シャドー AI 対策|社員が勝手に使う生成 AI をどう統制するか
シャドーAIの定義と発覚時の初動、実態把握・公式ツール・社内ルール・棚卸しの4段階対策を、情シスと経営者向けに解説します。
シャドーAI(シャドウAIとも表記)とは、会社が承認・把握していないAIサービスや個人アカウントを業務に使うことです。未承認利用を禁止するだけでは統制は完結しません。承認済み環境、申請・相談、利用状況の把握、定期見直しをそろえ、管理外の利用を公式ルートへ戻すことが現実的な対策です。
対象は、個人契約のチャットAIだけではありません。未承認のAI議事録、ブラウザ拡張、既存SaaSに追加されたAI機能、APIやAIエージェントも、業務で使えば確認の対象です。
すでに未承認利用が見つかっている場合は、発覚した日に行う初動の5項目から確認してください。
Gartner調査では、回答企業の73%がシャドーAIを十分に管理できていない
Gartnerが2026年2月に日本で実施し、同年6月18日に公表したエンドユーザー調査では、シャドーAIを「把握できていない」企業が43%、「把握しているが、有効な対策を取れていない」企業が30%でした。合計73%が十分に管理できていないという結果です。公開されたシャドーAI対応に関するプレスリリースでは、回答数と回答者の条件は確認できません。
独立行政法人情報処理推進機構(IPA)も、「情報セキュリティ10大脅威2026」組織編でシャドーAIを取り上げています。個人アカウントの利用は組織から見えにくく、持ち出しを禁じている業務データや資料を入力すれば、情報漏えいにつながると説明しています。
問題の中心は、AIを使った事実そのものではありません。会社が、どのデータをどこへ送り、出力を何に使い、誰が確認したかを説明できないことです。
「ツールの承認」と「データ・用途の危険度」を分ける
発覚時に「未承認だったか」だけで判断すると、緊急度を取り違えます。承認済みツールへ禁止情報を入れたケースと、未承認ツールで公開情報の下書きを作ったケースでは、確認すべき内容が違います。
| 会社が許可したデータ・用途 | 禁止・要確認のデータや用途 | |
|---|---|---|
| 承認済みツール・会社アカウント | 通常の利用。出力の事実確認や人の承認など、定めた条件を守る | 承認済みでも事故になりうる。利用を止め、入力内容と共有先を確認 |
| 未承認ツール、または業務利用を承認していない個人アカウント | シャドーAIに該当。利用目的を聞き、申請・承認の要否を判断 | 優先して事実確認と社内報告を行い、既存の事故対応手順へつなぐ |
「法人向けだから何を入力してもよい」「公開情報なら未承認ツールでも自由」とは限りません。対象プラン、設定、保存期間、入力データの利用条件、外部連携、社内規程を個別に確認します。
シャドーAIは三つの空白から生まれる
未承認利用を個人のモラルだけで説明すると、再発の原因を見落とします。本記事では、未承認利用が生じる流れを次の三つの空白で整理します。
- 便利さへの需要がある: 議事録、調査、下書きなど、すぐに短縮したい業務がある
- 利用ルールと承認先がない: 何を使えるか、誰へ聞くか、回答まで何日かかるかが分からない
- 個人契約で先に試す: 無料アカウントや既存SaaSの追加機能なら、部門予算や申請なしで始められる
禁止事項を周知しても、業務上の需要と申請の詰まりは残ります。禁止範囲を明確にしたうえで、会社が管理できる利用先と相談経路を用意する必要があります。
放置した場合の三つのリスク
リスクは一律ではありません。入力した情報、サービスの契約・設定、出力の利用先によって変わります。
| リスク | 起こりうること | 確認すること |
|---|---|---|
| 情報漏えい | 業務データ、個人データ、認証情報などが、会社の管理外に送信・保存される | 入力内容、保持・削除、学習利用の条件、共有先、外部連携 |
| 契約・規程への抵触 | 個人アカウントの業務利用や入力内容が、利用規約、秘密保持条項、社内規程に反する | 対象プランの規約、顧客との契約、情報区分、承認記録 |
