生成AIへの「うっかり送信」を送信直前に止める。AI Japan、法人向けChrome拡張「LEAK GUARD」を提供開始

写真拡大 (全6枚)

株式会社AI Japan

株式会社AI Japan(本社:東京都港区、代表取締役:横山秀行・渡辺吉範)は、生成AIサービスへの送信直前に入力内容を検査し、企業のポリシーに基づいて警告または遮断するChrome拡張「LEAK GUARD(リークガード)」を、法人向けに提供開始します。




ChatGPTの入力欄でメールアドレスと電話番号を検知し、送信前に確認を求める警告画面(入力内容は架空)

■ 開発の背景:禁止ではなく「安全に使う」ための仕組み


ChatGPTをはじめとする生成AIは、文章作成、要約、コード修正など日常業務の一部になりつつあります。一方で、取引先のメールアドレスや電話番号、クレジットカード番号、APIキーといった情報を、利用者が意図せず入力欄へ貼り付けてしまうリスクが残ります。



多くの企業では「利用禁止」か「利用者のモラルに任せる」かの二択になりがちでした。LEAK GUARDは、送信操作の瞬間に入力内容を検査して利用者本人へ確認を求めることで、禁止せずに安全に使い続けられる状態をつくります。



■ LEAK GUARDの主な特長


1. 送信直前に、端末内で検査


利用者がEnterキーや送信ボタンで送信しようとした瞬間に、入力欄の全文をブラウザ内で一括検査します。入力中の常時監視は行いません。




ChatGPTの画面右下に保護状態を常時表示。「保護中」のまま通常どおり利用できる(入力内容は架空)

2. 情報の種類に応じて「警告」と「遮断」を使い分け


APIキー・アクセストークン、クレジットカード番号、マイナンバーは原文の送信を遮断します。メールアドレスと電話番号は警告を表示し、利用者が内容を確認したうえで今回のみ送信するか、送信を中止するかを選べます。




APIキーを検知して原文の送信を停止した遮断画面(入力内容は架空)

3. 原文はサーバーへ送らない


入力内容そのものはLEAK GUARDのサーバーへ送信・保存しません。検知があった場合だけ、検知した実値を「[REDACTED:EMAIL]」のようなカテゴリ表現へ置き換えたマスキング済みの本文を保存します。検知がなかった入力は一切送信・保存しません。



4. 添付ファイルは「ファイル名」だけを確認


添付ファイルの内容は読み取らず、「秘密鍵」「バックアップ」「個人情報」などを示すファイル名や拡張子だけをブラウザ内で確認して警告します。



5. 管理者はマスキング済みの検知履歴だけを確認


法人管理者向けの管理画面では、いつ、誰が、どの種類の情報を、警告・遮断のどちらで検知されたかを一覧で確認できます。マスキング済み本文は管理者が明示的に操作した場合だけ表示され、その閲覧は監査記録として残ります。LEAK GUARD運営者が顧客の本文を閲覧できない権限構造としています。




管理画面の検知結果一覧(検証環境・架空データ)



検知結果の詳細。本文はマスキング済みで保存され、閲覧は監査に記録される(検証環境・架空データ)


6. シート単位の利用者管理と、企業アカウントでのログイン


管理者は利用者の登録、シートの割当・解除、ログインロックの解除を管理画面から行えます。利用者の認証は、Google Workspaceの会社アカウントによるシングルサインオン、または組織ごとの個人別IDとパスワードから選べます。




管理画面のユーザー一覧とシート割当(検証環境・架空データ)


■ 対応サービス・動作環境


・対応ブラウザ:Google Chrome(Chrome拡張機能として提供)


・対応サービス:ChatGPT Web版(chatgpt.com)


・ChatGPTのネイティブアプリ、API経由の利用、Claude・Gemini・Microsoft Copilot等の他サービスは現時点で対象外です。



■ 検知対象と動作(初期提供時)


