AIToday
大規模言語モデルAI安全性・アラインメントAI規制・政策ITmedia AI+掲載日時: 2026年9月4日 13:012分で読める

RIZAP社員が個人AIで顧客情報を流出

LINEで送る
RIZAP社員が個人AIで顧客情報を流出

要点

  • RIZAPグループが、従業員による顧客情報のAI流出で謝罪。

  • 氏名や病歴、保険証情報が含まれた。

3つのポイント

  1. 何が起きたか

    RIZAPグループは9月3日、子会社の従業員が顧客の個人データ(氏名や病歴など)を誤って外部の個人向け生成AIサービスにアップロードしたとして謝罪した。件数は非公表。

  2. なぜ重要か

    流出したのは特定保健指導システムのデータで、保険証番号、住所、電話番号に加え、高血圧や糖尿病の病名などの敏感な情報が含まれる。顧客や取引先のプライバシーに重大な懸念が生じる。国内企業は従業員による個人AI利用を契機に、顧客情報流出リスクの管理体制見直しを迫られる可能性がある。

  3. 注目点

    RIZAPによると、AI事業者はファイルがモデル学習に使われていないことを確認したが、従業員がデータを閲覧した可能性はなお調査中。確認でき次第、影響を受ける顧客や取引先に個別に連絡する方針だ。

この記事についてAIに質問する →

背景と解説

RIZAPグループの謝罪は、従業員が業務で個人向けAIツールを使うことのリスクを浮き彫りにした。企業や健保組合に保健指導サービスを提供する同社で、従業員がデータ集計作業中に顧客の機微情報をアップロードした。流出した氏名、病歴、保険証情報は、悪用されれば重大な被害につながりかねない。

同社によると、AI事業者は個人識別情報を含むファイルがモデル学習に使用されないことを確認しており、24時間以内にデータを削除したため、学習には使われていないとみられる。ただし、事業者の従業員が情報を閲覧できた可能性はなお調査中だ。この不透明さが、影響を受ける顧客にとって大きな懸念となる。

対応として、RIZAPは無断の生成AI利用を改めて禁止し、データ保護に関する教育を続け、既存の情報セキュリティ管理システムに加えてAI管理システムの導入を検討している。今回の一件は、対策を講じても、人的要因がデータセキュリティの重大な脆弱性となり得ることを示している。

よくある質問

どのようなデータが流出したのか?
氏名、生年月日、性別、保険証番号、メールアドレスに加え、一部では住所や電話番号も含まれていた。さらに、高血圧や糖尿病の病名などの健康情報も含まれていた。
流出はいつ起きたのか?
データは1月1日から8月19日までの間に特定保健指導システムに登録されていた。データ集計作業中にアップロードが発生し、会社は24時間以内にチャット履歴を削除した。
RIZAPはどのように対応しているのか?
個人情報保護委員会に報告し、影響を受ける顧客や取引先への連絡を調整している。また、無断でのAI使用を禁止し、教育を継続するとともに、AI管理システムの導入を検討している。
ITmedia AI+元記事を読む
LINEで送る

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • オープンAI社長、アストラと整合性を語るStratechery (Ben Thompson) · 2時間前
  • エヌビディア、「PAIR」発表THE DECODER · 2時間前
  • カーツワイル対ケイパー、チューリングテスト賭け2万ドルHacker News · 2時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

次の記事へパランティア株急伸、PwCとのAI提携拡大