ChatGPT 情報漏洩 対策
ChatGPTの情報漏洩対策: 社員の貼り付けを送信前に止める方法
ChatGPTの情報漏洩対策で難しいのは、ファイルではなく「入力欄に貼り付けた文章」を止めることです。送信後ではなく、送信ボタンを押す前に検知できる仕組みが必要です。
最終更新日: 2026-08-19
ChatGPTで漏洩しやすい情報
顧客名簿、問い合わせ履歴、契約書、見積書、議事録、ソースコード、APIキー、秘密鍵、社内の未公開情報は、ChatGPTへ貼り付けられやすい情報です。
社員本人に悪意がなくても、要約・翻訳・文章作成を早く済ませたい場面で、機密情報がプロンプトに混ざります。
ルールだけでは防ぎにくい理由
AI利用ルールや研修は必要ですが、ブラウザ上の入力までは記録できません。事故が起きたあとに、誰がどのAIへ何を送ったかを追えないことが問題になります。
履歴オフや法人プランの利用だけでは、未承認AIや個人アカウントの利用までは制御できません。
送信前に止める対策
実効性を高めるには、社員がChromeでAIへ入力した内容を端末側で検知し、機密情報なら警告・伏字化・遮断します。
Tumiki AI セキュリティは、既存のDLPやCASBでは見えにくいプロンプト入力を対象に、ChatGPTの情報漏洩対策を補完します。
図解・早見表
ChatGPT情報漏洩対策のチェックポイント
ルールや教育だけでなく、送信前に止める技術対策まで用意します。
入力
貼り付け内容を見る
ファイル添付ではなく、プロンプト本文に混ざる情報を確認する
判定
機密情報を検知
個人情報、ソースコード、APIキー、社外秘資料を判定する
制御
送信前に止める
警告、伏字化、遮断で業務を止めすぎずに漏洩を防ぐ
よくある質問
ChatGPT Enterpriseを使えば十分ですか
承認済み環境としては有効ですが、社員が個人アカウントや別のAIサービスを使う可能性は残ります。利用実態の把握と送信前制御を併用するのが安全です。
ソースコードやAPIキーも検知できますか
APIキー、秘密鍵、社外秘マーカー、メールアドレスなどの典型的なパターンを送信前に検知する設計です。
関連記事
社員の生成AI利用を、まず見える化しませんか。
Chrome拡張を配るだけで、シャドーAIの利用実態と機密情報の送信を確認できます。
無料トライアルを相談する