AIへの誤入力や誤共有に気づいたら、まず組織の管理者・対応窓口へ連絡し、同じ操作が続かないようにします。機密内容を別のチャットへ貼って説明すると、共有範囲をさらに広げることになるため、情報の種類と発生場所を伝えます。
最初に伝える情報をそろえる
| 項目 | 記入例の考え方 |
|---|---|
| いつ | 発見時刻と、分かる範囲の実行時刻 |
| どこで | サービス、プラン、アカウント、接続先 |
| 何を | 情報区分、件数、対象ファイルの識別子 |
| 何が起きたか | 入力、共有、公開、外部送信などの事実 |
| 現在の状態 | 継続中、停止済み、結果不明 |
「たぶん学習された」「外部には見られていない」といった推測は、確認済みの事実から分けます。契約条件と設定、操作記録を見なければ分からないことは未確認と書いてください。
停止と証拠保全を並行して判断する
連携や自動実行を止める必要があるか、管理者が判断します。認証キーなどが含まれた場合は、必要な失効・再発行も検討します。すべてを即座に削除すると範囲調査に必要な記録を失う場合があるため、削除と保全の順序を対応責任者が決めます。
調査では、入力先だけでなく、実行ログ、通知、共有リンク、連携サービス、出力ファイルを確認します。データを削除できるか、バックアップに残るかといった条件はサービスごとに照会します。
外部への連絡と再開条件を決める
顧客や関係者への連絡、行政等への報告が必要かは、扱った情報、契約、法令、被害状況により判断が変わります。決められた社内手順と責任者の判断に従い、必要に応じて法務や専門窓口へ確認してください。この記事の表だけで報告要否を判定しません。
再開するときは、原因が分かったか、同じ情報を入力しない対策ができたか、権限・設定を見直したか、確認する試験を終えたかを記録します。停止前と同じ構成へ戻すだけで終えないようにします。
平時に架空の誤入力を題材として、連絡先と停止方法を練習しておくと、実際の初動で迷う箇所を見つけられます。体制づくりはIPAの中小企業向け情報セキュリティ対策ガイドラインも参考になります。
最初の記録は、推測と確認済みの事実を分ける
異常を見つけた時点で原因を断定すると、停止する場所や確認対象を誤ります。例えば「別部署の資料らしい回答が出た」という報告なら、実際の出力、利用者、参照先、時刻を保存し、閲覧権限と照合します。
| 記録欄 | 記入する内容 |
|---|---|
| 確認した事実 | いつ、誰のどの操作で、何が表示・実行されたか |
| 未確認の範囲 | 第三者の閲覧、外部送信、対象期間など |
| 拡大を止める操作 | 接続・実行権限の停止、公開範囲の制限など |
| 保全するもの | アクセス記録、設定、処理番号、関連する版 |
| 次の判断 | 対応責任者、確認事項、次の連絡時刻 |
記録を消してから調査を始めることは避けます。一方で、機密情報を調査用の共有チャットへ広く転載しないでください。報告・通知の要否は、事実関係、契約、適用されるルールを担当者が確認します。再開は、原因への対処だけでなく、同じ条件での再試験と監視する担当を決めてから判断します。
導入前に連絡・停止・復旧の担当が決まっていない場合は、AI運用手順の整理を相談してください。