シャドーAIはバレる?会社に見える範囲と見えない範囲

シャドーAIとは、会社が承認・把握していないところで、社員が業務に使っている生成AIのことです。会社の端末・回線・アカウントのどれかを通して使い、会社がその管理の仕組みを入れていれば、どのAIサービスにつないだか、どのアプリや拡張機能を入れたか、どんな権限で連携したかが記録に残り得ます。一方で、入力した中身まで会社に見えるかは、通信の中身を検査する仕組みや法人版AIの管理機能を会社が入れているかで決まり、私物のスマホ・私用の回線・個人のアカウントの3つだけで使った分は、原則として会社からは見えません。この記事では、見える範囲と見えない範囲を使い方ごとの表で示し、管理画面に実際に出る項目、会社が社員の利用を見るときの条件、見つかった後の面談と自己申告のひな形までを、経営者・総務と社員の両方の立場から整理します。

シャドーAIは、野良AIや隠れAIとも呼ばれます。会社側が社内の利用を探す具体的な手順(管理画面の見方、匿名アンケート、社内通知文、発覚の5つのパターン、見つけた後の仕分け)は、野良AIの見つけ方|管理画面・経費・ブラウザで社内の未承認AIを検知する手順にまとめています。この記事は、その手前にある問い、つまり会社から何が見えて何が見えないのか、見つかったらどうなるのかに絞って書きます。

※管理画面の項目名、各社の公式ヘルプの記載、法令と個人情報保護委員会のQ&Aの内容は、2026年9月19日に公式ページで確認したものです。画面の名称や配置は変更されることがあります。この記事は、見えない使い方を勧めるものでも、隠す方法を解説するものでもありません。

結論|会社に残るのは、どこに・どの経路でつないだかの記録

会社にAIの利用がバレるかどうかは、会社の端末・会社の回線・会社のアカウントのどれを通したかで決まり、会社が管理の仕組みを入れていれば、通した場所に接続先や連携の記録が残ります。ただし、記録に残るのは多くの場合、どのサービスにいつつないだか、どのアプリを入れたか、どんな権限を渡したかまでです。入力した文章やファイルそのものが会社に見えるのは、それを見る仕組みを会社が別に入れている場合に限られます。

シャドーAIとは、会社が把握していないAIの業務利用のこと

シャドーAIは、会社が承認・把握していないところで、社員が業務に生成AIを使うことを指します。個人のアカウントで無料版を使う、個人で契約した有料版を業務に使う、会社のアカウントで未承認のAIアプリに連携する、といった形がすべて含まれます。使っている本人に隠すつもりがなくても、会社が把握していなければシャドーAIです。この記事で問う「バレるか」は、このうち会社の管理の仕組みに何が映り、何が映らないかという問いです。

要点は次の3つです。

1. 会社の端末・回線・アカウントを1つでも通せば、何らかの記録が残り得る。会社が通信の記録、端末やブラウザの管理、アカウント連携の管理のいずれかを有効にしていれば、そこに接続先やアプリ名が出ます。

2. 入力した中身まで見えるかは、仕組み次第。通信の中身を検査する仕組みや、会社が契約した法人版AIの管理機能があって初めて、中身に近い情報が会社側に届きます。

3. 私物スマホ・私用回線・個人アカウントだけの利用は、原則として会社の仕組みに映らない。ただし、成果物の誤り、取引先からの確認、事故の調査といった仕組み以外の経路で分かることがあります。

社員の立場から見ると、見えないことは使ってよいことを意味しません。会社の仕組みに映らない使い方ほど、何かあったときに会社も本人も入力した内容を確かめられず、守る手段がなくなります。会社の立場から見ると、見えない領域が残る以上、監視を強めるだけではシャドーAIは減りません。バレるかどうかを問うより、隠れて使う理由を減らすほうが近道です。この結論に至る根拠を、以下で順に示します。

見える・見えないの境界表|使い方6通り×会社に分かること4つ

会社から見えるかどうかは、使った端末・回線・アカウントの組み合わせで変わり、同じ組み合わせでも見える項目と見えない項目があります。下の表は、よくある6通りの使い方について、会社が一般的な管理の仕組みを入れている場合に何が分かるかを整理したものです。会社がその仕組みを入れていなければ、表で分かるとした項目も分かりません。

