
NotebookLM(現Gemini Notebook)の情報漏洩とは、ノートブックに入れた社内資料や、そこから作った要約・音声解説・スライドが、見せるつもりのない相手に見られる状態になることです。結論から言うと、入れた資料は個人アカウントでもフィードバックを送らない限りGoogleの基盤モデルの学習に直接使われないと公式に説明されており、漏れる入口は学習ではなく、共有ボタン・公開リンク・評価ボタン・個人アカウントという人の操作の側にあります。この記事では、公式ヘルプで確かめた7つの経路と、共有前のチェックリスト、誤って公開したときの初動を、共有ボタンを押す場面に絞って解説します。
NotebookLMの基本的な使い方・料金・データの扱いの全体像は、親記事のNotebookLMの使い方|手順・料金と会社で使う前の注意点にまとめています。この記事は、社内資料がどこから外へ出ていくのかという1つの問いだけを扱います。
結論:学習では漏れにくい。漏れるのは共有と人の操作から
NotebookLMで社内資料が外に出るとき、原因の大半は共有と公開の設定、そして評価ボタンなどの人の操作です。
公式ヘルプ「Gemini Notebook のプライバシーと利用規約」は、ノートブックの中身について「ユーザーがフィードバックを送信しない限り、Google の基盤モデルのトレーニングに直接使用されることはありません」と書いています。一方、共有ボタンで相手を追加したり、アクセスを [リンクを知っている全員] にしたりすれば、資料はGoogleの仕組みとは関係なく、操作したとおりに相手に見えるようになります。
1. ノートブックの中身は、フィードバックを送らない限りGoogleの基盤モデルの学習に直接使われないと公式に説明されている。ただし、Geminiアプリでノートブックについて話した会話は、Geminiアプリの [アクティビティの保存] の設定に従う。
2. 漏れる入口の本体は、一般公開・生成物のリンク・閲覧者への共有・コピーの許可・個人アカウントでの業務利用。
3. 対策は、会社の管理下のアカウントに集め、共有先と公開を管理者の設定で絞り、誤公開時の手順を先に決めておくこと。
会社のWorkspaceアカウントは、フィードバックを送っても学習にも人のレビューにも使われない
Google Workspace(仕事用アカウント)でGemini Notebookを使う場合、同じプライバシーのヘルプに、アップロード・質問・モデルの回答は「高評価または低評価のフィードバックを提供した場合でも、人間のレビュアーによる確認は行われず、AI モデルのトレーニングにも使用されません」と書かれています。Workspaceの利用者向けヘルプも、Business Starterなどのエディションについて同じ趣旨を説明しています。
ただし、これは学習とレビューの話です。共有先に社外の人を加えたり一般公開を許可したりすれば、Workspaceでも資料はその人たちに見えます。
2026年7月からの名称変更と、この記事での呼び方
2026年7月からNotebookLMはGemini Notebookになる、と公式のよくある質問で案内されています。紹介サイト(notebook.google)のよくある質問には「2026 年 7 月より、NotebookLM は Gemini Notebook になります。これまでご利用いただいていた NotebookLM はそのまま Gemini Notebook として引き続きご利用いただけます。既存のすべてのノートブックにもこれまでどおりアクセスできます。」と書かれています。この記事では主にNotebookLMの名前で説明し、画面やヘルプの表記はGemini Notebookのまま示します。
アカウント別に、どこまで外へ開けるか|無料版・Workspace版・Enterprise版のデータ保護の比較表
どのアカウントで使うかで、資料を外へ開ける範囲と、それを止められる人が変わります。会社の管理下にないアカウントほど、本人1人の判断で外へ開けてしまいます。
| 項目 | 個人のGoogleアカウント(無料・Google AI Proなど) | Google Workspace(仕事用アカウント) | Gemini Notebook Enterprise(Google Cloud経由) |
|---|---|---|---|
| 相手を指定した共有 | メールアドレスを指定して最大50人。Googleグループとは共有できない | 組織内は共有できる。組織外は管理者の設定(オフ/許可リスト登録済みドメイン/オン)で決まる | 同じGoogle Cloudプロジェクト内のユーザーだけ。個人向けの版とは共有できない |
| 一般公開(リンクを知っている全員) | 本人の操作でできる | 管理者が [一般公開の共有] をオンにした場合に限られる。音声解説のヘルプには、Workspace EnterpriseとEducationのアカウントでは現在無効との記載もある | できない |
