
シャドーAI(野良AI)のチェックリストとは、会社が把握していないAIの業務利用を見つけて減らすための点検項目を、確かめる順番に並べたものです。点検は「利用状況の可視化→リスク評価→ポリシー・ルール→安全な代替環境(公認のAI)→監視と教育」の5段で進め、各項目は管理画面や法人カードの明細など、実物を開いて確かめることになります。見つけた利用を禁止するだけでは減りにくいため、会社が公認のAIを用意して移ってもらう段までを1つの流れとして考えましょう。言葉の意味やリスクの全体像は、シャドーAI(野良AI)とは?意味・リスク・対策にまとめています。
シャドーAIの点検は、5段の順番で進めます
点検の順番は、まず見つけて、次に重さを測り、ルールと公認のAIで受け皿を作ってから、監視と教育で続けていく流れになります。順番を逆にして先にルールだけを配ると、何が使われているか分からないまま線を引くことになり、現場の実態と合わない文書が出来てしまいます。5段と、それぞれで手に取るものは次のとおりです。
- 利用状況の可視化:管理画面の連携アプリ一覧、ブラウザの拡張機能、法人カードの明細、経費精算、匿名アンケート
- リスク評価:入れた情報の重さ、学習の扱いと保存先、会社アカウントとの連携の権限
- ポリシー・ルール:使ってよいAI・いけないAI・申請が要るAI、入力のルール、申請の窓口
- 安全な代替環境:会社が公認するAIと、それで足りるかの確認
- 監視と教育:点検の頻度、技術的な対策、研修、申告の窓口
項目ごとに0〜2点を付けると、今どの段で止まっているかが数字で見えるようになります。点数の付け方と判定は、5段の点検表の後にまとめました。CASBや利用ログ、誤入力の初動まで含めた生成AIのセキュリティ全般の30項目は、生成AIのセキュリティ対策チェックリストで扱っています。
シャドーITとの違いと、点検の範囲
シャドーITは、会社が認めていないクラウドサービスや端末を、社員が業務に使うことを指す言葉です。シャドーAIはその中でも生成AIに絞った呼び方で、入力した文章そのものが外のサービスに渡る点が、ファイル共有などとは違ってきます。この記事の点検では、ChatGPTのような単独のAIサービスだけでなく、ブラウザの拡張機能、会社アカウントでログインする外部のAIツール、私物スマホのアプリまでを範囲に入れましょう。
シャドーAIは不便さとルールの空白から生まれる
会社が使えるAIを用意していない、使ってよいかの決まりがない、申請しても返事が来ない、という空白があると、社員は自分のアカウントで手近なAIを使い始めることになります。IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」では、組織向けの3位に「AIの利用をめぐるサイバーリスク」が初めて選ばれました。順位は研究者や企業の実務担当者など約250名の選考会が審議と投票で決め、2026年1月29日に公開されたものです。同じIPAの解説書(組織編)も、シャドーAIが起きる例として、職場でAIサービスの利用が無い場合などを挙げています。点検表は、社員を取り締まる道具というより、この空白を順に埋めていく道具として使ってください。
1. 利用状況の可視化:画面と書類で棚卸しする
最初の段では、社内でどのAIが、どの部署で、どのアカウントで使われているかを、画面と書類で洗い出します。聞き取りだけに頼ると申告された分しか見えないため、会社の管理画面とお金の流れの2つから先に当たるのが近道になります。画面ごとの細かい操作は、シャドーAI(野良AI)の検知と見つけ方で紹介しています。
会社の管理画面で確かめる3か所
Google WorkspaceやMicrosoft 365を使っている会社であれば、社員が会社アカウントで外部のAIツールにつないだ跡を、管理画面から確かめることが出来ます。
- 会社アカウントで使われている外部アプリを把握しているか確かめる先:Google Workspace 管理コンソールの「セキュリティ → アクセスとデータ管理 → API の制御 → アプリのアクセスを管理」。アクセスしたアプリの一覧に「ユーザー数」「リクエストされたサービス」の列があり、AIツールの名前と、何人が使い、どのサービスへのアクセスを求めているかが分かります。
