
社員が個人アカウントのChatGPTを業務で使っていたと分かったとき、最初にやるのは処分でも設定の確認でもなく、何をどこへ入れたのかを本人から聞き取って記録に残す作業になります。入力された情報の中身とアカウントの種類によって、社内の記録だけで終える事案なのか、個人情報保護委員会への報告まで進む事案なのかが分かれてしまいます。しかも期限は、本人が申し出た日ではなく、会社のいずれかの部署がその事態を知った時点から動き始めるものです。発覚当日から30日までに、誰が何を決めてどの文書を出すのかを順番に並べていきます。
最初の2時間|本人から何を聞き取り、どこまでを記録に残すか
発覚した直後にやるのは、本人への聞き取りと、その記録になります。個人情報保護委員会のガイドライン(通則編)は、漏えい等の事案が発覚したときに講ずべき措置として、社内の責任ある立場の者への報告と被害の拡大防止、事実関係の調査と原因の究明、影響範囲の特定、再発防止策の検討と実施、委員会への報告と本人への通知という5つを挙げています。先に並ぶ3つは、いずれも事実を集める作業でしょう。処分の検討も、設定の調べ直しも、その後に回して構いません。
※個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」3-5-2に記載された5項目です(2026年9月20日に同委員会のページで確認)。
動き出す前に、発覚当日から30日までの流れを1枚に並べておきます。担当を決めずに走り出すと、聞き取りも報告も社内通知も同じ人に集まってしまい、期限のほうが先に来ます。期限は本人が申し出た日ではなく、会社のいずれかの部署がその事態を知った時点から数え始めます。
| 時点 | 動く人 | 決めること・出す文書 |
|---|---|---|
| 0〜2時間 | 本人の上長+情報管理の責任者 | 本人への聞き取り(入力先・アカウントの種類・入力した中身・誰の情報か・いつから)。聞き取りシートに手書きで残す |
| 当日 | 責任者+役員1名 | 入力された可能性のある範囲の一覧化。本人へ該当スレッドの削除を依頼し、依頼した日時と内容を記録。委託元がいるかどうかの確認 |
| 翌営業日まで | 経営者 | 事故として扱う範囲の決定。社内通知を出すか、誰の名前で出すか。弁護士へ相談するかどうか |
| 3〜5日 | 報告の担当者(1名に固定) | 4類型に当たる(おそれを含む)場合は速報。委託を受けている立場なら、委託元への通知も同じ日数の目安 |
| 30日 | 同じ担当者 | 確報(規則第7条第3号の事態は60日以内)。本人への通知の要否と、その方法の決定 |
| 30日まで | 情シス+総務 | 再発防止策を、承認者・禁止事項・確認に使うログまで書いた文書にする。使ってよい環境の配布 |
※速報・確報の日数は、個人情報保護委員会のガイドライン(通則編)3-5-3-3および3-5-3-4に基づく目安です(2026年9月20日確認)。社内の役割分担は、社員10〜200名の会社を想定した例になります。
シャドーAI(野良AI)とは何かと、シャドーITとの違い
シャドーAI(野良AI)とは、会社が把握していないAIサービスが業務で使われている状態を指す言葉です。許可していない機器やクラウドが持ち込まれるシャドーITと近い言葉ですが、違いは、持ち込まれるものが道具ではなく情報である点にあります。いったん入力された文章は相手のサービス側へ渡っており、会社の都合で無かったことには出来ません。意味・リスク・対策の全体像はシャドーAI(野良AI)とはで扱っているため、ここから先は発覚した後の動き方だけに絞ります。
本人へのヒアリングで押さえる7項目(そのまま使える聞き取りシート)
聞き取りは1対1で行い、処分の話はその場でしません。責める場になると事実が出てこなくなり、範囲の特定がそこで止まってしまいます。次の7項目を印刷して、答えをその場で書き込んでいく形が早いでしょう。
- 入力したサービス名と、使っていた画面ChatGPTなのか、ほかの生成AIも使ったのか。ブラウザなのかスマートフォンのアプリなのか。検索の画面に出てくるAIの要約を使っただけの場合もあるため、そこまで聞きます。
- アカウントの種類無料か有料か。会社のメールアドレスで作ったのか、私用のアドレスなのか。会社のアドレスで個人向けプランを使っている場合は、後の移行の手順が変わってきます。
- いつから、どのくらいの頻度で使っていたか1回きりなのか、数か月続いていたのか。期間が分かると、調べる成果物の範囲が決まります。
- 入力した内容そのもの貼り付けた文章の種類、添付したファイルの名前、スクリーンショットの有無。覚えている範囲でよいので、具体的な項目名(氏名・住所・金額・病名など)まで書き出してもらいます。
- それは誰の情報か自社の情報か、顧客の情報か、取引先や顧問先から預かった情報か、従業員の情報か。この区別が、後の報告と連絡の順番を決めます。
- 出てきた答えを、どの成果物に使ったか社内で止まっているのか、社外へ出した資料やメールに反映されているのか。社外へ出ている場合は、その宛先も控えます。
