AIノウハウ

生成AIの情報漏洩|入れてはいけない情報4分類と置き換え運用

くらべてナビ

仕事で生成AIを使いたいが「これを貼っていいのか」で止まっている人へ。IPA『情報セキュリティ10大脅威 2026』では組織向け3位に「AIの利用をめぐるサイバーリスク」が初選出されました。入れてはいけない情報を4つに分け、固有名詞や数字を置き換えて使う運用と、貼る前の3つの問いを整理します。

結論

「生成AIは情報漏洩が怖いから使わない」という選び方は、たいてい必要ありません。決めるべきなのは使うか使わないかではなく、「何を入れないか」の4分類だけです。個人情報/社外秘・機密/認証情報/他社から預かっているデータ。この4つを外し、固有名詞と数字を置き換えて渡せば、要約も下書きも校正もそのまま動きます。

そのうえで前提が2つあります。会社が許可したサービスとアカウントを使うこと、そして各サービスの公式なデータ取り扱い方針と、勤務先のルールの両方を確認することです。設定や規約は変わるため、「このサービスなら安全」と固定して覚えないでください。

この記事の要点

「不安だから使わない」を「これは入れない」に翻訳し直すのがこの記事です。 不安の総量を減らすのはキリがありませんが、入れない物を4つ決めるのは今日できます。

  1. 入れてはいけないのは個人情報/社外秘・機密/認証情報/他社から預かっているデータの4つ
  2. 認証情報だけは置き換えの対象外。伏せて渡すのではなく、そもそも渡さない
  3. 他社から預かったデータは自分の判断で決めない。残る個人情報・社外秘は置き換えれば仕事に使える
  4. IPA『情報セキュリティ10大脅威 2026』で「AIの利用をめぐるサイバーリスク」が組織向け3位に初選出。名指しされているリスクの一つがシャドーAI
  5. 公式のデータ取り扱い方針と勤務先のルールは、両方確認する。特定サービスの学習設定は変わる前提で扱う

実体験メモ

私はプログラミングの知識がないまま、AIへの日本語の指示だけで、いま読んでいるこのサイトを作り、日々の運営も続けています。コードは書けませんし、書けるようにもなっていません。
その運営で実際にやっているのは、大げさなセキュリティ対策ではなく、貼り付ける前に固有名詞と数字を置き換えるという地味な手作業だけです。AIに頼む仕事の大半は「この文章を短くして」「この構成を整理して」であって、そこに実名や実数値が入っている必要はほとんどありません。
手が止まる原因は知識不足ではなく「毎回その場で判断しようとしていたこと」でした。先に線を引いておけば、あとは作業です。この記事はその線の引き方を書いたものです。

「漏らすのが怖い」という感覚は、正しい。ただし使わない理由にはならない

総務省『令和8年版 情報通信白書』(2026年7月公表)が引用する総務省「通信利用動向調査」によると、インターネットを利用している人の約7割が、利用時に何らかの不安を感じています(2025年・n=33,670。「不安を感じる」31.8%+「どちらかといえば不安を感じる」42.4%)。その不安の中身の第1位が「個人情報やインターネット利用履歴が外部に漏れていないか」90.3%でした(2025年・n=25,474・複数回答)。

インターネット利用時に感じる不安の内容(2025年・複数回答)割合
個人情報やインターネット利用履歴が外部に漏れていないか90.3%
コンピュータウイルスに感染していないか60.6%
架空請求やインターネットを利用した詐欺にあわないか55.1%
迷惑メールが来ないか47.5%
どこまでセキュリティ対策を行えばよいか44.2%

注目してほしいのは1位ではなく、「どこまでセキュリティ対策を行えばよいか」44.2%のほうです。これは「危険だと思う」ではなく、「どこで線を引けばいいか分からない」という不安です。生成AIの前で手が止まる感覚は、まさにこれです。

ところが「漏洩が不安だから使わない」人は、日本では多数派ではない

同じ白書の別の調査では、意外な結果が出ています。何らかの生成AIサービスを「使っていない(過去使ったことがない)」と回答した人に、テキスト生成AIを利用しない理由を聞いた結果です。

