
ChatGPTの情報が「バレる」とは、入力した内容やChatGPTを使ったこと自体を、会社や共有相手など身近な人に知られることで、社外の第三者に情報が渡る「漏れる」とは別の問題になります。会社に知られるかどうかは「会社の契約か個人アカウントか」「会社の端末や回線か」で決まり、社外に漏れるかどうかは学習の設定・共有リンク・アカウントの守り方・提供側の不具合で決まります。心配の種類によって確かめる場所も今日やることも違うため、まず自分の不安がどちらなのかを分けてみてください。情報が外に出る経路の全体像はChatGPTの情報漏洩が起きる8つの経路で扱っており、ここから先は「入れた情報を、誰に、どの経路で知られるのか」という1つの問いに絞ってお話しします。
「バレる」と「漏れる」は、知られる相手と止め方が違う
2つの言葉を分ける目安は、知られる相手が顔の見える身近な人か、名前も分からない社外の誰かか、という点になります。「バレる」は、勤務先の総務や情シス、上司、共有リンクを送った相手、画面をのぞいた同僚など、こちらを知っている人に知られることを指します。「漏れる」は、提供元での学習への利用や、転送された共有リンク、乗っ取られたアカウント、提供側の不具合を通じて、こちらを知らない第三者の目に情報が届くことになります。
実際に、ChatGPTを使ったことが上司に知られても、それだけで情報が社外に出たことにはなりません。反対に、誰にも気づかれないまま、共有リンクの転送で社外の人に読まれていることも起こりえます。バレない使い方を探すほど、漏れる経路への備えが手薄になってしまいます。
| 比べる点 | バレる | 漏れる |
|---|---|---|
| 知られる相手 | 会社(総務・情シス・上司)、共有リンクを送った相手、画面を見た同僚や家族 | 名前も顔も分からない社外の第三者 |
| 主な経路 | 会社の端末と回線の記録、会社のワークスペース、共有リンク、画面、退職時に残る履歴 | 学習(モデル改善)、共有リンクの転送、アカウントの乗っ取り、提供側の不具合 |
| 起きたときの困りごと | 社内ルール違反として扱われる、取引先や同僚との信頼が揺らぐ | 顧客や取引先の情報が外に出る、個人情報の漏えいとして会社が対応を迫られる |
| 止める手段 | 会社に認められた環境と使い方に移る | 学習の設定、共有リンクの整理、MFA、入れる情報を減らす |
| 個人で出来ること | 限られる(会社の記録は会社が決める) | 多い(設定とアカウントの守り方は今日から変えられる) |
止め方も、2つではまったく別々です。バレる側は会社のルールと使う環境の問題で、隠し方を工夫するより会社に認められた使い方へ移るほうが近道になります。漏れる側は設定とアカウントの守り方の問題が大きく、個人でも今日から手を付けることが出来ます。
8つの経路を「バレる側」と「漏れる側」に振り分ける
8つの経路を、ここでの問いに沿って振り分けると次の表のようになります。
| 経路 | 主に当たる側 | 理由 |
|---|---|---|
| 経路1:入力(学習) | 漏れる | 入力した内容が提供元のモデル改善に使われうる。会社や相手に知られる話ではない |
| 経路2:共有リンク | 両方 | 送った相手には内容が伝わり(バレる)、転送されれば社外の誰かに届く(漏れる) |
| 経路3:メモリ・履歴・削除 | バレる寄り | 画面の履歴一覧から何を相談したかが周りに分かる。削除後の保持期間は漏れる側の論点 |
| 経路4:外部連携 | 漏れる | つないだアプリやサービスの側へ情報が渡る |
| 経路5:アカウント | 漏れる | 乗っ取った第三者が履歴と共有リンクを見られる |
| 経路6:端末・ブラウザ拡張 | 両方 | 会社の端末なら利用状況が会社の記録に残り(バレる)、拡張機能を通じて外に出ることもある(漏れる) |
| 経路7:提供側の不具合 | 漏れる | 利用者の操作と関係なく、ほかの利用者に見える状態が起きうる |
| 経路8:人と運用 | バレる寄り | 退職や異動で残る履歴、会社が把握していない利用は、会社に知られるかどうかの問題になる |
共有リンクと端末の2つは、両方にまたがる点に注意が必要です。送った相手に知られる入口が、そのまま社外へ広がる入口にもなってしまいます。
