Google Gemini導入前に企業DX担当者が確認すべきAIセキュリティ
Google Workspaceを利用している企業にとって、Geminiは非常に導入しやすい生成AIの一つです。
Gmail、Googleドライブ、ドキュメント、スプレッドシート、Meetなど、すでに日常業務で使っているサービスと生成AIを連携できるためです。
一方で、企業のDX担当者が理解しておきたいのは、 「Geminiを導入する」ということは、AIに自社のGoogle Workspaceデータへアクセスさせる仕組みを作ることでもある という点です。
GoogleはGeminiに企業向けのセキュリティ機能を組み込んでいますが、それだけで企業側の対策が不要になるわけではありません。
Googleドライブの共有設定、ユーザー権限、個人情報、DLP、端末管理、外部共有まで含めて整備して初めて、安全なGemini導入につながります。
本記事では、Google公式のセキュリティ・プライバシー資料をもとに、企業のDX担当者がGoogle Gemini導入前に確認したい10項目を整理します。
1.Google Geminiでは企業データがAIの学習に使われるのか?
企業が生成AIを導入するとき、まず確認したいのが、
「社員が入力した情報やGoogleドライブのファイルがAIの学習に利用されないか」
という点です。
Googleは、対象となるGoogle Workspace環境でGeminiを利用する場合、プロンプト、Workspaceのコンテンツ、生成された回答などを、許可なく組織外の生成AIモデルのトレーニングへ使用しないと説明しています。
また、ユーザーのコンテンツが人間によるレビューに使われることも、許可なく他の顧客向けAIモデルの学習に使われることもないとしています。
ただし、
「学習されない」=「どんなデータでも自由に入力してよい」
という意味ではありません。
企業側でも、個人情報、顧客情報、営業秘密、未公開情報などについて入力ルールを設定する必要があります。
参考: Google Workspace「生成AIのセキュリティ、コンプライアンス、プライバシー」
2.Google Geminiはユーザーが元々アクセスできるWorkspaceデータを参照する
Googleは、Geminiについて原則として、ユーザー自身がGoogle Workspace上でアクセスできる情報を参照すると説明しています。
たとえばユーザーが閲覧できないGoogleドライブのファイルを、Geminiだけが勝手に閲覧する仕組みではありません。
一見すると安心できる設計です。
しかし企業側から見ると、別の注意点があります。
もともとGoogleドライブで広く共有されすぎている情報は、Geminiからも発見・活用しやすくなる可能性があります。
たとえば、
- 人事評価資料
- 給与情報
- 顧客リスト
- 契約書
- 社内の経営資料
- 未公開プロジェクト資料
などが、本来必要のない社員まで閲覧可能になっていないかを確認する必要があります。
Gemini導入前に「AIの設定」を見るだけでなく、「Googleドライブの共有設定」を見直すことが重要です。
3.Google Geminiの利用者・利用機能を管理者側で制御する
企業のAI導入では、最初から全社員へすべての機能を開放する必要はありません。
Google Workspaceでは管理者が、
- Gemini自体へのアクセス
- Google Workspaceデータへのアクセス
- Geminiアプリの会話共有
- 一部のAI・エージェント機能
などを管理できます。
企業によって、
- 一般社員
- 営業部門
- 人事部門
- 開発部門
- DX部門
- 外部委託先
では、AIにアクセスさせるべき情報や機能が異なります。
「Geminiを契約したから全員に同じ権限を与える」のではなく、業務に応じた段階導入を行う方が安全です。
4.Google Gemini導入前にDLPで個人情報・機密情報を保護する
Google Workspaceでは、DLP(Data Loss Prevention)によって機密情報の取り扱いを制御できます。
GoogleはGemini向けにもDLP機能を提供しており、管理者が機密と判断したGoogleドライブのデータについて、Geminiからのアクセスを制限できます。
たとえば、
- 顧客の個人情報
- 人事情報
- 金融情報
- 契約情報
- 社外秘資料
などを保護対象として設定できます。
なお、Googleの現行案内ではGemini向けDLPで制御できるデータ種別には範囲があり、現時点ではGoogleドライブデータが中心です。
そのため、 「DLPを設定したからWorkspace上のすべてのAI利用が完全に保護された」と考えないこと も重要です。
参考: Google Workspace「Gemini向けDLPについて」
5.Google Geminiへ入力できる個人情報・機密情報を企業側で決める
企業がGeminiを安全に利用するには、「何をAIへ入力してよいか」を明確にする必要があります。
たとえば、
- 顧客名
- 電話番号
- メールアドレス
- 従業員情報
- 契約内容
- 売上・原価データ
- 未公開決算情報
- ソースコード
などについて、
- 入力可能
- 匿名化すれば入力可能
- 原則禁止
といった分類を設けることが有効です。
特にこれから企業がGemini APIやAIエージェントを使って自社サービスを開発する場合は、
「AIを開発するプロジェクト」と「個人情報を管理するプロジェクト」を別々にしないこと
が重要になります。
AI導入前に業務とデータを整理する重要性については、以下の記事でも解説しています。
6.Google Geminiのプロンプトインジェクションを前提にセキュリティを設計する
生成AI特有のリスクとして、Googleが特に対策を強化しているのが「プロンプトインジェクション」です。
特に注意したいのが「間接的プロンプトインジェクション」です。
たとえば、Geminiが読み込むメール、Webページ、ファイルなどの中へ攻撃者が悪意のある指示を埋め込み、AIにその命令を実行させようとする攻撃です。
Googleは対策として、
- 悪意ある命令を検知する専用モデル
- モデル自体の耐性強化