| 生成物(スライド・音声解説など)の公開リンク | 一般公開したノートブックの生成物は、リンクを知っていればログインなしで表示できる | 一般公開が前提の機能のため、一般公開の可否に従う | ノートブックの一般公開ができない |
| フィードバックを送ったとき | 関連する資料と会話が収集され、人がレビューし、最長3年保存される | 人のレビュー・学習には使われない。ただし共有先の個人アカウントの人が評価を送ると、そのコンテンツは収集される | 個別の記載なし。データはGoogle Cloudプロジェクト内に保持されると説明されている |
| 共有や公開を止められる人 | 本人(と編集者)だけ。会社の管理者は止められない | 会社の管理者(管理コンソール) | 会社のGoogle Cloud管理者(IAMのロール) |
※公式ヘルプ「Gemini Notebook でノートブックを作成する」「公開ノートブックとおすすめノートブックを利用する」「音声解説を生成する」「プライバシーと利用規約」、Workspace管理者ヘルプ「Gemini Notebook の共有設定を管理する」、Google Cloudのドキュメント「Gemini Notebook Enterprise の概要」「ノートブックを共有する」の記載をもとに整理(2026年9月19日確認)。
学習の有無やデータの保管場所まで含めた比較は親記事の比較表にあります。ここで押さえたいのは一番下の行で、個人のGoogleアカウントでは共有も公開も止められるのは本人(と編集者)だけで、会社の管理者は止められません。
情報が漏れる経路は7つ
公式ヘルプを読み合わせると、資料が外へ出る経路は次の7つに整理できます。どれも使う人が選んだ設定や操作の結果として起きるものです。
経路1:リンクを知っている全員への一般公開
影響が広がりやすいのが一般公開です。公式ヘルプの手順では、[共有] ボタンを選び、アクセスを [リンクを知っている全員] に設定すると、Googleアカウントを持っている人なら誰でもリンクからノートブックを閲覧できるようになります。社内向けに作った規程集や議事録のノートブックでも、この設定にしたリンクがチャットやメールで転送されれば、転送先の誰でも中身を読めます。
起きやすいのは、社外の人に見せたいときや、人数が多くて1人ずつ追加するのが面倒なときです。個人アカウントで個別に指定できるのは最大50人のため、それ以上に配ろうとして一般公開を選ぶ流れも考えられます。公開アクセスは所有者だけでなく編集者も管理できるため、編集者の権限を渡した相手が公開に切り替えることもあり得ます。
経路2:生成物(スライド・音声解説)のリンクはログインなしで見られる
一般公開したノートブックの所有者は、スライド資料、音声解説、レポートなどの生成物(ヘルプではアーティファクトと呼んでいます)を、それぞれのリンクで共有できます。公式ヘルプは「共有アーティファクトへのリンクを知っているユーザーは、Google アカウントにログインしていなくても、アーティファクトを表示できます」と書いています。
ノートブック本体を見るにはGoogleアカウントへのログインが必要なのに、生成物はログインなしで見られる、という差があります。社内勉強会用の音声解説のリンクをSNSや社外向けの資料に貼ると、ログインしていない人にも届く形で広がります。
経路3:閲覧者はソースの中身まで読める
閲覧者の権限は、答えだけを見せる権限ではありません。公式ヘルプには、閲覧者は「共有ノートブック内の共有されたすべてのソース ドキュメントとメモに対する読み取り専用のアクセス権を持ちます」と書かれています。ノートブックに入れた元の資料そのものを、閲覧者は読めるということです。
社内のよくある質問に答える窓口のつもりで、就業規則や給与規程をまとめたノートブックを全社員に共有した場合、答えだけでなく規程の原文も見られます。作成途中に参考として入れた個別の給与データが残っていれば、それも見えます。
経路4:[コピーを許可] で相手の手元に複製が残る
共有画面には [コピーを許可] のチェックボックスがあります。公式ヘルプによると、コピーを許可した場合、共有したユーザーは「ソースやアーティファクトを含めてノートブックを複製できます」。共有を外すと複製も消える、という記載は公式ヘルプにないため、複製は相手の手元に残る前提で考えます。
許可しない場合でも「アクセス権のあるノートブックのコンテンツはコピーできます」とされ、チェックを外して防げるのは丸ごとの複製までです。
経路5:フィードバックを送ると最長3年保存・人のレビュー
個人アカウントで回答や生成物に高評価・低評価を付けると、問題の把握のために、プロンプト、ソース、アップロードしたファイル、生成された出力などの関連コンテンツが収集されます。公式のプライバシーのヘルプによると、これらは特別なトレーニングを受けたチームがレビューし、レビューの前にGoogleアカウントとの関連付けは解除され、レビュー済みのものは最長3年間保存されます。