誰に・何が・どの経路で知られるか|相手別の判断表
知られる相手は大きく6つに分かれ、相手ごとに見えるもの、通り道、止める手段がはっきり違います。自分の心配がどの行に当たるかを、表で探してみてください。
| 相手 | 何が知られうるか | どの経路で | バレる/漏れる | 止める手段 |
|---|---|---|---|---|
| 会社(総務・情シス・上司) | ChatGPTを使った事実、使った時間帯や頻度。会社の契約なら会話も会社の管理下に置かれうる | 会社の端末の管理の仕組み、社内回線の通信ログ、会社のワークスペース | バレる | 会社に認められた環境で使う。隠す工夫では止まらない |
| 共有リンクの相手と転送先 | リンクを作った時点の会話、添付した画像やファイル、会話の中の名前や個人情報 | 共有リンク。個人アカウントのリンクは、リンクを知っている人なら誰でも開ける | 送った相手にはバレる。転送されれば漏れる | 「データ コントロール」の「共有リンク」で一覧を確かめて削除。送る前にプレビューを見る |
| OpenAI(提供元) | 入力した内容そのもの | 会話は削除するまでアカウントに保存される。個人向けは設定しだいで学習(モデル改善)に使われうる | 漏れる側(学習の経路) | 学習をオフにする。法人向けの契約は既定で学習に使わない |
| ほかの利用者 | 2023年3月の不具合では、ほかの利用者のチャット履歴のタイトルや、一部の加入者の支払い関連の情報が見えた可能性がある | 提供側の不具合 | 漏れる | 利用者の側では止められない。入れる情報を減らす |
| アカウントを乗っ取った第三者 | 過去の会話の履歴、共有リンク、アップロードしたファイル | パスワードの流出や使い回しによる不正なログイン | 漏れる | MFA(多要素認証)、すべてのデバイスからのログアウト |
| 画面をのぞいた同僚や家族 | 履歴の一覧に並ぶ会話のタイトルと中身 | 開いたままの画面、共用の端末、ログインしたままのブラウザ | バレる | ログアウト、一時チャット、画面のロック |
表の6行のうち、利用者が自分の操作で塞げるのは、共有リンク、学習、アカウント、画面の4つになります。会社の行と、提供側の不具合の行は、個人の工夫ではどうにもならない部分が残ってしまいます。相手に知られるかどうかという心配の多くは、共有リンクと画面の2行で説明することが出来ます。
使い方ごとの判断表|バレる・漏れる・どちらでもない
同じChatGPTでも、端末・回線・アカウント・設定の組み合わせで、バレるか漏れるかの答えは変わります。よくある6つの使い方で並べると、次のようになります。
| 使い方 | 会社に知られるか(バレる) | 社外に漏れるか | ひとこと |
|---|---|---|---|
| 私物のスマートフォン+自宅の回線+個人アカウント | 会社の端末や通信の記録には載りにくい。ただし共有リンク、画面、提出した文書の中身から知られることはある | 学習の設定、共有リンク、アカウントの守り方しだいで起こりうる | 会社の記録に載らないことと、漏れないことは別 |
| 会社のパソコン+社内の回線+個人アカウント | 利用状況は、会社の通信ログや端末の管理の仕組みで把握されうる。どこまで見ているかは会社ごとに違う | 個人の設定しだい | 会社からは見えるのに、会社は守れない組み合わせ |
| 個人アカウントで学習をオフ | 変わらない(学習の設定は会社の記録と関係がない) | 学習の経路は塞がる。共有リンクと乗っ取りの経路は残る | オフにした後の新しい会話が対象。評価ボタンを押した会話は学習に使われることがある |
| 一時チャットで使う | 履歴に表示されないので、画面からは知られにくい。会社の通信の記録とは関係がない | モデル改善には使われない。安全上の目的で最長30日間コピーが保持される場合がある | 通常のチャットとして保存すると、通常の扱いに戻る |
| 共有リンクを作って社外の人に送った | 送った相手には内容が伝わる | 相手が転送すれば、リンクを知る人なら誰でも開ける(個人アカウントの場合) | リンクを消しても元の会話は消えない |
