AI Japanは、生成AIへの入力内容を送信直前に検査するChrome拡張「LEAK GUARD」を法人向けに提供開始しました。
端末内で入力を検査し、APIキーやクレジットカード番号などの送信を遮断します。
原文はサーバーへ送らず、検知時はマスキング済みの履歴だけを保存します。
記事の概要
LEAK GUARDは、ChatGPT Web版(chatgpt.com)に対応するChrome拡張機能です。
入力中は常時監視せず、Enterキーや送信ボタンを押した直後に入力欄の全文を検査します。
APIキー・アクセストークン、クレジットカード番号、マイナンバーは原文の送信を遮断します。
メールアドレスと電話番号は警告を表示し、利用者が送信または中止を選べます。
添付ファイルは内容を読み取らず、ファイル名や拡張子だけをブラウザ内で確認します。
検知時に保存する本文は、実値を「[REDACTED:EMAIL]」などへ置き換えたマスキング済み本文です。
料金は月額980円/名(税別)で、最低10名から利用できます。初期導入費用は48,000円/社(税別)です。
記事のポイント
- 送信直前だけを検査: 入力中の常時監視は行わず、Enterキーや送信ボタンの操作時に端末内で検査します。
- 情報種別で対応を分離: APIキーなどは遮断し、メールアドレスや電話番号は利用者が判断できる警告を表示します。
- ChatGPT以外は対象外: 初期提供時の対応サービスはChatGPT Web版に限られ、ClaudeやGeminiなどは対象外です。
このニュースがもたらす影響
- 導入検討企業: 生成AIの利用禁止か個人の注意に頼る運用から、送信時のリスクに絞った統制へ移る契機になり得ます。導入企業は、対象業務と保護対象外の情報を整理し、教育や別の対策との役割分担を決める必要があります。
- 情報セキュリティ担当: 原文を保持しない設計は、入力内容を監視する仕組みへの懸念を抑えやすい一方、検知対象やChatGPT Web版に範囲が限られます。担当者は検知できない情報や利用経路を含めた漏えい経路の棚卸しが求められそうです。
- 競合サービス提供者: ChatGPT Web版に対応範囲を絞り、情報種別ごとに警告と遮断を分ける構成は、導入時の判断軸になり得ます。競合各社には、対応サービスの広さだけでなく、検知対象と管理者の閲覧範囲をどう設計するかが問われそうです。
このニュースの背景
ChatGPTは文章作成や要約、コード修正など、日常業務で使われる場面が増えています。
一方で、メールアドレスや電話番号、クレジットカード番号、APIキーなどを意図せず入力するリスクが残っています。
企業側では、生成AIを利用禁止にするか、利用者の注意に委ねるかの運用になりやすく、利用を継続しながら送信時のリスクを抑える仕組みが必要になっています。
関連するニュース
- WHITEがAIエージェントの特則を含む社内向け生成AIガイドライン生成ツールを無料公開しました。
- ウェブライダーが文賢に、生成AIへ送る前の個人情報を自動で伏せ字にする機能を追加しました。
- サイバーセキュリティクラウドが、AIアプリの脆弱性改善から設計・実装まで支援するサービスを開始しました。
詳しい記事の内容はこちらから(引用元)
株式会社AI Japanのプレスリリース(2026年10月2日 09時00分)生成AIへの「うっかり送信」を送信直前に止…
https://prtimes.jp/main/html/rd/p/000000005.000186748.html