シャドーAIは禁止すべきか。禁止が届く範囲と、代わりに会社が用意するもの

シャドーAI(野良AI)とは、会社が認めていないAIサービスや社員の個人アカウントのAIを、会社が把握しないまま業務に使うことです。未許可のAIを業務で使うことを規程で禁止するのは妥当で、IPAの解説書も経営者層の対策に未許可・未認可のAIサービス利用の禁止を挙げています。ただし禁止が届く範囲には限りがあり、会社が使えるAIを用意しないままでは、利用が私物のスマホや個人アカウントへ移ってしまうおそれがあります。禁止の条文と、代わりに会社が用意するもの(公認のAI環境・入力してよい情報の線引き・例外の窓口・利用ログ)は、セットで決めましょう。

定義やリスク、対策の全体像はシャドーAI(野良AI)とは?意味・リスク・対策にまとめています。ここでは「禁止すべきか」という一点に絞り、禁止の書き方と届く範囲、禁止と一緒に用意するものを順に見ていきます。

シャドーAIは禁止すべきか|禁止してよいのは「未許可の経路」

結論から言うと、シャドーAIは禁止してかまいません。禁止の対象を「AIそのもの」ではなく、「会社が認めていないAIサービス」と「個人アカウントでの業務利用」に置くのであれば、規程に書く理由は十分にあります。

一方で、禁止の一文だけを置いて終わりにすると、話が変わってきます。会社が使えるAIを用意していない状態での禁止は、社員から見ると「AIを使うな」と同じ意味に受け取られやすいためです。業務でAIを使いたい理由は残ったままなので、使う場所が会社から見えないところへ移るだけになりかねません。

禁止の条文は、会社が用意するAIと必ず一組で決めることが大切です。以下では、禁止の書き方、禁止が届く範囲、一緒に用意するものを、公的な資料と製品の仕様に沿って順に整理していきます。

「全面禁止」と「シャドーAIの禁止」は別物|判断表

社内で「禁止」と言うときは、まず何を禁止するのかを分けて考えてみてください。AIを業務で一切使わせない全面禁止と、未許可のAIや個人アカウントでの業務利用だけを禁じるシャドーAIの禁止では、会社が負う手間も社員の受け止め方も大きく違います。

比べる点全面禁止(AIそのものを禁止)シャドーAIの禁止(未許可の経路を禁止)
禁止するもの業務での生成AIの利用すべて会社が認めていないAIサービスの利用と、個人アカウントでの業務利用
会社が用意するAIなし公認のAI環境を1つ以上
AIを使いたい社員の行き先使うのをやめるか、会社から見えない場所で使う公認の環境か、例外の窓口
会社から見える範囲利用はないことになっているため、確かめる手段が乏しい公認の環境の利用ログで、使われ方が見える
規程に書くこと禁止の一文と、違反したときの扱い禁止の範囲、公認のAI、入力してよい情報、例外の窓口
経営者が説明を求められたとき使われていないはず、としか言えないどのAIを、誰が、どの範囲で使っているかを示せる
向いている場面取引先との契約でAIへの入力が禁じられている業務など、限られた場面多くの会社の通常の業務

全面禁止が向く場面もあります。取引先との契約でAIへの入力が禁じられている業務や、社内で何も決まっていない導入前の短い期間であれば、いったん止める判断は自然です。全面禁止を長く続けた会社で何が起きるか、解くか続けるかをどう決めるかは、生成AIの使用禁止を続けた会社で起きることで詳しく扱っています。本記事で考えるのは、AIを使うことを前提にしたうえで、どこまでを禁止に入れるかという線の引き方になります。

公的資料と調査は「禁止」をどう扱っているか

公的な資料や調査を原文で確かめると、禁止は「未許可のAI」に向けたもので、会社が使えるAIを検討することと並べて書かれています。

IPA 情報セキュリティ10大脅威2026|AIの利用をめぐるサイバーリスクが組織編3位

IPA(独立行政法人情報処理推進機構)が2026年1月29日に公開した「情報セキュリティ10大脅威 2026」では、組織編の3位に「AIの利用をめぐるサイバーリスク」が初めて選ばれました。順位は、研究者や企業の実務担当者など約250名からなる選考会の審議と投票で決まったものになります。

