BinxAI LogoBinxAI
    記事一覧に戻る
    公開: 更新:

    26件に1件が高リスク。生成AIプロンプトの情報漏洩、企業が今すぐ動くべき理由

    26件に1件が高リスク。生成AIプロンプトの情報漏洩、企業が今すぐ動くべき理由
    井元CTO

    要約

    Check Point Researchが2026年7月に公開した調査で、企業から送信された生成AIプロンプトの約3.9%(26件に1件)が機密情報漏洩リスクを含むと分かりました。生成AIを定期的に利用する組織の85%が高リスクプロンプトの影響を受けています。入力ルールの明文化からDLP連携まで、整備すべきガバナンス対策の全体像を解説します。

    生成AIの業務利用が広がっています。「どのような情報をプロンプトに入力しているか」を組織として把握できていない企業は少なくありません。

    Check Point Researchが2026年7月に公開した調査結果は、その問題を定量的に裏づけるものです。企業ネットワークから送信されたプロンプトのうち、約3.9%(26件に1件)が機密情報漏洩リスクの高い内容を含んでいました。

    情報漏洩の技術的な仕組みと三層の対策設計は別記事で扱っています。本記事は、この観測データを起点に「自社のどこに穴があるか」を見つけることに絞ります。

    この記事の対象読者

    • 社内で生成AIツールの利用が広がりつつあり、セキュリティポリシーの整備が追いついていないと感じている情報システム担当者
    • ChatGPTやCopilotの業務利用を認めたものの、何をどこまで許可すべきか判断できていない管理職・CISO
    • 「ツール禁止」という判断を検討中だが、実効性に疑問を持っている経営層・IT戦略担当者

    何が起きたか

    調査で分析された対象

    Check Point Researchは2026年7月9日、同年6月のネットワーク観測にもとづく調査結果を公表しました。企業の生成AI利用に関する大規模なセキュリティ調査です。

    調査の核心は、企業ネットワーク経由で生成AIサービスに送信されたプロンプトの分析です。その結果、26件に1件が高リスクな内容を含んでいることが確認されました。

    調査項目数値出典
    高リスクプロンプトの割合約3.9%(26件に1件)Check Point Research(2026年7月)
    高リスクプロンプト活動の影響を受けた組織の割合85%(生成AIを定期的に利用する組織)Check Point Research(2026年7月)
    1組織が1か月に使う生成AIツール数平均7種類Check Point Research(2026年7月)
    プロンプトに個人データが確認された組織の割合80%Check Point Research(2026年7月)
    2025年の生成AI関連データポリシー違反の増加前年比2倍以上Netskope(2026年1月)

    「85%」という数字の意味

    特に注目すべきは「85%」という数字です。高リスクプロンプトは、一部の不注意な社員による例外的な出来事ではありません。生成AIを定期的に利用している組織の大多数で起きていることを示しています。

    みっちゃくん。企業のAI導入を現場密着で一気通貫支援しますみっちゃくんを見る

    ポイントと背景

    リスクを生む三つの要因

    リスクを生む三つの要因。ツールの多様化による管理の複、個人データの無自覚な入力、シャドーAIによる管理の盲点

    今回のデータが示すリスクの構造は、三つの要因に整理できます。

    • ツールの多様化による管理の複雑化:組織あたり平均7種類の生成AIツールを使い分けており、統一したポリシーを適用しにくい状態になっている。
    • 個人データの無自覚な入力:プロンプトを流れる機密情報のうち最も多いのが個人データで、80%の組織で確認されている。「機密情報を入力してはいけない」という意識が現場に浸透していない。
    • シャドーAIによる管理の盲点:未承認の生成AIツールが部門ごとに使われると、情報システム部門が把握できない経路が生まれる。

    Netskopeの調査によれば、2025年の生成AI関連データポリシー違反は前年比2倍以上に増加しました。生成AIの普及速度に、ガバナンス整備の速度が追いついていない現状を示す数字です。