使い方接続先のサービス名入れたアプリ・拡張機能連携したアプリと権限入力した中身
会社PC×社内の回線分かる(プロキシやUTMなどで通信の記録を取っていれば、サービス名・時刻・端末)分かる(端末の資産管理・MDMやブラウザの管理を入れていれば)会社アカウントで連携した場合は分かる原則分からない。通信の中身を検査する仕組みを入れている場合は一部分かる(設定・製品による)
会社PC×自宅回線・テザリング社内のネットワーク機器の記録には残らない。VPN接続中や、端末側で通信を管理する仕組みがある場合は残る(設定・製品による)分かる(端末・ブラウザの管理は回線に関係なく働く方式が多い。設定・製品による)会社アカウントで連携した場合は分かる原則分からない(設定・製品による)
私物スマホ×会社のWi-Fi会社の回線を通るため、通信の記録に接続先が残り得る分からない(私物は会社の管理対象外のことが多い)会社アカウントで連携した場合は分かる原則分からない
会社のGoogle/Microsoftアカウントで外部AIにログイン・連携連携したアプリ名が管理画面に出る端末とブラウザの管理状況による分かる(アプリ名と渡した権限の範囲。Googleでは利用者数も)管理画面からは分からない(渡した権限の範囲は分かる)
私物スマホ×私用回線×個人アカウント分からない分からない分からない分からない
会社が契約した法人版AI(例:ChatGPT Enterprise)会社の契約なので、誰が使っているかは管理側で分かる該当しないサービス側の管理設定によるサービスとプランによる。ChatGPT Enterprise/Eduでは、ワークスペースの所有者が権限を付ければ会話のログを外部ツールに取り込める

※表は一般的な管理の仕組みを前提にした整理で、どこまで記録が残るかは、各社が入れている製品と設定で変わります。Google・Microsoft・Chrome・ChatGPT Enterpriseの記載は、2026年9月19日に各社の公式ヘルプで確認した内容に基づきます。

通信の記録で分かるのは、原則として接続先まで

会社のネットワークを通る通信は、プロキシ(社内からインターネットへの通信を中継する仕組み)、UTM(ファイアウォールなどをまとめた統合型のセキュリティ機器)、SWG(クラウド型でWeb通信を検査・制御する仕組み)、CASB(クラウドサービスの利用状況を見える化し制御する仕組み)などで記録できます。記録から分かるのは、どの端末や利用者が、いつ、どのサービスにつないだかです。AIサービスの多くは暗号化された通信(HTTPS)で使われるため、通常の記録では入力した文章までは分かりません。中身に踏み込むには、暗号化された通信をいったん解いて検査する処理(TLS復号)や、機密情報の持ち出しを検知するDLP(データ損失防止)を会社が入れている必要があり、何をどこまで検査するかは製品と設定で変わります。

会社の回線を離れても、端末とアカウントの記録は残る

自宅の回線やスマホのテザリングで使えば社内のネットワーク機器は通りませんが、それで会社の記録から外れるわけではありません。端末の資産管理やブラウザの管理は、端末そのものから情報を集める方式が多く、回線に関係なく働きます。会社のGoogleやMicrosoftのアカウントでAIにログインしたり連携したりすれば、その記録はアカウントの管理側に残ります。会社の端末や会社のアカウントを使う限り、回線を変えても見え方は大きく変わらないと考えておくのが現実的です。

私物スマホは見えないが、監視だけでは解決しない

私物のスマホ、私用の回線、個人のアカウントの3つがそろうと、会社の管理の仕組みはどれも通りません。会社側がこの領域を技術で見る手段は原則としてなく、監視を強めても、この領域には届きません。むしろ会社の端末での利用を厳しく取り締まるほど、利用がこの見えない領域に移る可能性があります。会社にとっての課題は、ここをどう覗くかではなく、業務の情報をここに持ち出す理由をどう減らすかです。

管理画面では何が見えるか|Google・Microsoft・Chromeの実際の項目

会社のアカウントやブラウザを通した利用は、会社が管理を有効にしていれば、Google Workspace、Microsoft Entra、Chromeの管理画面に、サービス名や権限の形で表示されます。ここでは、それぞれの画面の場所と、そこに出る項目だけを公式ヘルプの記載に沿って示します。確認の手順そのものは、冒頭で紹介した検知手順の記事にまとめています。

Google Workspace:会社のGoogleアカウントでつないだAIアプリ

Google Workspaceの管理コンソールでは、メニューから「セキュリティ」→「アクセスとデータ管理」→「API の制御」と進み、「アプリのアクセスを管理」を開くと、会社のアカウントのデータにアクセスしたアプリの一覧が表示されます。一覧には、そのアプリを使っている「ユーザー数」や、アプリが求めた「リクエストされたサービス」(Gmail、ドライブなど、どのデータへのアクセスか)といった列が並びます。公式ヘルプによると、この一覧はアクセスの許可や取り消しから48時間後に更新されます。