国「情報漏えい、セキュリティ、安全性に不安がある」を挙げた割合
中国20.5%
米国19.9%
ドイツ16.0%
日本10.4%

日本は10.4%で、調査した4か国のうち最も低い結果でした(同じ調査で日本の理由の上位は「自分の生活や業務に必要ない」42.4%、「使い方がわからない」38.8%)。つまり、「怖いから使っていない」人は統計上は少数派で、多くの人はそもそも使う理由が見つかっていないか、使い方が分からずに止まっています。

では、あなたの不安は的外れなのかというと、逆です。この10.4%は「使ったことがない人」の理由であって、使い始めたあとに毎回発生する「これを貼っていいのか」の判断コストは、この数字のどこにも表れていません。使う気がある人にだけ発生する、あとから来る問題だからです。

この数字の前提(引用する前に読んでください)

本章では、性質の異なる2つの調査を並べています。
不安の内容(90.3%・44.2%など)は総務省「通信利用動向調査」の結果で、『令和8年版 情報通信白書』第Ⅱ部に掲載されたものです(2025年・不安の有無はn=33,670、不安の内容はn=25,474・複数回答)。
生成AIを利用しない理由(10.4%など)は、同白書第Ⅰ部の総務省(2026)「国内外における最新の情報通信技術の研究開発及びデジタル活用の動向に関する調査研究」の結果です。こちらはインターネットアンケート(モニター)調査で、回答者数は日本1,236人(10代〜60代 各206人。10代は15〜19歳)、米国・ドイツ・中国は各624人、調査期間は2026年1月〜2月です。「何万人規模の調査」ではありません。また、この割合は生成AIサービスを使ったことがないと回答した人を母数としています。
令和8年版は個別HTMLページが未公開のため、本記事ではPDF版のURLを出典としています。

実際に何が起きるのか:2026年にIPAが初めて挙げた脅威

IPA(情報処理推進機構)「情報セキュリティ10大脅威 2026」(2026年1月29日公開/最終更新2026年5月21日)で、組織向けの脅威の3位に「AIの利用をめぐるサイバーリスク」が入りました。初選出は2026年、つまりこの年に初めてランクインした項目です。

順位「組織」向け脅威(2026)初選出年
1ランサム攻撃による被害2016年
2サプライチェーンや委託先を狙った攻撃2019年
3AIの利用をめぐるサイバーリスク2026年(初選出)
7内部不正による情報漏えい等2016年

順位は、研究者や企業の実務担当者など約250名からなる「10大脅威選考会」の審議・投票で決まっています。長年上位のランサム攻撃と同列に、AIの「利用」そのものが初年度で3位に入ったのが2026年の状況です。

名指しされているのは「シャドーAI」

同資料の解説書では、この脅威のリスクの筆頭に「職場に許可なくAIを業務利用し、情報漏えいにつながる可能性」が挙げられています。職場でAIサービスの利用がない場合などに従業員が個人的に利用しているAIサービスを業務に使うことをシャドーAIと呼び、次の点を指摘しています。

「勝手に使って怒られたくない」というあなたの感覚は、正確です。 怒られる可能性のある行為には正式な名前がついていて、公的機関の資料でリスクとして整理されている、ということだからです。

対策側の記述も具体的です。同解説書では、システム管理者・従業員・職員向けの対策として「社内の秘密情報等を安易に入力しない」、経営者層向けの対策として「未許可・未認可のAIサービス利用(シャドーIT)の禁止」「個人アカウントにおける業務利用の制限」「AIサービス契約時の約款の確認」などが挙げられています。

裏を返せば、個人の側でやるべきことは「秘密情報を安易に入力しない」に集約されているということです。約款確認や設定の徹底は、組織が整える側の話として書かれています。ここを個人が全部背負おうとすると、判断が重すぎて動けなくなります。