- 同じ使い方をしている人の心当たり名前ではなく、部署と人数で聞きます。個人名を挙げさせると、この後の社内通知が犯人探しに見えてしまいます。
※聞き取りの記録は、日付・時刻・同席者・作成者を入れて保存します。後から報告書や説明資料を作るときの土台になります。
本人の端末やアカウントを見に行けない前提で、事実を組み立てる順番
本人の私物の端末や個人アカウントは、会社の側から自由に見に行けるものではありません。会社の管理下にある材料だけで、入力された可能性のある範囲を組み立てていくことになります。次の順番で当たると、少ない手数で範囲が見えてきます。
- 成果物ファイルの更新履歴を見る。ある日から文章量や書きぶりが変わっている箇所が、AIを使った時期の手がかりになります
- 送信メールとチャットの添付を見る。社外へ出ていった資料があれば、そこが影響範囲の外側になります
- ファイルサーバーのダウンロード記録を見る。持ち出された資料と、聞き取りで挙がった資料が一致するかを突き合わせます
- 業務端末側のブラウザの記録を見る。管理対象のChromeであれば、管理コンソールの「ブラウザに関するレポート」で拡張機能の名前や権限まで確認できます
この4つは、あくまで会社が管理している資産の記録です。従業者のモニタリングについて、個人情報保護委員会はガイドラインQ&Aの中で、目的をあらかじめ特定して社内規程等に定めて従業者に明示すること、責任者と権限を定めること、実施に関するルールを策定して運用者に徹底すること、ルールどおりに行われているか確認することの4点を挙げます。あらかじめ労働組合等に通知し、必要に応じて協議を行うことが望ましいとも書かれています。事故が起きてから慌てて端末の中身を見に行く前に、この4点を満たしているかを確かめてください。
※個人情報保護委員会「個人情報の保護に関する法律についてのガイドラインに関するQ&A」Q5-7の記載です(2026年9月19日確認)。個人データを取り扱う従業者の監督についての設問になります。
その日のうちに|入力された範囲を書き出して保全する
その日のうちに作るのは、入力された可能性のある情報の一覧になります。件数が確定していなくても構いません。項目は、入力先のサービス名、アカウントの種類、入力した期間、情報の項目(氏名・連絡先・金額・健康に関する記述など)、誰の情報か、件数の見込みの6つで足ります。件数が読めないときは、最大で何件までの可能性があるかという書き方にしておきましょう。
画面の保存が要る場合は、本人の同意を得たうえで、本人の操作で画面を残してもらう形にします。会社の側が本人のアカウントへ入って操作すると、その行為自体が別の問題になってしまいます。保存したものは、聞き取りシートと同じ場所にまとめて置いてください。
個人アカウントの会話履歴を、会社の操作で消す方法は見当たりません
会社が消せる前提で段取りを組むと、途中で行き詰まります。OpenAIのヘルプには、会社のワークスペースに参加することと個人用ワークスペースを移行することは別の操作であり、ChatGPT Businessでは管理者は個人用ワークスペースの統合または削除を強制できないと書かれています。社員が会社のメールアドレスでサインインしただけでは、ワークスペースのメンバーシップは作成されず、個人用ワークスペースは通常は分離されたままとされます。
削除そのものの挙動については、削除した会話は、法的な義務やセキュリティ上の保持が必要な場合などを除いて、30日以内にシステムから消えるとされ、履歴に残らない一時チャットも、安全上の理由から最長30日間コピーが保管される場合があるとヘルプに書かれています。会社側の操作で消せるという説明が公式ヘルプに見当たらない以上、会社に出来るのは、本人に依頼することと、依頼した記録を残すことの2つになります。
※OpenAI公式ヘルプ「既存のChatGPTアカウントを持つ従業員のオンボーディング」「個人用ワークスペースからChatGPT BusinessまたはChatGPT Enterpriseへの移行」「一時チャットFAQ」「チャットと履歴の保持ポリシー」の日本語版の記載です(2026年9月20日に同ヘルプで確認)。
個人アカウントの学習設定|オフにしない限り学習に使われうる
個人向けプランの既定は、データ共有が有効の状態です。OpenAIのヘルプには、ChatGPT Plus・Pro・Freeを個人用ワークスペースで利用している場合はデータ共有がデフォルトで有効になっており、学習でのデータの使用をオプトアウトできると書かれています。手順は、プロフィールから設定を開き、データコントロールの中の「すべての人のためにモデルを改善する」を切り替えてオフにする形です。
ここで押さえておきたいのが、オプトアウトの対象は新しい会話だという点になります。同社のヘルプは、オプトアウト後に新しい会話が学習に使用されることはないと説明しています。過去の会話をさかのぼって取り消せるかどうかについては、記載が見当たりませんでした。今日オフにしたから、先月入力した内容も学習から外れたという説明は、公式の記載からは出てきません。一方で法人向けのChatGPT Business・Enterprise・Eduは、既定で入力と出力を学習に使わないと同社が説明しています。
