シャドーAIとは、会社が把握・承認せず、必要な管理がないまま、社員が生成AIやAIサービスを業務に使っている状態です。会社でChatGPTを使う行為すべてを指すわけではなく、正式に認められた範囲での利用とは区別します。未承認の利用が見つかっても、直ちに情報漏えいが起きたとは断定できません。ただし、何の情報をどこへ送り、どんな権限を与えたか分からない状態は、会社が対処しにくい管理上のリスクになります。
対策は社員を責めることからではなく、「どの仕事を早くしたいのか」を聞き、使える道具と入力してよい情報を明確にすることから始めます。この記事では、専任の情報システム部門がない小規模事業者でも進めやすい手順を紹介します。
情報確認日:2026年10月6日。以下の運用例は一律の規則ではありません。業種、契約、扱う情報、サービスの条件に合わせて調整してください。
シャドーAIとシャドーIT、承認済みAIの違い
Microsoftの公式資料は、IT・セキュリティ部門の把握、承認、ガバナンスがないAI利用をシャドーAIとして扱っています。専任部署のない会社では、経営者や業務責任者が承認・管理する役割を担うと考えると理解しやすいでしょう。
シャドーITは、会社の管理外で使われるITサービスや機器などを指す、より広い概念です。シャドーAIはそのAI利用に関わる部分であり、入力した情報の処理だけでなく、生成物の正確性や、AIに任せる操作の範囲も確認する必要があります。
| 利用の状態 | 考え方 | 確認したいこと |
|---|---|---|
| 会社が指定したアカウントで、認められた業務に使う | 承認済みの利用 | 承認時の条件から外れていないか |
| 個人で契約したAIへ、会社に相談せず業務資料を送る | シャドーAIになり得る | 送った情報、保存条件、会社が管理できる範囲 |
| 許可されたAIへ、未承認のクラウド連携を追加する | サービス名は承認済みでも、その使い方は管理外 | 新しい接続先と読み書きの権限 |
| 私生活で、業務情報を使わずAIを利用する | それだけで会社のシャドーAIとは言えない | 業務との境界や会社端末の利用規程 |
「このAIは許可」とサービス名だけを決めても、個人向け契約か法人向け契約か、ファイルを送れるか、外部アプリをつなげるかで条件が変わります。承認は、サービス・契約・アカウント・用途・情報・連携をひとまとまりで記録すると、現場の迷いを減らせます。
なぜ会社に相談せず使ってしまうのか
文章の下書き、翻訳、表の整理、議事録の要約など、AIで負担を減らせる仕事は身近にあります。正式な道具が使いにくい、申請しても返事が来ない、そもそも相談先が分からないといった状況では、個人アカウントで始めるほうが早く感じられます。
また、ブラウザーの拡張機能、会議の文字起こし、デザインツール、文章校正など、AIが独立したチャット画面に見えない場合もあります。本人は「新しいAIを使った」という認識がなく、追加機能を有効にしただけだと思っていることも考えられます。
利用実態を聞くときは、「勝手に使った人は誰か」より、「何の作業に、どのサービスを使い、何を渡したか」を確認します。使いたい理由を集めれば、承認済みツールの不足、教育の不足、手続きの遅さを分けて改善できます。
禁止が必要な用途はありますが、代替手段も窓口もない全面禁止では、業務上の困りごとが残ります。公開情報の要約など、低リスクの用途から使える範囲を示し、機密情報を扱う作業は別途審査する形が現実的です。
何の情報を渡すと問題になりやすい?