- 社員が自分の判断でアプリに権限を与えられる設定のままになっていないか確かめる先:Microsoft Entra 管理センターの「エンタープライズ アプリケーション > 同意とアクセス許可 > ユーザーの同意設定」。既定では、管理者の同意を必要としないアクセス許可のアプリに、すべてのユーザーが同意できる設定です。公式ドキュメントは、ユーザーが自分のメールボックスへのアクセスをアプリに許可できる例を挙げています。設定を変えても効くのはこれから先の同意だけで、すでに与えた同意は残ります。
- ブラウザに、AI関連の拡張機能が入っていないか確かめる先:Google 管理コンソールの「デバイス > Chrome > 設定」から「ブラウザに関するレポート」で管理対象ブラウザのクラウド レポートを有効にすると、拡張機能の名前、拡張機能の権限とホストの権限、管理者が入れたものか本人が入れたものかが見えます。会社が管理していないブラウザは対象外です。
管理画面で分かるのは、会社のアカウントや会社が管理するブラウザで起きたことに限られます。私物のスマホや自宅の回線、個人のアカウントで使われた分は、ここには出てこないと考えておきましょう。
お金と書類の流れで確かめる
有料のAIサービスは、会社の経費として落とされた時点で、書類に跡が残ります。
- 法人カードの利用明細に、AIサービスの支払いが紛れていないか確かめる先:法人カードの利用明細。見慣れない定期課金があれば、サービス名を1件ずつ確かめます。
- 経費精算で、AIサービスの利用料が立て替えられていないか確かめる先:経費精算の申請と領収書。社員が個人のカードで払って精算している場合は、ここにしか出てきません。
経理の担当者に、AIらしいサービス名の支払いを見つけたら知らせてもらうよう頼むと、毎月の締めのついでに点検が回るようになります。
社員への聞き取りと匿名アンケートで確かめる
画面と書類で見えない分は、社員に聞くしかありません。名前を書く形では正直な答えが集まりにくいため、最初の棚卸しは匿名のアンケートにするのがよいでしょう。
- 私物スマホや個人アカウントでの利用を、匿名で聞いたことがあるか確かめる先:匿名アンケートの回答。使っているAIの名前、使う業務、入れたことのある情報の種類(顧客名・個人情報・社外秘の資料など)を選択式で聞きます。議事録の自動作成や翻訳・文字起こしのアプリ、ブラウザの要約の拡張機能など、本人がAIと意識せずに使っている道具も選択肢に入れておきます。
設問の例は、シャドーAIの社内アンケートの質問項目に載せています。アンケートの冒頭には、棚卸しの期間中の回答を理由に誰かを処分することはない、と書き添えてください。
画面で分かるのは「使ったこと」まで
管理画面やログで分かるのは、どのサービスにいつアクセスしたかまでで、何を入力したかは見えないことが少なくありません。オーストラリア・ビクトリア州の情報コミッショナー事務局(OVIC)の調査報告書も、閲覧のログにはChatGPTのサイトにアクセスしたことは残る一方、職員が何を入れ、何が返ってきたかは組織から見えなかったと書いています。例外は、会社が契約した法人向けのAIで、管理者が会話の記録を取り出せる場合です。OpenAIのCompliance PlatformはChatGPT EnterpriseとEduのワークスペースで使え、ワークスペースの所有者が許可すれば、会話のログやメタデータをDLPやSIEMといった外部のツールにつなぐことが出来ます。
社員から「会社にバレますか」と聞かれたら、会社のアカウント・端末・ネットワーク・お金を通った利用は見つかることがあり、私物スマホと自宅の回線と個人アカウントの組み合わせは見えにくい、と正直に答えるのがよいでしょう。そのうえで、見えにくいから使ってよいのではなく、見えないところで機密が流れるのを防ぐために、ルールと公認のAIを用意すると説明してください。見える範囲と見えない範囲は、シャドーAIは会社にバレる?見える範囲と見えない範囲で詳しく扱っています。
