
Gensparkの安全性とは、社員が業務の情報をGensparkに入れたとき、その情報が学習・共有リンク・外部サービスとの連携・保存期間のどこかで会社の想定を超えて広がらないかどうか、という問題です。答えは一律ではなく、どのプランで、何を入れ、どう設定したかで決まります。運営は米国カリフォルニア州パロアルトのMainFunc Inc.と子会社のGenspark Inc.で、同社はSOC 2 Type IIの報告書の取得とISO 27001:2022の認証を公表していますが、個人向けのFree・Plusでは学習に使わせない設定が社員各自の画面任せになり、会社契約のTeamプランでもデータ処理契約(DPA)は現在利用できないと公式ヘルプに書かれています。社員が個人アカウントで使っていたと分かった日に会社が確かめるのは、共有リンク、学習の設定、メールやドライブとの連携、入れた情報の中身の4点です。
この記事は、社員が会社に届けずにAIを使う問題を扱った親記事シャドーAI(野良AI)とは?意味・リスク・対策のうち、Gensparkに絞った実務編です。Gensparkの機能・料金・個人とTeamの違い・規約の読み方・社内への通知文のひな形は、Gensparkとは?会社で使ってよいかを規約と法人プランで判断するにまとめています。ここでは「もう使われていた」「使いたいと言われた」場面で、会社が今日やることに話を絞ります。
この記事の結論
- Gensparkを危険と決めつける根拠は、公式の文書からは見当たりません。ただし個人アカウントで使われている限り、学習の設定・履歴・共有・連携のどれも会社からは見えません
- 今日確かめるのは4点です。共有リンクが外から見えないか、AIデータ保持の設定、GmailやGoogleドライブなどとの連携、これまでに入れた情報の中身
- 会社のGoogle WorkspaceやMicrosoft 365のアカウントでつながれていたら、管理画面から連携アプリを確かめ、必要ならブロックできます
- 顧客や従業員の個人データは、個人プランにもTeamプランにも入れない線を引きます。Teamの公式の比較表が、個人データの提出前にDPAを求めているためです
Gensparkは安全か|公式の文書から言えること
公式の文書から言えるのは、Gensparkは米国の会社が運営し、入力を米国の基盤と大手AI事業者で処理し、第三者認証の取得を公表しているサービスだということです。一方で、どの情報をどのプランで入れてよいかは、利用する会社の側で決めるしかありません。安全か危険かの二択で考えるより、どこまでが公式に書かれていて、どこからが自社で決める範囲かを分けて見ると判断が早くなります。
運営会社はどこの国か|MainFuncとGenspark Inc.
英語版のプライバシーポリシーは、サービスの提供者をMainFunc Inc.とその子会社・関連会社(Genspark Inc.を含む)と定めています。MainFuncの公式サイトは拠点を米国パロアルトとし、創業メンバーをMicrosoft・Google・Meta・Pinterestの出身者と紹介しています。日本語版のプライバシーポリシーには日本居住者向けの規定があり、日本の利用者の個人データはGenspark, Inc.が収集すること、同社の所在地がパロアルトであることが書かれています。
創業者の経歴などから中国との関係を気にする声がありますが、会社として確かめるべきなのは経歴よりも、データがどこで保存され、どこへ送られるかです。この点はプライバシーポリシーとヘルプセンターに具体的な記載があり、次の項で整理します。
入力はどこへ送られるか|送信先のAI事業者と、オープンソースモデルの実行先
プライバシーポリシーは、主なAIサービス提供事業者としてOpenAI・Anthropic・Google・xAI・ElevenLabsの5社を挙げ、入力内容が処理のためにこれらの事業者へ送られる場合があるとしています。データはMicrosoft Azureに保存され、個人データは米国で保存・処理される場合がある、とも書かれています。つまりGensparkに入れた文章は、Gensparkの中だけで完結するとは限らず、回答を作るために複数の事業者を経由する場合があります。
DeepSeek・Kimi・GLM・MiniMax・Qwenのようなオープンソースのモデルについては、ヘルプセンターのトラブルシューティングガイドが扱いを説明しています。これらは米国のFireworks AIやBasetenといった推論基盤の上でGenspark自身が動かしており、モデルを開発した会社にはリクエストが渡らないこと、推論基盤の事業者とはゼロデータ保持(ZDR、回答後にプロンプトや結果を残さない取り決め)の契約を結んでいることが書かれています。中国発のモデルを選んだからといって、入力が中国の開発元に送られる仕組みではない、というのが同社の説明です。
第三者認証(SOC 2 Type II・ISO 27001)の状況
チーム・エンタープライズ向けのヘルプページと法人向けページは、SOC 2 Type IIの報告書の取得とISO 27001:2022(ヘルプの表記)の認証を表示しています。GDPR(EUの個人データ保護規則)への対応は、同じページで「進行中」の扱いです。日本の公式代理店であるソースネクストのサポートFAQも、SOC 2 Type IIとISO 27001への対応を案内しています。
注意したいのは、これらはいずれも同社の表示であり、監査報告書そのものは公開されていない点です。ヘルプページによると、SOC 2 Type IIの報告書はEnterprise顧客に秘密保持契約(NDA)のもとで提供され、Trust Center(Vantaが運営する公開ページ)ではペネトレーションテスト(侵入試験)の報告書などを見られるとされています。取引先から監査報告書の提出を求められる業種では、Teamプランでは報告書を入手できない可能性がある点を、契約前に確かめておく必要があります。
サービス側の保護策と、100%安全ではないという限界
