AIソリューション > 不動産業界AI活用コラム > セキュリティ・リスク・法務 > 不動産会社のAIセキュリティ対策|情報漏えい6つの経路と導入時のチェックリスト
公開: ・ 最終更新:
不動産会社のAIセキュリティは「入力する情報」と、ほかの5つの経路で考える
不動産会社がAIを業務で使うときの情報漏えいは、AIに入力する情報だけで起きるわけではありません。①入力する情報、②アカウントの管理、③共有リンク、④連携アプリ・ブラウザ拡張機能・AIエージェント、⑤社内の閲覧権限、⑥会社が把握していないAIの利用(シャドーAI)の6つの経路があり、対策は経路ごとに違います。
「お客様の名前を入れない」は大切な出発点です。ただ、それを守っていても、1つのIDを営業部で使い回していたり、会話を共有したURLが社外に転送されたりすれば、情報は別の出口から出ていきます。この記事では、6つの経路で何が起きるか、導入時に社内で決めておくこと、うっかり入力・共有してしまったときの初動を順に整理します。
お客様の個人情報をAIに入力してよいかの法的な整理はAIと個人情報の解説、社内ルールを文書にする手順はAI利用ガイドラインの作り方で扱っています。
この記事でわかること
- AIの業務利用で情報が漏れる6つの経路と、経路ごとの対策
- IPA「情報セキュリティ10大脅威 2026」でAIのリスクがどう位置づけられたか
- AIを導入するときに社内で決めておく運用チェックリスト
- 顧客情報をうっかり入力・共有してしまったときの初動
なぜ今、不動産会社にAIのセキュリティ対策が必要なのか?
AIのリスクは、公的機関が組織の主な脅威の1つとして挙げる段階に入りました。IPA(情報処理推進機構)が2026年1月に公表した「情報セキュリティ10大脅威 2026」の組織編で、「AIの利用をめぐるサイバーリスク」が初めて選ばれ、3位に入っています。IPAはその中身として、AIへの理解が不十分なことによる意図しない情報漏えいや他者の権利侵害、AIの生成結果を検証せずに鵜呑みにすることで生じる問題、AIの悪用による攻撃の容易化や手口の巧妙化を挙げています。
順位の読み方には注意が要ります。IPAの解説書(2026年3月)は、順位が危険度を表しているわけではなく、昨年の被害事例等の状況から「10大脅威選考会」の参加者がそれぞれの観点で社会的に影響が大きかったと判断した脅威の順だと説明しています。3位だから他の脅威より危ない、という読み方にはなりません。
IPAが挙げた3つのうち2つ、つまり理解不足による情報漏えい・権利侵害と、生成結果の鵜呑みは、AIの技術そのものより使い方と管理の側の問題です。残る1つの「AIの悪用による攻撃の容易化・手口の巧妙化」は外部の攻撃者側の変化で、IPAの解説書はこれに対して多要素認証の徹底や、既存のセキュリティ対策全般の点検・強化を挙げています。
不動産会社が日々扱うのは、顧客台帳、入居申込書、ローンの事前審査の資料、売主・買主の条件、未公開の物件情報と、漏れたときの影響が大きい情報です。一方で、最新の攻撃手法に詳しい専任のセキュリティ担当者を置ける会社ばかりではありません。使い方と管理の問題であれば、専門の担当者がいなくても社内のルールと設定で手を打てます。高度な技術対策を検討する前に、日常の使い方で開いている出口を1つずつ閉じるほうが、中小の不動産会社にとって確実です。
AIで情報が漏れる6つの経路とは?