入れてはいけない情報の4分類

ここからが本題です。「秘密情報を入力しない」を実務で使える粒度まで落とします。4つに分けて覚えてください。

分類具体例置き換えで使えるか実務での扱い
1. 個人情報氏名、住所、電話番号、メールアドレス、生年月日、マイナンバー、顔写真、社員番号置き換え可「担当者」「A様」に変える。マイナンバーは削除
2. 社外秘・機密未公開の売上・見込み、原価、顧客リスト、契約書の条項、設計データ、人事情報置き換え可(要注意)数字はダミー、社名は記号に。構造だけ渡す
3. 認証情報APIキー、パスワード、アクセストークン、社内システムのURLとID不可置き換えではなく、そもそも渡さない
4. 他社から預かっているデータ取引先の資料、顧客から受領したファイル、共同開発の仕様、NDA対象の情報原則不可自社の判断だけで決められない。確認が要る

1. 個人情報:判断に必要ないので、ほぼ全部消せる

氏名・住所・電話番号・メールアドレス・生年月日・マイナンバー・社員番号などです。

見落としやすいのは、本文ではなく付属部分に入っているケースです。メールの署名、CCの宛先一覧、Excelの別シート、PDFのヘッダー、スクリーンショットの端に映った受信トレイ。本文だけ気にして貼り付けると、この辺が一緒に付いていきます。

そして重要なのは、これらはAIの仕事にほぼ必要ないことです。「このメールを3行で要約して」に、相手の実名も電話番号も要りません。消しても要約の質は落ちません。

2. 社外秘・機密:数字は「桁だけ合わせたダミー」で足りる

未公開の売上・見込み・原価、顧客リスト、契約書の条項、設計データ、人事情報など、組織の外に出ることを想定していない情報全般です。

よくある誤解が「数字を消したら分析できないのでは」ですが、AIに頼む仕事の多くは構造の整理なので、桁だけ合っていれば成立します。「前年比の伸びが鈍化している部分を指摘して」なら、実額でなくても議論はできます。実データでの計算は、手元の表計算ソフトのほうが正確です。

ただし、置き換えても、文脈から特定できてしまう情報は残ります。「国内に3社しかない業界の、シェア2位の企業の」まで書けば、社名を伏せた意味はほぼありません。名前だけでなく特定につながる条件そのものを落としてください。

3. 認証情報:これだけは性質が違う

APIキー、パスワード、アクセストークン、社内システムのURLとログインID。この分類だけは、置き換えて使うという発想自体が不要です。渡さないでください。

理由は単純で、認証情報はAIに読ませても何の役にも立たないからです。「このエラーを解決して」でログを貼るとき、そこにキーが混ざっていることがあります。AIが必要としているのはエラーの構造であって、キーの中身ではありません。貼る前に、キーらしき文字列をYOUR_API_KEYのようなプレースホルダーに置き換えてください。

なお、認証情報を誤って貼ってしまった場合、対応は「削除」ではなく「そのキーやパスワードを無効化して発行し直す」です。自分の権限で再発行できない場合は、隠さずに管理部門へ報告してください。

4. 他社から預かっているデータ:ここが一番見落とされる

取引先から受け取った資料、顧客から預かったファイル、共同開発の仕様書、NDA(秘密保持契約)の対象になっている情報。

1〜3が「自社の情報を守る」話なのに対して、これだけは「他社との約束を守る」話です。厄介なのは、自社の情報なら「まあ大丈夫だろう」で通せることがあっても、他社から預かったものは自分の判断だけでは決められない点です。取り扱い方は契約書に書かれていることが多く、社内で許可されている使い方でも、預かり元との取り決めでは認められていない、ということが起こり得ます。

該当しそうなものが出てきたら、その場で判断せず、上長・管理部門・法務に確認してください。 「守秘義務違反にあたるか」は法的な判断であり、この記事を含む一般的な解説で結論を出せる話ではありません。判断を持ち帰るのは、慎重すぎる行為ではなく普通の手順です。