同じIPAの解説書[組織編]は、この脅威の説明の中で、職場でAIサービスの利用が無い場合などに、従業員が個人的に使っているAIサービスを業務に使うことがあるとして、これをシャドーAIと呼んでいます。会社がAIを用意していないことが、シャドーAIの起きる例として挙げられている点は押さえておきたいところです。経営者層の対策には次のような項目が挙げられており、かぎ括弧内は原文からの抜粋になります。

  • 「シャドーAI 回避のため、AI サービス利用の検討」
    • 「未許可・未認可の AI サービス利用(シャドーIT)の禁止」
  • 「AI ガバナンスおよびサービス利用規定の整備」
    • 「AI 事業者ガイドライン等の参照・準拠」
    • 「個人アカウントにおける業務利用の制限」
    • 「規程違反時の対応(ペナルティ)の明確化」
    • 「外部サービス利用時には入力データを学習対象から除外するオプトアウト設定の徹底」

禁止の対象として書かれているのは「未許可・未認可」のAIサービスで、その手前には会社としてAIサービスの利用を検討することが置かれています。解説書は全面禁止をするなと書いているわけではありませんが、禁止とAIの検討が一組の対策として並んでいることは、規程を作るときの手がかりになるでしょう。システム管理者・従業員向けの項目でも、通信ログやCASB(クラウドサービスの利用を把握・制御する仕組み)などを使って、AIサービスの利用状況を把握することが挙げられています。

※出典:独立行政法人情報処理推進機構(IPA)「情報セキュリティ10大脅威 2026」https://www.ipa.go.jp/security/10threats/10threats2026.html 、同「情報セキュリティ10大脅威 2026 解説書[組織編]」(2026年3月)p.16〜18 https://www.ipa.go.jp/security/10threats/omgdg50000008fi8-att/kaisetsu_2026_soshiki.pdf 。かぎ括弧内は解説書の原文です。解説書の対策は「AI 事業者ガイドライン」に言うAI利用者の対策を想定したもので、法的な義務を定めたものではありません。2026年10月3日確認。

Gartner|国内企業の73%がシャドーAIを有効に管理できていない

調査会社のガートナージャパンが2026年6月18日に発表した内容では、多くの企業が未承認のAIをある程度認めている一方で、管理が追いついていない姿が示されました。Gartnerが2026年2月に実施した日本におけるエンドユーザー調査(この設問はn=449)によると、IT部門が選んだもの以外の生成AIをユーザー部門が使うことを「自由に認めている」企業は8%、「審査の上、問題なければ認めている」企業は67%で、合わせて75%の企業が何らかの形で利用を認めていたことになります。

シャドーAIへの対応状況を聞いた設問(n=414)では、「把握できていない」が43%、「把握しているが、有効な対策を取れていない」が30%で、合わせて73%の企業が有効に管理できていないと発表されています。「把握し、有効な対策を取れている」と答えた企業は24%にとどまりました。

同社は、全社標準としてIT部門が管理するAI、部門ごとに審査して運用するAI、研修やテストで認定された人だけに認める個人利用のAIの3つに分け(個人利用のAIは、リテラシーとリスク感覚に優れるユーザーが多い企業のみ慎重に導入すべきとしています)、ユーザー部門とIT部門で役割を分担する形を勧めています。運用は「採用時の審査・許可」「利用中のモニタリング」「定期的な棚卸し」の3段階で回すとしており、同社アナリストは「非現実的な『完全な管理』から『責任ある活用』への移行が必要です」とコメントしました。

※出典:ガートナージャパン株式会社 プレスリリース「Gartner、国内企業の『シャドーAI』対応における新たな指針を発表」(2026年6月18日)https://www.gartner.co.jp/ja/newsroom/press-releases/pr-20260618-aibs-shadow-ai 。調査会社による自社調査の結果です。母数は発表資料の図1の表記で、ユーザー部門選定の生成AIツールの設問がn=449、シャドーAI問題への対応状況の設問がn=414(対応状況には「その他」3%を含みます)。2026年9月20日確認。

帝国データバンクとサイバーセキュリティクラウドの調査|禁止する会社は少なく、禁止されても使う意向は残る

会社としてAIの活用を禁止しているところは、実際にはごく少数です。帝国データバンクの「生成AIに関する企業の動向調査」(2026年3月17日〜31日、有効回答1万312社)では、生成AIを業務で活用している企業が34.5%だったのに対し、活用を禁止している企業は0.4%にとどまりました。