・APIキー・アクセストークン:遮断


・クレジットカード番号:遮断


・マイナンバー:遮断


・メールアドレス:警告


・電話番号:警告


・認証情報・秘密情報・個人情報などを示す添付ファイル名:警告(内容は読み取りません)



氏名、住所、顧客名、文脈からの機密性推定などは、誤検知を抑えるため初期提供時の標準検知対象に含みません。検知やマスキングによってすべての機密情報・個人情報を除去できるわけではなく、保護の対象はLEAK GUARDが認識したChatGPTの入力欄と送信操作に限られます。



■ 活用イメージ


・営業・カスタマーサポート:顧客への返信文やお詫び文を作成する際、本文に含まれた顧客のメールアドレスや電話番号を送信前に確認する。


・開発・情報システム:エラー調査でログや設定ファイルを貼り付ける際、混入したAPIキーやアクセストークンの送信を遮断する。


・経理・総務:請求や手続きの文面にクレジットカード番号やマイナンバーが含まれていた場合に、原文の送信を止める。


・情報セキュリティ担当:どの種類の情報がどの程度検知されているかを管理画面で把握し、社内ルールや教育に反映する。



■ 導入の流れ


- お申し込み:契約シート数と認証方式(Google Workspace/個人別ID)を確認します。
- 組織の登録:AI Japanが組織を登録し、初期管理者のログイン情報を安全な経路でお渡しします。
- 利用者・シートの設定:管理者が管理画面で利用者を登録し、シートを割り当てます。
- 拡張機能のインストールとログイン:利用者がChromeへLEAK GUARDを追加し、ログインと同意を行うと保護が始まります。

■ データの取扱い


・入力内容の検査は利用者の端末内で行い、原文はサーバーへ送信・保存しません。


・保存するのはマスキング済みの本文、検知カテゴリと件数、判定結果、利用者・日時などの検知情報で、受信から90日で削除します。


・添付ファイルの内容、元のファイル名、検知がなかった入力は保存しません。


・顧客組織ごとのデータはデータベース層で分離し、他組織の管理者やLEAK GUARD運営者が本文を閲覧できない権限構造としています。



■ 提供形態・価格


・提供形態:法人向け。Chrome Web Storeの限定公開で配布


・価格:月額980円/名(税別)、最低10名から


・初期導入費用:48,000円/社(税別)


・生成AIサービス自体の利用料は含みません。



■ 今後の展開


・管理者が指定する機密語(社内プロジェクト名など)の検知


・ChatGPT以外の生成AIサービスへの対応


・検知ポリシーの組織別カスタマイズ



■ お問い合わせ


LEAK GUARDの導入・検証に関するご相談は、下記よりお問い合わせください。


株式会社AI Japan https://ai-ja.jp/#contact



■ 株式会社AI Japanについて


AI Japanは、AI-Nativeな業務設計とソフトウェア開発で、企業のAI活用を実装まで支援するAI企業です。現場の業務設計からソフトウェアの実装、導入・定着まで一貫して伴走します。



社名:株式会社AI Japan


所在地:東京都港区虎ノ門1-17-1 虎ノ門ヒルズビジネスタワー15階


代表者:横山秀行(CEO/CAIO)、渡辺吉範(COO)


設立:2026年7月


資本金:300万円


事業内容:AI・先端技術を活用したソフトウェア/プラットフォームの企画・開発・運営・ライセンス提供、DX・AI活用・情報システムに関するコンサルティング、教育・研修・セミナー等の人材育成事業


URL:https://ai-ja.jp/



※ ChatGPTはOpenAIの商標です。Google Chrome、Google WorkspaceはGoogle LLCの商標です。その他記載の会社名・製品名は各社の商標または登録商標です。


【訂正:2026年10月2日】「データの取扱い」に記載した検知情報(マスキング済みの本文を含む)の保存期間に誤りがありました。「受信から30日で削除」を「受信から90日で削除」に訂正しました。