置き換えて使う:仕事は止めずに、情報だけ止める

4分類を外したら、次は「では何を渡すのか」です。答えは置き換えです。

元の情報置き換え後備考
実在の取引先名A社複数出るならA社・B社と記号化
担当者の氏名担当者/Aさん役割が分かれば足りる
3,847万円(実売上)3,800万円(ダミー)桁と規模感だけ合わせる
2026年9月5日(実日付)X月Y日期限の前後関係だけ残す
相手先の住所・電話番号(削除)そもそも要らないことが大半
社内システムのURLとID(削除)認証情報は置き換えない

具体例で見ます。取引先からのメールを要約させたい場合です(社名・人名・数値はすべて架空のものです)。

置き換え前(そのまま貼ってはいけない)

株式会社ミドリ物産 資材部 山田太郎様よりご連絡。
9/5納品予定のPB-2200について、単価を3,200円から2,950円へ
改定いただけないかとのご相談。年間発注量は12,000個の見込み。
連絡先:[email protected] / 03-1234-5678

置き換え後(これで要約は成立する)

取引先A社の資材部担当者より連絡。
X月Y日納品予定の部品Pについて、単価を約3,200円から約2,950円へ
改定できないかとの相談。年間発注量は1万個台の見込み。

この2つを要約させた結果は、実務上ほとんど変わりません。 変わらないのに、外に出る情報の量はまったく違います。これが置き換えの効き目です。

置き換えの判断基準は1つだけで、「AIがこの仕事をするために、その固有情報は必要か」です。要約に社名は要りません。返信文の下書きにも、相手の実名より「取引先の資材部の方」という属性のほうが役立ちます。必要ない情報は、迷ったら消す。

マスキングの基本手順そのものは 仕事でAIを使うときの情報漏洩・セキュリティ対策 にも整理しています。この記事は分類と判断のほうを厚くしているので、あわせて読むと重複なく揃います。

置き換えが効かないケース

正直に書くと、置き換えでは処理できない場面もあります。

これらは「工夫して通す」のではなく、組織として許可された環境で扱うか、AIを使わないかの二択です。個人の裁量で乗り越える場面ではありません。

貼る前の3つの問い(毎回5秒で終わらせる)

分類を覚えても、実務で毎回思い出せなければ意味がありません。貼り付けの直前に、3つだけ自問してください。

  1. これが外に出たら、困る人がいるか? — 自分以外に困る人が1人でもいるなら、置き換えるか渡さない
  2. これは自社のものか、他社から預かったものか? — 他社のものなら、その場で判断せず確認へ回す
  3. AIがこの仕事をするのに、その固有名詞と数字は必要か? — 必要ないなら消す

迷ったときは、迷った時点で置き換えるのが正解です。実物に落とすと、次のチェックリストになります。

最後の1項目は、内容ではなく入り口の話です。前章のシャドーAIの指摘のとおり、ここが崩れていると、中身をどれだけ丁寧に置き換えても組織としてはリスクが残ります。

会社にルールがないときは、どうするか

「そもそも社内ルールが存在しない」という職場は珍しくありません。IPA「国内企業のDX動向・AI活用動向のポイント」(2026年7月16日公表・回収1,799社。調査期間2026年4月17日〜6月12日)によると、AIの導入割合は従業員1,001人以上の企業で8割近くだった一方、101人以下の企業では16.6%でした。企業規模による差がはっきり出ています。

同調査では、DXを推進する人材の「量」について「やや不足している」「大幅に不足している」の合計が85.5%という結果も出ています。ルールを作る側にも余裕がない、というのが全体の状況です。

ここで大事なのは、ルールがないことは、許可されたことと同じではないという一点です。以下を出発点にしてください。

  1. 会社が許可したサービスとアカウントを使う。個人アカウントで業務データを扱わない
  2. 4分類は、ルールの有無にかかわらず外す。これは会社の許可以前の話
  3. 判断に迷ったものは持ち帰る。その場で「たぶん大丈夫」を積み上げない

なお、このプレスリリースには「AIの導入・運用課題」も分析項目として挙げられていますが、具体的な数値は同時公開の報告書側にまとめられており、プレスリリース本文には掲載されていません。