2. リスク評価:情報の重さ・保存先・連携の権限で分ける
見つけたAIは、すべてを同じ重さで扱う必要はなく、入れた情報の重さ、データの保存先と学習の扱い、会社アカウントとの連携の権限の3つで分けていきます。1つでも重いものがあれば、次の節の3分岐で止める側に寄せて考えてください。
漏えい・法令・誤情報の3つでリスクを整理する
リスクの中身は、情報の漏えい、法令や守秘義務との関係、誤った出力をそのまま使ってしまう誤情報の3つに整理すると分かりやすくなります。個人情報保護委員会は2023年6月2日の注意喚起で、個人情報を含むプロンプトを入力するときは利用目的の範囲内かを十分に確かめ、提供事業者が個人データを機械学習に使わないことなどを確かめるよう、事業者に呼びかけています。要配慮個人情報(病歴など、取り扱いに特に配慮が要る情報)や、マイナンバーのように提供できる場面が法律で限られている情報は、とくに重く見ましょう。
税理士事務所であれば、税理士法第38条と第54条が、税理士本人と使用人などの従業者に、業務で知り得た秘密を漏らさない義務を定めています。誤情報の例としては、米国の裁判で、生成AIの出力を確かめないまま書面を出した弁護士の件があります。報道によると、相手方が引用された判例を見つけられないと指摘して発覚し、2023年6月に弁護士2人と事務所が連帯で5,000ドルの制裁金を科されました。
データの重さ・保存先・連携の権限で分類する
- 見つけたAIごとに、入れた情報の重さを3段階で分けたか確かめる先:アンケートの回答と本人への聞き取り。公開済みの情報だけ/社内の資料/個人情報・顧客の秘密・マイナンバーを含む、の3段階で記録します。
- そのAIで、入力したデータが学習に使われるかを確かめたか確かめる先:使われていたサービスのプラン名と、個人向けなら設定画面のデータの扱い。法人向けか個人向けかで扱いが変わります。
- 会社アカウントとつながったAIツールに、広すぎる権限を与えていないか確かめる先:前の段で見た「アプリのアクセスを管理」の一覧と、Entraのユーザーの同意設定。メールやファイル全体の読み取りを求めるツールは、侵害されたときの影響が大きくなります。
連携の権限が怖いのは、AIツールの側が攻撃されたときに、会社の中まで入り込まれてしまう点です。米Vercelは2026年4月の公式の速報で、社員が使っていた外部のAIツール(Context.ai)が侵害され、そこから社員の会社のGoogle Workspaceアカウントを乗っ取られたことが侵入の発端だったと説明しています。The Hacker Newsは、Context.ai側の説明として、少なくとも1人の社員が会社のアカウントで登録し、「Allow All」の権限を与えていたと報じました。
AIとの会話をこっそり外へ送るブラウザの拡張機能も見つかっています。OX Securityは2025年12月30日、ChatGPTなどとの会話と、Chromeで開いている全タブのURLを30分ごとに外部のサーバーへ送っていた拡張機能を2つ公表し、利用者数はストアの表示で60万人超と30万人超だったと発表しました。拡張機能は「便利そうだから入れた」だけで、会話の中身ごと流れてしまうおそれがあります。
個人向けと法人向けで、学習の扱いを確かめる
入力したデータが学習に使われるかどうかは、同じ会社のAIでも、個人向けと法人向けのプランで扱いが変わります。OpenAIは公式のページで、ChatGPT Business・Enterprise・EduやAPIなどの法人向け製品のデータは、利用者が自分から共有を選ばない限り、既定ではモデルの学習に使わないと説明しています。個人向けのChatGPTでは、設定の「データコントロール」で「すべての人のためにモデルを改善する」をオフにすると、学習に使われなくなります。ただ、この設定は社員一人ひとりの操作に任されるため、会社からは全員分を確かめにくい点に注意してください。
