従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
アップロードされたデータの取り扱いについて、生成AIサービス運営事業者に問い合わせたところ、個人を特定できる情報が含まれるファイルについては、自動システムによりモデルのトレーニングに使用されることはなく、アップロード後24時間以内にデータが削除された場合も使用されることはないとの回答を得たという。
同社は、これら回答を踏まえ、今回のデータについてアップロードから24時間以内に削除したとし、第三者が生成AIを利用した際に個人情報が出力される可能性はないとの見方を示している。
あわせて生成AIサービス運営事業者の関係者が閲覧可能だったのか確認を進めているという。
今回の問題を受け、同社では社内で許諾されていない生成AIサービスの業務利用禁止の周知徹底を図り、アクセス権限や利用環境の点検、見直しを行っている。
(Security NEXT - 2026/09/04 )
ツイート
関連リンク
PR
関連記事
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
クラウドから顧客の個人情報が流出した可能性 - コロナ
学習サイトで会員の個人情報が閲覧可能に - 京都府
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
土木情報サイト、パスワード含む会員情報流出の可能性
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市