入力した情報が必ず公開されたり、必ず学習に使われたりするわけではありません。サービス、契約、設定によって、処理、保存、学習利用、管理者の閲覧、削除の条件は異なります。会社がそれらを確認しないまま使っていることが、シャドーAIの難しさです。
| 情報の例 | 見落としやすい点 | 会社が決めたい扱い |
|---|---|---|
| 顧客名、氏名、メールアドレス、問い合わせ内容 | 本文から名前を消しても、署名や履歴に残る | 利用目的、必要性、提供先の条件を確認し、不要な情報を除く |
| 契約書、見積書、売上資料、営業資料 | 取引条件や顧客から預かった秘密が含まれる | 契約上の制限と社外秘区分を確認する |
| 会議録、社内マニュアル、未公開商品情報 | 参加者の発言や事業計画まで一括で渡る | 要約に必要な範囲を選び、共有先も決める |
| ソースコード、設定ファイル、APIキー | コードに認証情報や内部の接続先が混在する | 秘密情報を除き、承認した開発環境で扱う。鍵そのものは入力しない |
| 人事評価、採用資料、医療・健康情報 | 個人への影響が大きく、特別な配慮が必要な情報もある | 一般業務とは分けて、担当部門の判断を受ける |
ファイルは、画面に見える箇所だけを送るとは限りません。表計算の別シート、文書のコメントや変更履歴、画像に写った名札、会議録の参加者一覧も確認対象です。読み込む範囲は製品によって違うため、「AIはそこまで見ないはず」という想定で機密を残さないようにします。
名前を記号に置き換えても、仕事内容や取引の条件から相手が分かる場合があります。また、個人が特定できなくても、価格や設計内容が会社の秘密であることは変わりません。入力前の具体的な見直しは、生成AIに個人情報・会社情報を入力する際の注意点で整理しています。
シャドーAIと情報漏えいは同じではない
シャドーAIは利用の把握・承認・管理の問題です。情報漏えいは、情報が権限のない第三者などへ流出する問題であり、両者を同一視しません。未承認AIに入力した事実だけで、公開された、攻撃者が取得した、というところまで断定することはできません。
一方、「ネットに公開されていないから問題なし」とも言えません。会社が認めていない相手への提供、取引先との契約違反、必要な削除ができない状態など、公開の有無とは別に調べる事項があります。法令上の漏えい等への該当性や対応義務は、送った情報と実際の処理状況に応じて確認します。
不明な点を、そのまま不明として記録する
確認する順番は、利用したサービスとアカウント、日時、入力・アップロードした範囲、連携権限、共有や送信の履歴です。学習に使われるか、履歴を消せるか、契約終了後どうなるかも分けて調べます。
「履歴を削除した」と「サービス側のすべての複製が直ちに消えた」は同じではありません。保存期間や削除条件の確認は、AI・クラウドの保存期間・削除方法・権限設定を参照してください。ここでは、その確認を誰が行い、いつ見直すかを会社の運用として決めることが中心になります。
企業が最初に決めたい利用ルール
長い規程を先に配るより、日々の判断に使う一枚の表と、例外を相談する窓口を用意すると始めやすくなります。以下は社内ルールを作る際のたたき台です。
| 決める項目 | ルールに書く内容 |
|---|---|
| サービスと用途 | 承認済み・審査中・利用禁止を分け、許可する業務を明記する |
| アカウント | 会社が管理する契約と利用者を指定し、個人契約の業務利用の可否を決める |
| 入力する情報 | 入力可能、事前承認が必要、入力禁止の区分と具体例を示す |
| ファイル・連携・API | アップロード、外部アプリ接続、自動実行を、通常のチャットとは分けて承認する |
| 生成物 | 事実、出典、個人情報、著作権や契約上の条件を確認し、社外に出す責任者を決める |
| トラブル | 迷ったときと、誤入力したときの連絡先、利用停止の手順を示す |
| 記録と教育 | 利用台帳、ログの範囲、閲覧者、保存期間、見直し時期を決める |
「承認済み」には有効な範囲を付ける
例えば「公開済み文章の校正に使用可。顧客資料のアップロードと外部連携は別申請」と書けば、何が許されるかが具体的になります。これは運用例であり、特定サービスの安全性を保証する文言ではありません。
利用禁止の一覧だけでは、未知のサービスが出るたびに判断が止まります。新しい道具を使いたい場合の申請先と、回答の目安を決め、審査中は機密情報を入れずに相談できるようにします。担当者はサービス名だけでなく、やりたい作業を確認します。
法人アカウントなら自動的に安全、ではない
会社が管理できるアカウントは、利用者の追加・停止や契約条件の統一に役立ちます。ただし、法人向けという名称だけで、どんな情報でも入力できるわけではありません。管理機能、学習利用、保存期間、契約、退職時の処理を確認して選びます。
