DeepSeekの安全性。入口ごとの入力の行き先と、会社が使う前に決めること

DeepSeekの安全性とは、中国のDeepSeek社が提供する生成AIに業務の情報を入れたとき、その情報がどこへ送られ、どの国の法令と規約の下で扱われるかという問題です。結論から申し上げると、安全性は使う入口で大きく変わり、公式のアプリやWeb版に入れた内容は中華人民共和国にあるサーバーに保存されるため、業務で使うなら会社が認めた環境に限るのが前提となります。一方で、公開されたモデルを自社の機器で動かす方法や、大手クラウド経由で使う方法では、入力の行き先がまったく別のものに変わります。社員が無料だからと使い始める前に、入口ごとの線引きと、代わりに使ってよい環境を会社で決めておきましょう。

DeepSeekとは|開発元と現行モデル

DeepSeekは、中国・杭州の Hangzhou DeepSeek Artificial Intelligence Co., Ltd. などが開発・提供している生成AIのサービスとモデルの名前です。チャットの画面はWeb版と、iPhone・Android向けの無料アプリで提供されていて、開発者向けには有料のAPI(ほかのシステムから呼び出す窓口)も用意されています。

DeepSeekの概要|R1から現行のV4系まで

2025年1月から2月にかけて各国の当局やセキュリティ企業が相次いで取り上げたのは、公式アプリと推論モデルのDeepSeek-R1になります。R1のモデルの重み(学習済みのデータ一式)は公開されていて、誰でも入手して自分の機器で動かすことが出来ます。公式のChange Logによると、2026年4月24日にV4-ProとV4-Flashのプレビュー版がAPIで使えるようになり、7月31日にV4-Flashの正式版(パブリックベータ)、8月13日にV4-Proの一般提供、9月10日にV4.1-Flashが公開されました。9月26日時点の料金ページに載っているのは、V4.1-FlashとV4-Proの2つとなります。

APIの料金は使った量に応じた従量課金で、公式の料金ページには、ピークとオフピークで単価が変わり、オフピークは半額になると書かれています。料金の動きはDeepSeek APIの料金改定の記事をご覧ください。ここでは、料金や性能ではなく、会社の情報を入れてよいかという一点に絞って見ていきます。

入口で変わる|入力の行き先と判断表

DeepSeekが安全かどうかは、どの入口から使うかで答えが変わります。同じ名前のモデルでも、公式アプリに打ち込むのか、自社のパソコンで動かすのかで、入力した文章がたどる道はまったく別になってしまいます。まず全体を1つの表で見てから、入口ごとの注意点に進みましょう。

入口入力の行き先主に従う規約公開済みの情報社外秘・個人データ
公式のWeb版・アプリDeepSeek社。中華人民共和国のサーバーに保存DeepSeekの利用規約・プライバシーポリシー(中国大陸の法令に準拠)会社の承認があれば可入れない
公式のAPIDeepSeek社のサーバーDeepSeekの利用規約・プライバシーポリシー会社の承認と開発部門の確認があれば可入れない
大手クラウド経由(Amazon Bedrock、Microsoft Foundry(旧Azure AI Foundry))契約したクラウド事業者の環境クラウド事業者との契約可クラウドの契約条件を確かめたうえで判断
公開モデルを自社の機器で実行自社の機器の中モデルのライセンス(R1はMIT License)可配布元と社内の管理体制を確かめたうえで判断

※2026年9月26日時点で各公式ページ・公的機関の公表資料で確認した内容です。規約やクラウドの提供状況は変わることがあるため、使う前に各社の公式ページで最新の内容をご確認ください。

公式Web・アプリ|データの保存先が中国のサーバー

公式のWeb版とアプリに入れた内容は、DeepSeek社のサーバーに送られ、そのまま保存されます。プライバシーポリシーには、収集した情報を中華人民共和国にある安全なサーバーに保存する、という趣旨の一文がはっきり書かれています。顧客名や見積の数字を入れた時点で、その情報は中国のサーバーに置かれることになります。無料で登録もすぐ済むため、会社が気づかないうちに使われやすい入口でもあります。

公式API|社内ツールから呼び出す場合

APIは、社内のシステムや他社のツールからDeepSeekのモデルを呼び出す使い方です。画面を通さないだけで、送った文章がDeepSeek社のサーバーに届く点は公式アプリと変わりません。社内で使っているSaaSやAI連携ツールが、設定次第で裏側からDeepSeekのモデルを呼び出せる場合もあるので、後の節で確かめ方をご紹介します。

