Skip to content
鍵付きの盾を持つアイペンちゃんと、AI・クラウド・文書・画像・メールの接続を示すイラスト

コラム

統合型AIを業務で使う前に確認したいセキュリティ上の注意点

鍵付きの盾を持つアイペンちゃんと、AI・クラウド・文書・画像・メールの接続を示すイラスト

Genspark、Poe、Perplexityなど、複数のAIモデルや検索・制作・外部連携機能を一つの画面で使えるサービスが増えています。便利さだけで導入せず、入力情報がどこへ送られ、どれだけ保存され、何を操作できるのかを確認してから使います。情報セキュリティは、AIの回答の正しさだけでなく、情報と権限を守るための業務設計です。

統合型AIで増える確認対象

統合型AIは、複数の文章生成AI、Web検索、画像・動画生成、文書作成、クラウド連携、AIエージェントをまとめて扱えるサービスです。処理によっては、運営会社のほか、AIモデル提供会社、検索・生成サービス、接続先のクラウド、サブプロセッサーが関係します。すべての入力が必ず複数社へ送信されるとは限りません。利用する機能ごとに、実際の送信先と契約条件を確認します。

学習利用、保存、外部提供を分けて確認する

  • 入力やファイルをモデル学習・サービス改善に使うか
  • 会話、添付ファイル、操作ログ、バックアップの保存期間
  • 外部AI提供会社や検索・生成サービスへ送る情報の範囲
  • 保存場所・処理地域、削除要求、事故通知、データ処理契約(DPA)

「学習に使わない」と「保存しない」は同じ意味ではありません。GensparkはTeam/Enterpriseのデータ学習除外、管理機能、データ削除・バックアップ保持などを案内していますが、実際に適用される条件はプランと契約で確認します。公式のTeam & Enterprise案内と、契約条件を確認してください。

AIエージェントには最小権限だけを渡す

メール、クラウドストレージ、カレンダー、SNS、外部Webサービスへ接続するAIエージェントは、情報を読むだけでなく作成・変更・送信・削除できる場合があります。最初は共有フォルダを限定し、読み取り専用を優先します。公開、送信、購入、削除、管理者操作は人の承認を必須にし、操作履歴を残します。使用しない連携は解除します。

外部コンテンツの指示をそのまま実行しない

Webページ、メール、PDF、共有文書に含まれる指示が、AIを本来の依頼と違う操作へ誘導するプロンプトインジェクションも想定します。外部情報を読む機能と、送信・変更・削除を行う権限を同じ範囲で与えません。AIの提案や取得内容を人が確認し、重要操作は承認後に実行します。

個人向けサービスへ入力しない情報

  • 顧客名簿、問い合わせ、人事・採用、医療・健康、非公開の売上・契約情報
  • ID、パスワード、Cookie、APIキー、アクセストークン、FTP・SSH・データベースの接続情報
  • 取引先から預かったデータ、公開前の資料、認証情報を含む設定ファイル

必要な検討では、会社名や氏名を置換し、連絡先・固有の金額・接続先を削除し、本番データをダミーデータへ置き換えます。ただし、属性の組み合わせから個人や企業を推測できる場合があるため、匿名化後の全体も確認します。

導入前チェックリスト

  • 利用目的、入力可能な情報、利用者、承認者を決めた。
  • 学習利用、保存期間、削除、外部提供、サブプロセッサーを公式資料・契約で確認した。
  • 多要素認証、アカウント停止、権限、操作履歴、事故時の連絡先を確認した。
  • AIエージェントの対象フォルダ・接続先を限定し、送信・公開・削除に人の承認を置いた。
  • 公開情報またはダミーデータだけで小さく試し、問題を記録した。

まとめ

統合型AIのリスクは、複数のAIを使うこと自体ではなく、データの送信先、保存、利用目的、操作権限を決めないまま業務へ接続することです。機密情報を除外した小さな利用から始め、契約・権限・ログ・人の承認を確認できた範囲だけを広げます。

複数のAIモデルや検索・制作機能を一つの利用環境にまとめる考え方は、統合型AIを参照してください。

AIエージェントごとに識別情報と権限を分け、誰の指示で何を実行したかを確認する考え方は、AIエージェントのアイデンティティを参照してください。