生成AIの個人利用、74%の企業が承認・研修・事故対応を未整備 デロイト調査
securityITmedia AI+
日本国内シャドーAIガバナンス調査データデロイト
デロイト トーマツ グループが397社を対象に実施した調査で、生成AIの個人利用について承認フロー・研修・事故対応手順のいずれも未整備という企業が74%に達した。業務にAIを組み込んでいる企業は91%、全般的なガイドライン整備は72%に対し、個人利用のガイドライン周知済みは5%にとどまる。
何が発表されたか
- デロイト トーマツ グループの調査(2026年5〜8月、上場・非上場の397社を無作為抽出)
- 生成AIの個人利用について、承認フロー・研修・事故対応手順のいずれも未整備が74%
- 個人利用のガイドラインを策定し周知済みは5%
- 入出力データの記録を保持しているのは11%
- 人によるレビューや継続的な監視で出力を定期点検しているのは8%
- 一方で業務にAIを組み込んでいる企業は91%、全般的なガイドライン整備は72%、研修は54%
実務への影響
「使ってはいる、管理はしていない」がはっきり数字で出た。ガイドライン72%に対し個人利用の承認フローは26%しかない、というギャップはそのまま提案の切り口になる。規程を作る仕事そのものは請けにくくても、社内向けの利用ルールページ、入力禁止データの一覧、事故時の連絡フローといった成果物は制作案件として成立する。
制作・運用を請けている立場でも関係する。クライアントの担当者が個人アカウントの生成AIに原稿や顧客リストを貼っている前提で、こちらからの受け渡し手順(共有ストレージ経由、ファイル名規則、機密指定)を決めておくほうが安全。自分の側でも、入出力の記録を残している11%側に立っていると言えるようにしておきたい。
補足
公式発表は未確認(デロイト トーマツの調査結果をITmediaが報じたもの)。設問文と全項目の内訳は元調査を参照。