見落とされやすいのは収集の範囲です。同じヘルプは、Geminiアプリ アクティビティがオフになっている場合でも、ノートブックのコンテキストに含まれるGeminiとのチャットが収集対象に含まれると書いています。確認した公式ヘルプには、評価ボタンを無効にする設定の記載は見当たりませんでした。止める方法は、押さないと決めて周知することになります。
もう1つ、会社のWorkspaceで作ったノートブックでも、この経路は残ります。Workspace管理者ヘルプ「Gemini Notebook の共有設定を管理する」には、個人のGoogleアカウントを使用しているユーザーが、Workspace組織が所有するノートブックについてフィードバックを送信した場合、そのコンテンツは問題の評価のために収集される、と書かれています。社外の個人アカウントに共有した時点で、その人の評価ボタンが会社の資料の出口になり得ます。
経路6:Geminiアプリでの会話がノートブックに入り込む
現在は、NotebookLMで作ったノートブックがGeminiアプリにも表示され、どちらからでも表示・編集・チャットができるようになりました。公式ヘルプ「Gemini アプリの Notebooks」によると、ノートブックについてのGeminiとのチャットを、そのノートブックの共有コンテキストとして追加する設定があり、追加された会話のスレッドは「ノートブックを共有した場合は、共同編集者にも表示されます」とされています。Geminiアプリでのノートブックについてのチャットは、Geminiアプリの [アクティビティの保存] の設定に従って保存されます。
同じページには、共有したノートブックは自分が所有するものも含めてGeminiアプリには表示されない、とも書かれています。また、Geminiとのチャットを含むノートブックは非公開で共有できない、という記載もあり、共同編集者にも表示されるという説明と一致していません。Geminiアプリで個人的なメモのつもりで書いた内容が、共有の相手に見える可能性を前提にしておくほうが安全です。Geminiアプリとの関係はNotebookLMとGeminiの違いで詳しく扱っています。
経路7:個人アカウントの業務利用(シャドーIT)と退職後に残るノートブック
会社が許可していない個人のGoogleアカウントでの業務利用は、会社が把握していないIT利用(シャドーIT)の典型で、経路1から6がすべて本人1人の判断で起きます。
退職や異動のときも同じです。個人アカウントのノートブックとソースは本人の手元に残り、会社は中身を確認することも削除することもできません。会社のWorkspaceアカウントであれば、アカウント自体が会社の管理下にあり、管理者ヘルプによると管理者はデータ エクスポート ツールでGemini Notebookのデータをエクスポートすることもできます。会社が気づいていない利用の実態と対策はシャドーAI(野良AI)とはで解説しています。
チャットビュー(チャットのみ)で共有しても資料は完全には隠れない
チャット画面だけを見せる共有にしても、閲覧者が元の資料に届かなくなるとは、公式ヘルプは言っていません。資料を見せたくない相手には、資料を入れたノートブックそのものを共有しないのが確実な方法です。
現在の共有画面では、リンクのコピーのほかに [チャットビューへのリンクをコピー] を選べます。チャットビューでは、ソースや生成物が非表示になります。しかし、公式ヘルプには次の注記があります。
注: 閲覧者は引き続きソースやアーティファクトにアクセスできる場合があります。チャットビューでは、集中して作業できるようにこれらの資料は非表示になりますが、ノートブックのコンテンツに対する閲覧者の基本的なアクセス権が完全に失われるわけではありません。そのため、デフォルトのチャット エクスペリエンス以外の操作により非表示の資料にアクセスする方法を見つけてしまう可能性があります。
つまり、チャットビューは画面の見せ方を変える機能で、権限を狭める機能ではありません。音声解説のヘルプには、閲覧者に付与するアクセスレベルを [ノートブックすべて] にする、という記載があります。ただし、その選択肢と現在の [チャットビューへのリンクをコピー] がどういう関係にあるのかは、公式ヘルプで記載を確認できませんでした。
社内の問い合わせ窓口として使いたい場合の代わりの手は3つです。
- 見せてよい資料だけで、別のノートブックを作る。作業用のノートブックと配布用のノートブックを分け、配布用には全員が読んでよい資料だけを入れます。
- 配布用のノートブックには、作業途中のメモや個別の事例を入れない。メモも閲覧者に見えます。
- 共有の範囲はメールアドレスで指定する。リンクを知っている全員への公開は、配布用であっても使いません。
閲覧者と編集者の使い分けと、最小権限・定期的な棚卸し
権限は、見るだけの人には閲覧者、資料を足して育てる人には編集者と最小限に分け、月に1回は見直すのが基本です。