| 業務の属人化 | プロンプト、履歴、成果物、手順が個人アカウントに閉じ、再現や引き継ぎが難しくなる | 管理者権限、共有方法、退職・異動時の扱い、成果物と判断過程の記録 |
個人情報保護委員会は、生成AIサービスの利用に関する注意喚起で、個人情報取扱事業者が個人情報を含む入力を行う場合、特定した利用目的を達成するために必要な範囲かを十分に確認するよう求めています。さらに、本人の同意なく個人データを含む入力を行う場合は、提供者がその個人データを応答生成以外の目的や機械学習に利用しないかを確認するよう注意を促しています。「AIへ入力すれば必ず学習・公開される」という意味ではありません。取り扱いはサービス、契約、プラン、設定によって異なります。
属人化は、公的資料で定義された法的リスクではなく、個人アカウントの利用を組織が認識できないことから導く運用上のリスクです。推測と確認済みの事実を分けて記録します。
発覚した日に行う初動
まず、事故対応と今後のガバナンス設計を分けます。全社ルールを完成させる前に、今回の利用について次の事実を残してください。
- 利用を特定する: ツール名と対象プラン、会社・個人のどちらのアカウントか、利用日時、利用者、連携機能を確認する
- データと出力を特定する: 入力した情報、添付ファイル、出力の保存先、社内外での利用・共有先を確認する
- 必要に応じて該当する利用を一時停止する: 個人情報や機密情報の入力が疑われる範囲は、社内の事故対応手順に従って止める
- 契約と設定を確認する: 入力データの保持、学習利用、削除方法、ログ、外部連携、管理者機能を公式文書と管理画面で確認する
- 担当者へつなぐ: 情報システム、情報セキュリティ、法務・情報管理、業務責任者のうち、必要な担当者へ報告する
利用者の独断で履歴やファイルを削除せず、社内の事故対応手順に従います。担当者が、確認に必要な記録の保全と、共有停止、アカウント停止、サービス提供者への削除依頼などの優先順位を判断します。
対策は四段階で管理下へ戻す
1. アンケートとヒアリングで実態を把握する
調査では、ツール名だけでなく、用途、アカウント、入力データの区分、成果物の利用先、外部連携、利用理由を聞きます。「違反者を探すため」ではなく「承認手段とルールを整えるため」と目的を説明すると、現場の困り事を集めやすくなります。
アンケートだけで全数を把握したとは考えません。必要性とプライバシー、労務上の取り扱いを確認したうえで、経費、管理アカウント、ブラウザ拡張、通信ログなど、組織が適法に利用できる情報と突き合わせます。
2. 会社が管理できる公式ツールを提供する
製品名だけで承認せず、対象プランと設定まで指定します。比較する項目は、会社アカウントの管理、退職者アカウントの停止、多要素認証(MFA)・シングルサインオン(SSO)、入力データの利用条件・保存期間・削除方法、ログ、共有範囲、外部連携権限、事故時の問い合わせ先です。
公式ツールを用意しても、すべての用途を許可する必要はありません。「営業部が公開済みの商品情報から下書きを作る」など、利用者、業務、入力可能なデータを一組で承認します。
3. ガイドラインと例外申請を短く整える
初版には、承認済みツール、入力できない情報、出力の確認者、申請・例外、事故報告、違反時対応、責任者を入れます。社員が利用直前に判断できる長さから始め、実際の質問を反映して更新します。
項目と作り方は、生成AIの社内ルール・利用ガイドラインの作り方で詳しく整理しています。承認ツール、入力区分、相談先を書き込めるテンプレートも用意しています。
4. ツール・利用者・規約を定期的に棚卸しする
承認済みツール、利用者と退職者、契約プラン、設定、外部連携、規約の変更、例外、事故・相談を見直します。四半期は一つの目安ですが、すべての企業に共通する法定頻度ではありません。ツールや規約の変更が多い場合は、より短い間隔や変更時の臨時確認を設定します。