| 会社が契約したChatGPT Businessのワークスペース | 会社の管理下に置かれうる。管理者の見え方は公式でも記載が異なる(後述) | 既定で学習に使われない。共有リンクはワークスペースのメンバーだけが開ける | 会社に知られる前提で、会社が守る形 |
表の1行目と2行目を比べると、会社の記録に載るかどうかと、情報が守られるかどうかが、まったく別の軸だと分かります。会社のパソコンで個人アカウントを使う形は、会社から見えるのに会社が守れない組み合わせです。隠れて使う工夫を重ねるより、会社に使い方を相談するほうが、両方の心配を一度に減らせるでしょう。
個人アカウントでも会社に知られる4つの経路
個人アカウントで使っていても、会社に知られる経路は少なくとも4つあります。会社が手にしやすいのはChatGPTの画面の中身ではなく、会社の端末と回線を通るやり取りの記録のほうになります。
経路1:会社の端末・回線の記録(IT資産管理・通信ログ・DLP)
会社のパソコンや社内の回線には、利用状況を把握するための仕組みが入っていることがあります。IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」解説書[組織編]は、3位に「AIの利用をめぐるサイバーリスク」を挙げています。同書は、職場が従業員の個人アカウントによるAIの業務利用を認識できないこと自体をリスクとし、システム管理者向けの対策に、IT資産管理や構成管理、通信ログやCASB(クラウドサービスの利用を見える化する仕組み)でAIサービスの利用状況を把握する方法を挙げる形になります。
会社がこうした仕組みでどこまで見ているかは、会社ごとに違います。サービス名と時刻だけを見ている会社もあれば、情報の持ち出しを止める仕組み(DLPと呼ばれます)など、より踏み込んだ仕組みを入れている会社もあるでしょう。会社の端末と回線で使う限り、使ったこと自体は会社に知られうる前提で考えましょう。
経路2:共有リンク
共有リンクは、こちらから相手に渡す以上、相手に内容が伝わる経路そのものになります。OpenAIのヘルプでは、個人アカウントで作ったリンクは、リンクを知っている人なら誰でも共有された会話を閲覧できると説明されています。受け取る人ごとに開ける人を絞る設定や有効期限はなく、受け取った方が社内の別の人へ転送すれば、そのまま会社の目に触れてしまいます。
共有リンクは既定で匿名とされている一方、古い共有機能では作成者の名前が表示される場合があるとも書かれています。会話のタイトルや本文に入れた名前、アップロードしたファイルも表示される場合があるため、送る前にプレビューで中身を確かめてください。
経路3:画面ののぞき見と、共用の端末
身近な経路として見落としやすいのが、画面そのものです。履歴の一覧には過去の会話のタイトルが並ぶため、隣の席の同僚や、家族と共用しているパソコンからでも、何を相談したかがひと目で分かってしまいます。一時チャットを使うと、その会話は履歴に表示されません。ログインしたままのブラウザを会社の共用端末に残さないことも、相手に知られないための基本になります。
経路4:退職・異動のときに残る履歴とアカウント
会社のメールアドレスで個人のChatGPTアカウントを作っている場合や、会社のパソコンのブラウザにログインしたままの場合は、退職や異動で端末を返すときに履歴が残ってしまいます。後任の方や情シスが端末を整理するとき、そのまま開いて読めてしまう状態です。
OpenAIのヘルプによると、1つのOpenAIアカウントで、個人用と会社用のワークスペースを別々に持つことが出来ます。Businessの説明には、管理者が個人用ワークスペースの統合や削除を強制することは出来ない、という記載もあります。会社と個人の履歴は別の場所にあるので、端末を返す前に、ログアウトと履歴の整理を自分で済ませておきましょう。
ここまでの4つの経路は、どれも社員一人ひとりの注意だけでは塞ぎきれないものです。会社の記録に残る経路は会社の判断で決まり、共有や画面の経路は使う人の数だけ穴が増えてしまいます。
使う場所を会社の管理下にそろえると、知られる経路も漏れる経路も見通しやすくなります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
会社のワークスペースで使うと、管理者からどう見えるか