公式ヘルプによると、編集者はソースとメモを表示・追加・削除でき、さらに「他のユーザーとさらに共有」できます。一般公開のリンクを作って公開アクセスを管理できるのも、所有者と編集者です。編集者を1人増やすことは、共有と公開の判断ができる人を1人増やすことと同じです。
- 閲覧者にする人:回答を参照するだけの人、社内勉強会の参加者、確認だけを頼む上司。
- 編集者にする人:そのノートブックの資料をいっしょに更新する担当者だけ。人数は2〜3人を目安に絞る。
- 権限を渡さない人:会社が認めていない社外の人、個人のGmailアドレス、退職予定者。
月1回の棚卸しの進め方
次の順で進めます。
- ノートブックを1つずつ開き、[共有] ボタンの横のアイコンで、共有中と公開中のノートブックを拾い出す(アイコンの見方は次の節)。
- 共有中のノートブックは [共有] で相手のメールアドレスと権限を確認する。
- 異動した人・退職した人・案件が終わった社外の人を外す。編集者は必要な人だけに戻す。
- [コピーを許可] にチェックが入っていないかを確認する。
- 使い終わったノートブックは、後の節の手順で削除する。
自分のノートブックが公開されていないか確かめる手順
ノートブックが公開されているかどうかは、アイコンで見分けられ、公開になっていたら [制限付き] に戻します。
公式ヘルプのよくある質問によると、ノートブックが誰とも共有されていない場合は非公開を示す鍵アイコンが表示され、ユーザーと個別に共有されると共有アイコンに、一般公開されると地球のアイコンに変わります。
- ノートブックを開き、右上の [共有] ボタンの横を見る。鍵は非公開、共有アイコンは個別に共有中、地球は一般公開中です。
- 地球のアイコンなら [共有] を選ぶ。アクセスが [リンクを知っている全員] になっています。
- アクセスを [制限付き] に戻して保存する。公式ヘルプによると、公開共有を無効にすると、以前に生成されたリンクにアクセスした新しい訪問者はノートブックにアクセスできなくなり、以前にアクセスしたユーザーの共有ノートブックのページにも表示されなくなります。
- 共有アイコンなら、相手の一覧を確認する。社外や個人のGmailのアドレスが混じっていないかを見ます。
※アイコンと画面名は公式ヘルプ(日本語版)の表記です。画面の見た目は更新で変わることがあります(2026年9月19日確認)。
共有ボタンを押す前のチェックリスト
共有の事故は、ボタンを押す前の数秒で防げます。次の7項目は、印刷してパソコンの横に貼っておける形にしています。
- 自分がログインしているのは会社のアカウントか画面右上のプロフィール画像で確認します。
- 共有の相手はメールアドレスで1人ずつ指定しているかリンクを知っている全員への公開は使いません。
- アクセスは [制限付き] のままか[リンクを知っている全員] になっていないかを毎回見ます。
- 権限は閲覧者で足りないか編集者は、さらに共有したり公開したりできます。資料を更新する担当者以外は閲覧者にします。
- [コピーを許可] のチェックは外したかチェックが入っていると、相手はソースと生成物ごとノートブックを複製できます。
- 生成物のリンクを別に配っていないかスライドや音声解説のリンクは、一般公開したノートブックではログインなしで見られます。
- ソースに個人データや取引先・顧問先の資料が入っていないか閲覧者は元の資料を読めます。見せてよい資料だけのノートブックに分けてから共有します。
生成AI全般の点検項目は生成AIのセキュリティチェックリストにまとめています。
誤って公開・共有したときの初動
誤って公開や共有をしたと気づいたら、まずアクセスを止め、次に複製と生成物の出口をふさぎ、最後に社内へ報告します。止める作業は本人でもすぐにできるので、報告の前に先に止めて構いません。ただし、何をいつ変更したかは必ず記録します。
- アクセスを [制限付き] に戻す(気づいたらすぐ)。右上の [共有] から戻します。以前のリンクから新しく来る人は入れなくなります。
- 共有ユーザーを外す。社外の人や個人のGmailのアドレスを優先して外します。
- [コピーを許可] のチェックを外して保存する。これ以降の複製を止めます。共有を外すと複製も消える、という記載は公式ヘルプにないため、すでに作られた複製は相手の手元に残る前提で考えます。
- 生成物のリンクを無効にする。公開していた音声解説がある場合、公式ヘルプによると音声を削除すると以前に生成された共有リンクは使えなくなります。公開ノートブックを削除または非公開にした場合も、以前の公開共有リンクは使えなくなります。
- 見せてはいけなかったソースを削除する。問題の資料をノートブックから外します。ノートブックが不要ならノートブックごと削除します。
- 社内の報告先へ連絡する。いつから・どの範囲に・どの資料が見えていたかと、実施したことを時刻つきで伝えます。