デジタル庁の生成AIの調達・利活用ガイドライン第2.0版は、政府機関向けに、AI統括責任者(CAIO)による一元把握、対象となるクラウド型生成AIの個別申請・審査、四半期を目安とする報告、相談窓口を示しています。民間企業の義務を定めた文書ではありませんが、把握・申請・定期報告の運用設計例として参照できます。
罰則だけでは統制が完成しない
故意や重大な規程違反には、就業規則などに沿った対応が必要な場合があります。IPAも、未承認サービスの利用禁止、個人アカウントの制限、違反時対応の明確化を対策に挙げています。
ただし、見つけて処分することだけを調査の目的にすると、利用者が相談や自己申告をためらい、会社が実態を把握しにくくなるおそれがあります。英国National Cyber Security Centre(NCSC)のシャドーIT対策ガイダンスも、利用者が処分を恐れると報告をためらう可能性を挙げ、利用者の需要を把握して承認済み環境へ移すよう案内しています。
処分しても、業務上の需要、承認済みツールの不足、申請先の不明確さは残ります。違反時対応と同時に、公式環境、申請、相談、教育、利用状況の把握を整えてください。
これは違反を免責するという意味ではありません。個別の懲戒や従業員モニタリングを行う場合は、就業規則、社内規程、法令との関係を人事・法務・労務の専門家へ確認します。
公式ルートは三つの部品で作る
大規模な管理製品がなくても、承認済みツールリスト、申請フロー、相談窓口の三つから始められます。
承認済みツールリスト
| 記録する項目 | 内容の例 |
|---|---|
| 対象 | ツール名、対象プラン、会社アカウント、許可する部門・利用者 |
| 利用条件 | 許可用途、入力可能な情報、禁止情報、外部連携、出力を確認する担当者 |
| 管理 | 管理者、承認日、確認した規約・設定、次回見直し日 |
一覧には、禁止事項だけでなく、条件内で使える用途を書きます。利用者が自分で判断できない一覧は、申請件数を増やすおそれがあります。
申請フロー
申請者が、目的、利用者、入力データの区分、外部連携、成果物の利用先、利用期間、費用を記入します。情報システムや情報セキュリティ、必要に応じて法務・業務責任者が確認し、条件付き承認または不承認の結果を伝えます。必要に応じて代替手段も示します。
運用の流れは、次のように一方向にします。
- 一覧で対象プランと用途を確認する
- 掲載済みなら、記載された条件内で利用する
- 未掲載または用途が異なるなら、利用前に申請する
- 承認結果と条件を台帳へ記録し、一覧を更新する
回答の目安を社内で決めてください。期限の見えない申請は、業務の停滞や未承認利用につながりやすいためです。
相談窓口
申請前の相談、入力してよいか迷う情報、誤入力、例外、事故報告を一つの入口で受けます。内部では質問の種類に応じて担当者へ振り分けます。窓口の連絡先だけでなく、回答責任者と受付後の動きも周知します。
最初の30日で残す成果物の一例
以下は、初月の進め方の一例です。完全な検知を目標にせず、次の四つが残れば、管理外の利用を公式ルートへ戻す運用を始められます。
| 期間 | 行うこと | 残すもの |
|---|---|---|
| 1週目 | 発覚した利用の事実確認、暫定的な入力禁止範囲と報告先の周知 | 初動記録、暫定通知 |
| 2週目 | 部門アンケートとヒアリング、既存契約・個人利用の整理 | 利用実態の一覧 |
| 3週目 | 公式ツールと利用条件、申請者・承認者・回答目安を決定 | 承認済みツールリスト、申請フロー |
| 4週目以降 | 短いガイドラインを周知し、質問と例外を記録 | ガイドライン初版、相談記録、次回見直し日 |
シャドーAIが二度と発生しないとは言い切れません。未承認利用を減らし、発見したときに事実を確認し、次の判断へつなげられる状態を作ることが統制の出発点です。
本記事は2026年7月25日に取得した公開情報に基づく、一般的な管理設計の解説です。個人情報、秘密保持、従業員モニタリング、契約解釈、懲戒の判断は利用状況や契約により異なります。個別の案件は、自社の法務・人事・情報セキュリティ担当または各分野の専門家へ確認してください。特定の事故防止や効果を保証するものではありません。