見つけた後の3分岐:止める・公認環境へ移す・条件付きで認める
見つけた利用は、止める、公認の環境へ移す、条件付きで認める、の3つのどれかに振り分けます。どれにするかは、前の段で付けた重さと、その業務に代わりの道具があるかで決まります。
- 止める:個人情報・顧客の秘密・マイナンバーを入れていた利用、提供元がはっきりしない拡張機能、会社アカウントに広い権限を与えたツール。アカウントの連携を外し、拡張機能を消してもらいます。
- 公認環境へ移す:業務に役立っていて、公認のAIで同じことが出来る利用。移る期限を決め、使い方を案内します。
- 条件付きで認める:公開済みの情報だけを扱い、法人向けのプランで学習に使われない設定が確かめられた利用。申請を出してもらい、許可リストに載せます。
機密や個人情報を入れていた場合は、3分岐の前に初動の対応が要ります。個人情報保護委員会への漏えい等の報告は、要配慮個人情報を含む場合や本人の数が1,000人を超える場合など4つの類型が対象で、いずれも「おそれ」の段階を含み、速報は発覚日から3〜5日以内とされています。最初の30日の動き方は、社員が個人のChatGPTを業務で使っていたら|30日の対応にまとめました。
全面禁止だけでは水面下に潜ってしまう
見つけた利用をすべて止めて終わりにすると、使い方が見えない場所へ移るだけになりがちです。帝国データバンクの「生成AIに関する企業の動向調査(2026年3月)」(2026年3月17日〜31日、有効回答1万312社)では、生成AIの活用を禁止している企業は0.4%にとどまりました。一方、サイバーセキュリティクラウドの「生成AI利用実態調査2026」(2026年6月2日〜4日、業務で生成AIを使っている会社員360名)では、会社が禁止した場合でも利用を続ける意向の方が37.8%いました。内訳は「個人的に利用を続ける」19.2%と「業務効率化のため利用継続を会社に訴える」18.6%で、本人の意向を聞いた数字ではあるものの、禁止の通知だけで使う人がいなくなるとは考えにくいでしょう。
オーストラリアの例も、後から実態をつかむ難しさを示しています。ビクトリア州の家族・公正・住宅省では、2023年7〜12月に職員約900人(約7,000人の約13%)が業務端末からChatGPTのサイトにアクセスしていました。2024年4月にCIOがその約900人へ使い方を尋ねるメールを送ったところ、返事をしたのは10人だけだったと、OVICの報告書は記しています。
IPAの解説書でも、経営層の対策として、未許可のAIサービスの利用の禁止と、シャドーAIを避けるためのAIサービスの利用の検討が、並んで挙げられている形です。止めることと、代わりに使えるAIを用意することは、セットで考えましょう。禁止の是非の考え方は、シャドーAIは禁止すべきかで取り上げています。
止めた利用の移る先を会社で用意すると、見えない場所へ潜る利用を減らしやすくなります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
3. ポリシー・ルール:許可・禁止・申請を書き分ける
3段目では、見つけた実態をもとに、使ってよいAI、使ってはいけないAI、申請すれば使えるAIの3つを書き分けた社内ルールを作ります。最初から厚い規程にする必要はなく、紙1枚に収まる長さで始めて、点検のたびに書き足していく形で十分でしょう。ひな形と書き方は、生成AIの社内ガイドラインの作り方にまとめています。
- 使ってよいAI・使ってはいけないAI・申請が要るAIを、名前で書いているか確かめる先:社内ルールの文書。「生成AIは慎重に」のような書き方ではなく、サービス名とプランまで書きます。
- 入れてはいけない情報を、例を挙げて書いているか確かめる先:同じ文書の入力ルールの欄。部署ごとの例外があれば、その欄も見ます。
- 新しいAIを使いたいときの申請窓口と、回答までの日数を決めているか確かめる先:申請の受付簿(専用のメールアドレスやフォームでも可)と、受付から回答までの日数の記録。
