「自社でも生成AIを導入したいが、機密情報が漏洩しないか不安だ」というDX推進担当者の方や、情報システム部門の担当者の方は多いのではないでしょうか。現在、業務効率化を実現するために、多くの企業でAIツールが注目されています。しかし、設定やプランの違いを正しく理解せずに利用し、思わぬ情報漏洩を招いてしまうケースが後を絶ちません。
そこで本記事では、Googleが開発した生成AI「Gemini」の安全性について、企業利用で懸念されるリスクや、個人向け・法人向けプランにおけるセキュリティ仕様の違いを解説します。組織全体でリスクを抑えてAIを運用するための具体的な対策も紹介しておりますので、生成AIの導入を検討されている担当者の方はぜひ最後までお読みください。
Geminiの安全性は大丈夫?企業利用で懸念される4つの情報漏洩リスク
企業が生成AIを利用する際、利便性の裏に潜む情報漏洩のリスクを正しく理解することが、適切なセキュリティ運用における第一歩となります。Geminiをはじめとする生成AIを企業で利用するにあたって、注意すべきリスクとして主に以下の4点が挙げられます。
- 機密情報や個人情報のプロンプト入力による意図せぬ学習
- 機密ファイルのアップロードやアプリ連携に伴うデータの読み込み
- 「シャドーAI」による従業員の無断利用と管理のブラックボックス化
- プロンプトインジェクションによる情報漏洩
機密情報や個人情報のプロンプト入力による意図せぬ学習
従業員が顧客の個人情報や未公開の機密情報をプロンプトに入力してしまうと、AIに意図せず学習されてしまうリスクが存在します。入力されたデータがどのように扱われるかは、利用しているプランによって大きく異なります(※詳しいプラン比較は後述します)。
- 【個人向けプラン(Google AI Proなど)の場合】
入力データはデフォルトでAIの学習や人間のレビュアーの確認に利用されるため、機密情報の入力により第三者への回答として漏洩するリスクがある。アクティビティをオフにすれば学習を回避できるが、以降の会話履歴は保存されなくなる。 - 【法人向けプラン(Google Workspace with Geminiなど)の場合】
ビジネス向けのプランでは、原則として入力データがモデルの学習に利用されることはない。
企業が公式なガイドラインを設けず、従業員に個人アカウントでの利用を許容している場合、こうした悪意のない操作が重大な情報漏洩につながりかねないため、注意が必要です。
機密ファイルのアップロードやアプリ連携に伴うデータの読み込み
ファイルの読み込み機能や各種アプリとの連携に伴う、意図しないデータの流出も懸念事項として挙げられます。Geminiは、ユーザーの指示に応じてファイルを読み込むほか、GmailやGoogle ドライブといったGoogle Workspaceのアプリと連携して情報を抽出できる、利便性の高い機能を備えています。
しかし、この機能は便利である反面、設定次第では社内の重要なドキュメントが学習データとして扱われるリスクを孕んでいます。なかでも、大量のドキュメントの読み込みに特化したGemini Notebook(旧:NotebookLM)のようなツールを利用する際、社内の議事録や財務データといった機密ファイルを安易にアップロードしてしまうと、予期せぬ形で情報がクラウド上に残るおそれがあるため注意が必要です。
「シャドーAI」による従業員の無断利用と管理のブラックボックス化
企業が公式に生成AIを導入していない環境下で発生する、「シャドーAI」のリスクも見逃せません。シャドーAIとは、従業員が会社の許可を得ずに、個人のGoogle アカウントなどでAIサービスを業務利用してしまう状態を指します。具体的には以下の2点に警戒が必要です。
- 管理の目が届かない
会社が把握していないアカウントで機密データが扱われるため、情報漏洩が発生しても検知や追跡を行うことが困難となる。 - ほかのAIツールとの不正な連携
個人利用だけでなく、業務用アカウントを用いて未承認のAIツールと無断で連携を行ってしまうケースも散見される。これによりアクセス用のトークンが悪用され、大規模な情報漏洩につながるおそれがある。
管理のブラックボックス化を防ぐためには、企業として公式なツールを提供し、利用環境を適切に統制することが重要です。
プロンプトインジェクションによる情報漏洩
悪意のある第三者からのサイバー攻撃である、プロンプトインジェクションによるデータの流出も警戒すべきリスクとなります。プロンプトインジェクションとは、AIに対して巧妙なプロンプトを入力することで、AIのセキュリティフィルターを回避し、公開すべきでない機密情報やシステムの構造を強制的に引き出す攻撃手法のことです。