社員の立場で言えば、AIの議事録ツールや要約ツールに「Googleでログイン」を選び、カレンダーやドライブへのアクセスを許可すると、そのアプリ名と利用者数が管理者の一覧に出るということです。会社の立場で言えば、この一覧を見ればどのAIアプリにどのデータへのアクセスが渡っているかが分かり、必要に応じてアクセスを制限できます。

Microsoft 365:既定では社員が自分でアプリに同意できる

Microsoftの公式ドキュメントには、既定ではすべてのユーザーが、管理者の同意を必要としないアクセス許可についてアプリに同意できると書かれています。例として、ユーザーはアプリが自分のメールボックスにアクセスすることを許可できる、と示されています。つまり、社員が会社のMicrosoftアカウントでAIアプリにサインインし、表示された許可画面で同意すると、管理者の承認を経ずに連携が成立する場合があります。

この設定は、Microsoft Entra 管理センターの「Identity」→「Applications」→「エンタープライズ アプリケーション」→「同意とアクセス許可」→「ユーザーの同意設定」で変えられます。公式ドキュメントでは、設定の変更は今後の同意操作にだけ影響し、すでに与えられた同意はそのまま残るとされています。締める場合は、既存の同意を別に確認する必要があります。また、管理者の同意ワークフローを使うと、社員が自分で同意できないアプリについて、管理者に承認を依頼できるようになります。締めるだけでなく、申請の道を同時に用意できるということです。

Chrome:拡張機能の名前と権限、誰が入れたか

Chromeを会社が管理している場合、Googleの管理コンソールで「デバイス」→「Chrome」→「設定」(Chrome Enterprise Coreの場合は「Chrome ブラウザ」→「設定」)から「ブラウザに関するレポート」の「管理対象ブラウザのクラウド レポートを有効にする」をオンにすると、管理対象のブラウザから情報が集まります。公式ヘルプで示されている項目には、拡張機能の名前、拡張機能の権限とホストの権限(どのサイトの内容を読めるか)、管理者が自動でインストールしたものか利用者が自分でインストールしたものか、が含まれます。

AIの要約・翻訳・文字起こしの拡張機能を会社のPCのChromeに入れると、会社がこのレポートを有効にしていれば、名前と権限、自分で入れたことが管理者に分かります。一方、このレポートに閲覧履歴の中身が含まれるとは、公式ヘルプには書かれていません。また、会社がブラウザを管理対象として登録していなければ、このレポート自体が届きません。

入力した中身まで見えるのは、どんな場合か

入力した文章やファイルの中身が会社に見えるのは、通信の中身を検査する仕組みを会社が入れている場合か、会社が契約した法人版AIの管理機能で会話の記録を取っている場合に、ほぼ限られます。前の節の管理画面はどれも、接続先・アプリ名・権限を示すもので、会話の中身を映すものではありません。

通信の中身を検査する仕組みがある場合

TLS復号とDLPを組み合わせた製品では、送信される内容を検査し、たとえば顧客情報らしき文字列を含む送信を検知したり止めたりできるものがあります。どのサービス宛ての通信を検査するか、何を記録するかは、製品と設定で大きく変わります。社員の立場では、会社がこうした仕組みを入れているかどうかは、規程や社内の案内で示されていることがあります。示されていない場合は、後の節で扱う、会社が社員の利用を見るときの条件の問題になります。

会社が契約した法人版AIの場合:ChatGPT Enterpriseの例

法人版AIの中には、会話の記録を会社側で取り出せるものがあります。OpenAIの公式ヘルプによると、ChatGPT EnterpriseとEduのワークスペースでは、コンプライアンス・プラットフォームという仕組みで、ワークスペースのログとメタデータを取得し、eDiscovery(訴訟や調査に備えた電子データの検索・保全)、DLP、SIEM(セキュリティのログを集めて分析する仕組み)などのツールにつなげられます。連携先には、Microsoft Purview、Netskope、Zscaler、Palo Alto Networksなどが挙げられています。

会話メッセージにアクセスする権限を付けられるのはワークスペースの所有者だけで、コンプライアンス・ログのプラットフォームがデータを保持する期間は30日とされています。つまり、会社が契約して所有者が権限を付けていれば、会話の中身を会社の管理ツールに取り込める、ということです。法人版であっても、管理者から見える範囲はサービスとプランで異なるため、導入前に各社の管理者向けヘルプで確認してください。