ローカル実行(オープンウェイト)なら外部に送信されない

重みが公開されたモデルを自社のパソコンやサーバーで動かせば、入力はその機器の中で処理され、DeepSeek社のサーバーに送られる経路はありません。データの保存先の心配は、この入口であれば切り離して考えることが出来ます。ただし、相応の性能の機器と、動かした後の管理を担う人が必要になります。オープンウェイトのモデル全般とデータの行き先の考え方はオープンウェイトモデルとは、自社で動かす方法はローカルLLMの解説にまとめています。

非公式の配布元・改変版モデルのバックドアへの注意

ローカル実行で気をつけたいのは、モデルをどこから入手するかです。公開モデルは誰でも手を加えて再配布できるため、公式ではない配布元には、中身を書き換えた改変版が混ざるおそれがあります。入手先は開発元が公開している公式のページに限り、誰がどこから入れたかを記録しておくことをおすすめします。

MITライセンスと商用利用の可否

R1の重みは、Hugging Faceのモデルカードで MIT License と示されています。MIT License は、著作権表示などの条件を守れば商用での利用も認められる、制限のゆるいライセンスの1つです。現行のV4系については、モデルごとのページでライセンスの本文を確かめてから使ってください。

Amazon BedrockやAzure AI Foundryなどクラウド経由での利用

大手クラウドの中でDeepSeekのモデルを使う方法もあります。AWSは Amazon Bedrock で DeepSeek-R1 をフルマネージド(基盤の運用をAWSが引き受ける形)で提供すると発表していて、Microsoftも当時のAzure AI Foundry で DeepSeek R1 を使えるようにしたと公式ブログで案内しました。AWSのBedrockのデータ保護の説明には、モデルの提供元はBedrockのログや利用者のプロンプトと応答にアクセスできない、と書かれています。この入口では、入力の扱いはDeepSeek社ではなく、契約したクラウド事業者の条件で決まることになります。どちらも現在どのモデルが使えるかは変わるため、各社の最新の一覧で確かめましょう。料金の考え方はAmazon Bedrockの料金の記事が参考になるはずです。

中国の法令と規約、個人情報と学習利用

公式のアプリやAPIを使う場合、情報の扱いを決めるのは中国の法令とDeepSeek社の規約です。規約上は準拠法が中国大陸の法令、紛争の裁判所が運営会社の登記上の所在地の裁判所とされていて、日本の会社にとっては争いになったときの負担が大きくなってしまいます。

中国の国家情報法など中国法令の適用

個人情報保護委員会は、DeepSeekが取得したデータは中華人民共和国にあるサーバーに保存され、中国の個人情報保護法・サイバーセキュリティ法・データセキュリティ法・国家情報法が適用される、と情報提供しています。DeepSeekの利用規約(日本語版、2025年1月20日最終更新)の第9.1条でも、準拠する法令は中華人民共和国大陸の法令です。紛争になった場合の裁判所は、第9.2条で運営会社の登記上の所在地の裁判所とされています。取引先から預かった情報をこうした条件のサービスに入れてよいかは、会社として慎重に判断すべき点になります。

DeepSeekが集める個人情報

プライバシーポリシー(2026年2月10日最終更新)が挙げている収集項目は幅広く、次のようなものが含まれます。

  • アカウント情報(メールアドレス・電話番号・パスワード)
  • 入力した内容(テキスト、音声入力、プロンプト、アップロードしたファイルや写真、フィードバック、チャットの履歴)
  • 端末とネットワークの情報(IPアドレス、端末の機種、OS、端末の識別子、システムの言語、クラッシュレポート)
  • IPアドレスから推定したおおよその位置、機能の利用記録、支払いの情報

入力データの学習利用とオプトアウト

同じプライバシーポリシーは、情報の利用目的の1つに、機械学習モデルなど自社技術のトレーニングと改善を挙げています。一方で、モデルの訓練のために個人データを使うことを拒否する権利があるとも書かれていて、学習への利用を止める道は用意されている形です。とはいえ拒否の手続きは社員一人ひとりの操作に任されるため、会社として全員の設定を揃えることは出来ません。

設定を社員一人ひとりに任せず、使う環境を会社で1つに

学習の拒否を一人ひとりの操作に任せず、使う環境を会社で1つに決めることが近道です。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