AIの業務利用で情報が外に出る経路を、不動産会社の業務に当てはめて並べると次のようになります。右の列は、それぞれの経路で社内で決めておく対策の中心です。
| 経路 | 起きること(不動産業務での例) | 対策の中心 |
|---|---|---|
| ① 入力する情報 | お客様の名前入りの追客メール案や、氏名が残った申込書のPDFをそのままAIに渡す | 入力しない情報を決め、名前や番地を伏せる |
| ② アカウント | 有料アカウント1つを営業部で使い回す、社員の個人アカウントに仕事の会話が残る | 1人1アカウント、会社が管理できる契約、多要素認証 |
| ③ 共有リンク | 物件提案の下書きの会話をURLで共有し、それが社外に転送される | 共有してよい範囲を決め、不要なリンクを削除する |
| ④ 連携アプリ・拡張機能・AIエージェント | メールと連携したAIが、問い合わせメールに紛れた指示文を読み取って動く | 許可したものだけ使い、社外への送信や転送は人が確認する |
| ⑤ 社内の閲覧権限 | 共有フォルダの権限が広いまま、社内のファイルを読むAIを導入する | 導入前に共有設定を棚卸しする |
| ⑥ シャドーAI | 会社が知らない個人のAIアカウントで、社外秘の資料を要約する | 使ってよいAIを会社が用意し、利用状況を把握する |
注目されやすいのは①ですが、②〜⑥は「何を入力したか」に気をつけていても防げない経路です。以下、経路ごとに何が起きるかと対策を整理します。
① 入力する情報:学習の設定より先に「入れない情報」を決める
最初の経路は、AIに入力する文章やファイルそのものです。入力した内容がAIの学習に使われるかどうかは、サービスとアカウントの種類、設定によって違います。たとえばChatGPTでは、無料版やPlus・Proなど個人向けのサービスの入力内容は、設定で学習への利用を無効にしない限りモデルの学習に使われることがあります。一方、法人向けのBusinessやEnterpriseは、既定で学習に使われません(OpenAI、2026年)。GoogleのGeminiアプリは、個人のアカウントでは会話が人のレビュー担当者に確認される場合があるとして、機密情報を入力しないよう案内しています(Google、2026年)。
個人情報保護委員会は2023年6月の注意喚起で、事業者に2つのことを求めています。1つは、個人情報を含むプロンプトを入力する場合に、その情報の利用目的の範囲内かを十分に確認することです。もう1つは、本人の同意なく個人データを含むプロンプトを入力し、それが応答の出力以外の目的(機械学習など)で扱われると法令違反となる可能性があるため、提供事業者がそのデータを機械学習に使わないことなどを十分に確認することです。
学習に使わない設定や契約の確認は必要ですが、それだけで十分ではありません。学習に使われなくても、入力した内容は処理のためにサービス提供事業者へ送られ、利用目的の範囲内かという問いは残ります。学習をオフにする設定は入力してよい情報を増やす手続きではなく、先に決めた線引きを補強するものと考えます。現場で守りやすい線引きは次の4つです。
- 氏名……実名を書かず「お客様」「A様」とする
- 住所……番地や部屋番号は入れず、エリア名と物件の特徴までにとどめる
- 属性……年収・勤務先・家族構成を細かく組み合わせると、名前を伏せても個人を特定できることがあるため、「30代のご夫婦」程度にぼかす
- ファイル……申込書やレントロールなどのPDFは、氏名や連絡先を黒塗りしてからアップロードする
どの情報なら入力してよいかの詳しい整理はAIにお客様の個人情報を入れていいかの解説、営業担当者が毎日守る入力のルールは不動産営業のAIの始め方にまとめています。
② アカウント:1つのIDの使い回しと、個人アカウントでの業務利用
2つめの経路はアカウントです。少人数の不動産会社では、有料のAIアカウントを1つだけ契約し、同じIDとパスワードを営業部の数人で使う運用が起こりがちです。
この使い回しには問題が2つあります。1つは、誰が何を入力したかを後から追えないことです。IPAの解説書も、複数人でアカウントを共用していると、誰が不正にアクセスしたのか確認できないと指摘しています。もう1つは、パスワードを知っている人が増えるほど、漏れる経路も増えることです。総務省の「国民のためのサイバーセキュリティサイト」は、パスワードを同僚などの第三者に教えず秘密にすること、使い回さない固有のパスワードにすること、パスワードに加えて生体認証や手元の端末での確認を組み合わせる多要素認証を勧めています。OpenAIの利用規約(2026年1月発効)も、アカウントの認証情報を他人と共有したり、アカウントを他人に使わせたりすることを認めていません。
