用語辞典
シャドーAIとは:会社が把握していないAI利用のリスクと、組織と個人の対策
シャドーAIは、会社の承認や管理の外で、社員が業務にAIツールを使うことです。生成AIへの機密や個人情報の入力、AI拡張機能やOAuth連携によるメール・ドライブへのアクセスなどのリスクと、禁止ではなく承認ツールと入力ルールで管理する組織の対策、個人の注意点を解説します。
シャドーAIは、会社が知らないところで業務にAIツールが使われている状態です。何が問題になるのかと、組織と個人がそれぞれ何をすればよいかを解説します。
意味:シャドーITのAI版
シャドーITは、会社が承認していないクラウドサービスや端末を、社員が業務に使うことを指します。シャドーAIはそのうちAIツールに関するものです。社員が悪意で使うことはまれで、「議事録を早くまとめたい」「コードの不具合を早く直したい」といった理由で、手元にある便利なツールを使うところから始まります。
今のシャドーAIは、チャットに文章を貼り付けるだけではありません。ブラウザ拡張機能が開いているページを読み取ったり、AIエージェントが業務アカウントにつながってメールやファイルを操作したりします。
チャットAI
個人アカウントに文章やファイルを貼り付ける
コーディング支援
社内のソースコードや設定ファイルを送る
議事録AI
会議の音声や画面を外部サービスで記録する
AIブラウザ拡張
開いている業務画面の内容を読み取れる
OAuth連携
メールやドライブの閲覧権限をAIツールに許可する
APIキーで動くAIエージェント
業務システムを代わりに操作する
なぜ起きるのか
理由はほとんどの場合、便利さと、会社が代わりの手段を用意していないことです。承認されたツールがない、申請に時間がかかる、ルールがあいまいで何が禁止なのか分からない。この状態では、社員は個人のアカウントで手早く済ませます。
2023年5月には、韓国のサムスン電子が、社員が社内のソースコードや会議の内容をChatGPTにアップロードした事例を受けて、生成AIの社内利用を制限したと報じられました(Bloomberg、Fortuneなどの報道)。報道によれば、同社は外部サービスに送ったデータは取り戻しや削除が難しい点を懸念し、社内向けの翻訳・要約ツールを自前で用意する方針も示しました。業務を効率化したいという動機から入力が起きた例として、よく引用されます。
何が問題になるのか
1. 機密や個人情報の入力
最も多いのは、顧客情報や社内資料をAIに貼り付けることです。入力した内容がどう扱われるかは、個人向けか法人向けか、そして設定によって変わります。2026年10月時点の各社の公式説明をまとめると、次のとおりです。
| 事業者 | 個人向けプラン | 法人向けプラン・API |
|---|---|---|
| OpenAI | 学習に使われうる。設定で停止できる | 既定で学習に使わない |
| Anthropic | 学習への利用を利用者が選ぶ(2025年の規約改定) | 規約改定の対象外(商用規約の条件が適用される) |
| Google(Gemini) | 「アクティビティを保持」がオンなら学習や人による確認の対象になりうる | 仕事用アカウントは別の取り扱い条件 |
この表は要点だけです。保存期間、不正利用の監視のための保持、フィードバックを送った場合の扱いなどは事業者ごとに違い、規約も変わります。導入前に公式ヘルプとプライバシーポリシーを必ず確認してください。
個人情報保護委員会は2023年6月2日の注意喚起で、事業者が本人の同意なく個人データを含むプロンプトを入力し、それが応答の出力以外の目的で扱われる場合、個人情報保護法に違反するおそれがあると指摘しました。そのため、入力するなら、AIサービスの事業者がそのデータを機械学習に使わないことなどを十分に確認するよう求めています。
2. OAuth連携とAPIキー
「Googleでログイン」「Microsoftアカウントで連携」のボタンから、AIツールにメールやドライブの閲覧を許可すると、そのツールは社員のパスワードなしで業務データを読み続けられます。社員が退職しても、許可を取り消さない限りアクセスは残ります。業務システムのAPIキーをAIエージェントに渡す場合も同じで、キーが漏れれば、渡した権限の範囲すべてが外部から使えるようになります(→ .envとAPIキーの基本)。
3. AIブラウザ拡張機能
ページの要約や文章の手直しをするAI拡張機能の多くは、開いているページの内容を読み取る権限を求めます。業務システムの画面、顧客管理の画面、社内ポータルも読める状態になります。拡張機能は公開後に提供元が変わったり、更新で動作が変わったりすることもあります。
4. 出力の誤り・権利・記録
AIの出力には誤りが含まれます。誤った内容をそのまま顧客に出したり、ライセンスが不明なコードを製品に入れたりすれば、責任は使った側の組織が負います。さらに、業務のやり取りが個人アカウントに残ると、監査や訴訟に備えた記録の保全(リーガルホールド)の対象から漏れ、会社が説明責任を果たせなくなります。
組織の対策:見える場所に移す
総務省と経済産業省の「AI事業者ガイドライン」(最新は2026年3月31日公表の第1.2版)は、AIを業務で使う事業者を「AI利用者」として位置づけ、リスクに応じた管理を求めています。シャドーAI対策は、その最初の一歩として次の順で進めると現実的です。
承認したAIツールを用意する
入力内容を学習に使わない法人向け契約を選び、保存期間や管理者による履歴の確認ができるかを確かめます。使ってよいツールの一覧を社内に示します。代わりの手段を先に用意することが、他の対策の前提です。
入力してよい情報を短いルールで決める
社内の情報分類に合わせて、「公開情報は可」「社内資料は承認ツールのみ」「顧客の個人情報・パスワード・APIキー・未公開の財務情報は不可」のように、1枚に収まる長さで決めます。長い規程より、迷ったときに見返せる短い表のほうが守られます。
SSOと管理機能でつなぐ