会社のメールアドレスで登録しただけの個人契約と、会社の管理画面から制御できる契約も区別してください。共有パスワード一つを全員で使う方法では、誰が何をしたか分かりにくくなります。小規模でも、可能な範囲で利用者を分け、多要素認証など提供される保護機能を利用します。
回答を誰が確認して社外へ出すか
入力が適切でも、出力が正しいとは限りません。数字、引用元、商品説明、取引条件などは担当者が原資料と照合します。生成された画像や文章についても、第三者の権利や契約条件を確認し、「AIが作ったから自由に使える」と決めつけない運用にします。
重要なのは、利用者に漠然と「自己責任」と伝えることではありません。営業提案は営業責任者、公開記事は編集担当など、業務上の確認者を決め、判断が難しい内容を相談できるようにします。
社員向け:AIへ渡す前のチェックリスト
| 確認すること | 迷った場合の行動 |
|---|---|
| 会社が、このサービス・用途を承認しているか | 承認済み一覧を確認し、なければ申請する |
| 指定された業務アカウントでログインしているか | 画面のアカウント表示を確認して切り替える |
| 顧客情報、社外秘、預かりデータが含まれないか | 入力を止め、必要性と許可範囲を担当者に相談する |
| 別シート、コメント、画像、履歴に機密が残っていないか | 必要部分だけの資料を作り、もう一度確認する |
| 認証情報やAPIキーが含まれていないか | 送らずに取り除く。すでに送った場合は直ちに報告する |
| 新しいアプリ連携や送信・削除権限を求められていないか | その場で許可せず、連携の申請手順へ進む |
| AIの回答を確認する人が決まっているか | 社外送信・公開の前に業務上の確認を受ける |
チェックは「全部に丸を付ける儀式」にしないことが大切です。判断できない項目が一つでもあれば相談できるようにし、相談したこと自体を責めない運用にします。規程の例にないデータを扱ったときは、後から同じ迷いが出ないよう例を追加します。
AIエージェントでは、入力以外の接続も管理する
AI利用は、文章を貼り付けるだけではありません。メール、Drive、Slack、GitHub、CRMなどへ接続すると、その後に追加された情報を読み続けたり、作業を実行したりできる構成があります。最初の一回の入力を確認するだけでは足りなくなります。
OAuthは、パスワードそのものを渡さずに、別のアプリへ一定のアクセスを許可するために使われる仕組みです。ただし、パスワードを渡さないことと、渡す権限が小さいことは別です。読み取り、書き込み、メール送信、ファイル削除など、実際に求められる範囲を確認します。
「読むだけ」でも、会社の広い範囲の資料を読めれば情報管理の確認は必要です。逆に書き込みが必要な業務でも、対象を限定し、変更前に人が確認する設計にできないかを検討します。承認時には、接続先、対象データ、操作、利用者、解除担当者を残してください。
APIを使った自動処理や、外部の自動化サービス経由のAI利用も台帳に含めます。画面のあるチャットだけを調べると、定期実行している処理や、他の製品に組み込まれたAIを見落とすためです。接続解除と処理停止が同じ操作なのかも確認します。
具体的な権限の分け方は、既存のAIアプリ連携・エージェントの権限設定で確認できます。また、読み込む外部情報が増えると、文書中の指示にAIが誘導される問題も考える必要があります。仕組みはプロンプトインジェクションの攻撃と対策で解説しています。
5人・20人・50人の会社で始める運用例
以下は実在企業の事例ではなく、人数に応じた進め方の例です。5人でも医療情報や機密性の高い受託データを扱うなら慎重な管理が必要ですし、人数だけで必要な対策は決まりません。
5人規模:窓口と一枚の台帳から始める
経営者か業務責任者を相談窓口にし、まず各人が使っているAIと用途を聞きます。承認するサービスを絞り、入力禁止情報を具体例で示します。利用台帳は、サービス名、契約、利用者、用途、データ区分、連携、確認日が分かる表から始められます。
月1回程度の短い確認で、新しい利用や困りごとを共有する方法があります。ただし、重大な機能追加や誤入力の報告を月末まで待つという意味ではありません。例外と事故は発生時に連絡できるようにします。
20人規模:部署の用途と承認担当を分ける
営業、管理、制作など、部門で扱う情報が違ってきます。共通ルールに加え、部門ごとの許可用途を整理し、業務上の必要性を判断する人と、契約やデータ処理を確認する人を決めます。同じ人が兼務しても、何を確認したかは記録します。
申請は、作業目的、使いたい情報、希望するサービス、連携の有無を短く書ける形にします。確認が長引く案件には、公開情報だけで試すなどの代替案を返すと、現場が待ち続ける状態を減らせます。
50人規模:異動・退職・更新まで仕組みにする
利用者と接続が増えるため、入社・異動・退職に合わせたアカウントや権限の見直しを組み込みます。契約更新やAI機能の追加時にも、最初の承認条件から変わっていないかを確認します。