会社が契約したChatGPT Businessなどのワークスペースで使う場合、会話は会社の管理下に置かれうると考えるのが安全です。ただ、管理者から何がどこまで見えるかについて、OpenAIの説明はページによって書き方が異なります。
Businessのヘルプと、プライバシーのページで書き方が違う
Businessのヘルプでは、各ユーザーがそれぞれ自分のチャット履歴を持ち、ほかのメンバーにそのチャットが自動的に表示されることはない、と説明されています。同じヘルプには、利用状況の分析は管理者がすべてのチャットを閲覧する機能とは別のもので、Businessではデータのエクスポートは利用できない、という問答も並びます。
一方、OpenAIのエンタープライズプライバシーのページにあるChatGPT Businessの問答には、ワークスペース管理者はワークスペース内のエンドユーザーの会話履歴を閲覧、エクスポート、削除できる、と書かれています。2つのページを並べると、次のようになります。
| 書いてある場所 | 管理者と会話履歴の関係 | データのエクスポート |
|---|---|---|
| Businessのヘルプ(ChatGPT Business でのデータ共有とプライバシーの管理) | 各ユーザーが独自のチャット履歴を持ち、ほかのメンバーに自動的に表示されることはない。利用状況分析と支出管理は、チャット履歴へのアクセスとは別 | Businessでは利用できない |
| エンタープライズプライバシーのページ(ChatGPT Businessの問答) | ワークスペース管理者は、ワークスペース内のエンドユーザーの会話履歴を閲覧、エクスポート、削除できる | できる、との記載 |
| 同ページ(Enterpriseの問答) | ワークスペース管理者は、Enterprise Compliance APIを通じて会話やGPTの監査ログにアクセスできる | (Compliance APIの話として記載) |
※OpenAIのヘルプ(日本語版は機械翻訳)とエンタープライズプライバシーのページは、2026年10月6日に確認した内容です。いずれもOpenAIによる説明で、内容は変わることがあります。
どちらか一方の書き方だけを根拠に、会社には絶対に見られないと考えるのは避けたほうがよいでしょう。会社の契約で使う会話は、会社の管理下に置かれうるものとして扱いましょう。Enterpriseでは、Compliance APIを通じて会話やGPTの監査ログにアクセスできると説明されています。
法人プラン(Business・Enterprise)とAPIは既定で学習に使わない
漏れる側の話では、会社の契約には分かりやすい違いがあります。OpenAIは、Business・Enterprise・APIのデータは既定でモデルの学習に使わないと説明しています。個人向けのFree・Plus・Pro・Goでは、利用者が設定をオフにしない限り、会話が学習に使われることがあります。
共有リンクの扱いも変わります。Business・Enterprise・Edu・ヘルスケア向けChatGPTのワークスペースで作ったリンクは、同じワークスペースの対象メンバーしか開けず、ワークスペースの外の人は閲覧できないと説明されています。その代わり、ワークスペースのリンクには共有した後に追加したメッセージが含まれる場合がある点は覚えておきましょう。会社の契約にすると、会社に知られない使い方は出来なくなる一方で、学習と共有リンクの経路は会社の側で狭めることが出来ます。
社外に漏れる側の4つの経路
社外に漏れる経路は、学習、共有リンクの転送、アカウントの乗っ取り、提供側の不具合の4つに分けると整理しやすくなります。どれも、会社に知られるかどうかとは関係なく起こりえます。
学習(モデル改善)に使われる経路と、オプトアウト設定(データコントロール)
個人向けのプランでは、オフにしない限り、会話がモデルの改善に使われることがあります。設定は「設定」から「データコントロール」に進み、「すべての人のためにモデルを改善する」をオフにする手順になります。オフにした後に始めた新しい会話が対象となるため、思い立った時点ですぐに切り替えてください。