「情シスに聞くほどでもない」と思ったときの聞き方

大ごとにしたくないなら、許可を求める形ではなく、事実確認の形で聞くのが軽く済みます。長文にしないのがコツです。

お疲れさまです。
業務メールの要約に生成AIを使いたいのですが、
・使ってよいサービス/アカウントの指定はありますか
・入力してはいけない情報の社内ルールはありますか
の2点だけ教えてください。機密情報は入れない前提で考えています。

この聞き方の利点は2つです。質問が2つに限定されているので相手が答えやすいこと、そして「機密情報は入れない前提」と先に書いてあるので、危なっかしい相談に見えないことです。

法的な判断は、この記事では結論を出しません

ある入力が守秘義務違反や契約違反にあたるかどうかは、就業規則・秘密保持契約・取引先との個別の取り決めの内容によって変わります。本記事は一般的な整理であり、個別のケースの適法性を判断するものではありません。判断が必要な場面では、勤務先の管理部門・法務、必要に応じて専門家に確認してください。また、すでに機密情報を入力してしまった場合は、隠さずに勤務先の定めた窓口へ報告することが、結果的にいちばん被害が小さく済みます。

サービス側の設定は「変わる」前提で扱う

入力したデータがどう扱われるかは、サービス・プラン・契約形態・設定によって異なり、しかも更新されます。 そのためこの記事では、特定のサービスについて「学習に使われる/使われない」を書きません。書いた時点で古くなるからです。代わりに、確認するときの観点だけ示します。

この4点を、各サービスの公式なデータ取り扱い方針(プライバシーポリシー、利用規約、ヘルプセンター)で確認してください。前述のIPA解説書でも、経営者層向けの対策として「AIサービス契約時の約款の確認」「入力データを学習対象から除外するオプトアウト設定の徹底」が挙げられています。

そして、公式の方針を確認しただけでは足りません。 公式には問題ない使い方でも、勤務先が禁止していればアウトです。公式のデータ取り扱い方針と、勤務先のルール。必ず両方を確認してください。

ChatGPTを例に設定画面の位置づけまで扱った記事は ChatGPTに入れてはいけない情報 にあります。ただしそちらも含め、仕様は変わるため最終確認は公式でという前提は変わりません。

出力側にも漏れ道がある

入力ばかり気にしていると見落とすのが、返ってきたものの扱いです。

検算の手順は AIの回答は間違う前提で使う にまとめました。出力も「まだ確認していない下書き」として扱うとだけ覚えておけば十分です。

出典と免責

個人・利用者のデータ:総務省『令和8年版 情報通信白書』(2026年7月公表)。生成AIを利用しない理由・調査対象4か国の数値は「個人におけるAI利用の現状」(PDF) n1110000.pdf/調査設計は付注(PDF) 01fuchuu.pdf/インターネット利用時の不安に関する数値は「デジタル活用の動向」(PDF) n21b0000.pdf(出典は総務省「通信利用動向調査」)。白書ポータルは soumu.go.jp。令和8年版は個別HTMLページが未公開のため、PDF版のURLを記載しています。
脅威の順位・シャドーAI・対策:IPA「情報セキュリティ10大脅威 2026」(2026年1月29日公開/最終更新2026年5月21日) 10threats2026.html、および同「解説書[組織編]」 kaisetsu_2026_soshiki.pdf。
企業のAI導入データ:IPA「国内企業のDX動向・AI活用動向のポイント」(2026年7月16日公表・回収1,799社。調査期間2026年4月17日〜6月12日) press20260716.pdf。企業への調査結果であり、個人の利用データとは条件が異なります。
各AIサービスの機能・料金・データの取り扱い方針は変更が頻繁なため、最新の内容は必ず各公式サイトで確認してください。本記事は特定のサービスを安全と保証するものではありません。守秘義務・契約違反の有無などの法的な判断は、勤務先の規程・法務・専門家への確認を優先してください。

まとめ:不安を消すのではなく、線を1本引く

私はプログラミングができないまま、AIへの日本語の指示だけでこのサイトを作って運営しています。そこでやっている情報の扱いも、特別な技術ではなく「貼る前に置き換える」という手作業だけです。