見えないことは、安心材料にならない

個人アカウントのAIに入れた中身は、会社からは見えません。これは同時に、会社がその中身を確かめることも、消すことも、どこまで広がったかを調べることもできないという意味です。顧客情報を入れてしまったと後から分かった場合、会社の契約した環境で記録を取る設定にしていれば、記録をたどって範囲を特定できる場合がありますが、個人アカウントでは本人の記憶と本人の画面に頼るしかありません。会社が管理する環境の記録は、社員を見張る道具である以前に、事故のときに社員が何を入れて何を入れていないかを証明する材料にもなります。

仕組み以外で分かる経路|成果物・取引先・事故

管理の仕組みに映らない使い方でも、成果物、取引先からの確認、事故の調査という3つの経路で、後から分かることがあります。会社の管理画面で見えないことと、誰にも分からないことは別です。

  • 成果物から分かる:生成AIは、もっともらしいが事実と違う内容や、実在しない出典・数字を出すことがあります。社外に出した資料にそうした誤りが混ざり、読み手が確認して気づく形です。AIを使ったこと自体より、確認しないまま出したことが問題として表に出ます。
  • 取引先から分かる:取引先や顧問先から、委託先のAI利用状況を確認したいという問い合わせやチェックシートが届き、会社として回答するために社内に聞いた結果、利用が判明する形です。
  • 事故から分かる:情報が外に出た、あるいは出たおそれがあるという調査の中で、どの経路を通ったかをたどる過程で判明する形です。この経路で分かる場合は、会社にとっても本人にとっても重い結果になります。

会社側の視点で、発覚の入口を5つのパターンに分けて整理した表は、冒頭で紹介した検知手順の記事にあります。社員の方に向けて付け加えると、AIが作ったと気づかれないようにする工夫を考えるより、事実と出典を自分で確かめてから出し、会社のルールに沿って使ったことを伝えるほうが、結果として本人を守ります。

バレることより怖いこと|情報漏えいと、事故のとき守れないこと

シャドーAIの本当のリスクは、利用が会社に知られることではなく、入力した情報が会社の管理の外に出ること、そして事故が起きたときに会社も本人も守る手段がないことです。

入力した情報が、会社の管理の外に出る

個人向けのAIサービスでは、設定によって入力内容がサービスの改善に使われる場合があり、会話の保存期間や削除の扱いも個人の契約条件に従います。会社はその設定を確認することも、変えることもできません。業務の情報を個人アカウントに入れた時点で、その情報の扱いは会社のルールではなく、個人とサービス提供者の契約で決まることになります。経路ごとの具体的な止め方はChatGPTの情報漏洩は8つの経路で起きる|経路別の止め方と設定手順で解説しています。

誤った出力、著作権、秘密保持契約

生成AIの出力には誤りが混ざることがあり、確認の工程がない使い方では誤りがそのまま社外に出ます。生成物が他人の著作物に似てしまう問題もあります。さらに、取引先と結んだ秘密保持契約で第三者への開示を制限している情報を外部のAIサービスに入力すると、契約上の問題を問われる可能性があります。どれも、会社が使い方を把握していれば事前に線を引けますが、把握していなければ気づくのは事後です。

実際に報じられた例と、公的な位置づけ

2023年には、韓国のサムスン電子の社員が機密情報をChatGPTに入力した事例があり、同社が会社の端末と社内ネットワークでの生成AI利用を禁止したと、Bloombergが2023年5月2日に報じています。国内では、IPA(情報処理推進機構)が2026年1月29日に公表した「情報セキュリティ10大脅威 2026」の組織編で、「AIの利用をめぐるサイバーリスク」が初めて選ばれ、3位に入っています。国内外の事例は生成AI・シャドーAIの事例データベース、リスクの全体像は生成AIのセキュリティ|7つのリスクと会社で安全に使う仕組みで整理しています。

個人情報を入れてしまった場合は、報告が必要か確認する

入力した情報に個人データが含まれていた場合、会社として個人情報保護委員会への報告が必要になるかを確認します。個人情報保護委員会の案内では、報告の対象は、要配慮個人情報を含む場合、不正に利用されて財産的被害が生じるおそれがある場合、不正の目的で行われたおそれがある場合、本人の数が1,000人を超える場合で、いずれも「おそれ」がある段階を含みます。報告は、発覚から3〜5日以内の速報と、30日以内(不正の目的によるおそれがある場合は60日以内)の確報の2段階です。AIへの入力が漏えい等に当たるかどうかは、サービスの契約条件や設定によって判断が分かれ得るため、該当しそうな場合は早めに専門家や個人情報保護委員会の窓口に確認してください。申告が遅れるほど、会社が事実を確かめ、報告が必要かを判断するための時間は短くなります。

事故のときに守れるよう、社員のAIを会社の管理下に置く

個人のアカウントで起きた漏えいは、会社が記録を確かめることも止めることもできません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