社員の側の意向を聞いた調査もあります。サイバーセキュリティクラウドが業務で生成AIを使う会社員360名に聞いた「生成AI利用実態調査2026」(2026年6月2日〜4日)では、会社が禁止した場合でも、37.8%が使い続ける意向を示しました。内訳は「個人的に利用を続ける」19.2%と「業務効率化のため利用継続を会社に訴える」18.6%で、隠れて使うと答えた人だけの数字ではない点に注意が必要になります。自分は生成AIに依存していると思うと答えた層では、禁止されても使い続けるという回答が55.4%に上っています。

どちらも本人や会社の回答による数字で、禁止すると必ず隠れて使われると言い切れるものではありません。それでも、禁止の一文だけでは使いたい理由が消えないことは、数字からも読み取ることが出来ます。

※出典:株式会社帝国データバンク「生成AIに関する企業の動向調査(2026年3月)」https://www.tdb.co.jp/report/economic/20260514-genai/ (調査対象2万3,349社、有効回答1万312社、回答率44.2%)。株式会社サイバーセキュリティクラウド「生成AI利用実態調査2026 ー生成AIブラックボックス化ー」PR TIMES 2026年6月23日配信 https://prtimes.jp/main/html/rd/p/000000353.000009107.html 。37.8%と55.4%は回答者本人の意向・自己認識による数字で、実際の行動を測ったものではありません。依存しているかどうかも本人の回答によるものです。いずれも2026年9月20日確認。

警視庁も個人の判断による業務利用に注意を呼びかけている

警視庁のサイバーセキュリティ対策本部も、2026年5月12日に公式Xで、個人の判断で生成AIを業務に使うことへの注意を呼びかけました。ITmediaの報道によると、投稿に添えられた図では、情報漏えい・著作権侵害・ハルシネーションの3つがリスクとして挙げられています。呼びかけの中心は、AIをやめることではなく、組織が管理していないAIを個人の判断で使うことへの注意に置かれているのが分かります。

※出典:警視庁サイバーセキュリティ対策本部の公式X(@MPD_cybersec)2026年5月12日の投稿、ITmedia AI+ 2026年5月12日の記事 https://www.itmedia.co.jp/aiplus/article/2605/12/1260512144/ 。3つのリスクは投稿本文ではなく添付の図に書かれたもので、内容は同記事の報道によります。警視庁がシャドーAIのガイドラインを定めたものではありません。2026年9月20日確認。

なぜ禁止だけではシャドーAIが減らないのか

禁止だけで減らない理由は、シャドーAIの多くが、業務を早く終わらせたいという必要から生まれているためです。

シャドーAIは業務の必要から生まれる

個人アカウントでAIを使う理由として考えやすいのは、悪意よりも、目の前の仕事を早く片付けたいという事情になります。会社に公認のAIがない、あっても申請に時間がかかる、使える機能が少ない、といった状況では、手元のスマホで開けるAIの方が早く感じられてしまいます。IPAの解説書が、職場でAIサービスの利用が無い場合をシャドーAIの例に挙げているのも、この構造を指していると読むことが出来ます。

全面禁止は私物端末と個人アカウントに利用を移しやすい

会社のPCでAIのサイトを止めても、私物のスマホや自宅のPCには同じAIが入っています。禁止によって会社の端末での利用が減ったとしても、使いたい理由が残っていれば、利用は会社のネットワークを通らない場所へ移ってしまいます。そうなると会社のログには何も残らず、どんな情報が入力されたのかを後から確かめることも難しくなります。見えない利用は、見えている利用よりも打てる手が限られます。

禁止の理由になるリスクは4つに要約できる

禁止を考えるきっかけになるリスクは、Gartnerの発表の言葉を借りると、知的財産を含む機密情報・個人情報の流出、データ管理等の法令違反、セキュリティ上の脆弱性の増大、事故発生時のレピュテーション毀損の4つにまとめることが出来ます。加えて、AIがもっともらしい誤りを出すハルシネーションは、会社が契約したAIでも起こり得るため、禁止だけでは防げない種類のリスクになります。一つひとつのリスクの中身は冒頭で紹介した記事で整理しているので、ここでは要約にとどめておきます。

技術で止められない経路は、使いやすい公認の環境で減らす

見えない場所へ利用が移るのを防ぐには、使う環境を会社で1つにまとめる方法があります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