- 会社が利用状況を確かめる目的と範囲を、社員に知らせているか確かめる先:社内規程、就業規則の付属文書、社内への周知文。
入れてはいけない情報を決める
入力のルールは、情報の種類で線を引くと、現場で迷いにくくなります。総務省と経済産業省のAI事業者ガイドライン(第1.1版で確認)も、AIの利用者に向けて、個人情報や機密情報を不適切に入力しないよう注意を払うことを挙げています。
- 入れない情報:個人情報、要配慮個人情報、マイナンバー、顧客や取引先から預かった秘密、社外秘の資料、パスワードや認証情報
- 条件付きで入れる情報:社内の資料のうち、固有名詞を伏せたもの(公認のAIだけで扱う)
- 入れてよい情報:公開済みの情報、一般的な文章の言い換えや下書き
不正競争防止法の営業秘密は、秘密として管理されていることが要件の1つです。外部のAIに自由に入れられる状態のままでは、秘密として管理していたと主張しにくくなるおそれもあります。
新しいAIの申請窓口と責任者を決める
申請しても返事が来ない状態が続くと、社員は待たずに自分で使い始めやすくなります。窓口と責任者を1人決め、受付から回答までの日数の目安を社内に示しておきましょう。Microsoft Entraには、社員が自分では同意できないアプリについて管理者に承認を依頼できる、管理者の同意ワークフローがあり、申請の入口として使うことも出来ます。
部署と業務ごとにルールを使い分ける
全社で1つのルールにすると、扱う情報が重い部署に合わせて厳しくなりすぎるか、軽い部署に合わせて緩くなりすぎてしまいます。営業は顧客名や商談の中身、経理は取引先の金額、人事は社員の個人情報と、部署ごとに入れてはいけない情報の中身が違ってきます。全社の共通ルールの下に、部署ごとの入力の例外を数行ずつ書き足す形にしてみてください。
利用状況を会社が確かめることも、ルールに書いておきたい項目です。個人データを扱う従業者のモニタリングについて、個人情報保護委員会のガイドラインQ&A(Q5-7)は、その留意点として、目的を特定して社内規程に定め従業者に明示すること、責任者と権限を定めること、実施のルールを作って運用者に徹底すること、ルールどおりに行われているか確かめることを挙げています。労働組合などへの通知や従業者への周知も望ましいとされているので、点検を始める前に周知文を出しておきましょう。
4. 安全な代替環境:公認のAIを配って移す
4段目は、止めた利用や移ってもらう利用の受け皿として、会社が公認のAIを用意する段になります。役に立つ道具を取り上げるだけで代わりがなければ、点検のたびに同じ利用が見つかることになりがちです。公認のAIを選ぶときは、法人向けのプランであること、入力が学習に使われない設定を会社として確かめられること、利用ログと権限を管理者が見られることを条件にしましょう。
- 会社が公認するAIを決め、使う人全員に配っているか確かめる先:契約書・申込書と、アカウントの発行一覧。一部の人にだけ配っている場合は、配られていない部署を書き出します。
- 公認のAIで、入力が学習に使われない設定になっているか確かめる先:契約したプランの条件と、管理画面の設定。
- 現場が外のAIに流れていた業務を、公認のAIで代わりに出来るか確かめたか確かめる先:アンケートで集めた業務の上位5つと、公認のAIで試した結果の記録。
現場が外へ流れる業務を聞き、「これで十分」か確かめる
公認のAIを配っても、現場の方が「足りない」と感じれば、外のAIへの流れは止まりにくくなります。アンケートで、外部のAIを使っている業務を多い順に5つ挙げてもらい、それぞれ公認のAIで同じ結果が出せるかを担当者が試してみてください。議事録の要約、メールの下書き、資料の読み込み、調べもの、表の整理のように業務の名前で並べると、足りない機能がはっきりしてきます。足りない業務が残る場合は、別のAIを公認に加えるか、その業務だけ申請制で認めるかを決めましょう。
サムスン電子は、2023年に社員がソースコードなどをChatGPTに入力した事案が報じられた後、会社の端末や社内ネットワークでの生成AIの利用を制限したと報じられました。2026年には、韓国の全従業員などにChatGPT Enterpriseを展開したとも報じられています。