- 危険なURLなどの処理
- 外部操作前のユーザー確認
- セキュリティ警告
などを組み合わせた多層防御を採用しています。
それでも企業側では、
「Googleが対策しているからプロンプトインジェクションは起きない」と考えるのではなく、AIがアクセスできるデータと実行できる操作を限定すること
が重要です。
参考: Google Workspace「間接的プロンプトインジェクションと多層防御」
7.Google Geminiの端末・アカウントをContext-Aware Accessなどで守る
企業ではGeminiそのものだけではなく、利用するGoogleアカウントやPCの安全性も重要です。
たとえば会社管理外のPCからGoogle Workspaceへ自由にアクセスできる状態であれば、AI導入前から情報漏えいリスクが存在します。
Google Workspaceでは、組織の設定や契約内容に応じて、
- 2段階認証
- パスキー
- 端末管理
- アクセス条件
- 会社承認端末からの利用
などを組み合わせられます。
AIのセキュリティは、AIサービス単体ではなく「ID+端末+データ」の3つを一体で考える必要があります。
8.Google Geminiのエージェント・外部連携を無制限に許可しない
Geminiは今後、単に質問へ回答するAIから、複数のGoogle Workspaceアプリを横断して仕事を進めるAIエージェントへ進化しています。
2026年には、Gmail、Drive、Docs、Slides、Chatなどを横断して複雑な処理を行うエージェント機能も拡大しています。
便利になる一方で、AIが、
- メールを読む
- ファイルを探す
- 文書を作成する
- 情報を別サービスへ渡す
- ユーザーの代わりに操作する
機会も増えていきます。
Google自身も、エージェントがユーザーのコンテキスト・権限・特権を持つようになるほど、不正操作やデータ漏えいを狙う攻撃者の標的になる可能性があると説明しています。
AIエージェント時代は「AIが何を読めるか」だけではなく「AIが何を実行できるか」まで管理する必要があります。
参考: Google Workspace「エージェントリスクに対する多層防御」
9.Google Geminiの利用ログ・監査ログを継続的に確認する
企業のAI導入では、
「安全な設定にして導入したから終わり」
ではありません。
Google WorkspaceではGeminiの利用状況やアクティビティを記録・確認するための機能が提供されています。
管理者は、
- 誰がGeminiを利用しているのか
- 利用が急増していないか
- どのAI機能が利用されているか
- 不審なアクセスがないか
などを継続的に確認する必要があります。
「AI利用を許可すること」と「AI利用を監視すること」をセットで設計する ことが重要です。
10.Google Gemini導入前にAIインシデント対応手順を決める
どれだけセキュリティ対策を行っても、アカウント侵害、誤操作、情報漏えいなどのリスクをゼロにすることはできません。
そこで企業では、
- Gemini利用を誰が停止するのか
- Google Workspaceアカウントを誰が無効化するのか
- 共有権限をどう見直すのか
- ログを誰が調査するのか
- 個人情報が含まれていた場合に誰へ報告するのか
- Googleや外部専門家へいつ相談するのか
などを事前に決めておく必要があります。
「Geminiを安全に導入する方法」だけではなく、「Geminiで事故が起きたらどう止めるのか」まで設計しておくことが重要です。
Google Gemini導入でセキュリティコンサルに何を依頼すべきか
Google Geminiの導入支援を外部コンサルへ依頼する場合、「Geminiを導入してください」だけでは不十分です。
少なくとも、
- Google Workspaceの共有権限棚卸し
- Googleドライブの外部共有確認
- ユーザー・グループ権限設計
- 2段階認証・端末管理
- DLPルール設計
- 個人情報・機密情報の分類
- Geminiの利用機能・エージェントの制御
- 監査ログの設計
- プロンプトインジェクションを想定したリスク評価
- AIインシデント対応訓練
まで確認してもらうことをおすすめします。
特に重要なのは、 Geminiだけに詳しい会社ではなく、Google Workspaceの権限設計、情報管理、セキュリティ、実際の業務フローまで理解できる支援先を選ぶこと です。
Google Gemini導入前の企業向けセキュリティチェックリスト
- Googleドライブで「全社員共有」になっている重要資料を把握しているか
- 外部共有されているファイルを把握しているか
- Gemini利用者を管理できているか
- 2段階認証・端末管理を設定しているか
- 個人情報・機密情報を分類しているか
- DLPでAIが参照できる情報を制御しているか
- Geminiエージェントが実行可能な操作を把握しているか
- 利用ログを監査できるか
- 社員向けAI利用ルールがあるか
- AI事故発生時の停止・調査手順が決まっているか
即答できない項目が多い場合は、Geminiを全社展開する前に一度Google Workspace環境を整理する価値があります。
まとめ|Google Gemini導入ではAIより先に「Workspaceの情報管理」を整える
Google Geminiは、Gmail、Drive、Docsなど日常業務で使われるデータと直接連携できることが大きな強みです。
しかし、その強みは同時にセキュリティ上の重要な論点でもあります。
Googleは企業向けGeminiに、データ保護、管理者制御、DLP、プロンプトインジェクション対策など、多くのセキュリティ機能を組み込んでいます。
一方で、
Googleドライブの共有設定が適切でなければ、Gemini導入だけで問題が解決するわけではありません。
むしろ生成AIによって情報を探しやすくなることで、これまで気付かなかった権限設定の問題が表面化する可能性があります。
したがってGoogle Gemini導入は、
「AI導入プロジェクト」であると同時に、「Google Workspaceのデータ・権限・セキュリティを見直すプロジェクト」
と考えることが重要です。