見落としやすいのが、回答の評価ボタンです。学習をオフにしていても、「良い回答」「良くない回答」などのフィードバックを送ると、その会話全体が学習に使われることがあるとOpenAIは説明しています。業務の情報が入った会話では、評価ボタンを押さないようにしましょう。
共有リンクが転送される経路
共有リンクは、受け取った方が転送すれば、こちらの知らない相手にも届いてしまいます。個人アカウントのリンクは、リンクを知っていれば誰でも開ける仕組みだからです。リンクには作った時点までの会話が含まれ、後から足したメッセージは自動では含まれないと説明されていますが、作った時点までの中身は相手の手に渡ります。リンクを削除しても元の会話は消えず、相手がすでに読んだり写したりした内容までは取り戻せません。
アカウントの乗っ取りと多要素認証(MFA)
パスワードが流出したり使い回したりしていると、第三者にログインされ、過去の会話や共有リンクを丸ごと見られるおそれがあります。多要素認証(MFA)は、パスワードのほかに確認コードなどを求めて、乗っ取りを防ぐ仕組みになります。設定は「設定」の「セキュリティとログイン」から進めることが出来ます。
注意したいのは、MFAを有効にしても、ほかの端末やセッションから自動でログアウトされるわけではない点です。乗っ取りが心配なときは、設定の「すべてのデバイスからログアウト」もあわせて実行しましょう。すべてのセッションがログアウトされるまで最大30分かかる場合があるとOpenAIは説明しています。
提供側の不具合
利用者がどれだけ気を付けても防げないのが、提供側の不具合です。2023年3月20日には、redis-pyというライブラリの不具合により、一部の利用者が、ほかの利用者のチャット履歴のタイトルを見られる状態になりました。OpenAIが同月24日に発表した内容では、特定の9時間にアクティブだったChatGPT Plus加入者の1.2%について、氏名・メールアドレス・支払い先の住所・カードの種類・カード番号の下4桁・有効期限が、ほかの利用者に見えた可能性があるとされています。カード番号の全桁は表示されなかったとの説明でした。
ほかの利用者の回答に混ざる可能性はあるのか
入力した文章が、そのままほかの利用者への回答に出てくるのでは、と心配する方もいるでしょう。次の節で触れるサムスン電子の件も、ほかの利用者の回答に出たことは確認されていません。ただ、学習に使われる設定のままでは、入力した内容がモデルの改善にどう使われるかを、利用者の側から確かめる手段がないのも事実になります。心配を残さないなら、学習をオフにするか、既定で学習に使わない会社の契約で使う形が近道です。
実例で見る「バレた」ケースと「漏れた」ケース
実際に起きた2つの出来事を、ここでの分け方に当てはめてみます。
サムスン電子:社内で把握され、報じられた「バレた」側の例
韓国の経済誌Economist Koreaは2023年3月30日、サムスン電子の半導体部門(DS部門)で、社員がソースコードなどをChatGPTに入力した事例が3件あったと報じました。2023年5月には、同社が会社支給の端末と社内ネットワークでの生成AIの利用を制限したと、TechCrunchが2023年5月2日に伝えています。
この件は、入力が会社の内部で把握され、報道で広く知られた例になります。入力された情報が外部の第三者に渡ったかどうかまでは、報道からは分かりません。外に漏れたかどうかとは別に、社員の入力は会社に知られうる、という点を示す例として読むことが出来ます。
2023年3月の不具合:提供側から「漏れた」側の例
もう1つは、前の節で触れたOpenAIの不具合になります。利用者の操作とは関係なく、ほかの利用者に情報が見えた可能性があるという点で、社外に漏れた側の例に当たります。会社に知られる問題と社外に漏れる問題は、起きる場所も防ぐ手段も違います。2つの例を並べると、どちらの心配にも同じ対策が効くわけではないことが分かるでしょう。
入れてはいけない情報の例と、匿名化・マスキングのやり方
バレる・漏れるのどちらの心配も、入れる情報を減らせば小さくなります。個人情報保護委員会は2023年6月2日の「生成AIサービスの利用に関する注意喚起等について」で、事業者が個人情報を含むプロンプトを入力する場合は、利用目的の範囲内かを十分に確認するよう呼びかけています。
| 情報の種類 | 例 | 入れたときの主な心配 |