5. 監視と教育:点検を続け、申告しやすくする
最後の段は、一度の棚卸しで終わらせず、決まった頻度で点検を回し、社員が自分から申告できる流れを作ることです。AIの道具は入れ替わりが速く、すでに使っている業務の道具にAIの機能が後から加わることもあるため、点検は続けてこそ意味を持ちます。
- 点検の頻度と担当を決め、記録を残しているか確かめる先:点検の記録(日付・担当・見た画面・見つかった件数)。
- 技術的な対策(URLのブロックや検知の道具)を入れるかどうかを決めているか確かめる先:管理対象のChromeの「ブロックされる URL」の設定と、検知ツールの契約の有無。
- 社員向けに、使い方を教える研修や手引きを用意しているか確かめる先:研修の資料と受講の記録、社内の手引き。
- 無断利用や誤入力を、責めずに申告できる窓口があるか確かめる先:申告の窓口と、申告を受けた件数の記録。
点検の頻度表:誰が・いつ・何を見るか
頻度は、お金の流れと管理画面は毎月、ルールと許可リストは四半期ごと、教育と点数の付け直しは年1回を目安にすると回しやすくなります。下の表は、この記事で示す編集上の目安で、公的な基準ではありません。
| いつ | 誰が | 何を見るか |
|---|---|---|
| 毎月 | 経理の担当者 | 法人カードの利用明細、経費精算の申請と領収書 |
| 毎月 | 管理画面の担当者(情シス・総務) | Google Workspaceの「アプリのアクセスを管理」、Chromeの拡張機能のレポート |
| 四半期ごと | 責任者 | Entraのユーザーの同意設定、許可リストと申請の受付簿、ルールの書き足し |
| 半年ごと | 総務 | 匿名アンケート(使っているAI・業務・入れた情報) |
| 年1回 | 経営者と責任者 | チェックリストの点数の付け直し、研修、公認のAIで足りているかの見直し |
| 随時 | 責任者 | 新しいAIの申請への回答、申告の受付 |
表の中で抜けやすいのは、四半期ごとの許可リストの見直しです。申請を通したAIを載せたまま放っておくと、許可リストが現場の実態から少しずつずれていきます。
ログ・URLのブロック・CASBなどの技術的な対策
技術的な対策は、社員の規模と管理の手間に合わせて選ぶことになります。Googleの管理コンソールでは、「デバイス > Chrome > 設定 > コンテンツ」の「ブロックされる URL」に特定のAIサービスのURLを登録でき、最大1,000個のURLをブロックまたは許可できます。ただし、この設定が効くのは会社が管理しているChromeだけで、私物の端末や管理外のブラウザには及びません。
外部の検知ツールでは、freee IT管理が1ユーザー月額300円(年契約・最低50ID)、マネーフォワード Adminaが50ID以下なら永年無料(51ID以上は個別見積もり)、LANSCOPE エンドポイントマネージャー クラウド版が1台300円から(税抜き)と、各社の料金ページに表示しています。freee IT管理は年単位の契約のため、年額3,600円×最低50IDの180,000円が下限になります。
※料金は2026年9月28日時点で各社の公式ページに表示されている金額です。freee IT管理とAdminaの料金ページには税込・税抜の表記がありません。
ツールが要るかどうかの判断はシャドーAI対策ツールは必要か、CASBで見える範囲はCASBでシャドーAIはどこまで見えるかで取り上げています。
教育は禁止の読み上げより使い方を
研修では、禁止事項を読み上げるより、公認のAIでの実際の使い方と、入れてはいけない情報の例を、手を動かしながら伝えるほうが身に付きやすいでしょう。前出のサイバーセキュリティクラウドの調査では、入力と出力をすべて申請・共有していると答えた方は18.9%にとどまり、何を入れたかは本人にしか分からないことが多いと考えられます。IPAが2026年4月2日に公開した「AI利用者のためのセキュリティ豆知識」にも、クラウドのAIに営業秘密を教えない趣旨の項目があり、研修の教材に使うことも出来ます。教育の組み立て方は、シャドーAIを防ぐ社員教育を参考にしてください。