不安を全部解消してから使い始めようとすると、たぶん永遠に始まりません。 入れない物を4つ決めてしまえば、あとは作業です。今日の1回は、手元の長いメールから署名と社名を消して貼る——それで十分です。何を頼むかから決めたい場合は 生成AIの使い方がわからない人へ が前段になります。

関連記事:生成AIの使い方がわからない人へ/仕事でAIを使うときの情報漏洩・セキュリティ対策/ChatGPTに入れてはいけない情報/AIの回答は間違う前提で使う/AIプロンプトの書き方 完全ガイド/AI活用 完全ガイド。AI活用の記事一覧は AIノウハウ からどうぞ。

よくある質問(FAQ)

生成AIに入力してはいけない情報は何ですか?

大きく4つに分けて覚えるのが実用的です。(1)個人情報(氏名・住所・電話番号・メールアドレス・マイナンバーなど)、(2)社外秘・機密(未公開の売上や見込み、顧客リスト、契約書、設計データ)、(3)認証情報(APIキー、パスワード、アクセストークン)、(4)他社から預かっているデータ(守秘義務がかかっているもの)です。このうち(3)の認証情報だけは置き換えでの運用も想定せず、そもそも渡さないのが原則です。IPA『情報セキュリティ10大脅威 2026』の対策でも、従業員向けの項目に「社内の秘密情報等を安易に入力しない」が挙げられています。

情報漏洩が不安で生成AIを使えていないのは、少数派ですか?

生成AIを使っていない人が挙げる理由としては、日本では多数派ではありません。総務省『令和8年版 情報通信白書』(2026年7月公表)で、テキスト生成AIを利用しない理由に「情報漏えい、セキュリティ、安全性に不安がある」を挙げた割合は、日本10.4%、米国19.9%、ドイツ16.0%、中国20.5%で、調査した4か国のうち日本が最も低い結果でした。ただしこれは、生成AIサービスを使ったことがないと回答した人を母数とした回答です(日本1,236人・米独中各624人のインターネットモニター調査)。使い始めたあとに「これを貼っていいのか」で迷う場面は、この数字とは別の問題として残ります。

シャドーAIとは何ですか。なぜ問題になるのですか?

IPA『情報セキュリティ10大脅威 2026』(2026年1月29日公開)の解説書では、職場でAIサービスの利用がない場合などに、従業員が個人的に利用しているAIサービスを業務に使うことをシャドーAIとして挙げています。本来組織外への持ち出しが禁止されている業務データや資料をAIサービスに入力すれば情報漏えいにつながること、職場が従業員の個人アカウントによる業務利用を認識できないこともリスクである、と指摘されています。同資料では「AIの利用をめぐるサイバーリスク」が組織向け脅威の3位として2026年に初選出されました。

社名や金額を伏せれば、生成AIに貼っても大丈夫ですか?

多くの文章仕事は、固有情報を置き換えたままでも成立します。社名を「A社」、担当者名を「担当者」、金額や件数を桁だけ合わせたダミー、日付を「X月Y日」に置き換えれば、要約・下書き・言い換えといった作業はそのまま進みます。実データは自分の手元で差し戻してください。ただし、置き換えても文脈から特定できてしまう情報(業界内で一社しかない条件など)は残ります。また認証情報は置き換えの対象ではなく、渡さないのが原則です。最終的に問題がないかどうかは、勤務先の規程と各サービスの公式なデータ取り扱い方針の両方で確認してください。

会社にAIの社内ルールがない場合は、自由に使っていいのですか?

ルールがないことは、許可されたことと同じではありません。IPA「国内企業のDX動向・AI活用動向のポイント」(2026年7月16日公表・回収1,799社)では、AIの導入割合は従業員1,001人以上で8割近くだった一方、101人以下では16.6%でした。ルールが整備されていない職場は珍しくありません。その場合でも、会社が許可したサービスとアカウントを使うこと、業務データを個人アカウントに入れないことが出発点になります。判断に迷う内容は、就業規則・秘密保持契約の内容も関わるため、自己判断で線を引かず勤務先の管理部門や法務に確認してください。