する設定・契約条件を確認する |
| 4. アカウント管理 | 業務用アカウントを会社で管理し、共有や放置をなくす |
| 5. 出力の確認 | 社外に出す文章に機密情報が含まれていないか確認する |
| 6. 社員への周知 | ルールを短くまとめ、具体例とともに伝える |
| 7. 相談と報告の窓口 | 判断に迷ったときの相談先と、問題が起きたときの報告手順を決める |
禁止より「安全に使える範囲」を示す
情報漏えいを恐れて利用を全面的に禁止すると、社員が個人のアカウントで業務に使ってしまうなど、会社が把握できない利用が増えるおそれがあります。会社として安全に使えるツールと範囲を示し、正しい使い方を広めるほうが、結果的にリスクを減らせます。
機密情報を扱いたい場合の考え方
社内の資料やデータをAIで活用したい場合は、データの扱いを管理できる仕組みを選ぶことが重要です。業務の内容や扱う情報に応じて、利用するサービスやシステムの構成を検討します。
株式会社木立の実践
株式会社木立では、ヴィラ運営や不動産、マーケティングの業務でAIを使うにあたり、扱う情報に応じて使うツールや確認の手順を決めながら活用を進めてきました。情報の扱いは業種や業務によって必要な対策が異なるため、お客様ごとに一から設計します。 株式会社木立のAIコンサルティングは、ヒアリング1回でその直後から始められ、決まったマニュアルを使わず、進め方・使うAI・成果物をすべてお客様ごとにオリジナルで設計します。
よくある質問
生成AIに顧客情報を入力しても大丈夫ですか
利用するサービスのデータの扱いを確認したうえで会社として判断する必要があります。判断がつかない段階では、個人情報は入力しないルールにしておくのが安全です。
無料の生成AIサービスを業務で使ってもよいですか
データの扱いや管理機能を確認し、会社として承認したうえで使うことが大切です。業務で継続的に使う場合は、法人向けのプランを検討すると管理しやすくなります。
生成AIの利用を禁止すれば情報漏えいは防げますか
全面禁止は、個人のアカウントでの利用など会社が把握できない使い方を増やすおそれがあります。安全に使える範囲を示すほうが実効性のある対策になります。
情報漏えい対策として最初にやるべきことは何ですか
入力してよい情報と使ってよいツールを決め、社員に周知することです。あわせて、迷ったときの相談先を決めておくと運用が安定します。
まとめ
- 情報漏えい対策は、入力情報・ツール・データの扱い・アカウント・出力・周知・相談窓口の7点で考えます
- 全面禁止より、安全に使える範囲を示すほうがリスクを減らせます
- 扱う情報に応じて、使うサービスや仕組みを選ぶことが大切です
生成AIを安全に業務で使うためのルールや仕組みを整えたい場合は、AIコンサルティングのページをご覧いただくか、お問い合わせからお気軽にご相談ください。