誤入力や無断利用を責めずに申告できる流れを作る
見つかり方に目を向けると、本人の申告が入口になった例もあります。RIZAPは2026年9月3日の公表で、会社が業務利用を許可していない外部の生成AIサービスへのデータのアップロードが、8月20日に従業員本人の自己申告で分かったと説明しました。申告した人を強く責めると、次の人は黙って使うほうを選びやすくなってしまいます。棚卸しの期間中は申告を処分の理由にしないと先に宣言し、申告を受けたら期限を決めて公認のAIへ移す、という流れにしてみてください。
処分を考える場合も、労働契約法第15条は、客観的に合理的な理由を欠き社会通念上相当と認められない懲戒を無効としているため、慎重な判断が要ります。就業規則との関係は、シャドーAIの懲戒処分の考え方で扱っています。
減らせたかを測る4つの指標
点検の効果は、見つけた件数だけでなく、減ったかどうかで確かめましょう。目安として、未承認の利用の申告件数、公認のAIの利用率(アカウントを配った人のうち実際に使った人の割合)、申請から回答までの日数、再点検で新しく見つかった件数の4つを、点検のたびに記録してみてください。最初は申告件数が増えることもありますが、隠れていた利用が表に出てきた合図として受け止めてよいでしょう。
点数で判定する:A〜Dの4段階と次の一手
ここまでの20項目に、出来ていれば2点、一部だけなら1点、手つかずや分からない場合は0点を付けると、40点満点で今の状態が分かります。判定の線は、この記事で示す編集上の目安で、公的な基準ではありません。自社の点数が出たら、次の一手から1つだけ選んで、来月の点検までに終わらせてみてください。
- A(34〜40点):仕組みは回っている状態です。点検の記録を残し、四半期ごとに許可リストを見直す運用を続けます。
- B(24〜33点):見つける仕組みはあり、受け皿かルールのどちらかが弱い状態です。点数の低い段から、公認のAIの範囲か申請窓口のどちらかを1つ直します。
- C(12〜23点):一部の画面や書類は見ているものの、ルールと受け皿が追いついていない状態です。紙1枚のルールと、公認のAIを1つ決めるところから始めます。
- D(0〜11点):何が使われているか分からない状態です。まず法人カードの明細と管理画面の3か所を見て、匿名アンケートを1回取ります。
合計が同じでも、段ごとの内訳で次の一手は変わってきます。1段目と2段目が0点なら、ほかの段が高くても、見えていない利用が残っていることになります。低い段が2つ以上ある場合は、5段の順番どおり前の段から手を付けましょう。
会社の規模別の最小構成
社員が10名前後の会社と200名の会社では、同じ20項目でも手の付け方が変わってきます。どこまでやるかは、管理する人の手間とつり合う範囲で決めましょう。以下も、この記事で示す編集上の目安になります。
10名前後:経営者が兼ねて、紙1枚と毎月の明細確認から
10名前後の会社では、経営者か総務の方が責任者を兼ね、紙1枚のルールと公認のAIを1つ決めるところまでを最初の目標にするのがよいでしょう。点検は毎月の法人カードの明細と経費精算の確認、年1回の聞き取りで足り、検知の専用ツールは省いても回せます。全員の顔が見える規模なので、匿名アンケートより、打ち合わせで使っているAIを順番に聞くほうが早い場合もあります。
11〜50名:総務が責任者になり、管理画面を毎月見る
11〜50名になると、部署ごとに使うAIが分かれ始めるため、総務の担当者を責任者に決め、管理画面の3か所を頻度表のとおり、連携アプリと拡張機能は毎月、Entraの同意設定は四半期ごとに見る形にしてみてください。匿名アンケートは半年に1回、申請窓口は1つのメールアドレスかフォームで足りるようになります。検知の道具を入れるなら、マネーフォワード Adminaは従業員数50名までの企業向けに、すべての機能を使える無料のプラン(クレジットカードの登録が必要)を料金ページに載せています。
