「生成AIにデータを入力すると情報漏洩が起こるのか?」 「情報漏洩しないために、企業が取れる対策は? と疑問を持つ方もいるでしょう。
結論から言うと、生成AIで情報漏洩が起こらないようにするためには、どのリスクが・どんな仕組みで起こるのかを切り分け、自社のデータと契約に合わせて判断する視点を持つこと。
そこで本記事では、
を詳しく解説します。
| 「生成AIを活用したいが、情報漏洩が起きるのか不安」という方は、リベルクラフトへご相談ください。リベルクラフトでは、機密データを社外に出さず、
・ローカルAI ・ローカルLLM ・ローカルRAG
を、構想からPoC、本番運用、内製化まで一気通貫で伴走支援します。まずは以下のリンクから詳細をチェックしてみてください。
| ⇨リベルクラフトへの無料相談はこちら |
|---|
そもそも、従来のAIでは、情報漏洩のリスクはあまり問題にならず、生成AIの出現によって情報漏洩リスクが顕在化してきました。
実際に総務省・経済産業省が策定した「AI事業者ガイドライン(第1.0版)」でも、生成AIによって顕在化したリスクとして、個人情報や機密情報がプロンプトとして入力され、AIからの出力等を通じて流出してしまうリスクが例示されています

ただし、生成AIに社内データを入力しただけで、必ず情報漏洩が起こるわけではありません。
リスクの大きさは、利用する生成AIの契約プランやデータの保存期間、入力内容がAIの学習に利用されるか、管理者が利用状況を把握できるかによって異なります。
最初に結論からお伝えすると、生成AIに社内データを入れて情報漏洩が起こるかどうかは、「どう使うか」と「どんな契約で使うか」によって決まります。
同じデータを入力しても、無料の個人アカウントで使う場合と、データの取り扱いについて契約を結んだ法人プランで使う場合とでは、残るリスクの大きさが違います。つまり、「生成AIだから漏れる・漏れない」と一律に語ることはできません。
逆にいえば、原因ごとに正しく対処すれば、社内データを業務で活用しながらリスクを抑えることは十分に可能です。多くの企業がSalesforceやSlackといったクラウドサービスに業務データを預けながら運用できているのと、考え方は同じです。