禁止が届く範囲・届かない範囲|利用の経路ごとに整理する

禁止を決める前に、自社でAIが使われ得る経路を並べ、どの経路なら止められて、どの経路なら見えるのかを確かめておきましょう。止める手段は大きく、規程で禁じる、URLのブロックで止める、通信ログで見る、の3つになります。

利用の経路規程での禁止URLのブロック通信ログでの把握
会社PCの管理対象のChrome(Google 管理コンソールの管理下)届く「ブロックされる URL」に登録したサイトは開けなくなる社内のネットワークやプロキシを通る通信は、一般に記録の対象にできる
会社PCの別のブラウザ・管理外のアプリ届く管理対象のChromeの設定は効かない。別のブラウザやアプリには、それぞれ別の管理が要る会社のネットワークを通る通信であれば、一般に記録の対象にできる
会社PCを自宅や外出先の回線で使う届く管理対象のChromeの設定は、一般に端末側で効く社内のプロキシなどを経由させる設定がなければ、一般に会社からは見えにくい
私物のスマホ・自宅のPC業務での利用は禁止できるが、守られているかは確かめにくい届かない(管理の対象外)会社のネットワークを通らないため、一般に見えない
会社が契約した業務アプリに付いたAI機能「未許可のAI」に入れるかを先に決める必要があるアプリ本体と同じサービスの中で動くため、URL単位では一般に切り分けにくいアプリ本体の通信と区別しにくい。アプリの管理画面でAI機能の設定を確かめる
ブラウザの拡張機能として入れたAI届くURLのブロックは開くページを止める設定で、拡張機能の導入そのものは別の管理になる拡張機能の通信先によって変わり、一般に把握は難しい
Googleアカウントでログインして使う外部のAIアプリ届くアプリのページを止めても、アカウントの連携そのものは別の設定になる通信ログでは一般に把握しにくい。別の手段として、Google Workspace の「API の制御」で、Googleのデータへのアクセスを許可したアプリを確認し、「信頼できる」「制限付き」「ブロック中」を設定できる

※Google 管理コンソールでの設定の場所は「メニュー > デバイス > Chrome > 設定 > コンテンツ」の「URL のブロック」で、ブロック側が「ブロックされる URL」、許可側が「ブロックする URL の例外」です。この設定は管理対象のChrome(Chrome Enterprise/Google Workspace の管理下)が前提です。出典:Google Chrome Enterprise ヘルプ https://support.google.com/chrome/a/answer/7532419?hl=ja (2026年9月20日確認)、Google Workspace 管理者ヘルプ「API の制御」https://knowledge.workspace.google.com/admin/apps/control-which-apps-access-google-workspace-data?hl=ja (2026年10月3日確認)。表の「一般に」とした欄は、端末・ネットワークの構成や製品によって変わります。

表を並べてみると、規程で禁止できる範囲は広い一方、技術で止められる範囲や見える範囲は、会社が管理している端末とネットワークにほぼ限られることが分かります。

私物スマホ・自宅PCには技術的な禁止が届かない

規程の上では、私物端末での業務利用も禁止することが出来ます。ただ、Google 管理コンソールの「ブロックされる URL」は管理対象のChromeに対して効く設定で、管理外の私物端末や私用のブラウザには効きません。通信ログも、会社のネットワークを通らない通信は残らないため、私物のスマホで業務の文章をAIに貼り付けたかどうかを会社が確かめる手段は、一般に乏しいのが実情となります。技術で止められない経路は、使う理由を減らすことでしか小さく出来ません。

ツール名では拾えない経路がある

AIは単独のサービスとしてだけでなく、会社がすでに契約している業務アプリの機能や、ブラウザの拡張機能としても入ってきます。禁止の対象を「ChatGPT」「Gemini」のようにサービス名で並べると、こうした経路が抜け落ちてしまいます。業務アプリに後から加わったAI機能を公認に含めるのか、確認が済むまで止めるのかは、アプリの管理画面で設定を確かめたうえで決めてみてください。社内で使われているAIを見つける仕組みは、シャドーAIを見つけるツールの記事で比べています。

禁止の対象は「ツール名」ではなく「経路」と「入力する情報」で書く

規程に禁止を書くときは、使ってはいけないツールの名前を並べるより、どの経路で使うことを禁じるのか、何を入力してはいけないのかで書く方が、長く使える条文になります。