- 個人データが入っていた場合は、報告の要否を判断する。次の項で説明する個人情報保護委員会の基準に照らし、会社として判断します。
個人データが入っていたら:個人情報保護委員会への報告の要否を判断する
個人データが入っていた場合、個人情報保護法にもとづく漏えい等報告が必要になることがあります。個人情報保護委員会の「漏えい等の対応とお役立ち資料」は、報告が義務付けられる場合として、要配慮個人情報が含まれる場合、財産的被害のおそれがある場合、不正の目的によるおそれがある場合、本人の数が1,000人を超える場合などを挙げています。本人の数が1,000人を超える例として、「システムの設定ミス等によりインターネット上で個人データの閲覧が可能な状態」になった場合が示されており、漏えいの「おそれ」も対象に含まれます。
報告の期限は、まず速やかに報告(速報)し、その後、事態を知った日から原則30日以内、不正な目的のおそれがある場合は60日以内に報告(確報)します(個人情報保護法施行規則第8条)。社員の健康診断の結果のような要配慮個人情報は、人数にかかわらず対象になり得ます。マイナンバーが含まれる場合は専用のフォームから報告するよう案内されています。
取り消しても消えないもの
取り消しで止まるのは、これから先のアクセスだけです。次のものは残る前提で被害の範囲を考えます。
- [コピーを許可] で作られた、相手のノートブックの複製
- ダウンロードされた音声解説などのファイル
- Googleドキュメントやスプレッドシートにエクスポートされたレポート(公式ヘルプによると、共有権限はエクスポートしたファイルに引き継がれません)
- 画面のスクリーンショットや、書き写された文章
入れてよい情報と入れてはいけない情報の線引きと、社内ガイドラインでの周知
入れてよい情報の線引きは、共有する前提で考えると決めやすくなります。そのノートブックを閲覧者として見る全員に、元の資料ごと見せてよいかどうかが基準です。
- 共有してよいノートブックに入れてよいもの:自社サイトやパンフレットに載せている情報、官公庁の公開資料、全社員が読んでよい社内規程やマニュアル。
- 作業用(自分や担当者だけ)のノートブックに限るもの:作成途中の企画書、会議の議事録、見積書や取引条件。
- 会社の管理下のアカウントでも、個別の承認なしに入れないもの:顧客や社員の個人データ、健康診断の結果など要配慮個人情報、マイナンバー、取引先・顧問先から預かった資料、未公表の決算や人事の情報。
資料の区分とアカウントの種類をかけ合わせた判断表は、親記事の会社で使う前に決めることの章にまとめています。社内のルール文書にどう落とし込むかは生成AIの社内ガイドラインの作り方を参考にしてください。
顧客名をA社に置き換える匿名化・マスキング
個別の事例を使いたいときは、入れる前に名前や番号を置き換え、対応表はノートブックの外に保管します。
- 顧客名・取引先名:株式会社〇〇商事 → A社、〇〇工業 → B社
- 人名:山田太郎(営業部) → 担当者1、社員番号 → 削除
- 金額:1,234,567円 → 約120万円(分析に要る桁だけ残す)
- 住所・電話番号・メールアドレス・口座番号 → 削除
- 日付:2026年8月12日 → 2026年8月(必要な粒度まで丸める)
置き換えても、業種・地域・金額・時期の組み合わせで相手が特定できることがあります。共有するノートブックには、匿名化した事例でも必要最小限しか入れないのが無難です。
入れてよい情報を周知しても、社員が個人アカウントで使っていれば守られたか確かめられません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
管理者がやること:使える人と共有先を絞る
Google Workspaceの管理者は、管理コンソールでGemini Notebookを使える人と、社外へ共有できる範囲を決められます。個人アカウントの利用を止めるには、先にこの公認の置き場を用意しておくことが前提です。
管理コンソールで利用可否を組織部門ごとに切り替える
Workspace管理者ヘルプ「ユーザーに対して Gemini Notebook を有効または無効にする」(日本語版)によると、手順は次のとおりです。操作には、Geminiの「設定」管理者権限が必要です。
- Google 管理コンソールで、メニュー → [生成 AI] → [Gemini Notebook] に移動する。
- [サービスのステータス] をクリックする。
- 全員に適用するなら [オン(すべてのユーザー)] または [オフ(すべてのユーザー)] を選んで [保存] する。
- 部署ごとに分けるなら、左側で組織部門を選んで [オン] か [オフ] を選ぶ。部門をまたいで一部の人だけに使わせるなら、アクセス グループを使う。
まず一部の組織部門だけでオンにし、共有ルールが定着してから全社に広げる始め方ができます。英語版ヘルプの表記は Generative AI → Gemini Notebook です。