承認ツールは会社のアカウント(SSO)でログインさせ、退職時に止められるようにします。管理画面で利用状況やデータ保持の設定を確認できるプランを選びます(→ 組織のセキュリティ対策の最低限)。
OAuth連携と拡張機能を棚卸しする
Google WorkspaceやMicrosoft 365の管理画面で、社員が許可したサードパーティアプリの一覧を定期的に確認し、不要なものは取り消します。可能なら、管理者が承認したアプリだけ連携できる設定にします。ブラウザ拡張機能も、管理対象の端末では許可リストで制限します。
検知の仕組みと相談窓口
DLP(情報漏えい防止)やCASB(クラウド利用の可視化)の製品、プロキシやDNSのログで、AIサービスへの通信や大量のアップロードを把握できます。目的は処罰ではなく、使われているツールを知って承認候補にすることです。「このツールを使ってよいか」をすぐ聞ける窓口と、短い研修を組み合わせます。
禁止だけの場合
代わりの手段がないまま全面禁止にすると、私物のスマートフォンや個人アカウントでの利用に移りやすくなります。会社からは利用が見えず、事故が起きても何が送られたか分からない状態になりがちです。
承認ツール+ルールの場合
学習に使われない契約のツールが業務アカウントで使え、入力してよい情報が決まっています。利用状況を管理画面で確認でき、退職時にはアカウントごと止められます。
当サイトの視点:まず「何が使われているか」を知る
シャドーAI対策は、禁止の通知から始めるより、社内で実際に使われているAIツールを調べることから始めるほうが効果的だと当サイトは考えます。OAuth連携の一覧と拡張機能の一覧を1回見るだけで、想定していなかったツールが見つかることが多いからです。見つかったツールは、すぐに禁止するのではなく、法人契約に切り替えられるか、別の承認ツールで置き換えられるかを検討します。社員が「聞けば使える」と分かれば、隠れて使う理由は減ります。
個人の注意点
会社のAIルールが決まっていなくても、これは避ける
顧客の氏名・連絡先などの個人情報、パスワード、APIキー、未公開の契約書や財務資料を、個人アカウントのAIに貼り付けないでください。APIキーを誤って入力したときは、削除するだけでなく、キーを失効させて作り直します(→ 認証情報は削除ではなく失効が必要な理由)。
- 会社が承認したAIツールがあれば、そちらを使う
- 私用のAIでは、学習への利用を止める設定と履歴の保存設定を確認する
- 「Googleで連携」などの許可画面では、求められている権限(メールの閲覧、ドライブ全体へのアクセスなど)を読んでから許可する
- AIツールを名乗るメールや偽のログイン画面に注意する(→ フィッシングとは)
次に読む
- 入門:AI時代のセキュリティ対策チェックリスト(AIツールを使う前に固める基本)
- 対策:AIエージェントによるWebサイトへのアクセス(AIエージェントに権限を渡すときの考え方)
- 入門:.envとAPIキーは何が危ないのか(AIツールに渡す鍵の扱い)
- 対策:組織のセキュリティ対策の最低限(アカウント管理と棚卸しの優先順位)
- 用語:フィッシングとは(AIサービスを装った偽のログイン画面への対策)
出典
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(2023年6月2日): ppc.go.jp
- 総務省「AI事業者ガイドライン(第1.2版)」(2026年3月31日): soumu.go.jp
- OpenAI ヘルプセンター「How your data is used to improve model performance」: help.openai.com
- Anthropic「Updates to Consumer Terms and Privacy Policy」(2025年8月28日): anthropic.com
- Google「Gemini アプリのプライバシー ハブ」: support.google.com
- Bloomberg「Samsung Bans Staff’s AI Use After Spotting ChatGPT Data Leak」(2023年5月2日): bloomberg.com
- Fortune「Samsung bans employee use of ChatGPT after data leak」(2023年5月2日): fortune.com
よくある質問
QシャドーAIとシャドーITの違いは何ですか?
シャドーITは、会社が承認していないクラウドサービスや端末を社員が業務に使うことの総称です。シャドーAIはその中のAIツール版です。違いは、AIには文章やファイルを『貼り付けて頼む』使い方が多く、機密や個人情報が入力されやすいこと、そしてOAuth連携やAPIキーでメールやドライブを読む権限まで渡すツールが増えていることです。
QChatGPTなどに入力した内容は、AIの学習に使われますか?
サービスの種類と設定によって違います。2026年10月時点の各社の公式説明では、個人向けプランは設定次第で学習に使われうる一方、法人向けプランやAPIは既定で学習に使わないとされています。ただし保存期間や例外の扱いは事業者ごとに違い、規約も変わるので、使う前に事業者の公式ヘルプとプライバシーポリシーで確認してください。
Q会社で生成AIを全面禁止にすれば安全ですか?
禁止だけでは安全とは言い切れません。代わりの手段がないまま禁止すると、私物のスマートフォンや個人アカウントで使われ、会社からは見えなくなるおそれがあります。当サイトは、学習に使われない契約の承認ツールを用意し、入力してよい情報のルールと相談窓口を合わせて示す方法をおすすめします。
Q個人として気をつけることは何ですか?
顧客の個人情報、パスワードやAPIキー、未公開の社内資料を、会社が認めていないAIに貼り付けないことが基本です。会社が承認したツールがあればそれを使い、迷ったら情報システム部門に聞きます。私用のAIでは、学習への利用を止める設定や履歴の保存設定を確認しておきます。