公的機関の注意喚起と各国の制限|時系列

DeepSeekへの注意喚起は、2025年1月末から2月にかけて、日本を含む各国で相次ぎました。散らばって語られがちな出来事を、日付の順に並べると次のとおりです。

  • 2025年1月29日:Wiz社が、DeepSeekのデータベースが認証なしで見られる状態だったと発表
  • 2025年1月30日:イタリアのデータ保護当局が、国内利用者のデータ処理を制限する緊急措置と調査の開始を公表
  • 2025年1月31日:Cisco社が、R1への攻撃の成功率を測った結果を公表
  • 2025年1月31日:台湾のデジタル発展部が、政府機関や重要インフラでの使用を認めないと発表したと報道
  • 2025年2月3日:個人情報保護委員会が、DeepSeekに関する情報提供を公表(3月5日に更新)
  • 2025年2月4日:林官房長官が記者会見で利用への留意に言及したとITmediaが報道
  • 2025年2月6日:デジタル社会推進会議幹事会事務局が、各政府機関に注意喚起の事務連絡
  • 2025年2月上旬:オーストラリアが政府端末での使用を禁止したと報道
  • 2025年2月15日:韓国の個人情報保護委員会が、アプリの国内での新規ダウンロードを暫定的に止めたと報道(4月ごろに再開と報道)

米国では、テキサス・ニューヨーク・バージニアの各州が州政府の端末での使用を禁じたと報じられていて、連邦議会の議員が政府端末での禁止法案を出したとNBCが報じています。日本の公的機関から、2025年3月以降に同じ趣旨の新しい文書が出ているかは、各機関のサイトでご確認ください。

個人情報保護委員会の情報提供(2025年2月3日)

個人情報保護委員会の情報提供は、2月3日の公表時点でDeepSeekのプライバシーポリシーが中国語と英語の表記のみであったことを踏まえて出されたものです(2月28日に日本語版が公表され、3月5日の更新でこの記載は削除)。内容は、データが中華人民共和国所在のサーバーに保存されることと、そのデータに中国の法令が適用されることの2点に絞られています。禁止を求める文書ではなく、利用する側が判断するための材料を示したものになります。

デジタル庁(デジタル社会推進会議幹事会事務局)の注意喚起(2025年2月6日)

デジタル社会推進会議幹事会事務局の事務連絡は、政府機関に向けた文書ですが、民間の会社が線を引くときにもそのまま使える考え方が並んでいます。原文から、会社の判断に関わる部分を抜き出すと次の4点です。

  • 定型の約款や規約に同意するだけで使えるクラウドサービス(約款型クラウドサービス)では、要機密情報を原則として扱えない
  • 機密情報を扱わない場合でも、使ってよい業務の範囲を先に決め、申請の中身を許可する立場の人が審査して可否を決め、利用の状況を管理する
  • 組織の承認を得ずに使う、いわゆるシャドーITは、誰がどう使っているかを管理できなくなり、漏えいのリスクを高める
  • 調達を伴わない、つまりお金を払わない利用であっても、サービスを使うことで生じるリスクを十分に認識したうえで判断する

添付の抜粋では、国外にサーバーがあるサービスは現地の法令が適用され、現地の政府などによる検閲や接収を受けるおそれがあること、一度記録された情報を確実に消すのは難しいことも、考えるべきリスクとして挙げられています。この文書は、お金を払わない利用であっても、リスクを十分に認識したうえで判断するよう求める内容になります。社員が無料のアプリを入れる前に会社の承認を求める、という社内ルールの根拠として使うことが出来るでしょう。

各国・政府機関の利用制限

報じられている海外の制限の多くは、政府の端末や公的機関での使用を止める形になっています。イタリアと韓国の措置がその後どうなったかは、各国の当局の発表で最新の状況を確かめる必要があります。日本の民間企業にとっては、公的機関が自らの業務で使う前に立ち止まった、という事実が判断の参考になります。

セキュリティ研究で指摘されたこと

2025年1月から2月にかけて、DeepSeekにはセキュリティ企業からいくつかの問題が指摘されました。いずれも各社の自社発表で、第三者が同じ条件で追試した結果ではない点を踏まえて読んでください。

データベース公開インシデント(Wiz、2025年1月)