外部との共有と一般公開を管理者側で止める
同じ場所で、ノートブックの共有先も制限できます。Workspace管理者ヘルプ「Gemini Notebook の共有設定を管理する」によると、[[組織名] の外部との共有] で次の3つから選べます。
- オフ:組織内のユーザーは、組織外のユーザーとノートブックを共有できない。
- 許可リスト登録済みドメイン:登録したドメインのアカウントとだけ共有できる(Googleグループとの共有は対象外)。
- オン:外部のメールアドレスと共有できる。
さらに、[一般公開の共有] にチェックを入れた場合に限り、ユーザーはリンクを知っているすべての人にノートブックを公開できます。社外と共有する業務がなければ、外部との共有をオフにし、[一般公開の共有] は入れない設定が出発点です。変更の反映には最長で24時間ほどかかることがある、とされています。英語版ヘルプの表記は Sharing outside of [組織名]、Off、Allowlisted domains、On、Public Sharing です。
※管理コンソールの項目名は、Workspace管理者ヘルプ(日本語版・AI翻訳を含むと明記されたページ)と英語版ヘルプの表記です。実際の管理画面の表記とは異なる場合があります(2026年9月19日確認)。
監査ログとDLPで押さえておくこと
Workspaceの監査ログとDLP(データ損失防止。機密情報の持ち出しを検知・ブロックする仕組み)は、Gemini Notebookに対しては効き方が限られます。
Workspaceの生成AIに関するプライバシー ハブは、現時点でGemini NotebookはWorkspace DLPと統合されていない、と明記しています。代わりの手段として、Information Rights Management(ダウンロード、コピー、印刷の無効化)を使えば、ドライブのファイルがGemini Notebookにアップロードされないようにできる、と案内しています。
同じプライバシー ハブには、ドライブからソースを取り込むとGemini Notebookは各ファイルの新しいコピーを作ってGemini Notebookのデータとして保存し、組織のファイル共有とデータ リージョンの設定はGemini Notebookのデータには適用されない、とも書かれています。ドライブの共有設定を厳しくしていても、ノートブックに入れた後はノートブック側の設定で決まります。
監査ログについて、同じプライバシー ハブが監査ログの対象として挙げているのは、Geminiアプリと、ドキュメント・ドライブ・Gmailなどのアプリで、Gemini Notebookの名前は挙がっていません。ノートブックの共有の操作を監査ログで追えるかどうかは、公式ヘルプで記載を確認できませんでした。共有の状況は、棚卸しと管理者側の共有設定で押さえるのが現実的です。なお、コンテキストアウェア アクセス(端末の状態や接続元のネットワークなどの条件に合う場合だけアクセスを許す機能)はGemini Notebookにも使える、と同じページに書かれています。
アカウントの乗っ取りを防ぐ2段階認証
どれだけ共有を絞っても、アカウントそのものを乗っ取られれば、ノートブックは乗っ取った人から丸見えです。Googleアカウントのヘルプは、2段階認証プロセスを、パスワードが盗まれた場合に備えてアカウントのセキュリティを強化する機能と説明しています。
Workspaceでは、管理者向けヘルプによると、2段階認証プロセスの方式をユーザーに選ばせることも、組織内の特定のユーザーやグループに強制的に適用することもできます。個人アカウントでは本人の設定に任せるしかなく、会社は設定の有無を確かめられません。
Enterprise版のIAM・VPC Service Controls・Cloud KMS(CMEK)
Google Cloud経由で契約するGemini Notebook Enterpriseは、共有の範囲そのものが狭く作られています。Google Cloudのドキュメントによると、ノートブックは同じGoogle Cloudプロジェクト内の他のユーザーとだけ共有でき、一般公開はできず、個人向けのGemini NotebookやGemini Notebook Plusのアカウントとの間でも共有できません。共有の権限はIAM(アクセス権を役割ごとに管理するGoogle Cloudの仕組み)の事前定義ロールで管理します。
ほかに、VPC Service Controls(データを持ち出せる範囲を境界で区切る仕組み)、Cloud KMSで管理する顧客管理の暗号鍵(CMEK)、データ所在地の指定に対応します。Sensitive Data Protectionで機密データを含むファイルのアップロードをブロックし、Model Armorでプロンプト インジェクションなどからプロンプトと回答を保護できる、ともされています。Sensitive Data Protectionのポリシーは音声ファイル、Googleドライブのドキュメント、スライドには適用されないという制限もあります。料金と契約の条件はNotebookLM Enterpriseの料金と契約で整理しています。
