AI利用のログ管理・監査のポイント|何を記録し、どう点検するか
生成AIの利用ルールを作ったものの、「本当に守られているのか確かめる手段がない」という企業は少なくありません。ルールがあっても記録がなければ、情報漏洩の疑いが出たときに何が起きたのか説明できず、再発防止策も立てられません。
この記事では、AIの利用ログ(誰が・いつ・どのAIを・どう使ったかの記録)について、何を記録し、どう点検すれば「説明できる状態」になるかを、米国NISTの「AI RMF(AIリスクマネジメントフレームワーク)」と経済産業省・総務省の「AI事業者ガイドライン」を土台に整理します。
なぜ今、AIの利用ログ管理が必要なのか
理由は大きく3つあります。
1つ目は、事故が起きたときに「説明できない」こと自体が経営リスクになる点です。取引先の情報を生成AIに入力してしまった疑いが出たとき、ログがなければ「入力されたのか」「どの範囲か」を確かめられず、取引先への報告も推測にとどまってしまいます。
2つ目は、公的な指針が記録を求めている点です。経産省・総務省の「AI事業者ガイドライン」は、全ての主体に共通する指針として「透明性」「アカウンタビリティ(説明責任)」を掲げ、その中でトレーサビリティ(後から経緯をたどれること)の確保に触れています。AIを「使う側」の企業も対象に含まれます。
3つ目は、シャドーAI(会社が把握していないAI利用)の広がりです。個人アカウントの無料AIを業務で使われると、会社側には記録が一切残りません。ログ管理は「会社が把握できる範囲を広げる」取り組みでもあります。シャドーAIの対策全般はシャドーAI対策の記事で詳しく解説しています。
ログ管理の考え方:NIST AI RMFの4機能に当てはめる
NIST AI RMF 1.0(2023年1月公開)は、AIのリスク管理を GOVERN(統治)・MAP(把握)・MEASURE(測定)・MANAGE(対処) の4機能で整理しています。ログ管理もこの4つに当てはめると、抜け漏れが見えやすくなります。
| 機能 | ログ管理でやること | 具体例 |
|---|---|---|
| GOVERN(統治) | 記録の方針・責任者・保存期間を決める | 「ログ管理規程」を定め、情シスを管理責任者に置く |
| MAP(把握) | どのAIを誰が使っているかを洗い出す | 利用中のAIサービス台帳を作り、ログが取れるかを確認 |
| MEASURE(測定) | ログを定期的に点検し、傾向を数字で見る | 月次で禁止情報の入力疑い件数・未承認AIへの通信を集計 |
| MANAGE(対処) | 異常を見つけたら対応し、ルールを直す | 疑い事案をインシデント対応フローに乗せ、研修内容に反映 |
ポイントは、「記録すること」が目的ではないということです。記録(MAP)→ 点検(MEASURE)→ 対処(MANAGE)→ ルールの見直し(GOVERN)という循環を回して、初めてログが役に立ちます。
何を記録するか:最低限の6項目
記録項目が多すぎると、保存コストと個人情報の管理負担が膨らみます。まずは次の6項目を基本にし、自社のリスクに応じて足し引きするのが現実的です。
| 項目 | 内容 | 目的 |
|---|---|---|
| ①利用者 | 社員ID・所属(個人アカウントではなく会社アカウント) | 誰の利用か特定する |
| ②日時 | 利用開始・終了の時刻 | 事案の時系列を追う |
| ③利用サービス | AIサービス名・モデル・契約プラン | 承認済みAIかを確認する |
| ④入力内容 | プロンプト本文、またはその要約・分類 | 機密・個人情報の入力有無を確認する |
| ⑤出力内容 | AIの回答(重要業務に限る等、範囲を決めて) | 誤情報・権利侵害の検証 |
| ⑥外部連携 | ファイルのアップロード、他システムとの連携操作 | 大量データの持ち出しを検知する |
④⑤の本文をどこまで保存するかは判断が分かれます。本文を全部残すと、ログ自体が機密情報のかたまりになり、今度はログが漏洩リスクの源になるからです。「本文は重要業務のみ保存し、それ以外は機密情報の検知結果だけ残す」といった線引きを規程で決めておきましょう。
ログの取り方は主に3通り
- AIサービス側の管理機能:法人向けプランの中には、管理者が利用履歴や監査ログを取得できる機能を備えたものがあります。契約前に「管理者がログを取れるか」「保存期間は何日か」を確認することが第一歩です。
- ネットワーク側の記録:プロキシやCASB(クラウド利用を可視化・制御する仕組み)で、どのAIサービスに通信したかを記録します。本文は取れなくても、シャドーAIの発見に有効です。