チーム・エンタープライズ向けのヘルプページには、保存データをAES-256-GCMで、通信をTLS 1.3(TLS 1.2以上に対応)で暗号化していること、脆弱性を継続的にスキャンしていることが書かれています。Enterpriseでは、専用の仮想ネットワーク(VPC)の選択肢や、24時間以内のセキュリティ事故の通知も交渉できるとされています。
一方で、プライバシーポリシー自身が、送信や電子的な保存の方法に100%安全なものはないと明記しています。これはGenspark固有の弱点というより、クラウドサービス全般に当てはまる前提です。第三者による検証としては、セキュリティ企業のLayerXが2026年1月の分析記事で、同社の試験ではGensparkのAIブラウザが既知のフィッシングサイト100件のうち93件を止められなかったと発表しています。これはLayerXの試験条件での結果で、LayerXの記事にはGenspark側の見解は載っていませんが、AIが画面を読んで操作する機能には、通常のチャットとは別の注意が要ることを示しています。
確認できた範囲では、Gensparkを起点とする顧客データの流出事故は大手報道で報じられていません。ただし報じられていないことは、事故が起きないことを意味しません。会社として必要なのは、事故が起きた場合に自社の情報がどこまで含まれうるかを、入れる情報の側で小さくしておくことです。
※運営会社・送信先・保存場所・認証・暗号化の記載は、2026年9月19日時点で、Gensparkのプライバシーポリシー(英語版 Last updated July 24, 2026、https://www.genspark.ai/privacy )、ヘルプセンター「Team & Enterprise Plans」(https://www.genspark.ai/helpcenter/team-enterprise-plans )、同「Troubleshooting Guide」(https://www.genspark.ai/helpcenter/troubleshooting-guide )、MainFuncの公式サイト(https://mainfunc.ai/ )で確認した内容です。LayerXの結果は同社の記事(https://layerxsecurity.com/generative-ai/genspark-risks-and-vulnerabilities/ )によるものです。
社員が個人アカウントで使っていると、会社から見えないもの
社員が自分のメールアドレスで作った個人アカウントでは、会社が見られる画面が一つもありません。Team・Enterpriseには管理画面がありますが、個人のFree・Plus・Proは本人だけの契約です。会社が知らないうちに使われていた場合、何が起きていたかは本人に聞くか、本人の画面を一緒に見るしか確かめる方法がありません。
入力データのAI学習利用と、設定での無効化
個人プランでは、会話データをAIの改善に使うかどうかを利用者自身が選ぶ仕組みです。Gensparkの日本語の公式ブログは、設定画面の「AIデータ保持」のオプトアウトをオンにすれば会話内容がモデルの学習に使われない、と説明しています。ソースネクストの製品ページも、設定画面から入力データのAI学習への利用をオフにできると案内しています。
問題は、初期状態がどちらになっているかを公式ページで確かめられない点です。セキュリティ企業のLayerXは、個人の検索データは既定で学習に使われ手動でのオプトアウトが必要だと記事に書いていますが、同社の見解であり、Genspark側の明記は見当たりません。会社としては、既定値を推測で扱わず、社員一人ひとりの画面で実際の状態を確かめる、という前提で動くのが安全です。
Team・Enterpriseでは事情が違います。ヘルプページは、チームのアカウントは自動的にモデル学習の対象外になり、サブプロセッサ(処理を委託している事業者)であるOpenAI・Anthropic・Googleも学習に使わない契約に拘束されると説明しています。学習の扱いを社員任せにしなくて済むことが、会社契約に切り替える大きな理由の一つです。
履歴・共有・連携は、本人の画面にしか残らない
個人アカウントでは、過去のプロジェクトの履歴、共有リンクの設定、GmailやGoogleドライブとのコネクタ、アップロードしたファイルが、すべて本人のアカウントの中にあります。Teamプランに移っても、管理者はメンバーのプロジェクト履歴・ファイル・AIドライブの中身・プロンプト・生成物を見られない設計です。管理者に見えるのは、メンバーごとのクレジットの使用量や残高までで、ログイン履歴とクレジット使用量のログ(CSV)の書き出しはEnterpriseだけに用意されています。
ここから分かるのは、会社契約に切り替えても、社員が何を入れたかを会社が後から読んで確かめる仕組みにはならない、ということです。入れてよい情報の線引きを先に決め、社員に守ってもらうことが、どのプランでも出発点になります。
個人向けPlusを会社の経費で買っても、会社の管理は付かない
日本ではソースネクストが公式パートナーとして個人向けのGenspark Plusを販売しています。社員がこれを会社の経費で購入していても、契約はあくまで個人向けで、Teamプランの学習対象外の扱い、SSO(シングルサインオン、会社のIDでまとめてログインする仕組み)、管理画面は付きません。経費精算の明細にGensparkの名前があったら、それは個人契約での業務利用の手がかりと考えて、次の4点の点検に進みます。価格や販売形態の違いはGensparkとは?会社で使ってよいかを規約と法人プランで判断するで扱っています。
今日確かめる4点|点検リスト
社員が個人アカウントでGensparkを使っていたと分かったら、叱る前に、本人と一緒に次の4点を画面で確かめます。どれも本人のアカウントの中にしか答えがないため、本人の協力がないと進みません。使っていたこと自体を責めると、履歴を消してから報告する動きにつながり、何が入っていたかを確かめられなくなります。
- 1. 共有リンクが外から見える状態になっていないか共有したプロジェクトの一覧を開き、リンクを知っている人なら誰でも見られる設定のものがないかを確かめる。Genspark Communityへの投稿の有無も聞く