※OpenAI公式ヘルプ「履歴をオンにしたまま、モデルの学習を無効にするには」「モデルのパフォーマンスを向上させるためのデータの使用方法」「データコントロールに関するFAQ」の日本語版の記載です(2026年9月20日確認)。設定名は同じヘルプ内で「データコントロール」「データ管理」、「すべての人のためにモデルを改善する」「すべてのユーザー向けにモデルを改善する」の表記が混在しています。
本人に削除を依頼するときの頼み方と、その限界
依頼する中身は、該当するスレッド、アップロードしたファイル、そしてメモリの3つになります。メモリは学習の設定とは別の機能で、設定からパーソナライズを開いて管理する形だとOpenAIのヘルプは案内します。同ヘルプは、ChatGPTが知っている可能性のある情報を完全に消すには、過去のチャット・アーカイブ済みのチャット・ファイル・メモリの概要など、その情報が表示されるすべてのもとを削除し、連携アプリの接続も解除する必要があると書いています。
依頼の記録は、依頼した日時、依頼した内容、本人からの完了報告の3点で残します。ただし、この方法には限界が2つあります。1つは、会社の側で本当に消えたかどうかを確かめられない点になります。もう1つは、すでに退職した方には、依頼しても応じていただけるとは限らないという点です。退職者が関わる事案では、削除ではなく、入力された範囲の特定と、その先の報告・通知の判断に時間を使ってください。
どこまでを事故として扱うか|情報の種類とアカウントの種類で線を引く
扱いを分けるのは、入力した情報の種類と、使われたアカウントの種類の2つになります。同じ「社員がChatGPTに貼り付けた」でも、公開済みの自社サイトの文章と、顧問先から預かった名簿では、この後に出す文書の数がまるで変わってきます。次の表を、社内の判断の出発点にしてください。
| 入力した情報 | 個人アカウント(無料・有料)で入力した場合 | 会社が契約しているAI環境で入力した場合 |
|---|---|---|
| 公開済みの情報(自社サイトの文章、公表した資料) | 社内の記録に残し、利用ルールの周知で終える | 通常の利用の範囲として扱う |
| 社内限りの情報(議事録、手順書、社内向けの企画書) | 社内の記録+本人への削除依頼。就業規則上の位置づけを確認する | 社内の取り決めに照らして可否を判断する |
| 個人データ(顧客名簿、従業員名簿、取引先担当者の氏名と連絡先) | 4類型に当たるかを判断する。当たる(おそれを含む)なら報告と通知へ進む | 契約と設定を確認したうえで、社内の基準で判断する |
| 要配慮個人情報(健康診断の結果、病歴、障害に関する記述など) | 1件でも含まれていれば報告の対象になり得る。当日から動く | 同じく報告の要否を判断する。データの保管先も併せて確認する |
| 取引先・顧問先から預かった情報 | 委託元への連絡を社内調整より先に置く。契約書の通知条項を確認する | 委託契約で認められた範囲の利用かどうかを確認する |
| 決済や認証に関わる情報(カード番号、送金や決済の機能があるサービスのログインIDとパスワードの組み合わせ) | 財産的被害のおそれとして報告の対象になり得る。併せて変更の手続きへ | 同じく判断し、認証情報を入力させない運用へ直す |
※報告の要否の最終的な判断は、事案ごとの個別判断になります。表は社内で議論を始めるための整理であり、法的な助言ではありません。迷う事案は顧問弁護士へご相談ください。
要配慮個人情報・顧客情報が入っていたときの重さ
要配慮個人情報が1件でも混じっていた場合、重さが一段変わります。個人情報保護法第2条第3項は、要配慮個人情報を、本人の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実その他本人に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要するものとして政令で定める記述等が含まれる個人情報と定めています。個人情報保護委員会は報告を要する事例として、従業員の健康診断等の結果を含む個人データが漏えいした場合を挙げました。
顧客情報の場合は、件数と中身の両方を見ます。本人の数が確定できなくても、最大で1,000人を超える可能性があるなら4番目の類型に当たります。当初は1,000人以下と見ていたものが後から超えた場合も、超えた時点でその類型に該当する扱いになります。社員が貼り付けた名簿の行数を、当日のうちに数えておいてください。
取引先NDA・営業秘密(秘密管理性)への波及
個人情報が入っていない事案でも、ここで止まらない場合があります。不正競争防止法第2条第6項は、営業秘密を、秘密として管理されている生産方法、販売方法その他の事業活動に有用な技術上又は営業上の情報であって、公然と知られていないものと定めています。秘密として管理していたという説明が後から難しくなると、その情報を営業秘密として守る主張がしにくくなるおそれが出てきます。