会社が社員のAI利用を見るときの条件|個人情報保護委員会Q&Aの4点

会社が社員のPCや通信を確認するなら、見る前に目的とルールを決めて社員に知らせておくことが前提になります。この点の公的な目安として、個人情報保護委員会の『個人情報の保護に関する法律についてのガイドライン』に関するQ&AのQ5-7があります。

Q5-7は、個人情報保護法第24条の従業者の監督、その他の安全管理措置の一環として、個人データを取り扱う従業者を対象にビデオやオンラインによるモニタリングを行う場合の留意点を示したものです。挙げられているのは次の4点です。

  1. モニタリングの目的をあらかじめ特定したうえで、社内規程等に定め、従業者に明示すること
  2. モニタリングの実施に関する責任者とその権限を定めること
  3. あらかじめモニタリングの実施に関するルールを策定し、その内容を運用者に徹底すること
  4. モニタリングがあらかじめ定めたルールに従って適正に行われているか、確認を行うこと

あわせて、モニタリングに関する重要事項を定めるときは、あらかじめ労働組合等に通知し、必要に応じて協議することが望ましく、定めたときは従業者に周知することが望ましいとされています。

出典:個人情報保護委員会「『個人情報の保護に関する法律についてのガイドライン』に関するQ&A」Q5-7(https://www.ppc.go.jp/personalinfo/faq/APPI_QA/ ・2026年9月19日確認)。このQ&Aは個人データを取り扱う従業者の監督という文脈のもので、社員の監視一般の可否を定めたものではありません。

会社の立場では、AI利用の確認を始める前に、何のために、どの端末・回線・アカウントの、どの項目を、誰が見るのかを規程に書き、社員に知らせるのが順序です。確認で得た記録を人事評価など別の目的に流用すると、社員は申告しなくなり、事故の報告も遅れます。社員の立場では、規程で定められ周知されていれば、会社の端末や通信が確認されることは想定しておくべきものです。規程があるかどうか分からない場合は、総務や情報システムの担当に聞いて構いません。

規程に書いておく5つの項目

  • 目的情報漏えいの防止と事故時の調査のため、など。人事評価に使うかどうかも明記する
  • 対象会社が貸与した端末、会社の回線、会社のアカウント、会社が契約したAIサービスのどれを見るか
  • 見る項目接続先、インストールされたアプリと拡張機能、アカウント連携、会話の記録のどこまでを見るか
  • 責任者と権限誰が見て、誰に報告し、誰が判断するか。見る人を必要最小限に絞る
  • 記録の扱い保存する期間、閲覧できる人、目的外に使わないこと、定期的にルールどおりか確認すること

バレた後はどうなるか|懲戒の考え方と最初の面談

無断のAI利用が分かった場合でも、すぐに重い処分になるとは限らず、処分ができるかどうかは就業規則の定めと、労働契約法第15条の枠内で個別に判断されます。会社にとって先にやるべきことは、処分の検討より、何が入力されたかを確かめて被害の広がりを止めることです。

懲戒は就業規則と労働契約法第15条の枠内

一般に、懲戒処分は、就業規則に処分の種類と対象となる行為が定められ、社員に周知されていることが前提とされています(最高裁平成15年10月10日判決・フジ興産事件)。そのうえで、労働契約法第15条は、懲戒が客観的に合理的な理由を欠き、社会通念上相当であると認められない場合は、権利の濫用として無効になると定めています。処分の可否や重さは個別の事情で判断されるため、一般論で決めることはできません。判断にあたって会社が整理しておく事情としては、次のようなものが考えられます。

  • 生成AIの利用や入力してよい情報について、ルールが定められ、周知されていたか
  • 入力したのが公開情報か、顧客情報・個人情報・取引先との秘密保持の対象か
  • 初めてか、注意を受けた後も続けていたか
  • 本人が自分から申告したか、調査で判明したか
  • 実際に被害や取引先への影響が出たか

ルールがない会社で初めての利用を重く扱うことと、禁止と周知をしたうえで顧客情報を入力した場合とでは、事情が大きく違います。実際の判断は、社会保険労務士や弁護士に相談してください。

面談で聞く5つの項目

発覚した社員との最初の面談は、責める場ではなく、事実を確かめる場です。次の5項目を、この順に聞きます。

  • 1. どのサービスを使ったかサービス名、無料か有料か、ブラウザかアプリか拡張機能か
  • 2. 個人のアカウントか、会社のアカウントか会社のGoogle/Microsoftアカウントでログインや連携をしていないか
  • 3. 何を入力したか顧客情報、個人情報、取引先から預かった情報、未公開の数字を含むか。ファイルをアップロードしたか
  • 4. いつから、どの業務で使ったかおおよその開始時期と、使った業務・頻度。同じ使い方をしている同僚がいるか
  • 5. 学習の設定と履歴がどうなっているか入力内容の学習利用をオフにしていたか、会話の履歴が残っているか

