
生成AIの使用禁止とは、会社が業務での利用を認めないと社内に示すことです。ただし、その禁止が守られているかどうかを会社の側から確かめる手段は、ほとんど残っていません。禁止を続けるか解くかは、現場が守っているかどうかではなく、会社が用意した環境で安全に使える状態を作れるかどうかで決まります。ここで扱うのは、会社が社内に向けて出す使用禁止のほうで、AI提供元の利用規約に書かれた禁止事項や、学校での利用禁止の話とは切り分けてお読みください。
シャドーAIそのものの定義や、会社の外で何が起きているのかという全体像は、親記事のシャドーAI(野良AI)とはにまとめています。ここでは、すでに禁止と社内に伝えた会社が、その次に何を決めるのかだけを扱います。
使用禁止にした会社で、その後に起きること
使用禁止にしたあとに起きるのは、生成AIを使う人が社内からいなくなることではなく、会社の目が届かない場所で使われ始めることです。
禁止という言葉が実際に届くのは、会社が配った端末と、会社が発行したアカウントの範囲までになります。
社員が自分のスマートフォンから、自分のメールアドレスで登録した生成AIに同じ質問を投げる動きは止められません。
もう一つ押さえておきたいのは、禁止という判断が多数派ではないことです。
帝国データバンク「生成AIに関する企業の動向調査(2026年3月)」(調査期間2026年3月17日〜3月31日、有効回答1万312社)では、活用を禁止していると答えた企業は0.4%にとどまりました。
同じ調査で、生成AIを業務で活用していると答えた企業は34.5%、規模別では大企業46.5%、中小企業32.4%、小規模企業28.0%となっています。
※帝国データバンク(2026年5月14日公表)とサイバーセキュリティクラウド(2026年6月23日公表)の数字は、2026年9月20日に各社の公表ページで確認しました。
禁止しても仕事は止まらず、個人アカウントに移っていきます
禁止の前と後で変わらないのは、締め切りのある資料作成や、長い議事録の要約といった仕事の量です。
会社が道具を取り上げても、仕事の締め切りは動きません。
そこで起きるのが、会社の管理下にない個人アカウントでの利用、いわゆるシャドーAI(野良AI)になります。
意識調査の数字にも、その動きは表れています。株式会社サイバーセキュリティクラウド「生成AI利用実態調査2026」(2026年6月2日〜6月4日実施・業務で生成AIを利用している会社員360名)では、会社が禁止した場合でも利用を継続する意向を示した方が37.8%にのぼりました。内訳は、個人的に続けるが19.2%、利用継続を会社に訴えるが18.6%でした。自分は生成AIに依存していると思うと答えた層に限ると、禁止されても利用を継続するという回答が55.4%にのぼり、依存していないと答えた層の24.1%と差が出ています。
※この調査は、業務で生成AIを利用している会社員360名への意識調査で、実際の行動を追跡したものではありません。母数が小さく、回答者が利用者に限られる点をふまえてお読みください。
禁止しているはずの会社で実際には使われていたことが、どこから発覚するのかはシャドーAIはバレる?会社に見える範囲と見えない範囲でまとめました。
業務の速さの差と、人の流出
禁止を続けた会社と、環境を整えて使っている会社の差は、目立つ成果よりも先に、日々の下ごしらえの時間に出てきます。
議事録の要約、メールの下書き、資料の構成案づくりといった作業は、どの会社にも毎日あります。
同じ作業にかかる時間が半分で済む部署とそうでない部署があるとすれば、その差は1日では小さくても、1年では大きな開きになります。
生成AIを日常的に使ってきた方が転職先を選ぶとき、社内で使えるかどうかは条件の一つになりつつあります。
前掲のサイバーセキュリティクラウドの調査でも、会社が禁止した場合に転職や副業を検討すると答えた方が7.2%いました。
7.2%は大きな数字ではありませんが、採用が難しい職種でこれが当たってしまうと、痛みは小さくないでしょう。
実名で公表されている国内の一例
社名を出して公表されている国内の例を見ると、選ばれているのは禁止ではなく、方針の明文化と教育になります。
花王株式会社は2026年7月27日のニュースリリースで、「花王AIガバナンス方針」を策定したと発表しました。
同社の説明では、グローバルで安全かつ責任あるAI活用を推進するために定めたもので、人を中心に据えながら、イノベーションとリスク抑制を両立させるための指針という位置づけです。
同じリリースには、2026年7月から国内の花王グループ社員を対象に、AIの適切な利用に関する啓発と方針の理解浸透を目的とした教育を開始し、順次グローバルへ展開すると書かれています。