従業員が社内で利用するクローズドな環境においては比較的リスクが低いものの、自社の顧客向けチャットボットなどにAIを組み込んで外部へ公開する際には、特に注意すべき脅威と言えます。AIモデルの安全性が高まっていても、入力側の脆弱性を突かれる可能性があることを認識しておくことが不可欠です。
個人向けプランと法人向けプランにおける安全性の違い
Geminiを適切なセキュリティ環境で利用するためには、プランごとのデータプライバシーポリシーの違いを把握することが求められます。法人向けプランがいかに企業のコンプライアンス要件を満たしているのかについて、以下の比較表を用いて確認してみましょう。
| 比較項目 | 個人向けプラン (無料プラン・Google AI Plus / Proなどの有料プラン) |
法人向けプラン (Google Workspace with Geminiなど) |
| AI学習への 利用 |
デフォルトで利用される (オプトアウトは可能) |
利用されない (契約により保護) |
| 人間の レビュアー |
介入の可能性あり (品質の向上のための確認が行われる場合がある) |
介入なし |
| セキュリティ基準 | 個人向けの標準的なセキュリティ | 厳格な国際認証への準拠、豊富なセキュリティ機能 |
| 一元管理とアクセス制御 | 不可能 (個人のアカウントごとに依存) |
可能 (管理コンソールによる高度な制御) |
入力データの扱い方
データの扱い方に関する最大の違いは、入力したプロンプトがAIの学習に利用されるかどうかという点にあります。個人のGoogle アカウントを利用する無料プランや有料プランでは、入力データがAIの品質向上や新しいモデルの学習に利用されるのがデフォルトの設定です。さらに、サービスの改善を目的として人間のレビュー担当者が会話の内容を確認するケースもあるため、機密情報を扱う業務には適していません。
一方、Google Workspace with Geminiのような法人向けプランでは、入力したプロンプトや連携したデータがAIの学習に用いられることはありません。顧客データはあくまで顧客自身のものであり、Googleが勝手に学習へ利用することはないというプライバシー保護が適用されるため、企業は安心して業務データを扱うことができます。
コンプライアンス基準やセキュリティ機能
法人向けプランは、ISO/IECやFedRAMP High認証をはじめ、企業に求められる厳格なセキュリティやコンプライアンスの基準を満たすよう設計されています。また、以下のような実務で役立つ豊富なセキュリティ機能も搭載されています。
- エンドポイント管理:万が一の端末紛失時にデータを遠隔から保護できる
- Google Vault:ルールに基づいたデータの保持や検索・書き出しが可能
- コンテキストアウェアアクセス:ユーザーの状況に応じてアクセスを細かく制御
- データ損失防止(DLP):情報の外部流出を自動検知・ブロックできる
こうした実用的なセキュリティ機能が揃っているため、高いセキュリティ水準が要求される大企業や公共機関、金融機関にとっても、導入に適した環境が整っていると言えるでしょう。加えて、管理コンソールを通じて組織全体へ適用できる、データ保護やアクセス制御の機能も充実しています。
対して個人向けプランは、無料プランと有料プランのどちらであっても、個人および小規模事業者向けに作られた標準的なセキュリティ機能が搭載されているにとどまります。したがって、組織全体でAIや各種Googleアプリを活用し、ガバナンスを一元管理したい場合には、法人向けの「Google Workspace with Gemini」が適していると言えます。
組織全体でGeminiを安全に運用するための6つのセキュリティ対策
生成AIを企業で活用するにあたって、法人向けプランを導入するだけでなく、管理者が適切に環境を制御し、従業員がリスクを抑えて利用できる土台を作ることが重要です。組織全体でGeminiを安全に運用するためのセキュリティ対策として、主に以下の6つが挙げられます。
- Google Workspaceを導入する
- DLP(データ損失防止)機能を用いて機密データを保護する
- データ処理リージョン(データ主権)やアクセス制御を管理する
- Gemini Nanoのオンデバイス処理を有効にする
- IPAやJSSECの資料を参考に生成AI利用ガイドラインを策定する
- 定期的に利用状況を監視する
Google Workspaceを導入する
セキュリティ基盤を構築するためには、企業向けのGoogle Workspaceを導入することが前提となります。法人向けのアカウントを利用することで、管理者は従業員のアカウントを一元管理し、多要素認証の強制やアクセス権限の細かな制御が可能になります。また、組織のセキュリティをまとめてコントロールできる、独自性の高いセキュリティ機能も豊富です。
