社内文書を生成AIに参照させる仕組みでは、AIの設定より先に、参照元のアクセス権限が問われます。 人が手で探していたころは、権限が広すぎても実害が出るまで気づけませんでした。検索と要約を一度に済ませる仕組みを重ねると、その広さが答えの形で表に出ます。繋いでから絞るのではなく、繋ぐ前に格付けと棚卸しを終えることが、順序として先に来ます。
参照元の権限が、そのまま出力の範囲になる
デジタル庁「デジタル社会推進標準ガイドラインDS-920 行政の進化と革新のための生成AIの調達・利活用に係るガイドライン」(2025年5月27日、デジタル社会推進会議幹事会決定)の調達チェックシートには、検索拡張生成(RAG)を利用した生成AIシステムにおいて、要機密情報が出力されないよう、RAGによる検索先のアクセス権限の設定等に不備がないことの対策を講じている、という対策例が置かれています。確認の対象が、AIの出力を止める仕組みではなく検索先の権限設定である点が重要です。
同ガイドラインは、生成AIに関するリスクの一覧で「機密情報の流出」として、個人情報及び機密情報がプロンプトとして入力され、そのAIからの出力等を通じて流出してしまう懸念があるとしたうえで、特に外部サービスと内部データを連携する場合は、意図しない重要情報の漏えいや情報の改ざん等に注意が必要となる、と述べています。
つまり、リスクは入力側と参照側の両方にあります。入力側(従業員が何を打ち込むか)はシャドーAIの対策|禁止では止まらない理由とルール設計で扱いました。本記事は参照側、社内のどのデータを誰の権限で読ませるかを扱います。
「見えていたが、見つからなかった」状態が終わる
権限の設定が広すぎる状態自体は、多くの組織で以前からありました。異動やプロジェクトの参加・離脱のたびに権限を足し、抜くほうは後回しになる運用が続けば、不要な権限は残ります。それでも問題が表面化しにくかったのは、共有フォルダの奥にあるファイルを、そこにあると知らない人が開くことはなかったからです。
社内文書を横断して検索し、要点をまとめて返す仕組みは、この「知らないから開かない」を取り除きます。権限があるかぎり、知らなかった文書も答えの材料になります。 設定を変えていないのに、見える範囲の実質が広がるのはこのためです。
なお、総務省『令和7年版 情報通信白書』(2025年)は、生成AI導入に際しての懸念事項について、日本では「効果的な活用方法がわからない」が最も多く、次いで「社内情報の漏えい等のセキュリティリスク」「ランニングコストがかかる」「初期コストがかかる」が挙げられていると報告しています。懸念としては挙がっているものの、権限の棚卸しは導入計画の中で後回しになりやすい作業です。
繋ぐ前に確かめる項目
独立行政法人情報処理推進機構(IPA)「組織における内部不正防止ガイドライン(第5版)」(2022年4月)は、資産管理の章で重要情報の格付け区分とアクセス権指定を扱っています。ここに書かれている水準を、社内AIに繋ぐ前の確認項目として読み替えると次のようになります。
| 確認する項目 | ガイドラインが求める状態 | 満たしていない場合に起きること |
|---|---|---|
| 格付け | 重要情報を重要度に合わせて格付け区分し、区分に応じて取り扱い可能な役職員の範囲を定めている | 何をAIに参照させてよいかの線が引けない |
| 取扱範囲 | 取扱範囲は業務上取り扱う必要のある役職員のみとしている | 参照範囲を人事情報や役員資料まで広げてしまう |
| 権限の量 | 権限を付与する者を必要最小限とし、付与する権限も必要最小限、期間も必要な時期に限っている | 残った過剰権限が、そのまま回答の材料になる |
| 削除 | 異動又は退職により不要となった利用者IDやアクセス権をただちに削除している | 実態と合わない権限で検索結果が作られる |
| 見直し | 定期的にアクセス権の要件を見直し、権限が集中している者の適切性を確認している | 積み上がった権限に誰も気づかない |
社内AIの検討は、ここを点検する機会として使えます。AIのために新しい権限体系を作るのではなく、本来あるべき状態に戻す作業です。
繋ぐ前に終える4つの手順
手順1:重要情報を格付けし、取扱範囲を決める
前掲のIPAガイドラインは、重要情報を把握して重要度に合わせて格付け区分し、その区分に応じて取り扱い可能な役職員の範囲(例:職位、職種等)を定めなければならない、としています。対策のポイントとして、3つ以上に重要度を格付け区分した場合は重要度ごとに取り扱いを定めること、定めた取り扱いは定期的に見直すこと、重要情報の管理責任者を定めること(例えば部門責任者、または部門責任者から割り当てられた担当者)が挙げられています。
さらに取扱範囲については、業務上取り扱う必要のある役職員のみとし、重要情報の不正使用の危険性を低減するために職位・職務、役割や責任範囲、雇用形態等を踏まえて決定するとされています。加えて、テレワーク等によって重要情報が細かい単位で広範囲に分散する傾向が強まるため、重要情報の棚卸しの重要性が益々高まるとも書かれています。
この格付けが無いまま社内AIを繋ぐと、「参照させてよいか」の判断が、文書ごとに担当者の感覚で行われます。先に区分を決め、区分の単位で参照可否を決めてください。
手順2:利用者IDとアクセス権を、取扱範囲に合わせ直す
同ガイドラインは、情報システムでは定めた取扱範囲によって限定された利用者のみが重要情報にアクセスできるように、利用者ID及びアクセス権の登録・変更・削除等の設定について手順を定めて運用しなければならないとしています。対策のポイントには次のものが含まれます。