必要に応じて管理機能やログを使いますが、監視製品を買えば実態がすべて分かるわけではありません。申告、契約・経費の確認、管理画面の情報を組み合わせ、取得する記録の目的を社員に伝えます。個人の私生活の利用まで無制限に収集しないよう、範囲を明確にしてください。
個人事業主でも、預かった情報には別の責任がある
自分一人で決められる仕事でも、顧客から受け取った資料には契約や利用目的の制限があります。自分の公開用文章を校正する場合と、顧客の会議録を送る場合を分け、後者は委託条件や秘密保持の約束を確認します。会社の承認者がいないから、何でも送れるということにはなりません。
誤入力や未承認利用が見つかったとき
- 追加の入力と自動処理を止める。必要なら連携の停止を担当者に依頼します。
- 事実を記録する。日時、サービス、アカウント、送った情報の種類と範囲、共有や送信の有無を整理します。
- 責任者へ報告する。確認できたことと不明点を分け、機密を別のチャットへ広めず所定の連絡経路を使います。
- 提供先の条件と履歴を確認する。保存、削除、学習利用、連携先へのアクセスを調べ、必要な対処を選びます。
- 影響と必要な連絡を判断する。契約先への連絡や法令上の報告・通知の要否は、情報の内容と事実関係に応じて担当者が確認します。
APIキーなどの秘密が含まれた場合は、履歴削除だけで終わらず、失効・再発行が必要かを速やかに判断します。一方、調査前に記録をすべて消すと、影響範囲を追いにくくなります。削除と証拠保全の順番は、対応担当者と相談してください。
収束後は、承認に時間がかかった、入力禁止の例がなかった、個人用と業務用を間違えやすかったなど、再発につながる原因を見直します。利用件数をゼロにすることより、説明できない利用を減らし、困ったときに早く報告できる状態を目指します。
2026年時点で確認したいガイドライン
経済産業省の公開ページでは、総務省・経済産業省の「AI事業者ガイドライン」第1.2版と関連資料を確認できます。IPAは2026年3月に「中小企業の情報セキュリティ対策ガイドライン」第4.0版を公開しており、クラウド利用やインシデント対応の資料も用意しています。社内ルールを一から考える際の確認先になります。
NISTのAI RMFは、組織がAIのリスクを管理するための任意利用の枠組みです。参照先の名称や版を区別し、ガイドラインに目を通したことだけで法令や契約への適合が済むとは考えないようにします。
個人情報保護委員会の2023年の注意喚起は、個人情報を入力する際の利用目的や、提供事業者による機械学習への利用などの確認を求めています。2026年の新資料として紹介するものではありません。具体的な適法性は、現在の法令、取扱い、契約条件に基づいて確認してください。
シャドーAIのよくある質問
会社でChatGPTを使うだけでシャドーAIですか?
いいえ。会社が承認し、管理している範囲での利用とは区別します。サービス名だけでなく、アカウント、用途、入力情報、連携が承認の範囲内かを確認してください。
無料版を禁止して、有料版なら許可すれば十分ですか?
料金だけでは判断できません。有料の個人契約でも会社が管理できない場合があります。利用条件と管理機能、入力する情報を確認したうえで承認します。
顧客名を消せば、契約書を送っても大丈夫ですか?
名前以外にも相手が分かる情報や、秘密の取引条件が含まれ得ます。匿名化したつもりでも、会社のルールや顧客との契約の確認は必要です。
全面禁止が必要な会社もありますか?
扱う情報や契約によって、外部AIへの入力を禁止すべき業務はあります。その場合も対象と理由、相談先、代替の作業方法を示すと、現場が判断しやすくなります。
利用を申告してもらえば、対策は完了しますか?
申告は出発点です。入力情報、契約、連携権限を確認し、利用者の変更や機能追加に応じて更新します。最初に作った台帳を放置しないことが大切です。
まとめ:使える範囲と、相談できる手順を用意する
シャドーAI対策では、未承認の利用を情報漏えいと決めつけず、どこへ何を渡し、どんな操作を任せたのかを把握します。社員の工夫を見つけたら、業務上の必要性と、管理上の不足を分けて考えてください。
まずは使用可能なAI、入力禁止情報、業務アカウント、外部連携、報告先を決めましょう。小さな台帳でも、承認した条件と次の確認日が残っていれば、使い続けるうちに生じる変化に対応しやすくなります。
主要参考情報
- Microsoft:Prevent data leaks to shadow AI(定義と、未承認AI利用の管理)
- 総務省・経済産業省:AI事業者ガイドライン第1.2版の公開ページ(2026年。版と関連資料の確認先)
- IPA:中小企業の情報セキュリティ対策ガイドライン(第4.0版、2026年3月公開)
- IPA:中小企業のためのクラウドサービス安全利用の手引き(契約・責任範囲の確認)
- NIST:AI Risk Management Framework(AIリスク管理の枠組みと関連資料)
- 個人情報保護委員会:生成AIサービスの利用に関する注意喚起等(2023年6月2日。個人情報の入力・利用条件の確認)




