AIToday
大規模言語モデルAI安全性・アラインメントAI規制・政策ITmedia AI+掲載日時: 2026年9月4日 16:002分で読める

RIZAP社員が顧客情報を個人AIに誤入力

LINEで送る
RIZAP社員が顧客情報を個人AIに誤入力

要点

  • RIZAP社員が個人向けAIに顧客情報をアップロードした。氏名やメール、健康情報などが含まれた。

  • 第三者による閲覧や利用は確認されていないという。

  • 規制当局に報告し、対象者への連絡を進める。

3つのポイント

  1. 何が起きたか

    RIZAPは9月3日、国の特定保健指導業務のデータを扱う際、社員が誤って顧客情報を個人的に利用する外部生成AIサービスへアップロードしたと発表した。

  2. なぜ重要か

    流出した情報には保険者記号、メールアドレス、氏名、生年月日、性別、住所の一部、電話番号に加え、支援区分や疾患情報などの機微な個人情報が含まれていた。RIZAPは第三者による閲覧やAI学習への利用は確認されていないとしつつも、サービス提供事業者の担当者が閲覧した可能性がないか確認を進めている。国内の健康関連企業は、顧客の機微情報を外部AIへ誤送信するリスクを抱える可能性がある。

  3. 注目点

    RIZAPは個人情報保護委員会に報告し、影響を受けた個人への連絡を行う。再発防止のため、無断での生成AIサービス利用を禁止する社内規程を改めて徹底する方針だ。

この記事についてAIに質問する →

背景と解説

従業員が仕事の作業に個人向けAIツールを使うことのリスクを浮き彫りにした事例だ。RIZAPが扱っていたのは国の健診・保健指導制度に基づくデータであり、流出の影響は重い。第三者による閲覧やAI学習への利用がなかったとの確認は重要な緩和要素だが、提供事業者側のアクセスについてはなお調査が必要で、不確実性が残る。

規制当局への報告や影響を受けた人への通知といったRIZAPの対応は、こうした情報漏えいで標準的な手順に沿ったものだ。無断利用のAIサービス禁止を改めて徹底する姿勢は、社内規律の強化を狙いとしている。ただ、社員が業務で個人向けサービスを利用した事実は、規程と実務の間に隔たりがあったことを示しており、他社にとっても自社のAI利用ガイドラインを見直す契機となりそうだ。

よくある質問

どのような情報が流出したのか?
保険証の記号・番号、メールアドレス、氏名、生年月日、性別、住所の一部、電話番号に加え、保健指導の支援区分や疾患情報などの機微な情報が含まれていた。
RIZAPはどのような対応をしているのか?
個人情報保護委員会へ報告し、影響を受けた個人に連絡する。また、無断での生成AIサービス利用を禁止する規程を改めて徹底する。
データはAI学習に使われたのか?
RIZAPは、AIサービス提供事業者以外の第三者がデータを閲覧したり、AI学習に利用したりした事実は確認されていないとしている。
ITmedia AI+元記事を読む
LINEで送る

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • オープンAI社長、アストラと整合性を語るStratechery (Ben Thompson) · 3時間前
  • エヌビディア、「PAIR」発表THE DECODER · 3時間前
  • カーツワイル対ケイパー、チューリングテスト賭け2万ドルHacker News · 3時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

次の記事へAstra、Azure顧客が利用開始