|---|---|---|
| 顧客・取引先の個人情報 | 氏名、連絡先、相談の内容 | 共有リンクや乗っ取りで漏れる。個人情報の取り扱いとしても確認が要る |
| 社員の人事情報 | 評価、給与、健康状態、家族構成 | 画面や共有で社内の人にバレる。漏れれば本人の不利益が大きい |
| お金と認証の情報 | 口座番号、カード番号、パスワード | OpenAIのヘルプも、共有するコンテンツに含めないよう案内している |
| ソースコード・設計書 | 社内システムのコード、未公開の仕様 | サムスン電子の件のように、会社に知られて問題になる |
| 契約書・未公開の数字 | 取引条件、決算前の数値、提携や買収の検討資料 | 漏れたときの損害が大きく、取引先との関係にも響く |
名前を伏せても、組み合わせで特定される
名前を入れなければ大丈夫、と考える方もいるかもしれません。実際には、会社名・役職・家族構成のように、1つずつは名前でない情報も、組み合わせると誰の話か分かってしまいます。よく知られた会社の役職者であれば、なおさら特定されやすくなります。
匿名化・マスキングの手順
業務で使うときは、入力の前に固有名詞と数字を置き換える習慣を付けてみてください。置き換えの例を表にまとめると、次のとおりです。
| 置き換える対象 | 置き換え方の例 |
|---|---|
| 人の名前 | Aさん、Bさん、担当者1 |
| 会社名・取引先名 | A社、取引先1、同業のX社 |
| 金額・日付 | だいたいの桁(数百万円)、〇月上旬 |
| 住所・電話番号・メールアドレス | 削る(文章の作成に要らないことがほとんど) |
| 社内だけで通じる案件名・製品の開発名 | 案件X、新製品A |
置き換えた対応表は手元のメモにだけ残し、ChatGPTには入れないようにしましょう。置き換えても、話の中身から会社や取引先が分かる場合は、入れないという判断も残しておいてください。
入れてしまった社員が今日やるチェックリスト
業務の情報を個人アカウントに入れてしまったと気づいたら、今日のうちに次の6つを順に確かめてみてください。消せば元に戻るわけではないため、何をいつしたかをメモしながら進めましょう。
- 共有リンクを作っていないか確かめ、あれば削除する「設定」→「データ コントロール」→「共有リンク」で一覧を開き、業務の会話のリンクがあれば「共有リンクを削除」を選びます。まとめて消すときは「その他の操作」から「すべての共有リンクを削除」を使います。送った相手と日時はメモに残します。
- 学習をオフにする「設定」→「データコントロール」の「すべての人のためにモデルを改善する」をオフにします。対象はオフにした後の新しい会話です。業務の会話では評価ボタンも押さないようにします。
- MFAを有効にし、すべてのデバイスからログアウトする「設定」の「セキュリティとログイン」でMFAを設定し、「すべてのデバイスからログアウト」を実行します。MFAを有効にしただけでは、ほかの端末はログアウトされません。すべてのセッションがログアウトされるまで最大30分かかる場合があります。
- 何を入れたかをメモに残す入力した日時、内容のおおよそ、個人情報の有無、使った端末と回線、共有リンクの有無を書き出します。削除したチャットは復元できないため、会話を消す前に済ませます。
- 上長に申告するメモをもとに、次の節のひな形で上長に伝えます。個人情報が含まれていた場合は、その旨を必ず書きます。
- 会社の指示に沿って、会話とファイルを削除する会話を削除すると画面からはすぐ消えます。チャットを削除してもライブラリに保存されたファイルは削除されないため、ライブラリも確かめます。カスタムGPTにアップロードしたファイルは、そのGPTを削除するまで残ります。
隠したまま消してしまうと、会社が状況を判断する材料がなくなってしまいます。共有リンクだけは今すぐ消し、会話そのものは会社の判断を待つ、という順番が無理のない進め方になります。
消した会話も一時チャットも、30日ほどは残りうる