電算システムでは、Google Workspaceのライセンス提供から初期設定、セキュリティ要件に合わせた環境構築までをサポートする導入支援サービスを提供しています。自社のリソースだけで構築することが難しい場合は、専門的なノウハウを持つパートナー企業の支援を活用することも手段の一つです。
DLP(データ損失防止)機能を用いて機密データを保護する
機密情報の外部流出をシステム側で防ぐには、Google Workspaceに備わっているDLP機能を活用することが効果的です。
DLP機能を設定すると、機密情報が外部に送信されそうになった際に自動でブロックしたり、ユーザーへ警告を出したりする仕組みを構築できます。この機能は、Geminiとのやり取り(プロンプトへの機密情報入力など)にも適用可能で、情報漏洩の未然防止につながります。
※なお、DLPと統合されていないGemini Notebookなどのサービスに対しては、Information Rights Managementを用いてファイルのダウンロードやコピーを無効化し、機密ファイルがアップロードされないよう制御する代替策を講じることが推奨されています
データ処理リージョン(データ主権)やアクセス制御を管理する
コンプライアンス要件を遵守するためには、データ主権の管理と適切なアクセス制御が欠かせません。なお、データ主権とは、データが保存・処理される地理的な場所に関するルールのことを指します。具体的な対策として、以下の2点が挙げられます。
- データ処理リージョンの指定
Google Workspaceの管理機能を利用して、データが処理・保存されるリージョンを選択することで、各国の法規制や社内のセキュリティポリシーを満たすことができる。 - 最小権限の原則の適用
部門や役職、業務内容に応じてGeminiの利用権限を制御し、必要な従業員にのみ権限を与える。この「最小権限の原則」を適用することが、内部犯行や誤操作のリスク低減につながる。
Gemini Nanoのオンデバイス処理を有効にする
プライバシー性を確保しながらAIを活用する手段として、Gemini Nanoのオンデバイス処理を活用する方法があります。Gemini Nanoは、クラウドサーバーを経由せず、スマートフォンやパソコンなどの端末上で直接動作するように設計されたAIモデルです。通信を行わずに端末内でAIの処理が完結するため、入力したデータが外部のネットワークに送信されることがなく、個人情報や機密データを手元に留めたまま処理できるという強みを持っています。
機密性の高い役員会議の文字起こしや要約、社外秘の資料の整理などにおいて、ネットワーク通信の傍受リスクやクラウド側での情報漏洩リスクを抑えられる、有用なセキュリティ対策の一つと言えるでしょう。
IPAやJSSECの資料を参考に生成AI利用ガイドラインを策定する
システム的な制御に加えて、従業員が適切な判断でAIを活用するためのルール作りも重要なポイントです。
IPA(独立行政法人情報処理推進機構)などの公的機関が公開している資料を参考に、自社の業務実態に即した独自の生成AIの利用ガイドラインを策定することが推奨されます。入力して良い情報と控えるべき情報の明確化や、出力結果に対するファクトチェックの義務付けなどを規定すれば、組織全体のリテラシー向上を図ることができるでしょう。
電算システムの生成AI支援サービスでは、こうしたガイドラインの策定支援から、従業員向けトレーニング、定着化までの伴走支援まで幅広く対応しております。ルールの整備に課題を感じている企業担当者様は、ぜひ気軽にご相談ください。
定期的に利用状況を監視する
ガイドラインを策定して環境を構築した後も、定期的にAIの利用状況を監視し、監査が可能な状態を維持することが推奨されます。ログの取得やアクセス権限の見直しを継続的に行えば、シャドーAIの発生や情報漏洩につながる操作の兆候を早期に把握できます。
例えば、Google Workspaceの管理コンソールからGemini レポートを取得し、組織内での利用頻度やアクティビティを確認するといった運用が考えられます。
さらに、コンプライアンス対応としてGoogle Vaultを利用すれば、Geminiのチャット履歴などの関連データを長期間にわたり保持・検索することが可能です。これらの仕組みを整えることで、監査やインシデント調査が求められた際にも迅速な対応を実現できます。
Geminiと他社AIモデルの安全性を比較
Geminiにおける情報漏洩対策を検討するにあたり、ChatGPT、Copilot、Claudeなど他の主要な生成AIサービスとのセキュリティポリシーの違いを比較します。各社とも法人向けプランにおいては厳格なセキュリティ基準を定めていますが、既存システムとの親和性にそれぞれ違いが見られます。