面談の場でやること:記録を残してから止める

順番を誤ると、調べる材料が消えます。まず、本人の画面で入力内容と設定を確認し、必要な範囲で記録を残します。そのうえで、会社のアカウントで連携していれば管理画面から連携を外し、学習利用の設定を確認し、以後は業務の情報を入れないよう伝えます。個人情報が含まれていた場合は、前の節の報告要否の確認を担当部署に引き継ぎます。最後に、会社として使える環境や申請の方法を案内します。止めるだけで終えると、同じ業務の締め切りが来たときに、同じことが繰り返されます。

社員の方へ|隠すより、自分から申告する3行

会社に見えているかどうかにかかわらず、業務の情報をAIに入れたことがあるなら、自分から申告するほうが、本人を守りやすくなります。申告が早ければ、履歴の確認や設定の変更など打てる手が多く、仮に個人情報が含まれていても、会社は報告の期限に間に合う形で動けます。前の節で挙げたとおり、自分から申告したかどうかは、会社が事情を整理するときの材料の1つにもなります。

上司や総務への連絡は、次の3行で足ります。長い弁明は要りません。

自己申告のひな形(社内チャット・メール用)

1行目:◯月ごろから、(業務名)の作業で、(サービス名)を個人のアカウントで使っていました。
2行目:入力したのは(例:社内向け資料の文面、公開済みの製品情報)で、顧客名や個人情報は(入れていません/一部入れました:内容)。
3行目:今後は会社が認める環境で使いたいので、使い方と申請の方法を教えてください。

会社に公認の環境がない場合は、3行目を提案に変えます。どの業務で、どのくらい時間が短くなったか、どんな情報なら入れずに済むかを添えると、会社は導入の判断材料として受け取れます。使いたいという声が出てこない限り、会社は公認の環境を用意する理由を持てません。

なぜ隠れて使うのか|シャドーITとの違いと管理職の利用

社員が会社に隠れてAIを使う理由として考えられるのは、悪意ではなく、会社に使える環境がない、申請の方法が分からない、言い出すと怒られる・評価に響くと感じる、の3つです。AIを使えば作業時間が短くなる場面がある一方、会社の側に使ってよい環境も相談の窓口もなければ、締め切りを前にした社員は手元の個人アカウントを使います。

シャドーITとの違い

シャドーITは、会社が承認していないIT機器やクラウドサービスの利用全般を指し、シャドーAIはその一種です。違いは、AIでは入力する行為そのものが社外への情報の持ち出しになり得ること、そして出力が資料やメールに混ざって社外に出ていくことです。保存先のサービスを使うだけのシャドーITに比べ、1回の利用で情報が出ていき、1回の利用で誤りが成果物に入ります。また、すでに会社で契約しているSaaSに後からAI機能が追加され、気づかないうちに有効になっていることもあります。社員が隠れて使っているつもりがなくても、会社から見れば把握していないAIの利用になっている形です。

管理職・経営層の利用は見落としやすい

管理職や経営層は、扱う情報の機密度が高く、端末やアカウントの権限も大きい一方で、利用を確かめる側に立っていることが多く、確認の目が届きにくくなります。注意する立場の人が個人アカウントで使っていると、部下も申告しなくなります。実態把握の対象から役職者を外さないこと、公認の環境を最初に使い始める人に役職者を含めることが、社内の空気を変える近道です。

隠れて使う理由を減らす|会社がやる5つの手当て

シャドーAIを減らすには、見張る範囲を広げるより、隠れて使う理由を1つずつ取り除くほうが効きます。前の節の3つの理由に対応して、会社がやることは次の5つです。

1. 一律禁止にせず、公認の環境を配る

業務に使ってよいAIを会社として契約し、必要な社員に配ります。一律に禁止して代わりを用意しないと、利用は止まらず、会社から見えない私物のスマホや個人アカウントに移るおそれがあります。IPAのサイトで公開された、中核人材育成プログラム受講者による手引書「セキュリティ担当者のための生成AIセキュリティ」も、IT部門が安全性を検証した組織公認AIを全社(または情報漏洩リスクの高い部署から優先的に)提供することを、シャドーAI対策の有効な前提条件の1つとしています。

