01 — CHECK
情報システム部門・DX推進部門の方から、次のようなご相談をいただきます。ひとつでも当てはまる場合、企業としてAI利用をコントロールできていない状態かもしれません。
社員が個人アカウントの生成AIを業務で使っている
ChatGPT、Gemini、Claudeなど、利用するAIがバラバラ
どんな情報をAIに入力しているかわからない
機密情報や個人情報の入力が心配
利用ルールを決めたものの、守られているかわからない
AIの利用状況を会社として把握できていない
便利なので使わせたいが、セキュリティ上の理由で制限している
何かあったときに、誰が責任を取るのかが決まっていない
これは担当者の運用努力の問題ではありません。社員個人にAI利用を任せている限り、企業として把握・制御する手立てがないという、仕組みの問題です。
02 — DILEMMA
競合が使いこなすほど、差が開いていく
「これくらいなら大丈夫」という判断が現場で積み重なる
禁止しているからこそ、利用実態が報告されなくなる
03 — SHADOW AI
社員が会社の承認を受けずに生成AIを利用する「シャドーAI」が、企業の新たな管理課題になっています。
「この資料、ChatGPTで要約しておこう」 個人アカウント/利用ログは会社に残らない
「この顧客情報、AIに整理させた方が早い」 個人情報の入力/どこまで送信されたか追えない
「翻訳くらいなら問題ないだろう」 契約書・未公開資料が外部サービスへ
本人にとっては「業務効率化」の工夫です。悪意はありません。
しかし企業側から見ると、入力した内容も、利用したサービスも、確認できないAI利用になります。
※ シャドーAIによる情報漏洩リスクは、公的機関の資料でも企業が考慮すべき課題として取り上げられています。(出典の記載は公開前に確定)
04 — WHY
申請・承認・配布で管理できたこれまでのツールと違い、生成AIは4つの理由で企業側から見えにくくなります。
01
アカウントさえあれば、その日から使えてしまう。導入の申請も、端末へのインストールも要らない。
02
メール、資料、顧客情報、ソースコード。何をどこまで入力するかが、その場の判断に委ねられる。
03
ChatGPT、Claude、Gemini。新しいサービスが次々に登場し、利用先を追いきれない。
04
どのAIを、何のために、どう使うか。設計されないまま、個人の工夫として広がっていく。
結果、企業側からAIの利用実態が見えなくなる
05 — SOLUTION
chai+は、生成AIの利便性を保ったまま、企業に必要な管理・セキュリティ環境を整えます。入力・回答・権限・ログ・モデルの5つを、会社側の設定でコントロールできます。
SOLUTION 01
個人情報、機密情報、社内限定の資料、特定のキーワード。企業のルールに応じて、AIへ送信する前に自動で検知し、マスキングまたはブロックします。
社員一人ひとりの判断だけに、セキュリティを任せない。
SOLUTION 02
生成AIには、不適切な回答、誤った情報、社内ルールに反する内容が含まれるリスクがあります。chai+は入力側だけでなく回答側にもガードレールを設け、社員の手元に届く前に確認します。
入力 → AI処理 → 回答。すべての段階を、会社側で設定できる。
SOLUTION 03
部署・役職・用途に応じて、利用できる人、使えるAIモデル、使える機能、扱える範囲を設定できます。全社員に一律で開放する必要はありません。
会社が定めたルールの中で、社員がAIを活用する状態へ。
| 部署・役職 | 利用できる範囲 |
|---|---|
| 経営企画部 | 全モデル/ファイル添付可 |
| 営業部 | 文章生成・要約のみ |
| 開発部 | コード支援を追加 |
| 派遣・業務委託 | 社内情報の入力を制限 |
SOLUTION 04
利用ログを一元管理し、利用状況・利用傾向・部署ごとの活用度・検知の発生状況を確認できます。活用が進んでいない部署への支援にも使えます。
「AIを配って終わり」にしない。使われ方まで把握する。
営業部88%
経営企画部71%
情報システム部64%
管理部23%
部署別の月間利用率(表示は設定例)
SOLUTION 05
社員がそれぞれ契約・利用するのではなく、企業のAI利用環境をchai+に集約します。GPT・Claude・Geminiなど主要モデルを、目的に応じて一つの環境から切り替えて利用できます。
「社員ごとに好きなAIを使わせる」から、「会社が用意したAI環境を使ってもらう」へ。
chai+(企業のAI利用環境)
06 — OPTIONS
| AIを禁止する | AIを野放しにする | chai+ | |
|---|---|---|---|
| 情報漏洩リスク | 抑制できる | 管理できない | 入力・回答の両方を制御 |
| AI活用 | 進まない | 利便性は高い | 利便性と管理を両立 |
| 生産性 | 向上の機会を失う | 個人差が大きい | 会社のルールの中で活用 |
| 利用状況 | 把握できない(隠れる) | 把握できない | 利用ログで把握できる |
| AIの管理 | 社員が個別に利用 | AIが乱立する | AI環境を一元化 |
| シャドーAI | 発生しやすい | 常態化する | 使う理由がなくなる |
「使わせない」から、「安全に使わせる」へ。
07 — BEFORE / AFTER
08 — IMPACT
情シス・セキュリティ
管理できないAI利用を減らせる
DX推進
社員のAI活用を止めずに推進できる
経営
AI活用とガバナンスを両立できる
社員
会社が用意した環境で安心して使える