Wiz社の発表によると、2025年1月29日、DeepSeekが使っていたデータベース(ClickHouse)が認証なしで外から見られる状態になっていたとのことです。中には100万件を超えるログがあり、チャットの履歴、APIキー、システムの内部の情報などが含まれていたと同社は説明します。報告を受けたDeepSeekは速やかに公開を閉じた、とWiz社は記しています。

ジェイルブレイク耐性の弱さ(CiscoのR1攻撃成功率100%)

Cisco社はペンシルベニア大学と共同で、有害な回答を引き出すプロンプトへの耐性を測り、2025年1月31日に結果を公表しました。HarmBenchという評価用の問題集から選んだ50のプロンプトで試したところ、DeepSeek R1の攻撃成功率は100%だったと同社は発表しています。同じ測定では、GPT-4oが86%、Gemini 1.5 Proが64%、Claude 3.5 Sonnetが36%、o1-previewが26%という数字が示されました。ジェイルブレイク(安全のための制限をすり抜ける入力)への備えが弱いと、社内で使うチャットボットに組み込んだときに想定外の出力が出るおそれが高まってしまいます。

スマホアプリの通信暗号化・認証情報保存の不備

NowSecure社は2025年2月6日、DeepSeekのiOSアプリについて、通信の暗号化の設定や暗号鍵の扱いに問題があると指摘し、企業に利用をやめるよう勧めたと発表しています。業務のメールや顧客情報が入ったスマホにアプリが入っていれば、アプリの中身の問題は会社の問題にもなりえます。私物スマホの扱いは、後の初動の節で取り上げます。

検閲・政治的バイアスと回答の確かめ方

中国の法令の下で運営されるサービスでは、回答の内容や、保存された情報が当局の影響を受けるのではないかという懸念も語られています。前の節で見た事務連絡の添付でも、国外にサーバーがある場合の検閲や接収のおそれがリスクの例として挙げられていました。業務の判断にAIの回答を使うときは、どのサービスであっても出典を開いて確かめる手順を決めておくことが欠かせません。

企業の対策|機密度で使い分けるルール

会社としての対策は、DeepSeekだけを名指しで禁じるより、扱う情報の機密度と入口の組み合わせでルールを書くほうが長く使えます。新しい海外のAIサービスが出てくるたびに、同じ物差しで判断できるからです。

扱う情報の機密度で使い分ける

情報は、公開済みの情報、社外秘、取引先から預かった秘密、個人データの4つ程度に分けると現場で迷いにくくなります。公開済みの情報であれば、会社が承認した入口に限って使ってよい、という運用も考えられます。社外秘から先は、入力の行き先と契約の条件を会社が確かめた環境でしか扱わない、と決めるのが基本です。公式のアプリとAPIには、社外秘と個人データを入れないことを明文化しましょう。

社内ポリシー・入力禁止・教育・マスキング

ルールは、社内ポリシーへの明記、入力してはいけない情報の具体例、社員への教育、入力前のマスキング(固有名詞や数字を伏せ字にすること)の4つを組み合わせて作ります。禁止する情報は、顧客名、見積や契約の金額、人事の情報、取引先の図面や資料のように、現場の言葉で例を挙げると伝わりやすくなります。マスキングは有効な手段ですが、文脈から相手が分かってしまうこともあるため、伏せれば何でも入れてよいという扱いにはしないでください。ルール全体の作り方は生成AIの社内ガイドラインの作り方、点検項目は生成AIのセキュリティ対策チェックリストで整理しています。

ログ等での利用状況の把握|専用製品なしで確かめる

社員がすでにDeepSeekを使っているかどうかは、専用の監視製品がなくても、おおよその見当をつけることが出来ます。次の4つを、負担の軽い順に試してみてください。

  1. 無記名のアンケートで、業務で使ったことのある生成AIを選択式で聞く。罰しないことを先に伝えると、正直な回答が集まりやすくなる
  2. 会社支給のパソコンとスマホで、インストール済みのアプリの一覧を確かめる。端末の管理ツールを入れている会社は、その一覧を使う
  3. 社内ネットワークのプロキシやDNSの記録に、deepseek.com を含むドメインへの通信がないかを検索する
  4. 社内で使っているSaaSやAI連携ツールの設定画面で、使うAIモデルの選択肢にDeepSeekが含まれていないか、管理者の側で選べるかを確かめる