AIのサービスは名前も機能も短い周期で入れ替わるため、ツール名の一覧はすぐに古くなってしまいます。経路で書くとは、「会社が認めていないAIサービス」と「個人のアカウント」という2つの条件で、禁止の範囲を決めることです。この書き方であれば、新しいAIが出てきても、公認の一覧に載っていない限り禁止の側に入ります。

入力する情報を3つに分ける|入力してよい・条件付き・入力しない

禁止のもう一つの軸は、AIに入力する情報です。公認のAI環境であっても何を入れてもよいわけではないため、情報を3つに分けて規程の別表に載せると、社員が迷う場面が減ります。

区分情報の例公認のAI環境で個人アカウント・未許可のAIで
入力してよい公開済みの情報、社外に出す前提の文面の下書き、一般的な調べもの使ってよい業務では使わない
条件付き社内の会議メモ、まだ公開していない企画書や社内資料部署の責任者が認めた用途に限って使う業務では使わない
入力しない個人情報、顧客から預かった資料、パスワードなどの認証情報、契約で外部への提供が禁じられた情報入力しない入力しない

個人アカウントや未許可のAIでは区分にかかわらず業務の情報を入れない、という形にすると、禁止の範囲が一目で伝わります。どの情報をどの区分に置くかは業種によって変わるため、顧客の情報を多く扱う部署の責任者と一緒に決めてみてください。

規程に書く禁止条項の例

実際の条文は、たとえば次のような一条になります。自社の規程の番号や用語に合わせて、言い回しを調整しましょう。

第◯条(AIサービスの利用)
1 従業員は、業務にAIサービスを利用するときは、会社が業務用として認めたAIサービス(以下「公認AI」という)を、会社が発行したアカウントで利用しなければならない。
2 従業員は、公認AI以外のAIサービス及び個人で登録したアカウントのAIサービスを、業務に利用してはならない。ただし、会社所定の窓口に申し出て、会社の承認を得た場合はこの限りでない。
3 従業員は、公認AIを利用する場合であっても、別表に定める入力しない情報をAIサービスに入力してはならない。
4 会社は、公認AIの利用状況を記録し、この規程の運用状況の確認に用いることがある。
5 公認AIの一覧及び別表は会社が定め、社内に掲示する。

※条文は考え方を示すための例です。就業規則や情報管理の規程との関係、違反したときの扱いは、社会保険労務士・弁護士など専門家の確認を経てから定めてください。

第2項はIPAの解説書が挙げる個人アカウントでの業務利用の制限に、第3項は入力する情報の線引きに、第4項は利用状況の把握に対応しています。違反したときの扱いを決める際に知っておきたいのは、懲戒は就業規則に定めた事由に基づいて行うもので、規定を設ける前の行為にさかのぼって懲戒することは出来ないという点です。懲戒の種類や周知の方法は、シャドーAIで懲戒処分はできるかで整理しています。

※懲戒の扱いは、厚生労働省「モデル就業規則」(令和7年12月版)の懲戒の事由の解説によります(2026年10月3日確認)。

禁止とセットで会社が用意するもの

禁止の条文が効くかどうかは、社員がAIを使いたくなったときに、会社の中に行き先があるかどうかで決まります。用意するものは、公認のAI環境、入力してよい情報の線引き、例外の窓口、利用ログの4つになります。線引きは前の節で扱ったので、ここでは残りの3つと、運用の続け方を見ていきます。

公認のAI環境|使いにくいと個人版に戻る

公認の環境を選ぶときに外せない条件は、入力した業務データが学習に使われない契約であることです。たとえばOpenAIは、ChatGPT Business や ChatGPT Enterprise などの法人向け製品のデータを、既定ではモデルの学習に使わないと公式ページで説明しています。会社が契約の当事者になっていれば、学習の扱いを契約や管理画面で会社として確かめられます。

学習の扱いと並んで確かめたいのが、誰がいつ使ったかを会社側で見られる利用ログと、全員に配れる料金の形です。一部の社員にしか配れない環境では、配られなかった社員が個人のアカウントへ戻ってしまいます。公認の環境が使いにくければ、禁止されていても社員は個人版へ戻りかねません。調べものはこのAI、長い文書はこのAI、と用途で使い分けたい社員もいるため、複数のAIを1つの環境で使えるかも見ておきたい点になります。複数のAIをまとめて使う形はマルチAIの記事で整理しています。