    禁止では解決しない、実効性のある対策の組み合わせ

    「26件に1件が高リスク」というデータが突きつけるものがあります。ツールを禁止するだけでは問題の規模に見合わないという事実です。

    禁止は一見わかりやすい対策に見えます。実際には、社員が個人アカウントでこっそり使い始める抜け穴を増やし、シャドーAIを広げてしまうことが多いのです。

    では、実効性のある対策は何か。現場を見てきた範囲では、単発の施策ではなく次の組み合わせで設計されています。

    • 入力禁止ルールの明文化:個人情報・顧客情報・財務データ等の入力を明示的に禁止し、判断に迷わない具体的なガイドラインを整備する。
    • 法人プランへの移行:個人アカウントでの業務利用を終了させ、データ保持ポリシーが明確な法人契約に一本化する。
    • DLP(データ損失防止)との連携:送信内容をリアルタイムで検知・遮断する仕組みを導入し、ルールの「見える化」を図る。
    • 承認ツールリストの公開:使ってよいツールを明示し、未承認ツールの利用がシャドーAIになる状況を防ぐ。
    • オンプレミスLLMの検討:機密性の高い業務ではクラウドへデータを送らない運用も選択肢に入れる。

    「26件に1件」という数値は、経営層への稟議資料や投資優先度の説明にそのまま使える具体性を持っています。ガバナンス整備の必要性を社内で訴える際の起点になります。

    AI導入無料相談。顧客満足度95%、現場の業務負担60%削減、社内AI定着率60%向上生成AIのセキュリティガバナンス設計を相談する

    よくある質問

    「26件に1件」とは、どのような内容がリスクと判定されているのですか?

    Check Point Researchの調査では、機密性の高い情報が含まれるケースを「高リスク」に分類しています。個人データのほか、ネットワークやインフラの情報、法務・規制関連の資料、財務データ、従業員記録などが挙げられています。

    なかでも多いのが個人データで、80%の組織のプロンプトで確認されています。顧客対応や社内文書の要約といった日常的な業務で発生しやすい傾向があります。

    ChatGPTを法人プランに切り替えれば安全になりますか?

    法人プランへの移行は、データ保持ポリシーの明確化という点で個人利用より安全な選択です。ただし、「入力してはいけない情報の定義」と「社員への教育」が伴わなければ効果は限定的です。プラットフォームが変わっても入力行動は変わりません。

    法人プランへの移行は対策の一つであり、出発点です。入力禁止ルールの明文化やDLPとの連携と組み合わせることで、はじめて実効性が高まります。

    シャドーAIのリスクを把握するにはどうすればよいですか?

    まず着手したいのが、通信ログの可視化です。ファイアウォールやプロキシのログを使い、社内ネットワークからどの生成AIサービスへ通信が発生しているかを把握しましょう。それが第一歩です。

    未承認ツールへのアクセスが確認されたら、禁止するだけでなく「なぜそのツールを使いたいのか」を把握することが重要です。業務ニーズに応えられる承認ツールを整備すれば、シャドーAI利用は減少しやすくなります。

    DLPを導入するとどのような効果がありますか?

    DLP(データ損失防止)ツールが監視するのは、生成AIサービスへの送信内容のリアルタイムな動きです。あらかじめ定義したパターン(個人情報・社外秘フラグなど)に一致する場合に、送信を遮断または警告します。

    ルールの「見える化」と「自動執行」が同時に実現できるため、社員の意識頼みだった対策をシステムで補完できます。生成AIに限らず、メールやクラウドストレージへのデータ持ち出し全般にも適用できる点も特徴です。

    小規模な情報システム部門でも対策を始められますか?