- 2. AIデータ保持(学習利用)の設定設定画面で、会話を学習に使わせないオプトアウトがオンになっているか。オフだった期間に何を入れたかもメモする
- 3. メール・ドライブ・チャットとの連携(コネクタ)Gmail、Googleドライブ、Outlook、Slack、Teamsなどを会社のアカウントでつないでいないか。SecondBrainにデータソースを接続していないか
- 4. これまでに入れた情報の中身顧客名、個人データ、取引先から守秘義務を負う資料、未公表の数字が含まれていないか。含まれていたら初動の手順へ進む
1. 共有リンク・検索履歴の公開範囲
最初に確かめるのは、共有リンクの公開範囲です。学習や保存の問題はサービスの内側の話ですが、共有リンクは、URLを知る人なら社外の誰でも読める状態を作れるため、影響の広がり方が違います。社員が同僚や取引先に結果を見せるためにリンクを作り、そのまま公開の設定で残していることがあります。
2025年6月には、共有状態になっていたやり取りが検索エンジンの結果に表示されていたという利用者の報告があり、その後、共有の既定が非公開に変わったと伝えられています(2025年6月22日のX上の利用者の投稿による。この投稿は、既定が非公開になり、Googleのインデックスからの削除にも対応したと伝えています。既定が非公開に変わった点は、システム開発会社taiziiiのコラム「【情報漏洩リスク】Gensparkの検索履歴を非公開にする設定方法」も書いています)。Genspark自身による発表は、2026年9月19日時点で公式サイト上に見当たりません。既定が変わったのだとしても、それ以前に作られたリンクや、本人が自分で公開に切り替えたリンクがどう扱われているかは、一つずつ開いて確かめるしかありません。
点検は次の順で進めます。
- 本人のアカウントで過去のプロジェクトの一覧を開く。ヘルプセンターのアカウント管理のページは、サイドバーのプロフィールからアカウントページに入り[History]を選ぶと、更新順に一覧できると案内しています
- 取引先名・製品名・案件名が入ったプロジェクトから順に共有アイコンを開き、誰が見られる設定かを確かめる。画面の表記は変わることがあるため、招待した人だけが見られる設定になっているかという観点で見る
- 公開になっていたものは、非公開に切り替えるか、不要ならプロジェクトごと削除する。削除の前に、何が公開されていたかを画面の記録として残しておく
- 社名や案件名で検索エンジンを検索し、genspark.aiのページが結果に出てこないかを確かめる
もう一つ見落としやすいのが、Genspark Communityです。英語版のプライバシーポリシーによると、Communityは利用者同士が交流する任意参加の場で、公開の投稿はプロフィールや投稿のリンクを持つインターネット利用者から見られます。さらに、アカウントを削除してもCommunityの投稿・返信は「inactive member(非アクティブなメンバー)」の名義で残ると書かれています。社員がCommunityに業務の成果物を投稿していた場合は、アカウントを削除する前に投稿を個別に消しておく必要があります。
2. AIデータ保持(学習利用)の設定
次に、設定画面でAIデータ保持のオプトアウトの状態を確かめます。オンになっていれば、公式ブログの説明どおり、以後の会話は学習に使われません。オフになっていた場合は、すぐにオンに切り替えたうえで、オフだった期間に業務の情報をどれだけ入れたかを本人に書き出してもらいます。
ここで押さえておきたいのは、オプトアウトは学習への利用を止める設定であって、入力を処理のために外部のAI事業者へ送ることや、アカウントにデータが保存されることまで止めるものではない、という点です。オプトアウトがオンでも、入れてはいけない情報は入れてはいけない、という線は変わりません。
3. メール・ドライブとの連携(コネクタ)とSecondBrain
3点目は、Gensparkと社内のサービスとの連携です。入力した文章と違って、連携は社員が何を渡したかを本人も把握しにくく、会社への影響が読みにくい部分です。ヘルプセンターのコネクタのページは、Google Suite・Microsoft 365の一括接続を含めて37の標準的な接続先を挙げています。Gmailの接続でGensparkができることは、メールの読み取り・検索・下書き・送信・管理で、連絡先の読み取りも含まれると書かれています。
加えて、これらの権限は多くが固定のリクエストで、Genspark側で権限を一つずつ選ぶチェックボックスはない、とされています。会社の読み取り専用ポリシーを有効にした組織では権限を狭められるとの説明もありますが、これは組織の管理機能を前提にした話で、個人アカウントには当てはまりません。社員が会社のGoogle WorkspaceやMicrosoft 365のアカウントでつないでいた場合、会社のメールボックスやドライブに、会社が契約していない外部アプリの権限が付いている状態です。
SecondBrainも確かめます。ヘルプによると、SecondBrainはメール・会議・ファイル・連携アプリから情報を取り込み、本人の仕事の文脈をAIに与える機能で、Gmail・Googleカレンダー・Outlook・Slack・Notion・HubSpot・Salesforceなどに接続でき、接続するとバックグラウンドで同期が始まります。会話の中で一度入れた情報より、継続して同期されるデータのほうが量は多くなります。つながっていたら、次の章の手順で外します。
ブラウザのChrome拡張機能を使っている場合は、使っているときに開いているページの内容をAIが読み取る仕組みです。ヘルプは、拡張機能はアクティブに使っているときだけ現在のページを読み取り、バックグラウンドで閲覧データを集めることはないと説明しています。裏を返すと、社内の管理画面や顧客管理システムを開いたまま拡張機能を呼び出せば、その画面の内容が読み取りの対象になります。
4. これまでに入れた情報の中身
最後に、入れた情報の中身を本人と一緒に棚卸しします。見るのは、顧客や取引先の名前、従業員や顧客の個人データ、取引先と秘密保持契約を結んでいる資料、決算前の数字や未発表の製品情報です。本人の記憶だけに頼らず、プロジェクトの一覧を開いて、アップロードしたファイル名と会話の最初の指示を順に見ていくと漏れが減ります。
