生成AIに社内情報を入れると、どこへ行くのか|中国Kimi調査から考える企業のAI利用リスク

生成AI

生成AIに社内情報を入れると、どこへ行くのか|中国Kimi調査から考える企業のAI利用リスク
AI GOVERNANCE / 企業の生成AI利用
2026年9月 中国Kimi調査から考える
どのAIを使うかは選べる。
その裏で、どこへ送られるかは選べない。
中国のAIサービスが、ユーザーに知らせずリクエストを米国のモデルへ転送していたとして、中国当局が調査に入ったと報じられました。入力管理だけでは防げない層のリスクについて整理します。
報告書
2026年9月10日
当局の調査
9月22日に報道
日本の論点
個人データと営業秘密
対策
禁止より代替の提供
本記事の前提について
本件は、米国のAI企業Anthropicが公表した報告書を発端としています。記事中でAnthropicの主張として紹介する内容は、同社の報告書および各種報道にもとづくものであり、第三者による検証が済んだ事実ではありません。中国側は米国側の指摘に事実・法的根拠がないと反論しており、Moonshot AIは報道に対しコメントを控えたと伝えられています。双方の主張を併記したうえで、企業のAI利用という観点から論点を整理します。
また本記事は、法令の一般的な整理を目的としたものであり、法律上の助言ではありません。個別の取り扱いが適法かどうかの判断については、弁護士など専門家にご確認ください。
この記事で扱うこと

生成AIに社内の情報を入力してよいのか。多くの企業が、いまだに答えを出せていない問いです。

一般的な注意喚起は「機密情報を入力するな」で終わります。ただ、2026年9月に報じられた一件は、入力する側が気をつけても防げない種類のリスクを示しています。

ユーザーは中国のAIサービスを使っているつもりだった。その裏で、リクエストが米国のモデルへ送られていた。利用者には、確認する手段がありませんでした。

この記事では、何が起きたのかを整理したうえで、日本企業が実際に何を決めておくべきかをまとめます。

先に結論
論点は「社員が機密情報を入力したかどうか」だけではありません。使っているサービスが、裏でどこに処理を投げているかが問われています。
日本の法律では2つに分かれます。個人データなら個人情報保護法、営業秘密なら不正競争防止法や秘密保持契約。守る根拠が違います。
利用規約を読んでも、再委託先や処理の所在まで書かれていないことがあります。読めば安心、とはなりません。
現実的な対策は禁止ではなく、会社が正規の環境を用意することです。禁止すると隠れて使われます。
社内で先に決めるべきは、入力してよい情報の線引き、使ってよいサービスの一覧、記録の残し方の3つです。
SECTION 01 / BACKGROUND

何が報じられたのか

経緯を時系列で整理します。いずれも、公表資料と報道にもとづく内容です。

TIMELINE / 経緯
2026年9月10日
AnthropicがAIの悪用検知に関する報告書を公開。中国のAI企業がユーザーのリクエストを自社モデルへ転送していたと指摘
指摘された規模
Moonshot AIは5月から7月にかけて2,300万件超、DeepSeekは7月の14日間で1,210万件超のやり取りがあったとされる
指摘された手口
約10日間で約30万件のKimi利用者のリクエストが、5,380のアカウントを経由して転送され、返ってきた回答が自社モデルの回答として表示されたとされる
問題視された事例
成都の数百台の警察監視カメラ映像から特定人物を追跡する依頼が、利用者に知らされないまま転送されたとされる
2026年9月22日
中国の国家インターネット情報弁公室が両社の調査を始めたと、米メディアが報道
当局の動き
両社のオフィスに職員を派遣し、幹部や社員への聴取を実施したと報じられている
中国側の反応
米国側の指摘には事実・法的根拠がないと反論。Moonshot AIは報道機関へのコメントを控えたと伝えられている

繰り返しになりますが、これらはAnthropicの主張と、それを受けた報道です。中国当局の調査結果は公表されておらず、事実関係が確定したわけではありません。

SECTION 02 / THE POINT

なぜ入力管理だけでは防げないのか

企業のAI利用に関する注意喚起は、たいてい「機密情報を入力しないこと」で終わります。

必要な注意ではあります。ただ、この一件が示しているのはその先の層です。

これまで想定されていたリスク
社員が、AIサービスに機密情報を入力してしまう。そのデータが学習に使われ、他の利用者への回答に混ざる。入力を管理すれば防げる種類の問題です。
今回示されたリスク
利用者はサービスAを使っているつもりだった。その裏で、処理がサービスBへ回されていた。入力を管理しても、送り先は分からない。利用者側に確認の手段がありません。

この違いは重要です。前者は社内ルールで対処できますが、後者はサービスの選定と契約でしか対処できません。

利用規約を読めば分かる、とは限らない

一般に、AIサービスの利用規約には、入力データを学習に使うかどうかは記載されています。

一方で、処理をどこで行うか、外部へ再委託するかどうかまで具体的に書かれているとは限りません。書かれていても、実際の運用がそのとおりかを利用者が確かめる手段は限られます。