社員の個人アカウントでの業務利用には、別の問題があります。会社はその会話の中身を確認できず、退職や異動のあとも、仕事の会話は本人のアカウントに残り続けます。IPAの解説書は、AIの利用をめぐるリスクへの対策として個人アカウントでの業務利用の制限を挙げ、アカウント管理の共通対策として、同一のアカウントを複数人で共用しないこと、離任時にアカウントを削除したうえで定期的に棚卸しすることを挙げています。
安全を分けるのは、有料プランを契約したかどうかより、会社が管理できるアカウントかどうかです。
会社向けのプランは、管理者が利用するメンバーを管理できます。入社・退職・異動のたびにアカウントを追加し、外す手順を決めておけば、辞めた人の手元に仕事の会話が残る状態を防げます。
③ 共有リンク:URLを知っている人なら見られる
3つめは、AIとの会話をURLで他の人に見せる共有リンクです。物件提案の下書きや、条件交渉の想定問答を上司に見てもらうときに便利ですが、個人アカウントで作ったリンクは、送った相手以外でもURLを知っていれば開けます。
OpenAIのヘルプ(2026年)は、個人アカウントで作ったChatGPTの共有リンクは、リンクを持っている人なら誰でも会話を閲覧できると説明しています。共有リンクのページは検索エンジンに載ることを想定していないものの、それでリンクが非公開になるわけではなく、受け取った人は転送もできます。有効期限は設定できないため、不要になったら削除するよう案内されています。GoogleのGeminiアプリのヘルプも、公開リンクはリンクを知っている人なら誰でもチャットを読めるとしています。
共有リンクは「送った相手に見せる」機能ではなく、「URLを持っている人に見せる」機能です。
削除の効き方にも注意が要ります。ChatGPTでは、共有リンクを削除すると以後そのリンクからは見られなくなりますが、すでに他の人が保存した会話までは消えません(OpenAI ヘルプ)。
一方、ChatGPTのBusinessやEnterpriseのワークスペースで作ったリンクは、同じワークスペースのメンバーしか開けません(OpenAI ヘルプ)。共有リンクがどこまで届くかも、②のアカウントの種類で変わるということです。社内のルールとしては、顧客情報や社外秘を含む会話は共有しないこと、共有したリンクは用が済んだら設定画面の一覧から削除すること、の2つを決めておくと運用しやすくなります。
④ 連携アプリ・拡張機能・AIエージェント:AIが読む文章に指示が紛れる
4つめは、AIをメールやカレンダー、クラウドストレージ、ブラウザとつなぐ使い方です。AIが読める範囲と、代わりにできる操作が増えるほど便利になり、同時に情報の出口も増えます。
身近な例がブラウザの拡張機能です。Chromeの開発者向けドキュメントによると、多くのサイトへのアクセス権限(ホスト権限)を持つ拡張機能は、閲覧中のページにスクリプトを差し込んだり、Cookieにアクセスしたりできます。こうした権限を求める拡張機能をインストールするときは、すべてのウェブサイトのデータを読み取り・変更できる旨の警告が表示されます。AIの便利機能をうたう拡張機能にこの権限を与えると、ブラウザで開いている顧客管理システムや物件管理システムの画面も、その拡張機能から読める状態になりえます。
AIエージェント(AIが人の代わりにメールを読んだり、ブラウザを操作したりする仕組み)では、プロンプトインジェクションという攻撃にも注意が必要です。AIが読むメールやWebページ、文書の中に攻撃者が指示文を紛れ込ませ、AIの動きを乗っ取ろうとするものです。Anthropicは2025年11月の公表で、取引先を装った問い合わせメールに隠された指示が、「機密」を含むメールを外部のアドレスへ転送させようとする例を示し、ブラウザを操作するどのAIエージェントもこの攻撃から免れているわけではないと述べています。