ネットワークの記録で分かるのは、会社のネットワークを通った通信だけです。自宅の回線や携帯の通信で使われた分は見えないため、アンケートと組み合わせて全体をつかむことになります。アンケートの設問の作り方はシャドーAIの社内アンケート、見つけ方の全体像はシャドーAI(野良AI)の見つけ方にまとめています。

すでに使っていた社員がいたときの初動

使っていた社員が見つかったときに最初にすべきことは、責めることではなく、何を入れたかを一緒に確かめることです。罰を恐れて隠されると、入れた情報の範囲がつかめなくなってしまいます。

入れた情報の棚卸し

本人と一緒に履歴を開き、いつから、どの入口で、どんな情報を入れたかを書き出します。確かめたいのは、顧客や取引先の名前、個人データ、契約や見積の金額、取引先から秘密として預かった資料が含まれていないかという点です。記録は、アカウントの削除などに進む前に残しておきましょう。

個人データが含まれていた場合は、社内の個人情報の担当者と一緒に、個人情報保護委員会の案内で報告や本人への通知が必要な場合に当たるかを確かめてください。取引先の秘密が含まれていたときは、秘密保持契約に通知の決まりがないかも見ておく必要があります。

アカウントと履歴の扱い

履歴やアカウントの削除は、アプリやWeb版の設定画面から行えるか、または削除を申請できるかを、本人の画面で確かめます。プライバシーポリシーには、モデルの訓練に個人データを使うことを拒否する権利が書かれているため、その手続きもあわせて検討することになります。ただし、デジタル社会推進会議幹事会事務局の事務連絡の添付が指摘するとおり、一度記録された情報を確実に消すことは難しいものです。削除したから元どおり、とは考えないほうが安全でしょう。

私物スマホに入っている場合の扱い

社員の私物スマホにアプリが入っていても、会社がそのアプリを消させる権限は限られます。そのため、私物の端末では業務の情報をDeepSeekに入れない、業務で使うスマホは会社支給のものに限る、と情報の側で線を引くのが現実的です。業務のメールやチャットを私物スマホで見ている会社では、そのスマホにどんなAIアプリが入っているかを申告してもらう運用も考えられます。私的な利用まで禁じるのではなく、業務の情報を持ち込まないことに絞って伝えると、受け入れられやすくなるはずです。

社員への周知文のひな形

周知文は、禁止の理由と、代わりに使ってよい環境を同じ文面で伝えるのが要点です。次のひな形は、会社の事情に合わせて言葉を差し替えて使ってください。

件名:海外の無料AIサービスの業務利用について

社員各位。DeepSeekをはじめとする海外の無料AIサービスについて、業務での扱いを次のとおり定めます。

公式のアプリやWeb版に入力した内容は、提供元の国のサーバーに保存され、その国の法令の下で扱われることがあります。そのため、顧客や取引先の名前、個人情報、契約や見積の金額、社外秘の資料を、会社が認めていないAIサービスに入力することを禁止とします。

業務でAIを使うときは、会社が用意した環境をお使いください。新しいAIサービスを業務で使いたい場合は、使う前に所属長と情報システムの担当に相談をお願いします。

すでに業務の情報を入力したことがある方は、責任を問うためではなく影響を確かめるために、今月末までに担当までお知らせいただけると助かります。

周知文だけで終わらせず、朝礼や部署の会議で一度口頭でも伝えると、読まれずに流れることを防げます。ほかの文例は生成AIの注意喚起の文例にも載せています。

禁止と同時に、代わりの公認環境を渡す

DeepSeekの利用を止めるときは、同じ日に代わりの環境を渡すことが欠かせません。禁止だけを伝えると、社員は別の無料のAIに移るだけで、会社から見えない利用はなくならないからです。

社員が無料の海外AIを使い始めるきっかけは、文章の下書きや調べものを速く終えたいという業務上の理由であることが多いでしょう。その需要は禁止しても消えないため、会社が認めた環境で同じことが出来るようにする必要があります。禁止の通知と公認環境の案内は、1枚の文書で同時に出しましょう。会社が把握していないAIの利用、いわゆるシャドーAI(野良AI)への対策の考え方も、同じところに行き着きます。

代わりの環境を選ぶときは、入力が学習に使われない条件を会社が契約で確かめられるか、データの保存場所を取引先に説明できるか、誰がいつ使ったかの記録を会社が持てるか、必要な社員全員に配れるか、の4点を見てみてください。法人向けの生成AIサービスの料金と条件は法人向け生成AIサービスの料金比較で横に並べています。