取引先との秘密保持契約に、事故が起きたときの通知の条項が入っていることもあります。相手へ連絡する前に、契約書の該当条項を読み直し、通知の期限と宛先、通知すべき事項を確認しておきましょう。契約書に何日以内と書かれている場合は、その日数が法令上の目安より短いこともあります。
著作権侵害・コンプライアンス違反が絡む入力と出力
権利の話は、入力の側と出力の側の両方で出てきます。入力の側では、他社が作った資料や有償で購入した文章をそのまま貼り付けていなかったかを見ます。出力の側では、出てきた文章や画像を、確認せずに社外向けの資料へ載せていなかったかを確かめます。どちらも、聞き取りの6番目の項目(出てきた答えをどの成果物に使ったか)で拾えます。
マイナンバーが混じっていた場合は、別の扱いになります。番号法第19条は特定個人情報の提供の制限を定めており、提供できる場面が法律で限られています。漏えい等の報告も、マイナンバーを含む場合は専用のフォームから行う形です。社会保険や年末調整の書類を貼り付けていたという申告が出たときは、この点を先に確かめてください。
ハルシネーションによる業務品質の低下が起きていないか
情報が出ていった話とは別に、入ってきた答えの側も点検が要ります。生成AIは、もっともらしい形で事実と違う内容を返すことがあり、その答えがそのまま見積書や説明資料に入っていると、取引先への説明が後から覆ります。帝国データバンクの「生成AIに関する企業の動向調査」(2026年3月17〜31日に実施・有効回答1万312社・3つまでの複数回答)でも、懸念や課題として情報の正確性を挙げた企業が50.4%と最も多くなっています。
点検の範囲は、聞き取りで挙がった期間に作られた成果物に絞って構いません。数字・固有名詞・法令の条番号・日付の4つだけを見ていくと、短い時間で終わります。社外へすでに出している資料が見つかった場合は、訂正の要否を、情報漏えいの判断とは別の線で決めてください。
個人情報保護委員会への報告が要るか|4類型と、発覚日から数える期限
報告が要るかどうかは、4つの類型のどれかに当たる(おそれを含む)かどうかで決まります。AIへ入力したことがそのまま漏えいに当たる、という記載は、個人情報保護委員会のページにはありません。あくまで、入力された個人データが次のどれかに該当する事態かどうかという順番で見ていきます。
- 要配慮個人情報が含まれる個人データの漏えい等(又はそのおそれ)病歴、健康診断その他の検査の結果、障害があること、犯罪の経歴などが含まれる場合です。件数の多い少ないは要件になっていません。
- 不正に利用されることにより財産的被害が生じるおそれがある個人データの漏えい等(又はそのおそれ)クレジットカード番号、送金や決済の機能があるサービスのログインIDとパスワードの組み合わせなどが挙げられています。
- 不正の目的をもって行われたおそれがある行為による個人データの漏えい等(又はそのおそれ)ガイドラインは、不正行為の主体に第三者だけでなく従業者も含まれると書いています。この類型に当たる事態は、確報の期限が60日以内になります。
- 本人の数が1,000人を超える漏えい等(又はそのおそれ)本人の数が確定できない場合でも、最大で1,000人を超えるなら該当します。後から1,000人を超えた場合は、超えた時点で4番目の類型に当たる扱いになります。
4つのいずれにも「おそれ」が含まれている点が、判断を難しくします。ガイドラインは、おそれについて、その時点で判明している事実関係に基づいて個別の事案ごとに蓋然性を考慮して判断すると書いており、漏えい等が疑われるものの確証がない場合がこれに当たるとしています。確証が取れないから報告しない、という判断の仕方は、この定義とかみ合いません。社内で意見が割れた事案は、顧問弁護士に見てもらってください。
速報は3〜5日、確報は30日|数え始める日を間違えない
期限の起算点は、報告対象の事態を「知った」時点になります。ガイドラインは、法人の場合はいずれかの部署がその事態を知った時点を基準とすると明記しています。現場の上長が先週知っていて、情シスに上がったのが今日だった、という形だと、期限はすでに走っていたことになってしまいます。速報の日数の目安は、知った時点から概ね3〜5日以内と書かれています。
確報は、知った日から30日以内です。規則第7条第3号の事態(不正の目的をもって行われたおそれがある行為によるもの)の場合は60日以内になり、その事態に加えて第1号・第2号・第4号にも当たる場合も60日以内という扱いになります。確報の期限の算定では知った時点を1日目とし、土日・祝日も日数に含めます。30日目または60日目が土日、祝日、年末年始の閉庁日に当たる場合は、その翌日が期限です。