2. 入力してよい情報の線引きをルールにする

禁止の対象を、AIの利用そのものではなく、入れてはいけない情報の種類に絞ります。顧客名、個人情報、取引先から預かった情報、未公開の数字など、具体的な例で示すと現場で迷いません。使ってよいサービスの一覧と、この線引きを1枚の社内ガイドラインにまとめます。書き方は生成AIの社内ガイドラインの作り方で解説しています。

3. 責めない実態把握と、申告の窓口・利用申請

今回の棚卸しで申告された利用は原則として処罰しないと先に伝え、匿名アンケートで実態を集めます。設問の全文と社内通知文のひな形は、冒頭で紹介した検知手順の記事にあります。あわせて、使いたいAIやアプリを申請できる窓口と、入れてしまったかもしれないときに相談・報告できる窓口を、1か所にまとめて示します。Microsoft 365を使っているなら、前述の管理者の同意ワークフローも利用申請の入口として使えます。

4. 契約済みSaaSに後から入るAI機能も対象にする

すでに契約しているチャット、会議、CRM、文書管理などのSaaSに、後からAI機能が追加され、既定で有効になっていることがあります。社員は新しいサービスを使っているつもりがなくても、会社が把握していないAIの利用になります。各SaaSの管理画面でAI機能の有効・無効と学習利用の設定を確かめ、使ってよいサービスの一覧に入れるかどうかを決めておきます。

5. 教育・研修と、DLP・CASBなどの技術対策

教育・研修では、禁止事項の一覧だけでなく、個人アカウントに入れた情報は会社が消すことも調べることもできない、という理由まで伝えます。理由が分かると、線引きの判断を現場で自分でできるようになります。DLPやCASBのような技術的な対策は、見える範囲を広げるのに役立ちますが、私物のスマホ・私用の回線・個人のアカウントだけの領域には届きません。社員数が少ない会社では、まず1〜4を整え、利用が広がってから技術的な対策の要否を判断する順番でも遅くはありません。

シャドーAI(野良AI)の定義やリスクの全体像から確認したい場合は、野良AI(シャドーAI)の解説もあわせてご覧ください。

隠れて使う理由は、会社公認の環境で減らせる

バレるかどうかより、最初から会社公認の環境を配れば、社員が隠れて使う理由を減らせます。UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で使える法人向けのAI環境です。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、データは国内サーバー(AWSの日本リージョン)で管理します。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。

UPGEAR AIの詳細を見る

よくある質問

会社のPCでChatGPTを使うと、会社にバレますか?
会社が通信の記録を取っていれば、どのサービスにいつ接続したかが分かります。端末やブラウザを管理していれば、入れたアプリや拡張機能も分かります。社内の回線でも自宅の回線でも、端末の管理は働く方式があります。一方、入力した文章の中身まで分かるのは、通信の中身を検査する仕組みを会社が入れている場合などに限られます。業務で使いたい場合は、会社に使ってよい環境や申請の方法を確認してください。
私物のスマホで使えば、会社には分かりませんか?
私物のスマホ、私用の回線、個人のアカウントだけで使った場合、会社の管理の仕組みには原則として映りません。ただし、成果物の誤り、取引先からの確認、事故の調査といった経路で後から分かることがあります。また、会社から見えない利用は、何かあったときに会社が入力内容を確かめることも消すこともできないため、本人を守る手段もなくなります。見えないことは、業務の情報を入れてよいことを意味しません。
会社は、AIに入力した内容まで見られますか?
通常の通信の記録や管理画面で分かるのは、接続先、アプリ名、渡した権限までで、入力した中身は分かりません。中身が見えるのは、暗号化された通信を解いて検査する仕組みを会社が入れている場合や、会社が契約した法人版AIの管理機能で記録を取っている場合です。たとえばChatGPT EnterpriseとEduでは、ワークスペースの所有者が権限を付ければ、会話のログを外部の管理ツールに取り込めると公式ヘルプに書かれています。
会社のGoogleアカウントでAIツールにログインすると、どうなりますか?
会社のGoogleアカウントでログインし、カレンダーやドライブなどへのアクセスを許可すると、管理コンソールの「アプリのアクセスを管理」にそのアプリ名が表示されます(反映まで通常24〜48時間)。一覧には、アプリを使っているユーザー数や、アプリが求めたサービス(どのデータへのアクセスか)が並ぶため、管理者はどのAIアプリにどのデータへのアクセスが渡っているかを把握できます。会社のアカウントでの連携は、会社から見える利用だと考えてください。
無断でAIを使ったら、懲戒処分になりますか?
一概には言えません。懲戒処分は、就業規則に処分の種類と対象となる行為が定められ周知されていることが前提とされ、労働契約法第15条により、客観的に合理的な理由を欠き社会通念上相当でない懲戒は無効になります。ルールが周知されていたか、何を入力したか、初めてか、自分から申告したか、実害があったかなどの事情で判断が変わるため、個別の判断は社会保険労務士や弁護士に相談してください。
会社が社員のAI利用を確認するのは、問題ありませんか?
目的とルールを決めて社員に知らせたうえで行うことが前提です。個人情報保護委員会のQ&AのQ5-7は、個人データを取り扱う従業者の監督としてのモニタリングについて、目的を特定して社内規程に定め従業者に明示すること、責任者と権限を定めること、実施のルールを策定して運用者に徹底すること、ルールどおりに行われているか確認することの4点を留意点に挙げています。
AIを使っていたことを、自分から会社に申告したほうがよいですか?
業務の情報を入力したことがあるなら、自分から申告するほうが、本人を守りやすくなります。早ければ履歴の確認や設定の変更など打てる手が多く、個人情報が含まれていた場合も会社が報告の期限に間に合う形で動けます。どの業務で何のサービスを使ったか、何を入力したか、今後は会社が認める環境で使いたいこと、の3点を短く伝えれば足ります。