| AIサービス | 法人向けプラン でのデータ学習 |
無料・個人プラン でのデータ学習 |
既存インフラ との親和性 |
| Gemini | 学習対象外 (利用されない) |
デフォルトで利用される (オプトアウト可) |
Google Workspace との完全な統合 |
| ChatGPT | 学習対象外 (利用されない) |
デフォルトで利用される (オプトアウト可) |
独立した プラットフォーム |
| Copilot | 学習対象外 (利用されない) |
- ※法人向けがメイン (個人向けは一部限定) |
Microsoft 365 との完全な統合 |
| Claude | 学習対象外 (利用されない) |
原則として利用される (オプトアウト可) ※2025年8月改定以降 |
独立した プラットフォーム |
ChatGPTとの違い
OpenAIが提供するChatGPTの法人向けプランでは、Google Workspace with Geminiと同様に、入力データがモデルの学習や改善に使用されない旨が公式に明記されています。無料プランやPlusプランはデフォルトで学習に利用されますが、設定画面からオプトアウトを行うことも可能です。
GeminiとChatGPTの大きな違いとして、ChatGPT Enterpriseが独立したプラットフォームであるのに対し、GeminiはGoogle Workspaceの一機能として統合されている点が挙げられます。すでに社内でGoogle Workspaceを利用している企業であれば、追加のプラットフォーム契約や別のアカウント管理を行う手間が生じません。そのため、Google Workspace with Geminiのほうが導入の障壁が低く、運用負荷も抑えられると考えられます。
Copilotとの違い
Microsoftが提供するCopilotも、法人向けプランにおいては、ユーザーのプロンプトや応答データがAIモデルの学習に使用されない仕様となっています。Geminiと同様にエンタープライズ基準のセキュリティとコンプライアンス要件を満たしているため、データ保護の観点では両者に大きな差はないと言えるでしょう。
この2製品でAI導入を比較する際は、自社の基盤システムがGoogle Workspaceであるか、それともMicrosoft 365であるかという「既存インフラとの親和性」が重要な判断材料です。すでに利用しているグループウェアと同じシステム内のAIを選択することが、セキュリティ管理の一元化と生産性の向上に役立ちます。
Claudeとの違い
Anthropicが提供するClaudeも、法人向けプランにおいては、デフォルトで会話データがモデルの学習に使用されない設計になっています。自社システムへ組み込むためのAPI経由の利用であっても、データ学習からは除外される仕組みです。なお、個人向けプランにおいては、2025年8月のポリシー改定により、ユーザーが明示的にオプトアウトしない限り学習に利用される形式へ変更された点に留意してください。
結論として、Gemini、ChatGPT、Copilot、Claudeのいずれも、法人向けプランを契約すればデータ学習から除外されるという基本方針に違いはありません。したがって、セキュリティ仕様の優劣だけで判断するのではなく、自社の既存インフラや社内データとの親和性を軸に、サービスの評価および選定を行うことを推奨します。
まとめ|Geminiの安全性を正しく理解し組織でのAI活用を推進しよう
Geminiは、個人向けと法人向けプランの違いやセキュリティ設定を正しく理解することで、情報漏洩リスクを抑えつつ業務効率を向上させられるビジネスツールです。企業が本格的な全社導入を進め、現場へ定着させるにあたっては、自社のリソースだけで完結させるのではなく、専門的なノウハウを持つSIerのサポートを活用することがスムーズな運用への近道となります。
電算システムは、Googleプレミアパートナーとして、数多くの企業へクラウドソリューションを提供してまいりました。初期設定からセキュリティのガイドラインの策定、各業務に合わせたAIエージェントの構築、そして現場での定着化までを伴走して支援する、生成AI支援サービスを提供しています。
「何から手を付ければ良いかわからない」「自社のセキュリティポリシーに準拠できるか確認したい」といった課題をお持ちの企業担当者の方は、ぜひ以下のリンクから資料をダウンロードいただくか、お気軽にお問い合わせください。
Geminiの安全性に関するよくある質問
Geminiの安全性や運用に関して、導入を検討中の企業担当者の方からよく寄せられる疑問に、Q&A形式で回答します。社内稟議やガイドライン策定の材料としてぜひご活用ください。
法人向けプランなら何もしなくても本当にデータは学習されませんか?