※花王株式会社のニュースリリース(2026年7月27日)を2026年9月20日に確認しました。利用人数など、リリースに記載のない数字は扱っていません。
規模は違っても、方針を文書にして教育とセットで動かすという順番は、社員10名から200名の会社でも同じように使えます。
禁止が守られているかどうかは、会社の側から見えない
禁止を技術で強制しきれるかというと、いまの一般的な会社の環境では、そこまで届きません。
最初に挙がる手は、業務用のパソコンで生成AIのサイトを開けなくするURLのブロックです。
Google WorkspaceやChrome Enterpriseで管理しているChromeであれば、管理コンソールの「メニュー アイコン > デバイス > Chrome > 設定 > コンテンツ」から設定できます。Chrome Enterprise Coreに登録している場合は、「メニュー アイコン > Chrome ブラウザ > 設定」へ進んでください。
ブロック側の設定名は「URL のブロック」の中の「ブロックされる URL」で、例外として開かせたいものは「ブロックする URL の例外」に登録する形になります。
公式ヘルプには「最大 1,000 個の URL をブロックまたは許可できます」と書かれています。
ただし、この設定が効くのは、会社の管理下に入っているChromeだけになります。
私物のスマートフォンや家庭のパソコンには、会社の設定は届きません。
※Google 管理コンソールの経路と設定名は、2026年9月20日に公式ヘルプ「ウェブサイトへのアクセスを許可または拒否する」(Chrome Enterprise and Education ヘルプ)で確認しました。
会社が見られるのは、会社のアカウントと会社の回線を通った分だけで、個人アカウントでのやり取りは、ログにも請求にも表れないままになります。
ここから導かれるのは、禁止が守られている状態と、守られていないのに把握できていない状態が、会社からは同じ景色に見えるという事実です。
守られている証拠が手元にない以上、禁止を続けるという判断は、実質的には現場の善意に頼る判断になります。
その禁止は、どの規程に書かれていますか
禁止を続けるか解くかを決める前に、その禁止がどこに書かれているのかを確かめてみてください。
多くの会社で、生成AIの使用禁止は朝礼や一斉メールで伝えられただけで、就業規則にも情報セキュリティ規程にも一行も入っていません。
口頭や社内メールだけの禁止は、伝わっている間は機能しますが、時間がたつと形が崩れていきます。
口頭だけの禁止で起きること
文書になっていない禁止では、何をもって違反とするのかを社内で示しにくくなります。
顧客のデータをそのまま貼り付けた社員がいたとしても、根拠となる条文がなければ、会社は口頭の注意にとどめるしかない場面が出てきます。
解除のときにも同じことが起きます。
どの文書にも書かれていない禁止は、誰の決裁で解けるのかも決まっていません。
総務が解禁の案を作っても、決める方が定まらず、議論が途中で止まってしまいます。
今日のうちに確かめられる3か所
自席でできる作業として、次の3か所を開いてみましょう。
- 就業規則の服務規律。会社の許可なく業務で外部サービスを用いることを制限する条項があるか
- 情報セキュリティ規程またはIT機器利用規程。外部サービスへ業務データを送信する行為を扱う条項があるか
- 秘密保持の誓約書。第三者への開示の定義に、外部サービスの利用が含まれるか
3か所のどこかに書かれていれば、禁止も解除も、その条文を書き換える形で進められます。
どこにも書かれていなければ、先に決めるのは禁止の可否ではなく、どの規程のどの条文で生成AIの利用を扱うか、という順番になります。
責任者と決裁の流れをどう置くかは、生成AIのガバナンス体制で扱っています。
禁止の理由は、契約で消せるものと消せないものに分かれる
禁止の理由を一つずつ並べてみると、契約と設定で消せるものと、どれだけ環境を整えても残るものに分かれます。
この2つを混ぜたまま議論すると、禁止を解く話が前に進みません。
禁止の理由として挙がる3つのリスク
社内で挙がる理由は、たいてい3つに集約されます。
入力した情報が学習に使われて外に出るのではないかという情報漏えい、事実と違う内容がそのまま出てくるハルシネーション、生成物が他人の権利を侵すのではないかという権利侵害の3つになります。
入れてはいけない情報の一覧はAIに入れてはいけない情報に、実際に起きた事案は生成AI・シャドーAIの事例データベースにまとめてあります。
契約で消せる理由|学習利用・保持期間・第三者提供
情報漏えいの心配のうち、入力が学習に使われるという部分は、契約と設定で消せる側に入ります。