- 利用者ID及びアクセス権の登録・変更・削除に関する承認手順や設定終了報告等の手続きを定めて運用する。重要情報へのアクセス権の申請では、その情報の管理責任者の許諾を得る
- 重要情報へのアクセス権限を付与すべき者を必要最小限とし、付与する権限も必要最小限、権限を付与する期間も必要な時期に限る
- 取扱範囲によるアクセス権の設定ができない場合は、取扱範囲の見直し又は情報システムの機能変更を行って対処する
3つ目は見落とされがちです。いまの仕組みで区分どおりの権限を表現できないなら、AIを繋ぐ前に仕組み側を直す、というのがガイドラインの立て付けです。なお同ガイドラインは脚注で、個人ではなく職務(役割)に対してアクセス権限を割り当てるロールベースアクセス制御に対応したアクセス制御システムを導入することも考えられるとしています。
手順3:人事の手続きと連動させ、定期的に見直す
同ガイドラインは、異動又は退職により不要となった利用者ID及びアクセス権はただちに削除しなければならないと定め、対策のポイントとして、登録・変更・削除の手続きに漏れがないように人事異動に関連する人事手続き等と連携した運用とすることを挙げています。また、利用者IDやアクセス権が適切に付与されているかを確認するために定期的にアクセス権の要件を見直すこと、例えば人事異動の時期に一斉に見直すことが望まれるとし、特にアクセス権限が集中している者に対しては適切性を確認し、不必要なアクセス権限は削除を行うとしています。
社内AIの参照範囲は、この見直しの結果をそのまま引き継ぎます。棚卸しを一度きりの作業にすると、次の異動期に実態とずれます。 人事の手続きに紐づけて回るようにしてください。
手順4:参照させない情報は、対象から外す
格付けで「参照させない」と決めた情報は、AI側で出さないよう制御するより、検索の対象から外すほうが確実です。前掲のDS-920の確認事項が検索先の権限設定に向いているのも同じ考え方です。出力を止める仕組みは、入力の書き方によってすり抜ける余地が残ります。対象から外れているものは、すり抜けようがありません。
また、同ガイドラインは重要情報を格納している情報システムでは、時間及びアクセス数・量等のアクセス条件による制御を行うことが望まれるとし、例として夜間の重要情報へのアクセス制限や、重要情報を一括してダウンロードすると上司等に通知される仕組みを挙げています。検索の範囲を絞ったうえで、量とタイミングの制御を重ねる形になります。
運用に入ってから効いてくる3点
管理者の権限が1人に集まっていないか
前掲のIPAガイドラインは、システム管理者が複数人いる場合はシステム管理者IDごとに適切な権限範囲を割り当て、システム管理者が相互に監視できるようにしなければならないとしています。対策のポイントとして、1人のシステム管理者に権限が集中しないように権限を分散すること、作業内容や作業日時等が記載された作業報告を作成して残し、別のシステム管理者が確認すること、特権を必要とする操作以外では特権を用いて操作を行わず、特権の使用をログに記録することが挙げられています。
社内AIの構築では、検索対象の設定や権限の反映を担う担当者に操作が集中しがちです。参照範囲を決められる人が1人だけ、という状態を作らないでください。
共有IDのまま繋いでいないか
同ガイドラインは、情報システムでは共有ID及び共有のパスワード・ICカード等を使用せず、個々の利用者ID又はシステム管理者IDを個別のパスワード・ICカード等で認証しなければならないとしています。共有IDを使っていると、内部不正発生の際に重要情報にアクセスした利用者が識別できないためです。
社内AIでは、これが参照範囲の制御そのものに直結します。誰として検索しているかが決まらなければ、その人の権限の範囲で答えるという設計自体が成り立ちません。
使われ方の記録を、改善の材料にする
権限を絞ると、必要な情報に届かないという声が出ます。前掲のIPAガイドラインも、アクセス権が適切に設定されないと、逆に業務上アクセス権を必要とする役職員が権限を与えられていないために重要情報にアクセスできず、業務を遂行できなくなるという両面を挙げています。届かなかった質問の記録は、取扱範囲の見直しに使える材料です。
なお、参照範囲を絞ったうえで回答の質を安定させるには、入力側の形をそろえる作業も要ります。その手順はプロンプト標準化の進め方|生成AIの出力がばらつく理由で扱っています。どの業務から着手するかの考え方は生成AIとは?ビジネス活用の基礎知識から、業務を劇的に変える具体的なユースケースまでにまとめています。
まとめ
- 社内AIで問われるのはAIの設定ではなく、参照先のアクセス権限です
- 権限が広すぎる状態は以前からありました。検索と要約をまとめて行う仕組みが、それを表に出します
- 先に重要情報を格付けし、取扱範囲を決め、その範囲に合わせて権限を直してください
- 参照させない情報は、出力を止めるのではなく検索の対象から外してください
- 棚卸しは人事の手続きと連動させ、異動期に回る形にしてください
出典
- デジタル庁「デジタル社会推進標準ガイドラインDS-920 行政の進化と革新のための生成AIの調達・利活用に係るガイドライン」(2025年5月27日 デジタル社会推進会議幹事会決定)リスク一覧、調達チェックシート
- 独立行政法人情報処理推進機構「組織における内部不正防止ガイドライン(第5版)」(2022年4月)4-2 資産管理(秘密指定、アクセス権指定、アクセス管理等)
- 総務省『令和7年版 情報通信白書』第Ⅰ部第1章第2節「企業におけるAI利用の現状」(2025年)