速報の時点では、分かっていることだけを書けば足ります。報告する項目は、概要、漏えい等が発生し又は発生したおそれがある個人データの項目、本人の数、原因、二次被害又はそのおそれの有無とその内容、本人への対応の実施状況、公表の実施状況、再発防止のための措置、その他参考となる事項の9つです。確報ではこの9つすべてを報告し、それでも判明していない事項があるときは、その時点の内容を報告して、判明しだい追完する形になります。
※個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」3-5-3-3、3-5-3-4の記載です(2026年9月20日に同委員会のページで本文を確認)。
本人への通知は、報告とは別に判断する
報告対象の事態を知ったときは、本人への通知の要否も併せて見ていきます。通知する内容は、報告事項のうち概要、個人データの項目、原因、二次被害又はそのおそれの有無とその内容、その他参考となる事項の5つに限られており、報告と同じ詳しさで書く必要はありません。方法は法令上の様式が定められておらず、ガイドラインは郵便で文書を送る例と電子メールを送る例を挙げています。
連絡先が分からない、連絡先が古くてつながらないといった理由で通知が難しい場合は、代わりの措置で対応できる旨が示されました。代替措置の例として挙げられているのが、事案の公表と、問合せ窓口を用意して連絡先を公表し、本人が自分の情報が対象かどうかを確認できるようにすることの2つです。通知の時期は、その事態の状況に応じて速やかにと定められており、初期対応が終わっていない段階で通知するとかえって被害が広がる場合は、その時点では通知を要しない例も示されています。
ここまでが、報告と通知の線引きになります。判断の材料がそろうかどうかは、結局のところ、何をどこへ入れたのかを会社側でたどれるかどうかにかかってきます。個人のアカウントに入った情報は、本人の記憶と、会社に残った成果物の履歴からしか追えません。
どこに何を入れたのかを会社側でたどれる状態が、報告の線引きを早くします。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
委託元・取引先への連絡|社内調整より先に置く判断基準
入力された情報が預かりものだった場合、委託元への連絡を社内の調整より先に置きます。個人情報保護委員会のガイドラインは、個人データの取扱いを委託している場合、報告対象事態に該当するときは原則として委託元と委託先の双方が報告義務を負うと書いています。委託元と委託先の連名で報告することも出来ます。そして、委託先が報告義務を負っている委託元へその事態を通知したときは、委託先は報告義務を免除される仕組みになっています。
この通知は、いつまでに出してもよいものではありません。ガイドラインは、委託元への通知も速報と同じように速やかに行わなければならないとし、日数の目安を、委託先がその事態の発生を知った時点から概ね3〜5日以内としています。通知を受けた委託元は、遅くともその時点で報告対象事態を知ったことになり、そこから委託元の期限が動き始めます。連絡が遅れるほど、相手の会社の時間を削ってしまう構図になります。
本人への通知についても同じ考え方が取られており、委託元へ通知した委託先は本人への通知義務も免除される一方で、委託元が本人へ通知するときは必要に応じて協力することが求められる、と書かれています。連絡して終わりではなく、その後の調査と説明に付き合う前提で段取りを組んでください。
委託元・取引先へ出す一次連絡文のひな形
第一報は、分かっていないことを分かっていないと書いたほうが早く出せます。項目・件数・原因・二次被害の有無・次の連絡予定という5つの型にしておくと、担当者が誰であっても同じ精度で出せるようになります。
件名:お預かりしている情報の取扱いに関するご連絡(第一報)
平素より大変お世話になっております。◯◯(自社名)の△△でございます。本日、当方の従業員が、会社として契約していない生成AIサービスに、貴社からお預かりしている資料の一部を入力していたことが判明いたしました。現時点で分かっている内容を、第一報としてご連絡いたします。
入力された可能性のある情報の項目は、◯◯・◯◯・◯◯です。対象となる件数は現在確認しており、◯月◯日までに改めてご報告申し上げます。入力先のサービス名と、当該データの削除依頼の状況は、別紙のとおりとなります。二次的な被害につきましては、現時点で確認されておりません。
今後の調査の進め方、個人情報保護委員会への報告の要否につきましては、貴社のご意向を伺ったうえで進めたく存じます。ご不明な点は、下記の担当までお問い合わせください。
※委託先として報告義務の免除を受ける場合は、個人情報保護委員会のガイドライン3-5-3-3の(1)から(9)の事項のうち、その時点で把握しているものを委託元へ通知する必要があります。上のひな形は、その通知の前に出す第一報として作った例になります。
会計事務所・士業が顧問先の資料を入れていた場合
士業の場合は、守秘義務が法律で定められている点が加わります。税理士法第38条は、税理士が正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならないと定めており、税理士でなくなった後も同様としています。第54条は、税理士や税理士法人に雇われている使用人その他の従業者にも、同じ守秘義務を課しました。職員が顧問先の試算表を貼り付けていた、という事案は、この条文の射程に入るかどうかから考えることになります。