だからこそ、重要な情報を扱うサービスは、規約ではなく契約で条件を固める必要があります。法人向けのプランや個別契約が用意されているのは、このためです。

SECTION 03 / LEGAL

日本の法律では、2つに分かれる

「海外へのデータ移転」と一括りにすると、実務で使えない整理になります。日本では、扱う情報の性質によって根拠が変わります。

情報の種類
主な根拠
実務上のポイント
個人データ(顧客名簿、応募者情報、社員情報など)
個人情報保護法
外国にある第三者への提供には原則として本人の同意が必要とされています。提供先の所在国や体制の情報提供も求められます
営業秘密・技術情報(設計図、価格表、未公開の企画書など)
不正競争防止法、取引先との秘密保持契約
個人情報保護法の対象外です。秘密として管理していたかどうかが問われます。取引先の情報なら契約違反にもなり得ます
※表は横にスクロールできます。一般的な整理であり、個別の判断は専門家にご確認ください。

2つを混ぜると、対策がぼやけます。個人データは同意と提供先の把握、営業秘密は管理体制と契約。守り方が違います。

見落とされやすいのが、取引先の情報
自社の情報だけを気にしていると、抜けます。クライアントから預かった資料、取引先の見積書、共同開発中の仕様。これらをAIに入力した場合、秘密保持契約の違反になる可能性があります。自社に損害がなくても、相手との関係を損ないます。
OPTION 01 / 社内にルールを残す
AI×SNS企業研修
生成AIの使い方だけでなく、入力してよい情報の線引き、サービス選定の確認項目、社内の運用ルールまで。自社仕様のマニュアルとして残します。
OPTION 02 / 運用ごと任せる
SNSアカウント運用代行
企画から制作、分析改善まで。取り扱う情報の範囲と権限を整理したうえで、運用体制を設計します。
SECTION 04 / POLICY

入力してよい情報の線引きを決める

禁止一辺倒では運用できません。現実的なのは、情報を区分して、区分ごとに扱いを決めることです。

参考として、3区分の例を挙げます。自社の業種と契約内容に合わせて調整してください。

区分 1
入力してよい
公開済みの情報、自社サイトに掲載済みの内容、一般的な知識、社内で作成した文章の推敲。AIに投げても外部に出て困らないもの。
区分 2
条件付き
社内資料のうち、固有名詞や数値を伏せれば意味が通るもの。匿名化・抽象化したうえで入力する。誰が判断するかを決めておく。
区分 3
入力しない
個人データ、取引先から預かった資料、未公開の財務情報、認証情報やパスワード、秘密保持契約の対象。例外を作らない。

重要なのは、判断を個々の社員に委ねないことです。線引きが曖昧だと、現場は忙しいほうへ流れます。迷ったら入力しない、ではなく、迷ったら誰に聞くかまで決めておいてください。

SECTION 05 / CHECKLIST

サービスを選ぶときの確認項目

入力側の対策と並んで、サービス側の確認が必要になります。契約や導入の検討時に見ておく項目です。

01入力データを学習に使うか
学習に使わない設定があるか。法人向けプランでは既定で使わない場合があります。設定に依存するなら、有効になっているかを誰が確認するかも決めます。
02データの処理場所
どの国・地域で処理されるか。指定できるか。個人データを扱うなら、ここが提供先の把握に直結します。
03再委託の有無
外部のモデルやインフラを使っているか。使っている場合、その範囲が開示されているか。今回の一件で問題になったのは、まさにこの部分です。
04保存期間と削除
入力した内容がどれだけ保存されるか。削除を要求できるか。要求から実際に消えるまでの期間はどうか。
05ログと監査
誰が何を入力したかを、会社側で把握できるか。事故が起きたときに追跡できない状態は避けたいところです。
06契約で担保できるか
利用規約だけでなく、個別契約や覚書で条件を固められるか。重要な情報を扱うなら、規約頼みにしない。
SECTION 06 / SHADOW AI

禁止ではなく、代替を用意する

最後に、いちばん実効性のある対策を挙げます。

会社が、正規に使える環境を用意することです。

生成AIの利用を全面的に禁止した会社でも、社員は個人のアカウントで使います。業務が速く終わるからです。禁止すると、使用そのものがなくなるのではなく、会社から見えなくなる。これが最も危険な状態です。

禁止した場合
個人のアカウントで、無料のサービスが使われます。どの情報が、どこへ入力されたか、会社は把握できません。事故が起きても検知できません。
代替を用意した場合
法人契約のサービスを社員に配ります。学習に使わない設定、ログ、権限管理が効きます。入力してよい範囲も指導できます。