ここで何も出てこなければ、点検はいったん終わりです。今後の使い方を決め、社内のルールに沿ってもらいます。一つでも該当するものがあれば、次の初動の手順に進みます。
使うのを止めるだけでは、社員は別の個人向けAIへ移りやすくなります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
メールやドライブとの連携を、会社の管理画面で確かめて外す
会社のGoogle WorkspaceやMicrosoft 365のアカウントでGensparkがつながれていた場合、管理者は本人に頼らずに、連携しているアプリを一覧で確かめ、アクセスを止められます。Genspark自身のヘルプも、連携を完全に解除するには提供元(GoogleやMicrosoft)側の連携アプリの設定を確認するよう求めています。Genspark側で接続を解除するだけでは、提供元のアクセス許可が残る場合があるためです。
Google Workspaceの管理コンソールで確かめて外す
Google Workspaceのヘルプ「Google Workspace のデータにアクセスできるアプリを制御する」に沿うと、手順は次のとおりです。操作にはサービス設定の管理者権限が必要です。
- Google管理コンソールで、メニューから[セキュリティ]→[アクセスとデータ管理]→[APIの制御]に移動する
- [アプリのアクセスを管理]をクリックする(同じヘルプの中で[アプリへのアクセスを管理]とも表記されている)
- [アクセス済みアプリ]の[リストを表示]をクリックし、Googleのデータにアクセスしたことがあるアプリの一覧を開く。[フィルタを追加]で絞り込み、Gensparkを探す
- 一覧では、アプリごとにアクセスしたユーザーの数と、リクエストされたサービス(Gmail、Googleドライブ、Googleカレンダーなど)を確かめられる。何人の社員が、どのサービスを渡しているかをここで把握する
- 止める場合は、アプリにカーソルを合わせて[アクセス権限を変更]を選び、対象の組織部門を選んで[次へ]、[ブロック中]を選んで[次へ]、設定を確認して[アクセス権限を変更]をクリックする
ヘルプの説明では、[ブロック中]にしたアプリはGoogleのデータに一切アクセスできなくなります。アクセスしたアプリの一覧は、アクセスの付与や取り消しから48時間後に更新されるとも書かれているため、今日の操作が一覧に反映されるまで少し時間がかかります。[リストをダウンロード]で一覧をCSVに書き出しておくと、誰がいつから連携していたかの記録として残せます。
Gensparkに限らず、会社が認めていないアプリが社員の判断で会社のデータにつながる状態をまとめて止めたい場合は、同じ[APIの制御]の[Googleサービスを管理]で、GmailやGoogleドライブを[制限付き]にする方法もあります。この設定では、管理者が信頼できると指定していないアプリは動かなくなり、トークンも取り消されます。業務で使っている他の連携まで止まるため、影響を確かめてから段階的に進めてください。
Microsoft 365(Microsoft Entra ID)で確かめて外す
Microsoft 365の場合は、Microsoft Entra管理センターで確かめます。Microsoft Learnの「エンタープライズ アプリケーションに付与されるアクセス許可の確認」と「アプリケーションに対するユーザーのサインインを無効にする」に沿うと、手順は次のとおりです。少なくともクラウドアプリケーション管理者のロールが必要です。
- Microsoft Entra管理センターにサインインし、[Entra ID]→[エンタープライズ アプリケーション]→[すべてのアプリケーション]を開く
- Gensparkのアプリを探して選び、[アクセス許可]を開く。組織全体に付与された許可は[管理者の同意]タブ、特定のユーザーが自分で同意した許可は[ユーザーの同意]タブに表示される
- [管理者の同意]タブの許可は、画面から取り消せる。一方、[ユーザーの同意]タブの許可は管理センターの画面では取り消せず、PowerShellまたはMicrosoft Graphで取り消す必要がある、とドキュメントに書かれている
- アプリの利用そのものを止める場合は、同じアプリの[プロパティ]で[ユーザーのサインインが有効になっていますか?]を[いいえ]にして保存する。ドキュメントによると、これで対象のアプリにはトークンが発行されなくなる
社員が個人の判断で同意していたケースは[ユーザーの同意]タブに現れるため、画面から取り消せないことに戸惑うかもしれません。急ぐ場合は、先にサインインを無効にしてアプリの動作を止め、許可の取り消しは情シスの担当者や委託先と相談して進めると、止める作業と後片付けを分けられます。
社員本人にGenspark側の接続も解除してもらう
管理画面での対応とは別に、本人にもGenspark側で接続を解除してもらいます。コネクタはGensparkの[Skills]の中にある[Connectors]タブで管理され、GmailやOutlookは複数のアカウントを行ごとに外せます。GoogleやMicrosoftの接続全体を外すと、同じ認可を共有しているカレンダーなどのサービスもまとめて外れます。ヘルプは、接続を解除しても提供元のアカウントが消えるわけではなく、完全に手を切るには提供元の連携アプリの設定も確かめるよう案内しています。