    最初に取り組むべきは、コストをかけずにできる「入力禁止事項の明文化」と「承認ツールリストの公開」です。

    既存のメール・クラウドストレージ向けDLPが導入済みなら、生成AIへの通信にポリシーを拡張できる場合も多くあります。追加投資を抑えられることがあります。まず現状の通信ログを確認し、利用実態を把握することから始めるのが現実的です。

    「26件に1件」というデータは、今日も企業のネットワーク上で静かに積み上がっています。ガバナンス整備を後回しにするコストは、インシデントが発生してから初めて可視化されるかもしれません。入力禁止ルールの明文化という小さな一歩なら、今週中に着手できます。

    この記事の分類

    同じ分類の記事をまとめて読めます。

    技術選定とセキュリティ井元

    生成AI情報漏洩リスクを三層で防ぐ:今すぐ整えるべき技術・運用・ガバナンス対策

    生成AIの情報漏洩対策は「ツール購入」で完結しない。技術・運用・ガバナンスの三層が噛み合わない限り、どの層も単独では穴を塞げない。本記事では漏洩経路の仕組みから設計上の落とし穴、セキュリティ専任が少ない組織が着手すべき優先順位まで、実装レベルで解説する。

    技術選定とセキュリティ井元

    26件に1件が高リスク。シャドーAI可視化と3層セキュリティ設計の再点検

    Check Pointの分析では、企業ネットワークから送信された生成AIプロンプトの26件に1件が機密情報漏えいリスクの高い内容と判定されました。この記事では調査の事実を整理し、翌週から着手できるシャドーAI可視化・DLPルール設計・学習オプトアウトの3段階手順を解説します。

    技術選定とセキュリティ井元

    社内にAIモデルが6種類以上 増え続けるAIをどう統制するか

    社内のAIモデルが6種類以上に増えた企業向けに、承認申請だけでは追いつかないAIガバナンスを整理します。API権限、利用目的、トークン費用、監査ログ、エージェントを横断して実行時に制御する設計と、導入手順を解説します。

    最新記事

    技術選定とセキュリティ井元

    AIエージェントを外部接続する前に確認したい5つの境界条件と設計の要点

    Google Geminiのサイバーセキュリティ試験で実在企業3社へアクセスした事例をもとに、AIエージェントの外部接続前に確認したいサンドボックス、ネットワーク、権限、監視、停止の5条件を整理します。

    依頼先の選び方と補助金井元

    AI導入支援はツール選びから実装力の競争へ 日本企業が今確認すべき選定基準

    OpenAIとAccentureをめぐる海外の議論から、ChatGPT Enterpriseの人材育成と業務別AIエージェント導入を一体で進める視点を整理します。日本企業がAI導入支援会社を選ぶ基準、研修を現場実装につなげる手順、ROIの見方、内製化まで具体的に解説します。

    最新動向井元

    ChatGPT EnterpriseのGPT終了に備えて企業が今やること

    ChatGPT EnterpriseとEduでは、9月25日から新規GPTの作成が止まり、12月11日に既存GPTの機能停止が予定されています。作成者や利用者、共有設定、連携機能を棚卸しし、移行先と運用責任を決める手順を整理します。

    不動産三浦

    販売図面をAIで作る方法:間取り図の取り込みから広告用PDFまで

    販売図面やマイソクの作成をAIで行う手順を、図面の取り込みから清書、担当者の確認、物件情報の反映、出力まで順番に解説します。外注との費用と時間の比較、手書きやFAXで届いた図面でつまずく理由と対処もまとめました。

    依頼先の選び方と補助金井元

    社内システム構築をどこに頼むか 比較する軸と費用目安の整理

    社内システム構築をどこに依頼するか迷う企業に向けて、開発会社や支援会社を比較する軸、目的別の候補、費用の目安、契約前に確認したい範囲を整理します。生成AIや既存システム連携、運用定着まで見据えた発注判断に役立つ材料を紹介します。

    技術選定とセキュリティ井元

    100万トークンと音声・動画対応Qwen3.8 Omni Flashを企業はどう使うか

    AlibabaのQwenチームが公開したQwen3.8 Omni Flashは、テキスト・画像・音声・動画と最大100万トークンの文脈に対応します。企業が会議録や現場映像で試す際の評価項目と、API・オンプレミス運用の見極め方を整理します。

