IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

RIZAP社員が私用の生成AIに顧客210人分の疾患情報を誤送信、健保が公表した中身はどこまで深刻か。経緯と再発防止策を整理する

RIZAPの社員が特定保健指導の顧客データを個人利用の生成AIに誤ってアップロードし、IHI健保が公表。210人分の疾患情報を含む要配慮個人情報はどこまで見られたのか。分かっている範囲で整理した

30秒で分かる結論

RIZAP株式会社は2026年9月3日、健康経営・保険者事業部の社員が、個人で使用していた外部の生成AIサービスに、顧客の個人情報・要配慮個人情報を誤ってアップロードしたと公表しました。委託元のIHIグループ健康保険組合(IHI健保)も9月2日、RIZAPからの報告を受けたとして同様の内容を公表しています。対象は、2026年1月1日から8月19日までに「特定保健指導管理システム」に登録された特定保健指導対象者データの一部で、氏名・生年月日・性別・保険証記号番号・メールアドレス、一部の対象者については住所・電話番号が含まれます。加えて、特定保健指導の支援形態(積極的支援・動機付け支援・重症化予防)や、高血圧症・糖尿病・脂質異常症などの疾患情報という、法律上とくに配慮が必要とされる「要配慮個人情報ようはいりょこじんじょうほう」も対象に含まれていました。対象となるのはIHI健保の加入者のうち、2024・2025・2026年度にRIZAPの特定保健指導を利用した210名です。アップロード先はOpenAIが運営する生成AIサービスとされ、RIZAPは発見後ただちにチャット履歴を削除し、OpenAIに保存データの削除と学習機能の停止を依頼、9月1日に「学習に利用されていない」との回答を得たとしています。同事業者以外の第三者に閲覧された可能性もないことを確認したとしていますが、事業者側のスタッフが誤アップロードされた情報を閲覧できたかどうかは、9月3日時点でなお確認中とされています。

この記事の目次 7項目
出典を確認する(4件)
記事のテーマを表した生成イメージ
生成AIによるイメージ。実物や実際の画面ではありません。

まず初めに

健康診断のデータを集計していたはずの社員が、気づいたら顧客の持病リストをよそのAIに丸投げしていた。これがコントかシステム障害かと聞かれれば、正体は「シャドーAI」——会社が把握していない、社員の私的なAI利用だ。しかも扱っていたのは高血圧だの糖尿病だのという、他人に知られたくない部類の情報である。健康を売り物にする会社が、健康情報の扱いでつまずくとは、こういうのを「灯台下暗し」と呼ぶのだろう。とはいえ、AIの学習に使われる前に気づいて手を打った初動だけは褒めておく。※個人の感想です

ノートパソコンとAIを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

何が起きているのか

RIZAP株式会社の健康経営・保険者事業部に所属する社員が、特定保健指導管理システムに登録されたデータを集計する作業の最中に、対象データを個人的に使用している外部の生成AIサービスへ誤ってアップロードしました。アップロード先はOpenAIが運営する生成AIサービスとされています。対象となったのは、2026年1月1日から8月19日までの間に同システムへ登録された特定保健指導対象者データの一部です。「特定保健指導」とは、40歳以上を対象とする特定健診(いわゆるメタボ健診)の結果から生活習慣病のリスクが高いと判定された人に対し、保健師や管理栄養士が生活習慣の改善を支援する制度で、RIZAPはこの実施業務をIHIグループ健康保険組合から受託していました。ダイエット指導のプロが、まさか情報管理で足をすくわれるとは思わなかっただろう。

アップロードされた情報には、氏名・生年月日・性別・保険証記号番号・メールアドレスに加え、一部の対象者については住所・電話番号も含まれていました。さらに、特定保健指導の支援形態(積極的支援・動機付け支援・重症化予防のいずれか)や、高血圧症・糖尿病・脂質異常症のいずれか、または複数に該当する人の疾患情報も含まれており、これらは個人情報保護法上「要配慮個人情報」に区分される、とくに慎重な取り扱いが求められる情報です。IHI健保は、対象となる加入者を210名としています。

事象を発見した直後、当該作業者は該当するチャット履歴を削除し、生成AIの学習データとしての利用を停止する設定を行ったとしています。RIZAPは生成AIサービスの運営事業者であるOpenAIに照会し、運営事業者以外の第三者に閲覧された可能性、および生成AIの学習に利用された可能性はないことを確認したと説明しています。IHI健保も9月1日、OpenAIから「データはモデルの学習に利用されていない」との確認を得たとしています。一方で、AIサービス運営事業者側のスタッフが、誤ってアップロードされたファイルの中身を閲覧できる状態にあったかどうかについては、9月3日時点でなお確認を進めているとされています。RIZAPは9月3日、IHI健保は9月2日に、それぞれ本件を公表しました。

なぜ重要なのか

今回の事案が注目に値するのは、サイバー攻撃のような外部からの侵入ではなく、社内で許可されていないAIサービスを社員が業務に使う、いわゆる「シャドーAIしゃどーえーあい」(組織が把握・許可していないAIツールの業務利用)によって情報が外部に渡った点です。不正アクセスであれば侵入経路をふさぐという対策が立てやすい一方、シャドーAIによる漏えいは、悪意のない社員の「ちょっと便利だから」という判断一つで発生し得るため、技術的な防御だけでは防ぎきれません。実際、RIZAPが再発防止策として掲げているのも、システムの改修ではなく、社内で許諾していない生成AIサービスの業務利用禁止の周知徹底と、個人情報保護・生成AI利用に関する社員教育です。