OpenAIは法人向けのプライバシー案内ページで、原文「By default, we do not use your business data for training our models.」と書いています。
同じページでは、ChatGPT BusinessやEnterprise、API Platform(2023年3月1日以降)のデータも、明示的に同意しない限り学習に使われないと案内されており、法人向けの製品は既定で学習の対象から外れる形になります。
個人向けのFree・Plus・Proが同じ扱いになるとは、このページには書かれていません。
※OpenAIの記載は、2026年9月20日に公式ページ(Enterprise privacy at OpenAI)で確認しました。契約の内容は変わることがあるため、検討の際にご確認ください。
確認する項目は、学習利用の可否、入力したデータの保持期間、第三者への提供の有無の3点です。
この3点が契約書か利用規約で確認できるなら、禁止の理由のうち大きな一つは、環境を選び直すことで消せます。
契約では消せない理由|出力の確認と、入力の線引き
一方で、ハルシネーションと権利侵害は、契約を変えても消えません。
出てきた文章が正しいかどうかを確かめる工程と、他人の権利に触れていないかを見る目は、人の側に残ります。
入力してよい情報と、決して入れてはいけない情報の線引きも同じで、どの環境を選んでも、会社が自分で決めて社員に伝える必要があります。
線引きの中身はAIに入れてはいけない情報、文書化と教育の進め方は生成AIの社内ガイドラインの作り方で扱っていますので、解禁を決めたあとに2つを同時に走らせてください。
禁止を解く判断は、消せる理由を消したうえで、消せない理由をどう扱うかを決める作業になります。
学習利用や保存先の確認を、社員ごとではなく会社側で一度に済ませたい場合の選択肢になります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
禁止の強さは4段階に分けられる
禁止か許可かの二択で考えると、話は途中で止まってしまいます。
実際の運用では、その間に2つの段階を置けます。4段階に分けると、いま自社がどこにいて、次にどこへ動かすのかを1枚で共有できます。
| 段階 | 規程にどう書くか | 会社側に必要な管理 | その段階で起きやすいこと |
|---|---|---|---|
| 1. 全面禁止 | 服務規律か情報セキュリティ規程に、業務で生成AIを利用しない旨を条文として置く | ブロック対象のURL一覧と端末への設定。周知の記録 | 私物端末と個人アカウントへの移動。把握できない入力が積み上がる |
| 2. 原則禁止と例外申請 | 原則の禁止に加え、申請と承認の手続き、決裁者、承認の有効期間を書く | 申請書の受付と台帳。承認済みの用途一覧と期限の再確認 | 手続きが重く申請が出ない。承認した用途の範囲が曖昧になる |
| 3. 会社が指定した環境だけ許可 | 会社が指定した環境以外での業務利用を行わない、という書き方に改める | 会社アカウントの払い出しと停止。学習利用の設定。ログの定期確認 | 指定した環境でできない作業が出ると、個人アカウントへ戻る |
| 4. 承認済みの環境なら業務ごとに任せる | 入力してはいけない情報と、出力を人が確認する義務を条文に残す | 利用状況の定期確認。事例の共有。教育の更新 | 出力をそのまま社外に出す。部署ごとの使い方の差が広がる |
※この4段階は、段階ごとに会社側で必要になる作業を整理したもので、法令上の分類ではありません。
第3段階|会社が指定した環境だけを許可する
社員10名から200名の会社にとって現実的な落としどころは、第3段階になります。
会社が契約して管理している環境の中でだけ使ってよい、と線を引き直す形です。
この形にすると、誰にアカウントを配ったかという名簿、学習利用や保存先を会社側で一括して決められる設定、誰がいつ使ったかという記録の3つが同時に手に入ります。
3つがそろうと、取引先から届くセキュリティチェックシートに、利用状況と管理策を具体的に書けます。
禁止としか書けないまま、社内では個人アカウントが動いているという食い違いも、ここで解消していけます。
許可する環境を選ぶときの横並びは、法人向け生成AIサービスの比較にまとめています。
一度に全部を解かず、低リスクの業務から順に広げる
段階を上げるときは、業務の単位で区切って広げていきましょう。
最初に開けてよいのは、社外に公開されている情報の要約、社内向け文案のたたき台、表現の言い換えといった、外に出ても困らない材料を扱う作業です。