不要になったノートブックとソースの削除
使い終わったノートブックは、共有を外すだけでなく削除まで行います。削除で何が消えて何が残るかは、公式ヘルプに次のように書かれています。
- 公開ノートブックや音声解説を削除すると、以前に生成された共有リンクは使えなくなる。
- Gemini Notebookでノートブックを削除すると、ノートブックとそのソースは削除されるが、Geminiとの会話はGeminiアプリのチャットの一覧に戻る。
- Geminiアプリで [アクティビティの保存] をオフにしたり、Geminiアプリ アクティビティを削除したりしても、Gemini Notebookのデータは削除されない。
Geminiアプリの履歴を消してもノートブックの中身は消えません。ノートブックはNotebookLMの側で、戻った会話はGeminiアプリの側で、エクスポートしたファイルはドライブの側で、それぞれ削除します。
ソースだけを外したい場合は、ソースの一覧から該当の資料を削除します。資料を外したあとは、それまでに作った音声解説やレポートなどの生成物がStudioの一覧に残っていないかも確認し、不要なら削除します。
実際に報告された脆弱性:外から拾った資料経由の持ち出し
NotebookLMでは、社外から持ち込んだ資料を入口に、別の資料の中身を外部へ送らせることができた脆弱性が、2024年に研究者によって公開されています。修正済みと報告されていますが、社外の資料をソースに入れるときの教訓になります。
これは、セキュリティ研究者(Embrace The Redのブログを運営するwunderwuzzi氏)が自身のブログで公開した情報で、Google公式の発表ではありません。同ブログによると、研究者は2023年12月4日にGoogleへ報告し、2024年4月15日に内容を公開し、同年4月19日付でGoogleのチームが画像を使ったデータ持ち出しの修正を実施したと追記しています。手口は、顧客リストの自己紹介欄のような攻撃者が書き込める欄にAIへの指示(プロンプトインジェクション)を仕込み、そのファイルを分析させると、AIが画像のURLに他の行や別の資料の情報を付けて外部のサーバーへ送ってしまう、というものでした。研究者は利用者への推奨として、機密情報や、信頼できない出所のデータをNotebookLMで扱わないことを挙げています。
教訓は、問い合わせフォームの回答一覧や取引先から届いた表など、外部の人が文面を書ける資料やWebのページを、社外秘の資料と同じノートブックに入れないことです。
クラウドのサーバーが攻撃される可能性はどう考えるか
提供元のサーバーが攻撃される可能性はゼロではありませんが、会社が打てる手は、起きたときに被害に含まれる資料を少なくすることです。
具体的には、不要なノートブックを削除して置いておく資料を減らすこと、個人データや取引先の資料を最初から入れないこと、会社の管理下のアカウントに集めて何がどこにあるかを把握しておくことの3つです。
会計事務所の場面で考える:顧問先の資料を個人Gmailのノートブックで共有したら
会計事務所では守秘義務と個人情報の両方が絡むため、共有の事故の影響が大きくなります。1つの場面を追ってみます。
スタッフが個人のGmailアカウントのNotebookLMに、顧問先の決算書のPDFと、年末調整で預かった従業員の給与データを入れて要約を作ったとします。便利だったので別の職員と顧問先の経理担当者に閲覧者として共有し、人数が増えたため途中でアクセスを [リンクを知っている全員] に切り替えました。
この記事の経路に当てはめると、次のことが起きています。
- 閲覧者になった職員と顧問先の担当者は、決算書と給与データの原本を読める(経路3)。
- リンクが転送されれば、Googleアカウントを持つ誰でも読める(経路1)。
- [コピーを許可] にチェックが入っていれば、顧問先の担当者の手元に、ソースごと複製が残る(経路4)。
- スタッフが回答に低評価を付けていれば、給与データを含む関連コンテンツがGoogleのレビューの対象になり得る(経路5)。
- スタッフが退職しても、ノートブックはスタッフ個人のアカウントに残り、事務所は削除を確かめられない(経路7)。
税理士法第38条は「税理士は、正当な理由がなくて、税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならない。」と定めています。また、給与データは個人データであり、一般公開の状態で1,000人を超える本人のデータが入っていた場合や、健康診断の結果などの要配慮個人情報が混じっていた場合は、前の節で見た漏えい等報告の対象になり得ます。顧問先から取扱いの委託を受けた個人データであれば、事態が生じた旨を顧問先へ通知する形をとれます(個人情報保護法第26条第1項ただし書)。その通知をしない場合は、委員会への報告に加えて本人への通知も求められます(同条第2項)。
