サイバーセキュリティ総研がXで2026年9月6日実施した、生成AIの業務利用に関する2つのアンケートで、見過ごせない結果が示された。
1つ目は、会社公認ではない生成AIへの情報入力に関する質問である。
「会社公認の生成AIツール以外に、一度でも、個人情報(氏名、アドレス、住所など)や機密情報を含む情報を入れたことはありますか?」
回答結果は次のとおりだった。

「確実にある」と「たぶんある」を合わせると25.6%。約4人に1人が、会社非公認の生成AIへ個人情報や機密情報を入力した、または入力した可能性を認めている。
さらに、「確実に無い」と断言できた回答者は47.5%にとどまった。裏を返せば、52.5%は「入力していない」と確信を持って答えられていない。
業務で個人契約AIを使った人も約4人に1人
もう1つのアンケートでは、次の質問を行った。
仕事の業務に対して個人契約したAIを活用したことはありますか?

「ある」と「あると思う」を合わせると25.9%。こちらも約4人に1人が、個人で契約した生成AIを業務へ利用した、または利用した可能性を認めている。
注目すべきは、2つのアンケートで肯定・可能性ありの回答が、それぞれ25.6%と25.9%という極めて近い割合になったことだ。
ただし、両者が同じ回答者とは限らず、個人契約AIを利用した人が機密情報を入力したと結論づけることはできない。また、X上の任意回答であり、回答者の属性を統制した調査でもないため、日本企業全体の実態を示す統計として扱うべきではない。
それでも、異なる質問で約25%という数字が出たことは、会社の管理外で生成AIを利用する「シャドーAI」が、一部の例外ではない可能性を示している。
「たぶん」が示す、生成AI利用の曖昧さ
2つのアンケートには、「たぶんある」「あると思う」「たぶん無い」「ないと思う」という選択肢がある。
この曖昧さ自体が、生成AI管理の難しさを表している。
メールを要約させた際、署名欄の氏名やアドレスが残っていなかったか。議事録を整形させた際、顧客名や未公開案件が含まれていなかったか。障害調査のためにログを貼り付けた際、アカウント名、IPアドレス、認証情報が混入していなかったか。
本人に情報を持ち出した意識がなくても、コピーした文章やアップロードしたファイルに保護すべき情報が含まれている可能性はある。
また、従業員自身が、会社公認AIと個人契約AIの境界を正確に理解していないケースも考えられる。会社が利用を認めたサービスでも、個人アカウントからの利用まで許可されているとは限らない。
「利用禁止」だけではシャドーAIは止まらない
従業員が個人契約AIを業務で使う背景には、文章作成、翻訳、要約、議事録作成、調査、プログラム開発など、現実の業務ニーズがある。
公認ツールが導入されていない、申請に時間がかかる、利用できる人数が限られている、必要な機能がない。この状態で「個人の生成AIを業務で使わないこと」と通知するだけでは、利用は見えない場所へ移る。
今回の2つのアンケートが示したのは、単に「約4人に1人がルールを守っていない」という話ではない。
企業が把握していない場所で生成AIが業務に組み込まれ、その入力内容を本人も正確に説明できない可能性がある。
企業が確認すべきなのは、誰の契約で、誰の管理下にあり、どのような情報が入力されたのか。
その3点を説明できない生成AI利用が、すでに業務の中へ入り込んでいる可能性を、2つのアンケート結果は示している。