    技術選定とセキュリティ井元

    Step 5 Previewの性能とコスト 企業のAIエージェント運用に使えるか

    StepFunのStep 5 Previewが発表されました。600B規模のMoEモデルを企業のAIエージェントで使うとき、API利用と重みを使った自社運用をどう比較するか、GPU費用やライセンス確認を含めて整理します。

    AI導入の進め方井元

    単発回答から継続実行へAgentforce長期タスクの本番化設計

    Salesforce Agentforceが長期実行やマルチエージェント連携へ広がりました。単発回答で終わらせず、完了条件や途中承認、引き継ぎ、成果KPIまで設計して本番運用へ進める考え方を解説します。

    最新動向井元

    データを移さずAIを組み込むAWSとSalesforceの新連携

    AWSとSalesforceが発表した新連携は、CRMデータを大規模に移さず、Amazon BedrockのモデルやSlack、音声業務にAIを組み込む方向を示します。連携の事実と、権限設計や業務選定で確認すべき点を整理します。

    技術選定とセキュリティ井元

    AIエージェントの分岐判断を軽量モデルへ移す方法Jevが示す推論コスト分担の設計

    TypeSafe AIが発表したJevは、文章生成ではなく分類や操作選択に特化したモデルです。AIエージェントの推論コストを見直すため、公開情報の読み方、人の確認へ戻す基準、複数モデルの分担方法を解説します。

    技術選定とセキュリティ井元

    MCP接続と権限を一元管理WSO2 Agent Managerの実力

    WSO2が一般提供を始めたAgent Managerは、AIエージェント固有IDやMCP接続、権限、ライフサイクルをどう管理するのでしょうか。Kubernetes上のサンドボックスや監査ログを含め、複数部門へ展開する前の確認項目を整理します。

    最新動向井元

    AnthropicがClaudeを統合 長時間タスクと資料作成を一つの画面へ

    AnthropicがClaude Coworkと通常チャットを統合し、長時間のAIエージェント作業や文書・プレゼン資料の作成まで一つの画面に集約しました。企業が確認すべき権限管理、Enterpriseの通知、生成物レビューの進め方を整理します。

    よく読まれている記事

    建設井元

    生成AI利活用計画書の提出が契約要件に。国土交通省が直轄の建設コンサル業務で義務化

    国土交通省は2026年度から、直轄の建設コンサルタント業務の特記仕様書に生成AIの積極的な利活用を明記し、受注者に「生成AI利活用計画書」の提出を求めます。入札の加点ではなく、受注後に負う契約上の要求事項です。建設コンサルタント会社・建設会社が今から整えるべき体制を、公表情報にもとづいて整理します。

    建設井元

    国交省が特記仕様書に生成AI活用を明記。直轄業務は利活用計画書の提出が前提に

    国土交通省は2026年5月以降、直轄の建設コンサルタント業務の特記仕様書に「生成AIの積極的な利活用」を明記し、受注者に「生成AI利活用計画書」の提出を求めます。対象業務と計画書の記載事項を整理し、建設会社が今期から着手できる導入ロードマップと、効果が出やすい適用領域をまとめました。

    調達・購買井元

    調達AIエージェントで何ができるか:見積依頼の自動化と、任せない判断の線引き

    調達AIエージェントに任せられる業務と、人が判断すべき業務を分けて整理しました。見積依頼の自動化から始めた場合の削減見込み、社内システムとの連携、失敗しやすい進め方まで、導入を決める前に確認することをまとめています。

    最新動向井元

    Grok 4.6ついに公開!GPT-5.6 Solと同水準モデルを低価格で提供開始!

    xAIが2026年8月12日に公開したGrok 4.6は、GPT-5.6 Solと同等の知能指数を持ちながら出力トークン単価を5分の1に抑えたモデルです。agentタスクや法律評価で優位性を示す一方、コーディング系では逆転される領域もあります。用途別の使い分け判断を具体的な数値とともに解説します。

    お気軽にご相談ください

    AI導入のご相談はお気軽に

    この記事の内容を、貴社の状況に合わせてご相談ください。