  • 入力したデータが学習に使われない契約か法人向けの契約で、学習の扱いが規約や公式ページに書かれているかを確かめます。
  • 利用ログを会社側で見られるか誰が、いつ、どのAIを使ったかを、管理者が確認できるかを見ます。
  • 全員に配れる料金の形か人数に比例して費用が増える形だと、配る範囲を絞る判断になりやすく、配られなかった人が個人版に戻るきっかけになります。
  • 個人版と同じくらい手軽に使えるかログインの手間や画面の分かりにくさは、そのまま個人版へ戻るきっかけになります。
  • 用途に合わせて複数のAIを使えるか調べもの、長い文書の読み込み、文章の下書きなど、使いたいAIが用途で分かれる社員にも応えられるかを確認します。

※出典:OpenAI「Enterprise privacy at OpenAI」https://openai.com/enterprise-privacy/ (2026年9月20日確認)。対象は ChatGPT Business、ChatGPT Enterprise、ChatGPT Edu、API Platform などの法人向け製品で、利用者が明示的に共有を選んだ場合を除きます。

例外の窓口|公認の一覧にないAIを使いたいとき

公認の一覧にないAIを使いたい社員が出たときに、誰に相談すればよいかを決めておきましょう。窓口がないと、聞けば止められそうだから黙って使う、という選択が生まれやすくなってしまいます。窓口は総務や情報システムの担当者1人でもかまいませんが、返事が遅いと待つより個人で使う方が早くなるため、回答の目安を決めておくことが大切です。Gartnerが示す3つの分類のうち、部門ごとに審査して運用するAIは、この窓口から入ってくる申し出を受け止める場所と考えると整理しやすくなります。申し出の項目や回答までの日数の決め方は、先に紹介した禁止を解くときの記事で扱っています。

利用ログと通信ログで、使われ方を見えるようにする

公認の環境の利用ログは、誰が何をどれだけ使っているかを示し、使われていない部署や、使い方に迷っている社員を見つける手がかりになります。一方、公認の環境の外で使われているAIを知るには、会社のネットワークの通信ログや、クラウドサービスの利用を可視化する仕組みが必要です。たとえば Microsoft Defender for Cloud Apps のクラウド検出は、使われているクラウドアプリを検出してシャドーITを可視化する機能として説明されており、Microsoft Entra ID P1 や Microsoft 365 E3 などの一部として追加費用なしで提供されています。ただし、こうした仕組みで見えるのは一般に会社の管理下にある端末やネットワークを通る通信で、私物の端末が対象に入らない点は前の表のとおりとなります。未許可のAIの利用が見つかったときの動き方は、シャドーAIの利用が見つかったときの対応にまとめています。

※出典:Microsoft Learn「Microsoft Defender for Cloud Apps のライセンス」https://learn.microsoft.com/ja-jp/defender-cloud-apps/editions-cloud-app-security-aad (2026年10月3日確認)。クラウド検出は Microsoft Defender for Cloud Apps のサブセットとして、Microsoft Entra ID P1、Enterprise Mobility + Security E3、Microsoft 365 E3 の一部で提供されると記載されています。その他のプランでの可否は各社の契約内容でご確認ください。

社員への説明は、ルールの暗記より理由と相談先

禁止を伝えるときは、条文を覚えてもらうことより、なぜその経路を禁じるのかと、困ったときにどこへ相談すればよいかを伝える方が、守られやすい規程になります。個人アカウントでは会社が入力内容を確かめられないこと、公認の環境なら学習の扱いとログが会社の管理下にあることを、具体的な業務の例で説明してみてください。IPAの解説書も、対策にAI利用の講習などのプログラムを用意することや、社内の秘密情報を安易に入力しないことを挙げています。

禁止を決める順番|実態の把握から運用の定着まで

禁止の条文を書く前に、まず社内でどのAIがどの経路で使われているかを把握するところから始めましょう。把握した利用をリスクで分け、規程と入力情報の区分を決め、公認の環境と例外の窓口を用意してから禁止を周知する順番にすると、禁止した翌日から社員の行き先がある状態を作ることが出来ます。Gartnerも、採用時の審査・許可、利用中のモニタリング、定期的な棚卸しの3つのステップで回すことを勧めています。