51〜200名:担当を分け、部署別のルールと検知の道具を検討
51名を超えると、経理・管理画面・ルールの担当を分けて、毎月の点検を分担する形が現実的です。部署ごとの入力ルールを足し、検知の道具やURLのブロックを入れるかどうかを決める段階になります。freee IT管理の表示単価で100IDを1年使うと、300円×100ID×12か月で年360,000円という計算です。ツールの費用は、点検にかかる人の時間と比べて判断してください。
実名の事例に見る「どこで見つかったか」
発覚の経路が公表されている事例を見ると、管理画面ではなく、提出物を読んだ職員の目(OVIC)、本人の申告(RIZAP)、外部の研究チーム(OX Security)がきっかけになっています。点検表に、申告の窓口と、成果物を読む人の目を入れているのはそのためです。
- オーストラリア・ビクトリア州の家族・公正・住宅省(OVICが2024年9月24日に調査報告を公表):児童保護の職員が、裁判所に出す報告書の作成にChatGPTを使っていました。約1週間後の次の審理の前に報告書を読んだ法務担当の職員が、文章の不備からLLMで書かれたと気づいています。OVICは同省に、児童保護の職員に外部の生成AIツールを業務で使わせない指示や、IPとDNSでの遮断などを命じました。
- オーストラリア・ニューサウスウェールズ州の再建庁(2025年10月6日公表):元契約者が2025年3月に、個人情報を含む12,000行超の表を承認されていないChatGPTにアップロードしました。影響を受けた人は2026年3月26日更新の公式ページで2,031人とされ、発覚の経緯は第三者によるレビューの対象になっています。公表と通知まで約7か月かかり、同庁は12,000行超の確認に時間を要したと説明しています。
- Vercel(2026年4月):社員が使っていた外部のAIツールが侵害され、会社のGoogle Workspaceアカウントが乗っ取られたことが侵入の発端だったと、同社が公表しました。
- OX Security(2025年12月30日公表):AIとの会話を外部へ送るChromeの拡張機能を、同社の研究チームが見つけてGoogleに報告しました。
- RIZAP(2026年9月3日公表):許可していない外部の生成AIサービスへのデータのアップロードが、従業員本人の自己申告で分かりました。
画面と書類の点検に加えて、提出物を読む人の目と、本人が申告しやすい窓口を、点検の仕組みに入れておきましょう。国内外の事例と各組織が取った措置は、シャドーAIの事例にまとめています。
公認のAIを、全員に配れる形で
UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1画面で使える法人向けサービスです。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、基盤はAWSの日本リージョンで稼働しています。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
資料をダウンロードよくある質問
シャドーAIの点検は、何から始めればよいですか?
社員がAIを使ったら、会社にバレますか?
見つけたシャドーAIは、すぐに禁止すべきですか?
チェックリストの点数は、どのくらいの頻度で付け直せばよいですか?
社員10名ほどの会社でも、ここまでの点検が必要ですか?
まとめ
シャドーAIのチェックリストは、見つける、重さを測る、ルールを書く、公認のAIへ移す、続けて点検する、の5段で使うものになります。画面と書類で分かるのは使ったことまでで、何を入れたかは本人にしか分からない場合が多いため、責めずに申告できる窓口と移る先の公認のAIがそろうと、利用は減っていくでしょう。まずは20項目に点数を付け、低い段から1つずつ手を付けてみてください。法人のAI活用に関するほかの記事は、AI活用コラム一覧にまとめています。