削除した会話について、OpenAIは、すでに匿名化されている場合や、セキュリティ上・法的な義務でより長く保持する必要がある場合を除き、30日以内にシステムから完全に削除する予定と説明しています。アーカイブは削除とは違い、保持期間は変わりません。一時チャットも、履歴に表示されず学習に使われない一方で、安全上の目的で最長30日間コピーが保持される場合があります。画面から消えた時点で、提供元のシステムからも消えたとは限りません。入れてしまった内容は、しばらくは残りうる前提で申告しましょう。
個人情報が含まれていたとき
入れた情報に顧客や社員の個人情報が含まれていた場合は、会社として個人情報保護委員会への報告が必要かどうかを判断することになります。報告の対象になるのは、要配慮個人情報、財産的被害のおそれ、不正の目的、本人の数が1,000人を超える、の4つの類型で、速報は概ね3〜5日以内、確報は30日以内(不正の目的によるものは60日以内)が目安とされています。AIに入力したことがそのまま報告の対象になると決まっているわけではないため、判断は総務や法務に任せてください。
社員から上長への申告文ひな形
申告は、早いほど会社が打てる手が増えます。文面に迷ったときは、次のひな形の【 】を埋めてそのまま送ってみてください。責める材料を探すためではなく、状況を早く共有するための文面になります。
件名:ChatGPTへの業務情報の入力についてのご報告 【上長のお名前】さん お疲れさまです。【自分の名前】です。 業務の情報を、個人のChatGPTアカウントに入力してしまったため、ご報告します。 1. 入力した日時:【〇月〇日 〇時ごろ】 2. 使ったアカウント:個人アカウント(【無料版/有料版】) 3. 使った端末と回線:【会社のパソコン/私物のスマートフォン】、【社内の回線/自宅の回線】 4. 入力した内容:【例:取引先A社あての見積書の本文。担当者名と金額を含む】 5. 個人情報の有無:【あり(〇名分・氏名と電話番号)/なし/分からない】 6. 共有リンク:【作っていない/作って〇〇さんに送った(本日削除済み)】 7. 学習の設定:入力時は【オン/オフ/分からない】。本日オフにしました 8. ここまでの対応:【MFAの設定/すべてのデバイスからのログアウト】 会話そのものは、ご指示をいただくまで削除せずに残しています。 今後の対応について、ご指示をお願いいたします。
ひな形の5番と6番は、会社が報告や連絡の要否を判断するときの材料になる項目です。分からない項目は、分からないと正直に書けば十分でしょう。
総務・情シス向け|咎めずに申告を受け付ける社内告知文ひな形
社員が入れてしまったことを隠したくなるのは、申告すると責められると感じるからでしょう。IPAの解説書も、職場が個人アカウントでのAIの業務利用を認識できないこと自体をリスクとして挙げています。申告した人が不利にならないと先に約束する告知を出すと、見えていなかった利用を表に出すことが出来ます。
件名:生成AI(ChatGPTなど)への業務情報の入力について|申告窓口のお知らせ 社員の皆さまへ 業務の情報を、個人のアカウントで生成AI(ChatGPTなど)に入力したことがある方は、【申告窓口:総務部 〇〇/社内フォームのURL】までお知らせください。 ・申告した内容を理由に、人事上の不利益な扱いはしません。 ・【〇月〇日】までに申告があった入力は、注意や処分の対象にしません。 ・目的は、情報が外に出ていないかを会社として確かめ、必要な手当てを早く取ることです。 ・入力した日時、内容のおおよそ、使った端末とアカウント、共有リンクの有無を教えてください。分からない項目は、分からないで構いません。 ・共有リンクを社外の人に送っている場合は、すぐに削除してください。 ・会話そのものは、窓口から連絡があるまで削除せずにお待ちください。 ・今後、業務でAIを使うときは、会社が用意した【〇〇(会社で契約したAIの環境)】をお使いください。 【総務部/情報システム担当】
告知の2つ目の約束は、期限を区切ると、社員が申告するきっかけを作りやすいでしょう。申告を受けた側は、内容を聞き取ったうえで、個人情報の有無と共有リンクの有無から先に確かめるのが順番になります。
申告の受付を、社内ルール・ガイドライン策定と教育につなげる
集まった申告は、入れてよい情報と入れてはいけない情報を決める社内ルールの材料です。どの部署が、どんな業務で、なぜ個人アカウントを使ったのかが分かれば、会社が用意すべき環境もはっきりします。ルールの決め方は生成AIの社内ガイドラインの作り方に、点検の項目は生成AIのセキュリティ対策チェックリストにまとめています。