実務の面では、報告と通知の判断に顧問先の意向が絡みます。預かった資料の持ち主は顧問先であり、その先にいる本人へ通知するかどうかを決めるのも顧問先です。事務所として先に公表するかどうかも、顧問先との相談事項になります。士業の事務所では、この一報を誰が出すかを、平時のうちに所長と決めておきましょう。
社内への伝え方|犯人探しにしない通知と、懲戒より先に渡すもの
社内への通知は、同じことをしている人が名乗り出られる状態を作るために出します。目的がそこにある以上、誰がやったかを推測できる書き方は避けます。部署名も、事案の日付も、本文には入れません。名乗り出た人を守る一文を入れるかどうかで、その後に集まる情報の量が変わってきます。
件名:生成AIの業務利用について(重要・全社員)
お疲れさまです。総務部よりお知らせいたします。先日、会社が契約していない生成AIサービスへ業務上の情報が入力されていたことが確認されました。個人を特定する目的の調査は行っておりません。
皆さまへのお願いが2つございます。1つ目は、会社が契約していないAIサービスへ、社内の情報とお客様からお預かりした情報を入力しないことです。2つ目は、これまでに入力したことがある方は、内容の大小を問わず◯月◯日までに総務部△△までご連絡ください。
ご連絡いただいた件について、申し出たこと自体を理由に不利益な取扱いをすることはありません。会社として使えるAIの環境は◯月◯日から配布いたします。使い方の説明会は◯月◯日に開きますので、そちらもぜひご参加ください。
※自己申告の窓口は、期限を切ると集まりやすくなります。期限の後に出てきた申告も同じ扱いにすると決めておくと、隠れたままになる件数が減っていきます。
就業規則・懲戒処分の可否は、代替を渡した後に考える
処分の話は、社内通知の後に回します。まず確かめるのは、その行為が就業規則のどの条文に当たるのかという点です。生成AIの利用を禁じた規定がどこにもなく、口頭やメールで伝えただけの状態であれば、規程違反として扱う前提がそろっていません。秘密保持や情報管理の条文で読めるかどうかも、規程の文言を見ながら判断することになります。
処分そのものの可否は、事案ごとの個別判断です。労働契約法第15条は、懲戒が客観的に合理的な理由を欠き、社会通念上相当であると認められない場合は、その権利を濫用したものとして当該懲戒は無効とすると定めています。禁止のルールも使える環境も渡していない状態で処分だけを重くすると、次から報告が上がってこなくなります。順番としては、環境を配り、ルールを明文化し、そのうえで違反が続いた場合に処分を考える形が無理のない流れでしょう。
全面禁止は地下化を招くので公認環境を用意する
発覚の直後は、全面禁止に振り切りたくなります。ただ、禁止だけを出した会社で何が起きるかについては、調査の数字が出ています。株式会社サイバーセキュリティクラウドが2026年6月23日に公表した「生成AI利用実態調査2026」(2026年6月2日から4日に実施、業務で生成AIを利用している会社員360名が対象)では、会社が禁止した場合でも37.8%が利用を継続する意向を示したと報告されました。内訳は、個人的に利用を続けるが19.2%、業務効率化のため利用継続を会社に訴えるが18.6%です。
使ってよい環境が翌営業日から手元にあれば、隠れて使う理由がそのぶん減ります。禁止の文面を配るより先に、どの環境を、誰に、いつ配るのかを決めてください。対策の全体像はシャドーAI(野良AI)の対策5つにまとめているため、ここでは発覚後の順番だけを示しました。
30日までに|再発防止を、監査で説明できる形に書く
再発防止策は、誰が承認し、何を禁止し、どのログで確認するかまで書いて初めて使えるものになります。「社員教育を徹底する」で止めた文書は、翌年の監査でも同じ一文を出すことになってしまいます。書き方の型としては、対象、承認者、禁止事項、確認に使う記録、見直しの時期の5つを並べる形が扱いやすいでしょう。速報・確報の報告項目にも「再発防止のための措置」が含まれており、実施済みの措置と今後実施予定の措置に分けて報告する決まりになっています。
この5つを埋めると、社内の誰が読んでも同じ動きが取れます。たとえば、対象は全社員と業務委託、承認者は情報管理責任者、禁止事項は会社が契約していないAIサービスへの業務情報の入力、確認に使う記録は管理コンソールのアプリ利用一覧と会社のAI環境の利用ログ、見直しは半年ごと、という具合です。
利用実態の可視化・未承認AIの検知
会社の管理下にある仕組みから、今どのAIが使われているかを洗い出します。Google Workspaceを使っている場合は、管理コンソールのセキュリティからアクセスとデータ管理へ進み、APIの制御の中のアプリのアクセスを管理で、社員が連携を許可したアプリの一覧とユーザー数を確認できます。Microsoft Entra IDでは、エンタープライズアプリケーションの同意とアクセス許可にあるユーザーの同意設定を見ます。既定では、管理者の同意を必要としない権限のアプリに、すべてのユーザーが同意できる状態になっていると公式の文書に書かれています。