実際に見つかり、修正された例もあります。Microsoft 365 Copilot(現在の名称はMicrosoft Copilot)では2025年に「EchoLeak」と呼ばれる脆弱性が報告され、細工したメールをAIに読み込ませることで、利用者の操作なしに社内の情報が外部へ送られるおそれがありました。Microsoftはサーバー側で修正しており、実際の悪用は確認されていないと報告されています(IPA 情報セキュリティ10大脅威 2026 解説書、EchoLeakに関する論文 2025年)。IPAの解説書は、この種の攻撃について、技術的対策で完璧なものは知られていないとしています。
不動産会社にとって、この攻撃の入口になりうるのは、毎日届く反響メールや問い合わせフォーム、他社から受け取る物件資料です。外から届いた文章をAIに要約させるだけなら、影響は主に要約の中身にとどまります。危ないのは、読ませたうえで返信・転送・日程の登録・ファイルの共有まで自動で任せる使い方です。連携アプリや拡張機能は会社が許可したものだけを使い、社外にメールを送る、データを渡すといった操作の前には、人が確認する運用にしておくのが現実的です。Microsoft 365では、組織で使えるエージェントを管理者が選べ、利用者は管理者が許可したものしか使えません(Microsoft Learn、2026年)。

⑤ 社内の閲覧権限:AIは権限の穴を探しやすくする
5つめは、社内のファイルやメールを読むタイプのAIを導入するときに表に出てくる経路です。Microsoft Learnは、Microsoft Copilotが示す組織のデータは、利用者本人が少なくとも閲覧権限を持つものに限られると説明しています。そのうえで、SharePointなどの権限の仕組みを使い、適切な人に適切なアクセス権を与えておくことが重要だとしています。
これは安心材料であると同時に、見落としやすい注意点でもあります。
AIは見てよい範囲を広げませんが、今の共有設定で「見えてしまう」ファイルを、質問1つで探し出せるようにします。
たとえば、全社員が開ける共有フォルダに、入居申込書のスキャンや売主との交渉メモが置かれたままになっていたとします。これまでは誰も奥の階層まで探しに行かなかったので問題にならなかっただけで、社内のデータを読むAIを入れると、ファイル名を知らない社員でも質問の仕方次第でたどり着けるようになります。社内データとつなぐAIを入れる前に、共有フォルダやチームの閲覧権限を棚卸ししておくことが、この経路の対策です。
⑥ シャドーAI:禁止するだけでは、かえって見えなくなる
6つめは、会社が把握していないAIの利用です。IPAの解説書は、職場でAIサービスが用意されていない場合などに、従業員が個人的に使っているAIサービスを業務に使うことを「シャドーAI」と呼んでいます。組織の外への持ち出しが禁止されている資料を入力すれば情報漏えいにつながり、会社が個人アカウントでの業務利用を認識できないこと自体もリスクだと指摘しています。
個人のAIを仕事に持ち込む動きは、珍しいことではありません。MicrosoftとLinkedInが31か国のナレッジワーカー(知識労働者)3万1,000人を対象に行った調査(2024年)では、職場でAIを使っている人の78%が、自分のAIツールを仕事に持ち込んでいると答えています。
AIの利用を一律に禁止しても、仕事を早く片づけたいという動機は残り、使い方が会社から見えない場所に移るだけになりがちです。
IPAの解説書は、経営者層の対策として、未許可のAIサービスの利用禁止と並べて「シャドーAI回避のため、AIサービス利用の検討」を挙げています。これを踏まえた弊社の考えとしては、使ってよいAIとアカウントを会社が先に用意し、そのうえで許可していないサービスへの顧客情報や社外秘の入力を禁じる、という順番にすると、ルールが現場で守られやすくなります。
AI活用お役立ち資料ダウンロード
AIの導入時に社内で決めておくことは?運用チェックリスト
6つの経路の対策を、AIの導入時に決めておく項目としてまとめると次のようになります。右の列は、その項目を見直す場面の目安です。
| 項目 | 決めること | 見直す場面 |
|---|---|---|
| 使ってよいAIとアカウント | 業務で使うサービスと、会社が管理するアカウントで使うことを決める | 導入時、新しいサービスを使うとき |
| 学習に使う設定 | アカウントごとに、入力内容をAIの学習に使う設定と利用規約を確認する | 導入時、規約やプランが変わったとき |
| 入力しない情報 | 氏名・連絡先・番地・年収などの顧客情報と、社外秘の資料の範囲を決める | 導入時、扱う情報が増えたとき |