よくある質問

DeepSeekは危険ですか?
公式のアプリやWeb版に業務の情報を入れる使い方は、会社にとって危険が大きいと考えられます。入力は中華人民共和国のサーバーに保存され、中国の法令が適用されると個人情報保護委員会が情報提供しているためです。2025年1月にはWiz社がデータベースの公開状態を、Cisco社がR1の攻撃成功率100%を、それぞれ自社の調査として発表しました。公開モデルを自社の機器で動かす場合や大手クラウド経由の場合は、入力の行き先が変わるため、評価も変わります。
DeepSeekは安全ですか?
どの入口で使うかによって答えが変わります。公式のアプリやAPIでは入力がDeepSeek社のサーバーに送られるため、社外秘や個人データを入れる使い方は勧められません。Amazon BedrockやMicrosoft Foundry(旧Azure AI Foundry)などのクラウド経由、または自社の機器での実行であれば、入力の扱いはクラウドの契約や自社の管理で決まります。業務で使うなら、会社が入口と入れてよい情報を決めてからにしてください。
DeepSeekは個人情報を収集していますか?
はい、プライバシーポリシーに収集する項目が書かれています。メールアドレスや電話番号などのアカウント情報、入力したテキストや音声、アップロードしたファイル、チャットの履歴、IPアドレスや端末の情報、おおよその位置、支払いの情報などです。集めた情報は中華人民共和国にあるサーバーに保存され、モデルのトレーニングにも使われるとされています。訓練への利用を拒否する権利があることも同じポリシーに書かれています。
DeepSeekとChatGPTの違いは何ですか?
会社の情報を入れる観点で大きく違うのは、運営会社の国と、データの保存場所と、適用される法令です。DeepSeekの公式サービスは中国の会社が運営し、データは中華人民共和国のサーバーに保存され、規約は中国大陸の法令に準拠します。Cisco社の測定では、有害な回答を引き出す攻撃の成功率がDeepSeek R1で100%、GPT-4oで86%と発表されています。ChatGPTを業務で使う場合も、個人向けか法人向けかで条件が変わるため、プランごとの規約を確かめる必要があります。
DeepSeekを自社のパソコンで動かせば安全ですか?
入力がDeepSeek社のサーバーに送られない点では、公式アプリより心配は少なくなります。ただし、公式ではない配布元から改変版のモデルを入れてしまうおそれや、動かす機器の管理の問題は残ります。入手先を公式に限り、誰がどこで動かしているかを会社が把握したうえで使うことが前提です。
社員がすでにDeepSeekを使っていたら、どうすればよいですか?
責めずに本人と履歴を開き、いつから、どの入口で、何を入れたかを書き出すことから始めます。個人データや取引先の秘密が含まれていた場合は、社内の担当者と報告や通知が必要かを確かめます。そのうえで、業務では会社が認めた環境を使うよう案内し、代わりの環境を同時に渡します。

まとめ

DeepSeekの安全性は、モデルそのものより、どの入口から使うかで大きく変わります。公式のWeb版・アプリとAPIでは、入力が中華人民共和国のサーバーに保存され、中国の法令と、中華人民共和国大陸の法令に準拠する規約の下で扱われます。大手クラウド経由や自社の機器での実行では、入力の行き先が変わり、判断の物差しも別になります。

個人情報保護委員会とデジタル社会推進会議幹事会事務局は2025年2月に相次いで注意を促し、無料の利用でもリスクを認識すること、約款型のサービスでは要機密情報を扱わないこと、承認のない利用は管理できなくなることを示しました。セキュリティ企業からも、データベースの公開状態やジェイルブレイクへの弱さが自社の調査として発表されています。

会社としては、情報の機密度と入口の組み合わせでルールを書き、社員の利用状況を確かめ、使っていた社員がいれば入れた情報の棚卸しから始めることになります。そして禁止を伝えるのと同じ日に、代わりに使ってよい公認の環境を渡しましょう。法人のAI活用に関するほかの記事はAI活用コラム一覧をご覧ください。

社員が無料の海外AIを使う前に、会社公認の環境を

UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの画面で使える法人向けのAI環境です。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、基盤はAWSの日本リージョンで稼働します。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。

UPGEAR AIの詳細を見る