端末の側では、管理対象のChromeであれば、管理コンソールのデバイスからChrome、設定と進んだ先にあるブラウザに関するレポートで、拡張機能の名前と権限、管理者が自動インストールしたものかどうかまで見られます。どれも、会社の管理下にある端末とアカウントに限った話です。私物の端末や私用のアドレスで使われているものは、この方法では見えません。見えない部分は、無記名のアンケートで聞くほうが早く集まります。
※各管理画面の経路は、Google・Microsoftの公式ヘルプの記載に基づきます(2026年9月19日確認)。画面の名称は各社の更新により変わることがあります。
AI利用ガイドラインの策定とひな形の提供
ルールの文書は、発覚後の30日の中で仕上げきらなくて構いません。急いで作った文書は、禁止事項だけが並んだものになりがちです。入れてはいけない情報の線引き、使ってよい場面、出力を人が確かめる工程、相談先の4つを先に決めてから、文章に落としていきましょう。書き方の手順は生成AIの社内ガイドラインの作り方で公開しています。
従業員教育・研修の継続
教育は、一度の説明会では定着しません。入社時と異動時に同じ説明を渡す仕組みにしておくと、抜けが減っていきます。内容は、禁止事項の読み上げではなく、実際に使ってよい環境の操作を見せる形が届きやすいでしょう。確認したい項目は生成AIのセキュリティチェックリストにまとめています。
監視・ログ・監査対応|どのログで確認するかまで書く
ログの話で押さえておきたいのは、どのプランなら何が取れるのかという違いです。OpenAIのコンプライアンスプラットフォームは、公式ヘルプにChatGPT EnterpriseとEduのワークスペースで利用できると書かれており、会話やメタデータのログをeDiscovery・DLP・SIEMのツールと連携させる用途が案内されます。会話メッセージの権限を与えられるのはワークスペースの所有者だけで、ログの保持は30日とされています。
ここで注意したいのが、取れるログの範囲はプランで変わるという点です。個人アカウントで使われている限り、会話の中身まで取れるログは、会社の側には用意されていません。そして、モニタリングを実施するなら、目的の特定、社内規程への明記と従業者への明示、責任者と権限の設定、ルールの徹底と運用の確認という4点を先に整えておく必要があります。再発防止の文書には、どの画面のどの記録を、誰が、どのくらいの頻度で見るのかまで書いてください。
会社の環境へ移すときに、先に確かめること
個人アカウントを会社のワークスペースへ移す場合、戻せない操作が含まれます。OpenAIのヘルプには、個人用ワークスペースをChatGPT BusinessまたはEnterpriseのワークスペースへ統合すると元に戻せないこと、統合後は個人用ワークスペースが無効になり切り替えメニューに表示されなくなること、統合によってデータが削除されるわけではないことが書かれています。分けたまま使う選択肢もあり、その場合は両方を切り替えて使えるものの、コンテンツはそれぞれ別に保持されるという説明も添えられました。
費用と手元のデータについても、先に伝えておくべき点が3つあります。1つ目は、ChatGPT Businessに統合すると有効な個人向けサブスクリプションが自動的に解約され、未利用期間分が返金されること(モバイルアプリストアで購入したものは除きます)。2つ目は、BusinessとEnterpriseのワークスペースではユーザー自身によるデータのエクスポートが利用できないため、統合の前に必要なデータをダウンロードして内容を確かめておく必要がある点です。3つ目は、一部の古い会話や長期間続いている会話は移行後に取得できない場合があり、対応していないコンテンツは転送されないことになります。
自分で作ったカスタムGPTは、構成・指示・対応しているナレッジファイルとともに転送される一方で、他のユーザーが作ったGPTは移行されないとも書かれています。移行済みのコンテンツには組織のアクセスおよび保持のポリシーが適用され、組織を離れた場合やアクセス権を失った場合は、そのコンテンツにもアクセスできなくなる可能性があるという説明もあります。法人向けプランの選び方はChatGPTの法人プランの料金で整理しています。
※OpenAI公式ヘルプ「個人用ワークスペースからChatGPT BusinessまたはChatGPT Enterpriseへの移行」「既存のChatGPTアカウントを持つ従業員のオンボーディング」の日本語版の記載です(2026年9月20日確認)。移行のヘルプには機械翻訳である旨の注記が付いています。
参考|国内外の実際の事故事例と、広がりを示す調査データ