※Google Workspaceの画面名は、2026年9月19日時点のヘルプ(https://knowledge.workspace.google.com/admin/apps/control-which-apps-access-google-workspace-data?hl=ja 、最終更新日 2026-09-18 UTC)で確認したものです。Microsoft Entraの画面名は、同日時点のMicrosoft Learn(https://learn.microsoft.com/ja-jp/entra/identity/enterprise-apps/manage-application-permissions 、https://learn.microsoft.com/ja-jp/entra/identity/enterprise-apps/disable-user-sign-in-portal )で確認したものです。Gensparkのコネクタの記載は、同日時点のヘルプセンター「Connectors & Integrations」(https://www.genspark.ai/helpcenter/connectors-and-integrations )と「SecondBrain」によります。
機密を入れてしまったときの初動|時系列の手順
機密や個人データが入っていたと分かったときは、消すより先に記録を残し、広がりを止め、それから削除と報告に進みます。順番を誤って先にアカウントを削除すると、何が入っていたかを誰も確かめられなくなり、取引先や本人への説明ができなくなります。
最初の1時間|止める・記録する・聞き取る
- 本人に、該当するプロジェクトへの追加の入力をやめてもらう。アカウントやプロジェクトはこの段階では消さない
- 何を、いつ、どのプロジェクトに入れたか、共有リンクを作ったか、コネクタをつないだかを聞き取り、画面の記録を残す
- 入った情報の持ち主を確かめる。自社の情報か、取引先から預かった情報か、顧客や従業員の個人データか
- 社内の報告先(情報管理の責任者、個人情報の担当者)に第一報を入れる
当日中|広がりを止める
- 公開になっている共有リンクを非公開にする。検索エンジンに出ていないかも確かめる
- 会社のアカウントとの連携を、前の章の手順で管理画面から止め、本人にもGenspark側の接続を外してもらう
- アカウントへの不審なアクセスが疑われる場合は、ヘルプの案内どおりパスワードを再設定し、身に覚えのない会話やログインがないかを確かめる
- AIデータ保持のオプトアウトがオフだった場合は、オンに切り替える
データの保存・削除の期間と、規約・プライバシーポリシーの確認
記録を残し、広がりを止めたら、削除に進みます。削除には段階があり、どこまで消すかで残る期間が変わります。
- プロジェクト単位の削除:該当するプロジェクトやファイルを消す。アカウントは残るため、他の業務に影響しない
- アカウントの削除:ヘルプセンターは、設定画面の[Delete User]からの削除を恒久的かつ不可逆と明記し、会話履歴・生成物・ファイル・プロジェクト・未使用のクレジットがすべて消えるとしています
- サーバーからの削除:プライバシーポリシーは、アカウントを閉じると30日以内にサーバーからアカウントデータを削除するとしています。Team・Enterpriseのヘルプは、解約から30日後の削除に加え、削除後90日間のバックアップ保持を明記しています
- 削除の依頼:プライバシーポリシーは、収集した個人データの削除を求める、または削除の手助けを求める権利を定め、問い合わせ先をポリシー末尾の[Contact Us]に示しています
削除の前後で確かめておきたいのが、規約の中身です。利用規約(英語版 Last updated April 2, 2026)は、利用者が送ったコンテンツについて、サービスの運用・宣伝・改善・新サービスの開発のためのライセンスをGensparkに与えると定め、Genspark側がコンテンツを保持できること、法的義務がある場合には開示できることを定めています。削除を依頼しても、Genspark側に残るものがありうる前提で社内に説明します。規約の他の条項の読み方はGensparkとは?会社で使ってよいかを規約と法人プランで判断するで整理しています。
数日以内|報告と再発防止
- 個人データが含まれていた場合は、個人情報保護委員会のサイトの漏えい等の対応のページで、委員会への報告や本人への通知が必要な事態に当たるかを確かめる。判断に迷う場合は専門家に相談する
- 取引先から預かった情報が含まれていた場合は、秘密保持契約の定めに沿って、通知の要否を確かめる
- 本人と一緒に、何を入れてよく、何を入れてはいけないかを確認し、社内のルールに反映する
- 同じ用途で使える環境を会社として用意するかを決める。禁止だけで終えると、別のツールで同じことが起きやすい
社外の事例と比べると判断しやすくなります。生成AIやシャドーAI(野良AI)をきっかけにした国内の情報漏えいの事例は生成AI・シャドーAIの情報漏洩事例と関連事案にまとめています。
※削除と保持の期間は、2026年9月19日時点のGensparkのプライバシーポリシー(英語版)、ヘルプセンター「Account Management」(https://www.genspark.ai/helpcenter/account-management )、「Team & Enterprise Plans」、利用規約(英語版 https://www.genspark.ai/terms )で確認した内容です。日本語版の規約・プライバシーポリシーは英語版と最終更新日が異なります。
判断表|入れる情報とプランで可否を決める
何を入れてよいかは、情報の種類とプランの組み合わせで決めると、社員にも説明しやすくなります。下の表は、公式ヘルプの記載をもとに、社員10〜200名の会社が最初に置く線の目安としてまとめたものです。自社の契約や業界の規制で、これより厳しくすることはあっても、緩める根拠は公式の文書からは見当たりません。
| 入れる情報 | 個人のFree・Plus | Team(2〜150人) | Enterprise(151人以上) |
|---|---|---|---|
| 公開情報(公開済みの自社サイト、公表資料、一般的な調べもの) | 可。ただし学習のオプトアウトを確かめ、会社として利用を把握していること | 可 | 可 |
| 社外秘(未公表の数字、社内資料、顧客名を含まない企画) | 不可。設定・履歴・共有を会社が確かめられないため | 条件つき。SSOの必須化、コネクタの制限、入れてよい範囲の社内ルールがそろってから | 条件つき。契約書(Order Form・DPA)の内容を確かめてから |