  1. 利用の実態を把握する(どの部署で、どのAIが、どの経路で使われているか)
  2. 把握した利用を、入力される情報と経路でリスクに分ける
  3. 規程の禁止条項と、入力する情報の区分を決める
  4. 公認のAI環境と例外の窓口を用意する
  5. 禁止と公認の環境を同時に周知し、利用ログで定着を確かめる

手順の4と5を同じ日に始めることが、この順番の要になります。禁止の周知だけが先に出て公認の環境が後から届くと、その間に個人アカウントでの利用が根付いてしまうためです。

規程は作って終わりにせず、見直す時期を決めておく

AIのサービスや機能は短い周期で変わるため、規程と公認の一覧は、作った時点のままでは実態から離れていきます。Gartnerが定期的な棚卸しを重視しているのも、使っているツールの仕様が変わればリスクも変わるためです。半期ごとや年度の初めなど見直しの時期を先に決め、利用ログや例外の申し出の内容を材料に、公認の一覧と入力情報の区分を更新してみてください。

よくある質問

シャドーAIを規程で禁止しても、法律上の問題はありませんか?
未許可のAIサービスの業務利用を禁止すること自体は、IPAの情報セキュリティ10大脅威2026の解説書も経営者層の対策の一つに挙げている内容です(解説書は法的な判断を示したものではありません)。ただし、違反した社員を懲戒する場合は、就業規則に懲戒の事由を定め、社員に周知していることが前提になります。規程に盛り込む前に、社会保険労務士や弁護士など専門家に確認してください。
AIを全面禁止にするのと、シャドーAIだけを禁止するのは、どちらがよいですか?
多くの会社では、未許可のAIと個人アカウントでの業務利用だけを禁止し、公認のAI環境を用意する形が現実的です。全面禁止は、取引先との契約でAIへの入力が禁じられている業務など、限られた場面に向いています。会社が使えるAIを用意しない全面禁止は、利用を私物の端末や個人アカウントに移すきっかけになりやすい点に注意が必要です。
私物のスマホでのAI利用も禁止できますか?
業務の情報を私物のスマホや個人アカウントのAIに入力することは、規程で禁止することが出来ます。一方で、管理対象のChromeに効くURLのブロックや、会社のネットワークの通信ログは私物の端末には届かないため、守られているかを技術的に確かめることは一般に難しくなります。公認のAI環境を手軽に使える状態にして、私物で使う理由を減らすことが現実的な対策になります。
会社が契約している業務アプリに付いたAI機能も、禁止の対象になりますか?
自動的にどちらかに決まるものではないため、規程で扱いを決めておく必要があります。アプリの管理画面でAI機能の有効・無効や、入力したデータの扱いを確かめたうえで、公認の一覧に載せるか、確認が済むまで止めるかを決めてください。サービス名で禁止を並べる書き方では、こうした機能が抜け落ちやすくなります。
公認のAI環境を用意すれば、禁止の条文は要らなくなりますか?
要らなくはなりません。公認の環境があっても、個人アカウントで使う社員が出る可能性は残るため、未許可のAIと個人アカウントでの業務利用を禁止する条文は必要です。禁止の条文と公認の環境は、どちらか一方ではなく一組で決めることをおすすめします。

まとめ

シャドーAIは禁止してかまいませんが、禁止するのはAIそのものではなく、未許可のAIと個人アカウントでの業務利用という経路です。IPAの解説書も、未許可・未認可のAIサービス利用の禁止を、AIサービス利用の検討と並べて経営者層の対策に挙げています。

規程で禁止できる範囲は広くても、URLのブロックや通信ログが届くのは会社が管理する端末とネットワークまでで、私物のスマホや自宅のPCには技術的な禁止が届きません。届かない経路を小さくするには、公認のAI環境、入力してよい情報の線引き、例外の窓口、利用ログを禁止と同時に用意することが欠かせない条件になります。

まずは自社でAIが使われている経路を並べ、どこまで禁止が届くかを確かめるところから始めてみてください。法人のAI活用に関する他の記事はAI活用コラム一覧にまとめています。

禁止とセットで配る、公認のAI環境に

UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです。誰がどのAIを使ったかは管理者ダッシュボードの利用ログで確かめられ、権限やモデルのON/OFFもそこで設定できます。基盤はAWSの日本リージョンで稼働しています。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。

UPGEAR AIの詳細を見る