🔥 この記事の詳細
2026-09-05 更新
C
月内に

RIZAPグループの子会社従業員が、個人利用の生成AIサービスに顧客の個人情報を誤ってアップロードしたこと

事案🏢 他社事案
📅 2026-09-05📰 secnext
📌 一言でいうと
RIZAPグループの子会社従業員が、個人利用の生成AIサービスに顧客の個人情報を誤ってアップロードしたことが判明しました。流出したデータには、氏名、住所、電話番号のほか、疾患情報などの要配慮個人情報が含まれています。同社はチャット履歴の削除と学習利用の停止設定を行い、個人情報保護委員会への報告および対象者への連絡を進めています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • ChatGPTやClaude、Geminiなどの生成AIを、会社支給以外の個人アカウントで業務に利用している
  • 顧客名簿や住所録などの個人情報を含むExcel・CSVファイルを、生成AIにアップロードして集計や分析を行っている
  • 社内で生成AIの利用ルール(禁止事項や許可されるデータの範囲)が明確に定められていない
上記いずれにも該当しない → 静観でOK
該当時の対応
社内規定で生成AIへの機密情報・個人情報の入力禁止を徹底すること。また、会社が認可したAIツール以外の利用(シャドーAI)を制限し、データ漏洩リスクを低減させる運用を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】生成AIへの個人情報・機密情報の入力禁止について

お疲れさまです。情報システム担当です。
他社において、個人利用の生成AIに顧客情報を誤ってアップロードし、情報漏洩が発生した事例が報告されました。

ご協力をお願いしたいこと:
1. 業務で利用する生成AIには、顧客の個人情報や社外秘の機密情報を絶対に入力しないでください。
2. 会社が認可していない個人用AIサービスの業務利用は禁止されています。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Prohibition of Entering Personal/Confidential Data into Generative AI

Dear employees,
We are issuing this alert following a reported incident at another company where customer data was leaked due to the accidental upload of information to a personal generative AI service.

Required Actions:
1. Never enter customer personal information or company confidential data into any generative AI tools.
2. The use of personal AI services for business purposes is strictly prohibited unless officially authorized by the company.

Deadline: Immediate