また、漏えいの対象に含まれる情報の性質も重要です。氏名やメールアドレスだけでなく、特定の病名や保健指導の支援形態といった要配慮個人情報が含まれていた点は、通常の会員情報漏えいよりも一段深刻な部類に入ります。個人情報保護法は、病歴などの要配慮個人情報については、取得時に本人の同意を得ることを原則として義務付けるなど、通常の個人情報より厳格な保護を求めています。健康保険組合が特定保健指導という機微な業務を外部委託する際に、委託先の情報管理体制がどこまで担保されているかという、委託関係全体の課題も浮き彫りになりました。

私たちへの影響

IHI健保の加入者で、2024・2025・2026年度にRIZAPの特定保健指導を利用した210名が直接の対象です。該当する可能性がある人は、IHI健保やRIZAPからの連絡内容を確認しておくことをおすすめします。今回はAIサービスの運営事業者以外への閲覧や、AIの学習への利用は確認されていないとされているため、対象者以外への大規模な情報流出には至っていません。とはいえ「学習に使われていない」と「誰にも見られていない」は似て非なる話で、後者はまだ調査中だ。

より広い観点では、企業や健康保険組合が個人情報の取り扱いを外部に委託する際、委託先の社員が私的に使うツールまで管理しきれるのかという課題を、今回の事案は具体的な形で示しました。健康・医療関連のデータを扱う業務は、RIZAPに限らずさまざまな企業が受託しており、同種の「シャドーAI」による漏えいは、業種を問わず起こり得るリスクです。自分の勤務先が個人情報や機微な情報を扱う業務を外部に委託している場合、委託先の情報管理体制がどう説明されているか、意識しておく価値があります。

初心者が知っておくべきこと

「生成AI」とは、文章や画像などを新たに作り出すことができるAI技術の総称で、ChatGPTのような対話型サービスが代表例です。便利な反面、入力した情報がサービス提供事業者のサーバーに送信されるため、機密情報や個人情報を安易に入力すると、意図しない形で外部に渡るリスクがあります。

「要配慮個人情報」とは、個人情報保護法で定められた区分で、病歴・犯罪歴・障害の有無など、本人に対する不当な差別や偏見が生じないよう特に配慮を要する情報を指します。通常の個人情報よりも取得・利用に厳しい制限があり、原則として本人の同意なしに取得することはできません。

「シャドーAI」とは、企業や組織が業務での利用を許可・把握していないAIサービスを、従業員が個人の判断で業務に使ってしまう状態を指す言葉です。似た言葉に「シャドーIT」(組織が把握していない機器やクラウドサービスの業務利用)があり、生成AIの普及にともなって同種の管理課題がAI版としても顕在化しています。

Q. 自分がIHI健保やRIZAPの特定保健指導を利用していたか忘れてしまいました。確認する方法はありますか? A. IHI健保やRIZAPからの案内・通知が届いていないか確認するのが確実です。心当たりがある場合は、IHI健保の窓口に問い合わせることをおすすめします。

Q. 会社の情報を生成AIに入力してしまった場合、自分でもチャット履歴を消せば大丈夫ですか? A. チャット履歴の削除は対応の第一歩ですが、それだけで情報が完全に消えたと保証されるわけではありません。今回のRIZAPのケースでも、履歴削除に加えてAI運営事業者への削除依頼・学習停止の申し入れという追加の手続きを行っています。誤って機微な情報を入力してしまった場合は、自己判断で済ませず、まず勤務先の情報管理担当者に報告することが基本です。

IT Postの見方

IT Postでは、今回の事案を「攻撃されたのではなく、自分でうっかり渡してしまった」という、ある意味では最も防ぎにくいタイプの漏えいだと受け止めています。

*ハッカーの侵入を防ぐ話なら、ファイアウォールだの多要素認証だの、専門家が張り切れる持ち場がいくらでもある。でも「社員が良かれと思って外部AIに顧客データを貼り付ける」のを防ぐ持ち場は、そう簡単には作れない。*これは技術の問題である以上に、「このデータは外に出していいのか」を一呼吸おいて考える習慣の問題であり、便利なツールが増えるほど、その一呼吸が抜け落ちやすくなるという皮肉な構造がある。RIZAPが再発防止策として社員教育とAIマネジメントシステム(AIMS)の導入検討を掲げたのは妥当な方向だとIT Postでは考えますが、「教育を徹底します」という言葉は、こういう発表のたびに繰り返されてきた常套句でもあります。生成AIを日常的に使う社員が増えている以上、他の企業・健康保険組合にとっても他人事ではなく、委託元の側が委託先のAI利用ルールをどこまで確認・監査できているかが、次に問われる論点になるとIT Postでは考えます。※個人の感想です

今後どうなりそうか

注目点は主に三つです。第一に、AIサービス運営事業者側のスタッフによる閲覧可能性について、確認結果がどのように公表されるかです。第二に、RIZAPが検討しているAIマネジメントシステム(AIMS)の導入や、生成AI利用ルールの見直しが具体的にどう進むかです。第三に、個人情報保護委員会への報告や、監督官庁からの指導内容が明らかになるかどうかです。IT Postでは、続報が確認され次第、あらためて取り上げます。

情報源

この記事を共有する

用語辞典へ