顧客名の入った議事録、見積書や契約書の全文、人事評価や健康に関する記録は、環境を整えたあとも条件と承認をつけたまま残してください。
広げる順番を先に決めると、事故が起きたときに、どこまで戻せばよいかもはっきりします。
段階を動かすときに社内へ出す通知文の例
解禁を伝える文は短くてかまいません。禁止をやめたのではなく、使ってよい場所を1か所だけ作った、という点が伝わる書き方にしてみてください。
| 件名 | 生成AIの利用について(●月●日から、会社が指定した環境に限り再開します) |
|---|---|
| 本文 | 社員各位 これまで業務での生成AIの利用を見合わせていましたが、●月●日より、会社が契約した◯◯(サービス名)に限って利用を再開します。 個人のアカウント、および会社が指定していないサービスの業務利用は、引き続き行わないようお願いします。 入力してはいけない情報は別紙にまとめています。利用の前に必ずご確認ください。 新しい業務で使いたい場合は、所定の申請書を◯◯部までご提出ください。次回の見直しは●月●日を予定しています。 |
同時に、入れてはいけない情報を1枚にまとめて配ると、通知だけが独り歩きする事態を避けられます。
解く前に確かめる9項目
解禁の決裁に進む前に、次の9項目を埋めてみてください。
どれも、提供元の資料と契約書、自社の規程を開けば、総務の方が1人で確認できる項目になります。
- 契約に学習不使用が明記されているか営業資料ではなく、契約書か利用規約の条文で確認します。既定か設定変更のどちらで実現しているかまで見ます。
- 入力したデータの保持期間会話の履歴が何日残るのか、削除を依頼できるのかを見ます。取引先に問われて即答できる状態が目安です。
- 第三者への提供の有無提供元から先へデータが渡る経路があるかを見ます。基盤に他社のモデルを使う場合は、その経路も確認します。
- 会社アカウントで払い出せるか社員が自分のメールアドレスで登録する形では、会社の管理になりません。会社のドメインで配れるかを見ます。
- 退職・異動で止められるか管理者の操作だけで利用を停止できるかを確認します。停止後に履歴がどう扱われるかもあわせて聞きます。
- 管理者が利用状況を見られるか誰がいつ使ったかを管理画面で見られるかを確認します。書き出しの形式まで聞いておくと報告書で困りません。
- データの保存先会話履歴とアカウント情報がどの国のどの基盤に保存されるかを見ます。顧客への説明が要る業種では決め手になります。
- 障害時の連絡先使えなくなったときの連絡先を決めます。提供元と販売元が違う場合は、窓口の分担まで確認します。
- 書き換える規程の条文どの規程の第何条を、誰の決裁で、いつ書き換えるかを書き込みます。ここだけは提供元に聞いても答えが出ません。
あとから変えにくいのは、学習利用の扱いと、管理者が利用状況を見られるかどうかの2つです。
この2つが会社側にないまま人数だけ増えると、あとから環境を移す作業が重くなります。
どの条文を、誰の決裁で、いつ書き換えるのかまで決めて、はじめて解禁の手続きが完成します。
全面禁止のままでよい会社・業務
ここまで解く側の話を続けてきましたが、全面禁止のままでよい場面も、はっきりあります。
禁止イコール遅れている、という話ではありません。
次のどれかに当てはまる業務では、禁止を続ける判断のほうが筋が通ります。
- 顧客との契約や仕様書で、預かったデータの外部送信が禁じられている業務
- マイナンバーなどの特定個人情報や、健康診断の結果、信条や病歴といった要配慮個人情報を扱う工程
- 官公庁や自治体からの受託で、仕様書に生成AIの利用に関する定めがある案件
- 取引先との秘密保持契約で、開示先の範囲が具体的に限定されている案件
大事なのは、会社全体を禁止にするのではなく、対象の業務を特定して線を引くことです。
同じ会社の中でも、公開情報だけを扱う部署まで一律に止める必要はありません。
取引先の契約書に生成AIの利用を禁じる条項が入ってきた場合は、禁止の範囲が成果物への混入までなのか、社内の下書きにも及ぶのかを読み分けてみてください。
範囲が書かれていないときは、自社から条件を示して確認を取るほうが、あとの手戻りが減ります。
社員から使わせてほしいと申請が来たときの返し方
禁止を続けている間に起きやすいのが、現場からの申請になります。
裁き方を決めていない会社では、担当者が返事を保留したまま、時間だけが過ぎていきます。
受け取る側として先に用意しておくのは、申請書に書いてもらう項目と、返す3通りの型になります。
申請書に書いてもらう5項目
- 使いたい業務(どの作業のどの工程で使うのか)
- 入力しない情報(顧客名や契約書の本文など、社員の側から先に宣言してもらう)
- 出力の確認方法(誰がどう確かめてから使うのか)