防ぐ順序は、禁止より先に、事務所として使ってよい環境を用意することです。そのうえで、事務所のアカウントで使う、顧問先ごとにノートブックを分ける、顧問先との共有は事務所の決めた方法だけにする、の3つを決めます。
社内への周知文ひな形(名称変更と共有ルール)
社名や連絡先を入れ替えれば、そのまま配れます。
各位
GoogleのAIサービスNotebookLMは、2026年7月からGemini Notebookという名称になると公式に案内されています。サービスの中身は同じで、これまでのノートブックもそのまま使えます。業務で使う場合は、次のルールを守ってください。
1. 業務の資料は、会社のGoogleアカウントでだけ扱ってください。個人のGmailのアカウントには入れないでください。
2. 共有は、相手のメールアドレスを指定して行い、アクセスは [制限付き] のままにしてください。[リンクを知っている全員] への公開は禁止です。
3. 権限は原則として閲覧者にしてください。編集者は資料を更新する担当者だけにしてください。
4. [コピーを許可] のチェックは外してください。
5. スライドや音声解説などの生成物のリンクを、社外に配ったりSNSに貼ったりしないでください。
6. 閲覧者は元の資料まで読めます。チャットだけを見せる共有でも資料は完全には隠れないため、見せてよい資料だけのノートブックを作ってから共有してください。
7. 社外から受け取ったファイルやWebのページは、社内の資料と同じノートブックに入れないでください。
8. 誤って公開・共有したと気づいたら、すぐにアクセスを [制限付き] に戻し、30分以内に(担当部署・担当者名・連絡先)へ連絡してください。いつから・どの範囲に・どの資料が見えていたかを伝えてください。
不明な点は(担当部署)までお問い合わせください。
8番の期限は会社の体制に合わせて決め、誰に・何分以内に、を具体的に書いてください。
個人アカウントのNotebookLMに社内資料を入れる前に
社員が個人のアカウントでAIに資料を読ませ始めているなら、禁止より先に、会社契約の置き場を用意するのが近道です。UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で使い分けられる法人向けのAI基盤です。全モデルで学習非利用を標準適用し、社内文書RAGで自社資料を読み込ませて回答させることができます。管理画面では、誰が・いつ・どのAIを使ったかの利用ログと権限を会社側で管理でき、使わせるAIも選べます。基盤はAWSの日本リージョンで稼働しています。UPGEAR AIの料金は月額30,000円(税抜)からで、ユーザーごとの課金はありません(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
NotebookLMに入れた社内資料は、AIの学習に使われますか?
チャットビューのリンクで共有すれば、元の資料は見られませんか?
一般公開を取り消せば、見られた内容も消えますか?
無料版(個人のGoogleアカウント)を仕事で使ってもよいですか?
NotebookLMとGemini Notebookは同じものですか?
会社のWorkspaceで使えば、情報漏洩の心配はなくなりますか?
社外の取引先とノートブックを共有しても大丈夫ですか?
まとめ
NotebookLM(現Gemini Notebook)に入れた社内資料は、フィードバックを送らない限り基盤モデルの学習に直接使われないと公式に説明されています。漏れる入口は、一般公開、ログインなしで見られる生成物のリンク、元の資料まで読める閲覧者の権限、コピーの許可、評価ボタン、Geminiアプリでの会話、個人アカウントでの業務利用という、人の操作の側にあります。
会社としてやることは、業務での利用を会社の管理下のアカウントに集めること、管理コンソールで社外への共有と一般公開を絞ること、共有前のチェックリストと誤公開時の手順を周知文で先に配っておくことの3つです。
ほかのAIサービスの情報漏洩の経路は、Geminiの情報漏洩対策やChatGPTの情報漏洩対策、実際に起きた事案は生成AI・シャドーAIの事例データベースで扱っています。法人のAI活用に関するほかの記事はAI活用コラム一覧をご覧ください。
※本記事の内容は、Gemini Notebook(旧NotebookLM)の公式ヘルプ、Google Workspace管理者ヘルプ、Google Cloudのドキュメント、個人情報保護委員会のページ、e-Gov法令検索の記載にもとづき、2026年9月19日に確認したものです。脆弱性の件は研究者のブログでの公開情報で、Google公式の発表ではありません。機能や画面の表記は更新で変わることがあります。