はい、法人向けプランであればデータがAIモデルの学習に使用されることはありません。
Google Workspace with Geminiなどの法人向けプランでは、契約上、顧客の入力データやファイルが基盤モデルの学習に利用されないため、特別な設定変更なしで利用を開始できます。
ただし、システム側で学習されない仕様であっても、情報漏洩のリスクがゼロになるわけではありません。プロンプトインジェクションや、生成結果を誤って社外へ共有してしまうヒューマンエラーのリスクは依然として残ります。
そのため、重要度の高い機密情報は入力しない、あるいは適度にダミーデータ化や匿名化をしてから処理させるといった、ユーザー自身がリテラシーを持った運用を推奨します。
Geminiに入力してはいけない情報は何ですか?
個人の機密データや未発表情報、顧客の財務データなどが該当します。
個人向けプランを利用している場合、マイナンバーやクレジットカード番号などの個人情報、未発表の製品情報、自社のコアとなるソースコード、顧客の財務情報などは、原則として入力すべきではありません。これらは学習データとして取り込まれ、漏洩する危険性を伴うからです。
一方、法人向けプランであっても、あらゆる情報を無制限に入力して良いわけではありません。社内で策定した生成AI利用ガイドラインに従い、必要以上の機密データを無闇に入力しないことや、公開前の決算情報を扱わないなど、業務上の機密性を考慮した運用を意識しましょう。
【個人向けプラン】Gemini アプリ アクティビティはオフにしたほうが良いですか?
プライバシー保護を重視するなら推奨しますが、利便性は大きく低下します。
個人向けプランを利用中でプライバシー保護を優先したいのであれば、設定から「Gemini アプリ アクティビティ」をオフにします。この設定により、今後の会話履歴はAIの学習へ利用されなくなります。ただし、オフにすると過去のチャット履歴が保存されず、GmailやGoogle ドライブといったGoogleの各種拡張機能も利用できなくなる点に注意が必要です。
結果として業務の利便性や生産性が損なわれるため、企業で利用する際は、個人向けプランの機能を制限して使うのではなく、最初からデータが保護される法人向けプランを導入することが運用の基本となります。
Gemini Notebook(旧:Notebook LM)にアップロードしたファイルはAIに学習されますか?
いいえ、ユーザーのワークスペース内でのみ処理され、学習には利用されません。
Gemini Notebookへアップロードしたソースドキュメントは、ユーザー自身のワークスペース内でのみ扱われ、GoogleのAIモデルのトレーニングには使用されない仕様です。ファイルをアップロードすると、元のGoogle ドライブ内のデータへ直接アクセスし続けるのではなく、ソースとして新しいコピーが作成され、ユーザー専用のデータとして保存されます。
人間のレビュー担当者が閲覧したり、AIモデルの学習に使用されたりすることはないため、リサーチ業務などにおいても情報漏洩のリスクを抑えて活用できるツールとして設計されています。
Geminiに個人情報を入力してしまった場合はどうすればいいですか?
個人向けなら直ちに履歴を削除し、法人向けなら速やかに管理者に報告してください。
個人向けプランで誤って機密情報や個人情報を入力してしまった場合は、Geminiのアクティビティ画面を開き、ただちに該当のチャット履歴を削除することを推奨します。ただし、削除するまでの間にシステム側でデータが処理され、学習用にプールされた可能性も否定できない点には留意が必要です。
一方、法人向けプランを利用している環境であれば、入力データがAIモデルの学習に利用されないため、即座に外部への情報漏洩へ直結する事態には至りません。このような場合は、自社のセキュリティインシデント報告ルールに従い、上長やシステム管理者へ状況を報告して指示を仰いでください。
Yahoo!知恵袋やSNSで見かける「Geminiは危ない・情報漏洩する」という噂は本当ですか?
個人向けと法人向けの仕様の違いが混同されていることによる誤解です。
インターネット上で見かける「AIを使うと機密情報が漏れる」という噂は、個人向け無料プランの仕様と、エンタープライズ向け法人プランの仕様が混同されていることに起因すると考えられます。個人アカウントへ機密情報を入力する行為は情報漏洩リスクを伴いますが、Google Workspace with Geminiなどの法人向けプランを適切な権限設定の下で運用すれば、エンタープライズレベルのセキュリティ水準を満たせます。
プランごとの仕様の違いを正しく理解し、組織のルールに基づいて活用していくことで、リスクを適切に管理しながら業務へ役立てることが可能です。
- カテゴリ:
- Gemini
- キーワード:
- gemini 安全性