| 取引先から秘密保持を求められている情報 | 不可 | 不可。契約で外部サービスへの提供が認められている場合を除く | 条件つき。取引先との契約とGensparkとの契約の両方を確かめてから |
| 個人データ(顧客・従業員の氏名、連絡先、評価など) | 不可 | 不可。公式の比較表が、個人データの提出前にDPAを求め、TeamのDPAは現在利用不可としているため | 条件つき。DPAの締結、利用目的の範囲、外国にある第三者への提供の整理が済んでから |
この表で線を引く根拠は、主に二つです。一つは、個人プランでは学習・共有・連携の状態を会社が確かめられないこと。もう一つは、Team・Enterpriseのヘルプの機能比較が、データ処理契約(DPA)をTeamは「現在利用不可」、Enterpriseは「利用可能」とし、個人データの提出は両プランとも「提出前にDPAが必要」としていることです。同じページには、DPAに基づきプロンプトやコンテンツが学習に使われることはないという説明もあり、表とFAQの間で言い方がそろっていない箇所があります。会社としては、TeamでDPAを結べない以上、個人データは入れないという読み方を取るのが無難です。
機密情報・個人情報は入れない|入力してよい情報の線引き
社員に伝えるときは、表をそのまま渡すより、入れてはいけない情報を具体的な言葉で並べたほうが守られます。例えば、顧客・取引先の名前と連絡先、従業員の人事評価や健康に関する情報、見積書・契約書の原本、決算発表前の数字、パスワードやAPIキー、取引先から預かった図面や資料、といった形です。迷ったものは入れずに担当者に聞く、という逃げ道も一緒に示しておくと、判断を一人で抱えずに済みます。
匿名化・マスキングしてから入れる
社外秘に当たる資料でも、固有名詞や数字を置き換えれば、構成の相談や文章の手直しには十分使える場面があります。顧客名をA社・B社に、金額を概数や比率に、人名を役職に置き換えてから入れる、という手順を決めておくと、使える範囲が広がります。ただし、置き換えても業界・地域・時期の組み合わせで相手が特定できる場合は、匿名化したことにはなりません。置き換えた後の文章を、事情を知らない人が読んで誰のことか分からないかを基準に確かめます。
法人向けプラン(Team/Enterprise)で変わること
会社契約に切り替えると、学習の扱いと入口の管理が会社の手に戻ります。Teamは2〜150人向けで、チームは自動的にモデル学習の対象外になり、管理者はメンバーの招待・削除、コネクタの有効・無効、SAML方式のSSOを設定できます。SSOはMicrosoft Entra ID・Google Workspace・Okta・汎用のSAML 2.0に対応し、[Require SSO for all members]を有効にすると、会社のドメインの利用者はSSO以外の方法でログインできなくなります。データの保存場所は、Teamが米国(US-West)、Enterpriseは米国・EU・アジア太平洋から選べます。
変わらないこともあります。Teamでも管理者はメンバーの入力内容を見られず、ログイン履歴やクレジット使用量のログ(CSV)の書き出しはEnterpriseだけです。Teamでは、コネクタの設定は組織全体に一律にかかります(Enterpriseについては特定のチームに限れるとするヘルプもあり、公式の記載がそろっていません)。151人以上の組織か、DPAやデータの保存地域が必要な会社はEnterpriseの対象で、営業窓口との個別契約になります。Gensparkと直接契約するTeamはクレジットカード払いで、請求書払いはEnterpriseです。日本ではソースネクストが請求書払いに対応したGenspark Teamを販売しています(2026年6月4日発表)。料金とプランの詳しい比べ方はGensparkとは?会社で使ってよいかを規約と法人プランで判断するを参照してください。
個人情報保護法・GDPR・越境移転と、規約の準拠法
個人情報保護委員会は2023年6月2日の「生成AIサービスの利用に関する注意喚起等」で、個人情報取扱事業者に向けて二つの注意点を示しています。個人情報を含むプロンプトを入れるなら利用目的の達成に必要な範囲かを十分に確かめること、本人の同意なく個人データを含むプロンプトを入れ、それが応答の出力以外の目的で扱われる場合は法の規定に違反する可能性があるため、提供事業者が機械学習に使わないこと等を十分に確かめること、の二つです。Gensparkのプライバシーポリシーは個人データが米国で保存・処理される場合があると明記しているため、外国にある第三者への提供に当たるかどうかの整理も必要になります。
GDPRへの対応はGensparkのヘルプで「進行中」の扱いです。EU域内の顧客や従業員の個人データを扱う会社は、この点も契約前の確認事項に加えます。
契約上の紛争の扱いも知っておきたい点です。利用規約(英語版)はカリフォルニア州法を準拠法とし、紛争は米国仲裁協会(AAA)の規則による拘束力のある仲裁で解決すると定めています。日本の裁判所で争うことを前提にした契約ではない、という点は、会社で使うかどうかを決める経営者に共有しておきます。
※判断表は、2026年9月19日時点のGensparkのヘルプセンター「Team & Enterprise Plans」の機能比較と、個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(https://www.ppc.go.jp/news/careful_information/230602_AI_utilize_alert/ )をもとにした目安で、法的な判断を示すものではありません。
社内でGensparkの利用を見つける3つの経路
個人アカウントでの利用は、Gensparkの側から会社に知らせる仕組みがないため、会社の持っている記録から探します。経路は、通信の記録、端末に入っているもの、会社アカウントの連携の3つです。どれも専用のツールがなくても始められます。
経路1|通信の記録でgenspark.aiへのアクセスを見る