| アカウントの管理 | 1人1アカウント、多要素認証、パスワードを共有しないことを徹底する | 入社・退職・異動のとき |
| 共有リンク | 共有してよい会話の範囲と、不要になったリンクの削除を決める | 共有するとき、定期的な点検 |
| 連携アプリ・拡張機能 | 許可するアプリと拡張機能を一覧にし、社外への送信は人が確認する | 追加するとき |
| 社内の閲覧権限 | 社内データを読むAIを入れる前に、共有フォルダの権限を見直す | 導入前、組織が変わったとき |
| 利用状況の把握 | 誰がどのAIを使っているかを把握し、迷ったときの相談先を決める | 定期的な点検 |
| 事故が起きたときの連絡先 | 誤って入力・共有したときの報告先と、初動の手順を決める | 導入時 |
全部を一度にそろえる必要はありません。少人数の会社なら、「使ってよいAIとアカウント」「入力しない情報」「事故が起きたときの連絡先」の3つを先に決めるだけで、①②⑥の経路の対策と、ミスが起きたときの動き方が固まります。ただし、社内データを読むAIやメールと連携するAIを入れる予定があるなら、閲覧権限の見直しと連携の許可範囲は導入前に済ませておきます。IPAの解説書は、ほかにもAIサービス契約時の約款の確認、利用状況の把握、AIの利用に関する教育を対策に挙げています。これらを1つの社内ルールとして文書にする手順はAI利用ガイドラインの作り方で解説しています。
顧客情報をうっかり入力・共有してしまったら?初動の5ステップ
ルールを決めても、人のミスはゼロになりません。報告した人が責められない雰囲気をつくり、起きたときの動き方を先に決めておくことが、被害を小さくします。個人情報保護委員会が示している漏えい等の事案への対応をもとに、AIの場合に置き換えると、初動は次の順番になります。
- 被害の拡大を止める。共有リンクや会話の削除、連携アプリの解除、パスワードの変更。
- 社内の責任者へ、隠さずすぐに報告。
- 何を・いつ・どのサービスとアカウントに入力したか、共有リンクを誰に送ったかの事実確認。
- 影響を受けるお客様の範囲の特定と、法令上の報告・本人への通知が必要かの確認。
- 原因に合わせた再発防止策の実施。
個人情報保護委員会の示す対応では、事業者内部での報告と被害の拡大防止が1つの措置としてまとめられています。1と2は順番を待たず、並行して進めます。
1つめの「止める」で気をつけたいのは、削除が完全な消去を意味しない点です。ChatGPTでは、会話そのものを削除するとその会話の共有リンクも消え、共有リンクだけを削除すると以後そのリンクからは見られなくなります。ただし、どちらの場合も、すでに他の人が保存した会話は残ります(OpenAI ヘルプ)。送信済みのデータがサービス側からすぐに消える保証もありません。削除は被害を広げないための初動と位置づけ、そのあとの事実確認と報告を省かないようにします。
現行制度では、個人データの漏えい等が発生した場合だけでなく、発生したおそれがある場合も、要配慮個人情報が含まれる場合、不正に使われて財産的な被害が生じるおそれがある場合、不正の目的で行われたおそれがある場合、本人の数が一定の規模を超える場合のいずれかに当たると、個人情報保護委員会への報告と本人への通知が義務になります(個人情報保護委員会)。AIへの誤入力や共有は、実際に第三者の手に渡ったかを確かめにくく、「おそれ」の段階で判断することになりやすい事案です。該当しそうなときは、弁護士などの専門家に早めに相談してください。なお、改正個人情報保護法がすでに成立・公布されており、施行日は今後政令で定められます。改正の中身は個人情報保護法改正と不動産実務の解説で整理しています。
まとめ
不動産会社がAIを安全に使うには、「お客様の名前を入れない」という入力のルールに加えて、アカウント、共有リンク、連携アプリや拡張機能、社内の閲覧権限、シャドーAIという5つの経路にも目を向ける必要があります。IPAが挙げたAIのリスク3つのうち2つは使い方と管理の側の問題で、専任の担当者がいなくても、使ってよいAIとアカウント、入力しない情報、事故が起きたときの連絡先を導入時に決めておけば手を打てます。攻撃者側の変化に対しては、多要素認証をはじめとする基本の対策を徹底することが備えになります。最初の作業は、社内でAIを使っている人と、その人が使っているアカウントの種類を書き出すことです。1つのIDの使い回しや、個人アカウントでの業務利用が見つかれば、そこが最初に閉じる出口になります。