社内で説明するときに、他社の事例が助けになる場面があります。RIZAP株式会社は2026年9月3日、社員が個人で使用している外部の生成AIサービスに、お客様の情報を誤ってアップロードしたとする内容を公表しました。公表資料には、対象の人数やサービス名の記載はありません。海外では、2023年にサムスン電子が社内での生成AIの利用を認めた後、社員がソースコードや会議の内容を入力した事案があったと報じられ、同年5月に生成AIの利用を制限する方針が伝えられています。いずれも、外から侵入されたのではなく、中にいる人が仕事を早く進めようとして起きた事案になります。
公的機関の側でも、位置づけが変わってきました。情報処理推進機構(IPA)の「情報セキュリティ10大脅威 2026」では、組織編の3位に「AIの利用をめぐるサイバーリスク」が初めて選出されています(2026年1月29日発表)。
※サムスン電子の件は報道に基づく記載です(Bloomberg日本語版・CNBC 2023年5月2日)。同社の公式な声明は確認していません。RIZAP株式会社の件は、同社が公表した告知の記載に基づきます。この事案は私用AIに顧客情報、RIZAPが謝罪でも取り上げています。
蔓延の実態を示す調査データ
広がりの度合いは、2つの調査から読み取れます。帝国データバンクの「生成AIに関する企業の動向調査」(2026年3月17日から31日に実施、全国2万3,349社を対象に有効回答1万312社、同年5月14日公表)によれば、生成AIを業務で活用していると答えた企業は34.5%でした。規模別では、大企業46.5%、中小企業32.4%、小規模企業28.0%となっています。一方で、活用を禁止していると答えた企業は0.4%にとどまりました。
もう1つが、先に触れたサイバーセキュリティクラウドの調査です。同じ調査では、入力と出力をすべて申請・共有していると答えた人が18.9%、説明や再現がしづらいと感じることがあると答えた人が39.7%と報告されています。使われている量に対して、会社が中身を把握できている割合はまだ小さいという構図が見えてきます。発覚した1件は、多くの場合、最初の1件ではなく、たまたま見つかった1件になります。
※各調査の数値は、調査主体が公表した発表資料の記載に基づきます(2026年9月20日確認)。いずれも回答者の自己申告であり、第三者が検証した数値ではありません。
使ってよい環境を、翌営業日から配れる形に
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けAI基盤です。全モデルで学習非利用を標準適用し、管理画面では誰がいつどのAIをどう使ったかが一覧でき、使わせるAIも会社が選べます。会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理します。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
社員の個人アカウントに残っている会話を、会社側で削除できますか?
報告の期限は、誰が知った日から数えるのでしょうか?
入力されたのが社内資料だけで、個人情報が含まれていない場合も報告が要りますか?
すでに退職した社員が使っていたことが分かりました。どう進めればよいですか?
本人がその場で退職を申し出てきました。処分の話は先に進めてよいでしょうか?
会社のChatGPT Businessに移ってもらうとき、個人の会話は持ち込めますか?
まとめ
社員が個人アカウントのChatGPTを業務で使っていたと分かったら、最初の2時間は本人への聞き取りと記録に使います。聞くのは、入力したサービス名、アカウントの種類、期間、入力した中身、誰の情報か、どの成果物に使ったか、同じ使い方の心当たりの7項目です。本人の端末や個人アカウントを勝手に見に行くのではなく、成果物の更新履歴・送信メール・ファイルサーバーの記録・業務端末側の記録から範囲を組み立てていきます。
その日のうちに、入力された可能性のある情報を一覧にします。個人アカウントの会話履歴を会社の操作で消せるという説明は公式ヘルプに見当たらないため、出来るのは本人への削除依頼と、その記録を残すことまでになります。学習の設定も本人の画面の中にあり、オプトアウトの対象は新しい会話だと公式のヘルプには書かれています。
報告の要否は、要配慮個人情報、財産的被害のおそれ、不正の目的、本人1,000人超という4つの類型(いずれも「おそれ」を含みます)に当たるかどうかで決まります。期限は、いずれかの部署が知った時点から数えて、速報が概ね3〜5日以内、確報が30日以内(規則第7条第3号の事態は60日以内)です。預かりものが入っていた場合は、委託元への通知を社内の調整より先に置いてください。
社内通知は犯人探しにせず、名乗り出た人を守る一文を入れます。処分より先に、翌営業日から使える環境を渡すほうが、次の1件を早く拾えます。30日までに仕上げる再発防止策は、対象・承認者・禁止事項・確認に使う記録・見直しの時期の5つを埋めた文書にしておきましょう。起きる前の備え方はシャドーAI(野良AI)とはに、ほかの記事はAI活用コラム一覧にまとめています。