この記事で参照した一次情報と報道

  • Google Workspace 管理者ヘルプ(API の制御・アプリのアクセスを管理) https://knowledge.workspace.google.com/admin/apps/control-which-apps-access-google-workspace-data?hl=ja
  • Microsoft Learn(Microsoft Entra ID のユーザーの同意設定) https://learn.microsoft.com/ja-jp/entra/identity/enterprise-apps/configure-user-consent
  • Microsoft Learn(エンタープライズ アプリケーションに付与されるアクセス許可の確認) https://learn.microsoft.com/ja-jp/entra/identity/enterprise-apps/manage-application-permissions
  • Chrome Enterprise and Education ヘルプ(管理対象ブラウザのレポート) https://support.google.com/chrome/a/answer/9301421?hl=ja
  • OpenAI ヘルプセンター(ChatGPT Enterprise/Edu のコンプライアンス・プラットフォーム) https://help.openai.com/en/articles/9261474-openai-compliance-platform-for-enterprise-and-edu-customers
  • 個人情報保護委員会「『個人情報の保護に関する法律についてのガイドライン』に関するQ&A」Q5-7 https://www.ppc.go.jp/personalinfo/faq/APPI_QA/
  • 個人情報保護委員会(漏えい等報告の案内) https://www.ppc.go.jp/personalinfo/legal/leakAction/
  • e-Gov法令検索「労働契約法」第15条 https://laws.e-gov.go.jp/law/419AC0000000128
  • IPA「情報セキュリティ10大脅威 2026」(2026年1月29日公表) https://www.ipa.go.jp/security/10threats/10threats2026.html
  • Bloomberg(2023年5月2日の報道・サムスン電子の生成AI利用禁止) https://www.bloomberg.com/news/articles/2023-05-02/samsung-bans-chatgpt-and-other-generative-ai-use-by-staff-after-leak
  • IPAサイト掲載「セキュリティ担当者のための生成AIセキュリティ」(中核人材育成プログラム受講者によるプロジェクト成果物) https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2026/ai-security.html

※いずれも2026年9月19日に確認した内容です。

まとめ

シャドーAIが会社にバレるかどうかは、会社の端末・回線・アカウントのどれを通したかで決まります。会社がその管理の仕組みを入れていれば、通した場所に、接続先、入れたアプリや拡張機能、アカウント連携と渡した権限といった記録が残り得ます。Google Workspace、Microsoft Entra、Chromeの管理画面では、サービス名や権限の形で表示されます。入力した中身まで見えるのは、通信の中身を検査する仕組みや、ChatGPT Enterpriseのような法人版AIの管理機能を会社が使っている場合に限られ、私物のスマホ・私用の回線・個人のアカウントの3つだけで使った分は、原則として会社からは見えません。

ただし、見えないことは安全を意味しません。会社から見えない利用は、事故のときに会社も本人も入力内容を確かめられず、報告の期限にも間に合わなくなる可能性があります。会社が社員の利用を確認するなら、個人情報保護委員会のQ&Aが示すとおり、目的とルールを決めて知らせることが先です。見つかった後は、処分の検討より先に、面談で事実を確かめ、記録を残してから止めます。社員の側は、隠すより3行で申告するほうが本人を守ります。

そして何より、会社が公認の環境と、入力してよい情報の線引きと、申請の窓口を用意すれば、社員が隠れて使う理由を減らせます。法人のAI活用に関する他の記事はAI活用コラム一覧をご覧ください。