社内のネットワークにUTM(統合型のセキュリティ機器)やプロキシ、DNSフィルタがあれば、そのログでgenspark.aiへのアクセスを検索します。どの端末から、どのくらいの頻度で使われているかが分かれば、聞き取りの相手を絞れます。在宅勤務の端末や私物のスマートフォンからの利用は、この経路では見えない点に注意します。
経路2|端末の拡張機能とアプリを棚卸しする
会社の端末に、GensparkのChrome拡張機能やスマートフォンアプリ、AIブラウザが入っていないかを確かめます。Chromeの拡張機能は、社員が自分でインストールできる設定になっていることが多く、使っているかどうかを本人が意識していない場合もあります。端末管理の仕組みがあれば一覧で、なければ部署ごとに画面を見せてもらう形で確かめます。
経路3|会社アカウントの連携アプリを見る
前の章で紹介したGoogle Workspaceの[アクセス済みアプリ]や、Microsoft Entraの[エンタープライズ アプリケーション]の一覧にGensparkが出ていれば、会社のアカウントでつないだ社員がいるということです。ユーザー数まで分かるため、影響の大きさを最初に見積もれます。
3つの経路で見つかった後は、責めずに申告してもらう期間を設けると、見えていなかった利用も出てきやすくなります。経路ごとの詳しい調べ方は野良AIの見つけ方|専用ツールなしで検知する手順で紹介しています。
会社として使い続けるなら決めておくこと
点検の結果、Gensparkを会社として使い続けると決めた場合も、使い方の決まりがないままでは個人利用と同じ問題が残ります。入口・人・ルール・記録・広げ方・出力の扱いの順に、最低限決めておくことを挙げます。
認証の強化|強いパスワード・MFA・SSO
入口の守りは、プランによってできることが変わります。Team・Enterpriseでは、会社のIDプロバイダー(利用者のログインを一括管理する仕組み)とのSSOを設定し、[Require SSO for all members]でそれ以外のログインを止められます。多要素認証(MFA)は、比較表ではIDプロバイダー側で強制する形とされています。ヘルプは、SSOを必須にする前にシークレットウィンドウでSSOのログインを最後まで試すよう求めており、設定を誤ると管理者を含む全員が締め出され、アプリ内に復旧の手段はないと注意しています。
個人アカウントのまま使う場合は、推測されにくいパスワードを他のサービスと使い回さないことが最低線です。Googleアカウントでログインしている場合は、そのGoogleアカウントの2段階認証が入口の守りになります。
共有アカウントの禁止・権限の最小化・退職者アカウントの削除
一つのアカウントを複数人で使い回すことは、利用規約(日本語版)でも、アカウントを共有・譲渡・販売しないことへの同意として禁じられています。誰が何を入れたかが分からなくなるため、会社の管理上も避けます。Teamでは権限は管理者とメンバーの2種類で、管理者は1人ごとに有料のシートを使います。管理者は必要な人数に絞ります。
退職や異動のときは、Teamならメンバーの行から[Remove Member]で外すと、すぐにアクセスできなくなるとヘルプに書かれています。個人アカウントで使っていた社員が退職する場合は、会社側から消す手段がないため、退職前の手続きで、共有リンクの停止、会社アカウントとの連携の解除、業務データを含むプロジェクトの削除を本人に行ってもらい、管理画面側でも連携アプリを確かめます。
社内ガイドラインで入力禁止情報を明文化し、教育する
判断表の内容は、社内のルールとして文章にし、全員が読める場所に置きます。ルールには、使ってよいサービスとプラン、入れてはいけない情報の具体例、共有リンクとコネクタの扱い、困ったときの相談先、事故が起きたときの報告の順番を入れます。ルールの項目立てとひな形は生成AIの社内ガイドラインの作り方で公開しています。
ルールを配るだけでは定着しません。入社時と年1回程度、実際の画面で共有リンクとAIデータ保持の設定を見せながら説明すると、この記事の4点の点検を社員が自分で行えるようになります。
監査ログと定期的な見直し
Gensparkで会社が取れる記録は、プランで大きく違います。Teamで見られるのはメンバーごとのクレジットの使用量と残高までで、クレジット使用量のログ(CSV)の書き出しとログイン履歴はEnterpriseの機能です。Enterpriseのログイン履歴は、いつ、どこからサインインしたかを確かめられ、セキュリティの監査や事故の調査に使えると説明されています。いずれのプランでも、プロンプトや生成物の中身は管理者から見えません。
そのため、ログだけで入力内容の問題を見つけることはできません。四半期に一度、連携アプリの一覧、共有リンクの状況、メンバーの在籍状況、ルールの守られ方を見直す日を決めておくと、記録の足りない部分を点検で補えます。見直しの項目は生成AIセキュリティ対策チェックリストが使えます。
小さく試してから広げる(PoC・段階導入)
いきなり全社に広げず、公開情報だけを扱う部署で1〜2か月試し、使い道と困りごとを集めてから範囲を決めます。試す段階で、共有リンクを作らない、コネクタはつながない、個人データは入れない、という制限を付けておくと、試行中の事故の影響を小さくできます。Teamは月単位の契約で、シート数を増やすとすぐに反映される仕組みのため、小さく始めて広げる進め方と相性がよいプランです。
出力の誤り(ハルシネーション)は原典で確かめる
生成AIの回答には、もっともらしい誤り(ハルシネーション)が混ざります。Gensparkの利用規約も、利用者はサービスが生成したコンテンツに依拠できないことを認める、と定めています。調べものの結果を資料やメールに使う前に、回答が参照した元のページを開き、数字・日付・固有名詞を原典で確かめる手順を決めておきます。個人情報保護委員会の注意喚起も、一般の利用者向けの留意点として、応答結果に不正確な内容の個人情報が含まれるリスクを挙げています。
著作権|生成物の利用と他者の著作物の混入
利用規約は、利用者が送ったコンテンツの知的財産権は利用者に残るとしています。Team・Enterpriseのヘルプは、メンバーにAI生成コンテンツの商用利用の権利を認めており、Teamでは2026年12月31日までの有効期限が付いています。個人プランで作った画像や文章を広告や納品物に使う場合は、その時点の規約で商用利用の扱いを確かめてから使います。