費用はかかります。ただ、見えない利用を放置するコストのほうが高いというのが、いまの前提だと考えています。

あわせて、なぜその線引きなのかを説明すること。ルールだけ配っても守られません。取引先から預かった資料を入力すると契約違反になり得る、と理由まで伝われば、現場の判断が変わります。

SECTION 07 / FAQ

よくある質問

Q生成AIに社内情報を入力すると、海外へのデータ移転になりますか。
A扱う情報によります。個人データであれば、外国にある第三者への提供として個人情報保護法の規律がかかり、原則として本人の同意が必要とされています。個人データに当たらない営業秘密や技術情報は、個人情報保護法の対象外で、不正競争防止法や秘密保持契約の問題になります。個別の判断は専門家にご確認ください。
Q中国のAIサービスを使わなければ安全ですか。
Aそうとは限りません。今回報じられた問題の本質は、利用者が使っているつもりのサービスと、実際に処理を行っている主体が違っていた点にあります。どの国のサービスであっても、処理の所在と再委託の有無を確認することが必要になります。
Q利用規約を確認すれば十分ですか。
A十分とは言えません。学習利用の有無は記載されていることが多い一方、処理の場所や外部への再委託まで具体的に書かれているとは限りません。重要な情報を扱う場合は、利用規約だけでなく個別の契約で条件を固めることをおすすめします。
Q社員の生成AI利用を禁止すべきですか。
Aおすすめしません。禁止しても利用はなくならず、個人のアカウントに移るだけです。会社から見えなくなるため、事故が起きても検知できません。法人契約のサービスを正規に提供し、入力してよい情報の範囲を示すほうが、結果的に安全です。
Q取引先から預かった資料をAIに入力してもよいですか。
A秘密保持契約の対象になっている可能性が高く、避けるべきです。自社に損害が生じなくても、契約違反として相手との関係を損ないます。契約書に生成AIの利用に関する条項がなくても、秘密情報の第三者提供として問題になり得ます。
Q何から着手すればよいですか。
A入力してよい情報の線引きを3区分程度で決めること、使ってよいサービスの一覧を社内に示すこと、迷ったときの相談先を決めること。この3つが出発点です。完璧な規程を作るより、現場が判断できる状態を先に作るほうが実効性があります。
CLOSING / まとめ

入力を管理するだけでは、足りなくなった

中国のAI企業が、利用者に知らせず処理を外部へ回していたとして、当局の調査が報じられた。
利用者には確認の手段がなかった。入力を管理するだけでは防げない層のリスクがある。
日本では、個人データなら個人情報保護法、営業秘密なら不正競争防止法や契約。根拠が分かれる。
利用規約に処理の所在や再委託まで書かれているとは限らない。重要な情報は契約で固める。
入力してよい情報を3区分で決め、判断を個人に委ねない。迷ったときの相談先まで決める。
禁止すると見えなくなる。会社が正規の環境を用意するほうが、結果的に安全になる。
SOURCES / 出典・参考
中国当局がKimiやDeepSeek調査 AnthropicのAIに機密情報転送疑い(2026年9月) / 日本経済新聞(nikkei.com)
Detecting and countering misuse of AI(2026年9月10日公開の報告書) / Anthropic(anthropic.com)
China probes DeepSeek, Moonshot AI over Anthropic’s claims / Gizmodo(gizmodo.com)
China is investigating DeepSeek and Moonshot / The Next Web(thenextweb.com)
China probes DeepSeek, Moonshot over user data sent to Anthropic / Quartz(qz.com)
個人情報保護法 外国にある第三者への提供に関する案内 / 個人情報保護委員会(ppc.go.jp)
営業秘密に関する案内 / 経済産業省(meti.go.jp)
※ 本記事は2026年9月25日時点で公表されている情報にもとづきます。報告書の内容はAnthropicの主張であり、中国側は事実・法的根拠がないと反論しています。当局の調査結果は公表されていません。また本記事は法令の一般的な整理であり、法律上の助言ではありません。個別の判断は弁護士など専門家にご確認ください。
あわせて読みたい
OPTION 01 / 社内にルールを残す
AI×SNS企業研修
生成AIの使い方だけでなく、入力してよい情報の線引き、サービス選定の確認項目、社内の運用ルールまで。自社仕様のマニュアルとして残します。
OPTION 02 / 運用ごと任せる
SNSアカウント運用代行
企画から制作、分析改善まで。取り扱う情報の範囲と権限を整理したうえで、運用体制を設計します。
青山 直樹

メディアを32年、内側から見続けてきました。1994年電通入社、テレビ局担当6年、アジアのメディアビジネス4年。
2004年起業、ゴルフメディアを8年、ソーシャル専業13年。
今はAI時代のSNSを考え、書き、企業に教えています。
㍿ニューオーダー代表

関連記事

この記事へのコメントはありません。

カテゴリー

アーカイブ