- 試す範囲(本人だけか、課の全員か)
- 期間(いつまで試して、いつ報告するのか)
この5つが埋まっていない申請は、判断のしようがありません。
5つが埋まっていれば、会社側の判断は短い時間で終わります。
会社から返す3通りの型
| 判断 | 返す内容 | あわせて添えるもの |
|---|---|---|
| 許可 | 指定した環境と業務の範囲で使ってよいことを伝え、開始日と次の確認日を明記する | 入力してはいけない情報の一覧 |
| 条件付き許可 | 対象の業務を狭める、または出力を上長が確認することを条件として示す | 期間の区切りと、終了時の報告の形式 |
| 不許可 | 使えない理由を、契約上の制約なのか、環境がまだ整っていないだけなのかまで書き分ける | 整備の見込み時期、または代わりの手段 |
不許可のときに理由を一行で済ませると、申請そのものが来なくなります。
来なくなった申請は消えたのではなく、黙って使う判断に変わっているだけの場合があります。
契約上どうしても使えないのか、環境がまだ整っていないだけなのかを書き分けてみてください。
解いた後、3か月で見るもの
解禁は1回の決裁で終わる作業ではなく、3か月後に見直す前提で始めてみましょう。
見るものを先に決めておけば、次の会議で議論が空中戦になりません。
| 見るもの | 数え方 | 動きがあったときの打ち手 |
|---|---|---|
| 利用者数 | 払い出したアカウントのうち、その月に実際に使った人数 | 伸びないときは、使い方の共有会を1回入れる |
| 部署の偏り | 部署別に、使っている人がいるかどうかを見る | 特定の部署だけ0が続くなら、その部署に合う使い方を一緒に探す |
| 申請件数 | 新しい業務で使いたいという申請の数 | 増えているのは定着のしるし。0が続くなら手続きを見直す |
| 入力してはいけない情報の申告 | 入れそうになった、入れてしまったという自己申告 | 申告が出ること自体は健全。報告した人を責めない |
| 止めた案件 | 条件に合わず、見送った利用の数と理由 | 理由を残し、次の見直しで再検討する |
この5つを毎月1枚に書き出すと、次の段階へ進めるかどうかの判断材料がそろいます。
あわせて、次の見直し日を決裁の文書に書き込んでください。
日付が入っていない見直しは、たいてい行われません。
解禁後に整えるガイドラインの項目は生成AIの社内ガイドラインの作り方に、責任者と体制の決め方は生成AIのガバナンス体制にまとめています。
会社が用意した1つの環境に、4つのAIをまとめる
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けプラットフォームです。全モデルで学習非利用を標準適用し、会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理します。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です。人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名で、初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
生成AIの使用禁止を続けている会社は、どのくらいあるのでしょうか?
禁止をやめると、情報漏えいの危険はかえって増えませんか?
口頭や一斉メールで伝えただけの禁止でも、社内ルールとして機能しますか?
社員から使わせてほしいと申請が来たら、まず何を確認すればよいですか?
まとめ
生成AIの使用禁止は、続けている会社のほうが少数で、帝国データバンクの調査では活用を禁止していると答えた企業は0.4%でした。
禁止を続けるかどうかは、守られているかどうかでは判断できません。
会社から見えるのは会社のアカウントと回線を通った分だけで、私物端末と個人アカウントには、URLのブロックも届かないためです。
最初にやることは、その禁止がどの規程のどの条文に書かれているかを確かめる作業になります。
どこにも書かれていなければ、違反も指摘できず、解除の決裁者も決まりません。
次に、禁止の理由を、契約と設定で消せるものと、人の側に残るものに分けてみてください。
学習利用の可否、データの保持期間、第三者提供の3点は契約で確認でき、出力の確認と入力の線引きは、どの環境を選んでも会社の仕事として残ります。
そのうえで段階を1つずつ動かし、顧客との契約や要配慮個人情報を扱う工程については、対象を特定して線を残す判断が要ります。
法人のAI活用に関する他の記事はAI活用コラム一覧、シャドーAI全体の整理はシャドーAI(野良AI)とはをご覧ください。