もう一つの注意は、生成物に他者の著作物が似た形で混ざる可能性です。文化審議会著作権分科会法制度小委員会の「AIと著作権に関する考え方について」(令和6年3月15日、文化庁が公表。法的拘束力はない考え方として示されたもの)は、生成物に既存の著作物との類似性と依拠性が認められれば著作権侵害になりうるとしています。社外に出す画像や文章は、似たものが既にないかを確かめる工程を入れておきます。
※SSO・権限・ログ・商用利用の記載は、2026年9月19日時点のGensparkのヘルプセンター「Team & Enterprise Plans」、利用規約(英語版・日本語版)で確認した内容です。
他のAIツールとの比較|ChatGPT・Claudeの法人向けとの違い
会社契約で学習に使わせない形を選べる点は、GensparkのTeamも、ChatGPTやClaudeの法人向けプランも同じです。違いは、Gensparkが複数のAI事業者のモデルをまとめて使う仕組みであることから生まれます。
OpenAIの料金ページは、ChatGPT Businessを従業員数2〜200名のチーム向けとし、デフォルトではビジネスデータを学習に使わないこと、SAML・SSO・MFAに対応することを示しています。Claudeの料金ページは、Teamプランを2〜150名向けとし、デフォルトでコンテンツをモデルのトレーニングに使わないこと、SSOに対応することを示しています。いずれも、会社が契約する相手と、実際に回答を作るモデルの開発元が同じです。
Gensparkでは、契約の相手はGensparkで、回答を作るのはOpenAI・Anthropic・Google・xAIなどのモデルや、米国の推論基盤で動くオープンソースのモデルです。Teamでは、OpenAI・Anthropic・Googleが学習に使わない契約に拘束されると説明されていますが、会社から見ると確かめる相手が一段増える構造です。複数のモデルを一つの画面で使える便利さと、確かめる範囲の広さは表裏の関係にあります。会社として契約するサービスを比べるときは、学習の扱い、管理者に見える範囲、DPAの有無、データの保存場所を同じ項目で並べると、違いが見えやすくなります。
※ChatGPT BusinessとClaude Teamの記載は、2026年9月15〜16日に各社の公式料金ページ(https://chatgpt.com/ja-JP/pricing/ 、https://claude.com/ja/pricing )で確認した内容です。
会社で安全に使うには|個人の利用を会社の環境に移す
社員がGensparkを個人で使い始めるのは、多くの場合、調べものや資料づくりを速くしたいという業務上の理由です。禁止して終えると、同じ理由で別の新しいAIサービスが使われ、点検をやり直すことになります。会社で安全に使うための要点は、個人に任せている部分を会社の側に移すことです。
- 学習させない設定を会社で固定する:社員一人ひとりの設定に頼らず、契約の段階で入力が学習に使われない環境を選ぶ
- ログを会社が持つ:誰がいつ使ったかを会社が確かめられる環境にし、定期的な見直しに使う
- 必要な社員全員に配る:一部の社員にだけ配ると、配られなかった社員が個人アカウントに流れる
- 複数のAIを使い分けられるようにする:調べもの、長い文書の読み込み、文章の手直しで得意なAIが違うため、一つに絞ると別のサービスを個人で探す動きが残る
この4つを満たす方法は、Gensparkを含む各社の法人プランを契約する形、複数のAIを一つの契約でまとめて使える環境を用意する形などがあります。法人向けの生成AIサービスの料金と条件は法人向け生成AI38サービスの料金比較で、複数のAIを一つの環境で使う考え方はマルチAIとは|複数の生成AIを1つの環境で使う方法と選び方で解説しています。
よくある質問
Gensparkは危険なサービスですか?
Gensparkはどこの国の会社ですか?中国の会社ですか?
Gensparkに入れた内容を学習させない方法はありますか?
社員が個人アカウントで使っていたと分かったら、最初に何をすればよいですか?
会社で使うならTeamとEnterpriseのどちらを選べばよいですか?
GmailやGoogleドライブをGensparkにつないでも大丈夫ですか?
まとめ
Gensparkの安全性は、サービスの良し悪しより、どのプランで何を入れ、どう設定したかで決まります。米国の会社が運営し、入力はMicrosoft Azureと複数のAI事業者で処理され、同社は第三者認証の取得を公表しています。一方で個人アカウントでは、学習の設定・履歴・共有・連携のすべてが本人の画面の中にあり、会社からは見えません。
社員の個人利用が分かったら、共有リンク、AIデータ保持、メールやドライブとの連携、入れた情報の中身の4点を本人と確かめます。会社のアカウントでつながれていれば、Google WorkspaceやMicrosoft Entraの管理画面から連携を止められます。機密が入っていたら、記録を残してから広がりを止め、削除と報告に進みます。
続けて使うなら、情報の種類とプランの組み合わせで線を引き、個人データはDPAを結べる契約まで入れない、と決めておきます。個人に任せていた学習の設定とログを会社の側に移すことが、次の新しいAIサービスが出てきたときにも同じ点検を繰り返さずに済む近道です。
法人のAI活用に関する他の記事はAI活用コラム一覧をご覧ください。
社員の個人利用を、会社で管理できるAI環境に切り替えるなら
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの画面で使える法人向けのAI環境です。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、基盤はAWSの日本リージョンで稼働します。料金は月額30,000円(税抜)からで、ユーザーごとの課金はありません(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。
UPGEAR AIの詳細を見る