会社が把握していないAIの利用は、シャドーAI(野良AI)と呼ばれることもあります。教育では、禁止事項を並べるより、判断表のように「誰に・何が・どの経路で知られるか」を見せるほうが、社員の方には伝わりやすいでしょう。会社に知られる仕組みを隠さず伝えることが、隠れた利用を減らす第一歩になります。
個人の設定任せにせず、会社の環境で塞ぐ
社員一人ひとりの設定と注意に頼る限り、バレる経路も漏れる経路も、人の数だけ残ってしまいます。会社として使う環境を1つ用意し、学習・共有・ログの3点を会社の側で決めておく形が、両方の心配を同時に小さくする方法になります。
| 塞ぎたい経路 | 個人の設定任せの場合 | 会社の環境で塞ぐ場合 |
|---|---|---|
| 学習 | 社員ごとに「すべての人のためにモデルを改善する」をオフにする。オフにし忘れた人の分は残る | 既定で学習に使わない法人向けの契約にそろえる |
| 共有リンク | 個人アカウントのリンクは、知っている人なら誰でも開ける | ChatGPTのワークスペースで作ったリンクは、同じワークスペースのメンバーだけが開ける。共有リンクの全体の無効化はEnterprise等のみ |
| ログ(誰がいつ使ったか) | 個人アカウントの中は会社の管理外 | 会社の契約の中で利用状況を把握する |
| 乗っ取り | MFAは各自で設定する | ChatGPTでは現時点でワークスペース単位でMFAを必須にできないため、設定の呼びかけは続ける |
表の4行目のとおり、会社の契約にしてもすべてが自動で塞がるわけではありません。会社の環境で塞げる部分と、社員への呼びかけで補う部分を分けて考えてみてください。
ChatGPT以外のAIも業務で使われている会社では、AIごとに契約と設定がばらばらになり、管理する場所が増えてしまいます。使うAIを1つの管理画面で見られる環境にまとめれば、学習とログを決める場所も1つになります。複数のAIを1つの環境で使う形はマルチAIとはで整理しています。
禁止だけでは、見えない利用が増えやすい
全面禁止にすると、社員は私物のスマートフォンと自宅の回線で使うようになり、会社の記録にも載らない形に移っていくおそれがあります。判断表の1行目にあたる、会社から見えにくく、会社も守れない使い方になってしまいます。禁止より、会社が認めた入口を1つ用意するほうが、知られる心配と漏れる心配を同時に減らせます。
社員の使い方を、会社の環境にそろえる
UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、基盤はAWSの日本リージョンで稼働し、データの保管とログ管理は国内で行います。月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
ChatGPTを使ったことは、会社にバレますか?
個人アカウントの会話履歴を、会社が見ることはありますか?
ChatGPT Businessの管理者は、社員の会話を読めますか?
履歴を削除すれば、入力した内容は消えますか?
一時チャットなら、どこにも残りませんか?
学習をオフにすれば、情報漏洩の心配はなくなりますか?
共有リンクを送った相手以外に見られることはありますか?
入力してしまったら、会社に報告したほうがよいですか?
まとめ
ChatGPTに入れた情報が「バレる」のは会社や相手に知られる問題で、「漏れる」のは社外の第三者に渡る問題になります。会社に知られるかどうかは、会社の端末や回線か、会社の契約かで決まり、社外に漏れるかどうかは、学習の設定、共有リンク、アカウントの守り方、提供側の不具合で決まります。
入れてしまったときは、共有リンクの削除、学習のオフ、MFAとすべてのデバイスからのログアウトを先に済ませ、何を入れたかをメモしてから上長に申告してみてください。削除した会話も30日以内はシステムに残りうるため、消したから大丈夫とは考えないほうが安心です。
会社の側では、咎めない申告の窓口を開き、個人の設定任せにせず、学習・共有・ログを会社の環境で決める形に移っていくことが出来ます。法人のAI活用に関するほかの記事はAI活用コラム一覧でご覧いただけます。
