Layer Security
実務ガイド

生成AIの利用ログに残す項目と管理方法

AIサービス名・利用日時・利用者・リスク区分を記録し、入力本文は保存しない。利用状況を把握するためのログ設計を考えます。

暗い画面に表示された大量のプログラムコード

記録の目的を先に決める

利用ログの目的を、影響範囲の調査、管理体制の説明、利用実態の把握に分けて整理します。

  1. 有事の影響範囲の特定:漏えいの疑いが生じたとき、どのサービスにいつアクセスがあったかを追跡する
  2. 説明責任:取引先や監査に対し、管理体制を実データで示す
  3. 実態把握と改善:どのAIが業務で必要とされているかを知り、公式に提供すべきサービスを判断する

利用状況の把握には、まずサービス名・日時・利用者・リスク区分を用います。入力本文の保存は別の判断として扱い、目的と保有リスクを検討します。

プロンプトの中身まで記録する方式の副作用

製品によっては、社員がAIに入力した内容そのものをログとして保存する方式を採るものがあります。統制としては強力ですが、次の副作用があります。

  • 記録したデータ自体が機密の塊になる。顧客情報を含む入力を保存すれば、そのログが最も価値の高い攻撃対象になる
  • 社員の反発を招く。「入力内容が見られている」という認識は、AI活用そのものへの萎縮につながる
  • 個人情報保護の観点で、保有するデータが増えるほど管理義務も増える

推奨する記録範囲

項目記録理由
利用したAIサービス名する影響範囲の特定・承認可否の判断に必須
利用日時する有事の時系列復元に必要
利用者・端末する部門単位の傾向把握と、必要時の個別確認に必要
個人情報の入力を検知した事実するリスクの発生頻度を把握し、教育や設定の改善につなげる
入力した文章そのものしない目的に対して不要であり、保有リスクが著しく高い
検知した個人情報の値そのものしない検知区分と機密情報そのものを分けて扱う

社員への説明のしかた

記録の導入時に社員へ説明する際は、「何を記録しないか」を先に伝えるのが効果的です。

「入力した文章は保存しません。AIサービス名・利用日時・利用者や端末・リスク区分を記録します」と、記録する項目と保存しない情報を具体的に伝えます。あわせて、利用目的・閲覧できる担当者・保存期間を説明します。

監査に耐える記録とは

対象端末で同じ基準を適用し、記録を継続し、必要なときに出力できるようにします。これらの記録を社内ルールや運用手順と併せて提示し、AI利用の管理体制を説明します。

社内のAI利用を、まず可視化しませんか。

現在の利用状況や導入条件を整理したい方へ。資料請求またはデモ・ご相談からお問い合わせください。

資料を請求する3日間以内に資料をお送りします
デモ・相談を申し込む