生成AIの普及に伴う情報漏えいリスクを整理し、企業や個人がAI利用時に遵守すべきガバナンスとルール整備の重要性を解説している。
タグ: 生成AI, 秘密情報保護, ガバナンス, 情報漏えい, 営業秘密, ガイドライン
<参考>「秘密情報の保護ハンドブック」の改訂内容(生成AIに関する記載抜粋) ● 「秘密情報の保護」の視点からのAI利用に関するコラムを参考として記載 (参考)「秘密情報の保護」の視点からのAI利用(「秘密情報の保護ハンドブック」3頁) 近年の生成AIの進展に伴い、あまりAIを利用してこなかった多くの企業や組織においてもAIのビジネスへの活用がこれまで以上に意識され、広い範囲で実際に業務への適用が始まっています。様々な業種の業務効率化を始め、利用の仕方によってはこれまでになかった新しい事業も期待できるAIですが、大きくクローズアップされた利便性の傍ら、AIを利用する際には留意しなければならない様々なリスクが存在します。活用するケースや環境ごとにどのようなリスクがあるのかについては、経済産業省から公開されている「AI原則実践のためのガバナンス・ガイドライン」等に、リスクを洗い出す分析に関する指針について述べられています。 そうしたリスクには、情報漏えいに直結するものもあります。機械学習に基づくAIは大量のデータを学習して入力データの分類・判定を行います、生成AIは質問(プロンプト)により利用者が様々なデータを入力しながら利用します。例えば以下のようなシナリオを考慮してみると、AIによる情報漏えいのリスクをイメージしやすくなるかもしれません。 ① 生成AI利用における組織のルール不備による情報漏えいリスク 組織における生成AI利用のルール化とその周知が遅れ、職員が個人で秘密情報保護に関する契約に不備がある生成AIを利用し、営業秘密にあたる情報を学習させてしまった。 ② サプライチェーン(委託先)での情報漏えいリスク AIによる情報分析を委託する企業で、分析データの管理不備があり、分析を委託した営業秘密にあたる情報が漏えいした。 ③ AIの悪用による情報漏えいリスク AIの悪用によりフィッシングメールのなりすましが巧妙化して職員がだまされ、営業秘密にあたる情報が漏えいした。 AIの利活用が日々の業務により一層密接に関わってくる潮流の中、AIを利用する際は、「こうしたリスクがある」という前提に基づき、自組織における営業秘密に関するAIの処理は何が想定されるのか、そうした処理に関するAI利用ルールやデータ管理ルールはどうなっているのか等の確認が必要です。AIを自社の業務やサービスに導入していない場合でも、個人が生成AIを利用する場合のルールは重要です。自分のPCで営業秘密に関する質問をする、等の使い方は避けるべきでしょう。さらに、AIを直接利用しないとしても、AIを悪用したフェイクコンテンツやなりすましによる営業秘密窃取のリスクが生じています。 AIの導入はさらに加速することが予想されますが、そのリスクについて最新の情報を収集し、組織のルールを作りながら効果的にAIを利活用することが望まれます。「AI原則実践のためのガバナンス・ガイドライン」 https://www.meti.go.jp/shingikai/mono_info_service/ai_shakai_jisso/pdf/20220128_1.pdf 7