- 社内のAI利用窓口を経由させる:社内ポータルやAPI経由でAIを使わせ、入力前に機密情報を検知・記録する方式です。導入の手間はかかりますが、最も管理しやすくなります。
どう点検するか:監査の5ステップ
ログは「溜めるだけ」では意味がありません。次の手順で定期的に点検します。
- 点検の頻度と担当を決める:月次で情シスが一次点検、四半期で法務・コンプラが二次点検、といった二段構えが目安です。
- 見る観点を固定する:「禁止情報の入力疑い」「未承認AIへの通信」「深夜や休日の大量利用」「大容量ファイルのアップロード」など、毎回同じ観点で見ます。
- 件数を記録して推移を見る:件数が増えているのか減っているのかを見ることで、研修やルールの効果が測れます(MEASURE)。
- 疑い事案は本人確認とインシデント対応へ:ログだけで断定せず、本人への確認を経て判断します。重大な場合はAIインシデント対応フローに沿って初動を取ります(MANAGE)。
- 結果を経営層へ報告し、ルールを見直す:四半期ごとに要点を報告し、利用ガイドラインや研修内容を更新します(GOVERN)。
点検用チェックリスト
- [ ] ログを取得できないAIサービスが業務で使われていないか
- [ ] ログの保存期間が規程どおりに設定されているか
- [ ] ログを閲覧できる人が必要最小限に限られているか
- [ ] ログの閲覧自体が記録されているか(管理者の不正閲覧対策)
- [ ] 社員にログを取得していることを周知しているか
- [ ] 点検結果が記録され、改善につながっているか
よくある失敗
失敗1:ログを取っているが、誰も見ていない 最も多いパターンです。点検担当と頻度が決まっていないと、事故が起きて初めてログを開くことになります。月1回・30分でもよいので、定例化しましょう。
失敗2:社員に知らせずにログを取る 入力内容の記録は、社員のプライバシーに関わります。一般に、就業規則や利用規程で「業務用AIの利用はログを取得・点検する」と明示し、周知しておくことが望ましいとされます。周知は、うっかりミスを防ぐ抑止力にもなります。
失敗3:ログの管理が甘く、ログから漏れる プロンプト本文には顧客情報や社内の機密が含まれます。ログの保存場所への閲覧権限・暗号化・保存期間を、他の機密データと同じ水準で管理してください。
失敗4:ルールとログの項目がつながっていない 「顧客の個人情報は入力禁止」と決めているのに、その入力を検知する観点がログ点検にない、というずれです。利用ガイドラインで禁止した事項は、そのまま点検観点に落とし込みます。ガイドラインの作り方はAI利用ガイドラインの作り方を参照してください。
よくある質問
Q. ログの保存期間はどのくらいが適切ですか? A. AI利用ログだけを対象にした一律の法定保存期間はありません。一般には、社内の他の操作ログや情報セキュリティ規程と揃えて決め、事案の発覚が遅れる可能性も考えて設定します。ただし、個人情報を含むログは「必要以上に長く持たない」ことも大切です。
Q. 無料版のAIサービスでもログは取れますか? A. 個人向けの無料版は、会社側から利用履歴を一元的に取得できないことが一般的です。業務利用は管理機能のある法人向けプランに限定し、無料版はネットワーク側で利用状況を把握する、という組み合わせが現実的です。
Q. プロンプトの本文まで保存すべきですか? A. リスクと負担のバランスで決めます。本文を全部保存すると事後検証はしやすくなりますが、ログ自体の漏洩リスクが上がります。重要業務のみ本文保存、それ以外は機密検知の結果のみ、といった段階的な設計がおすすめです。
Q. 中小企業でも専用ツールの導入が必要ですか? A. 必須ではありません。まずは法人向けAIサービスの標準の管理機能と、既存のネットワーク機器の記録を使い、月次点検を定着させることから始められます。運用が回り始めてから、必要に応じてツールを検討すれば十分です。
Q. ログで不正が見つかったら、すぐ処分してよいですか? A. ログは「疑い」を示すにとどまるため、まず本人への確認で事実関係を確かめます。多くは知識不足によるうっかりミスであり、処分より再教育とルールの明確化につなげるほうが、再発防止の効果は高いと考えられます。
まとめ
- AIの利用ログは、事故の際に「何が起きたかを説明できる」ための土台であり、AI事業者ガイドラインが求める透明性・説明責任にもつながります。
- 記録項目は「利用者・日時・サービス・入力・出力・外部連携」の6項目を基本に、本文の保存範囲を規程で線引きします。
- NIST AI RMFのGOVERN・MAP・MEASURE・MANAGEに沿って、記録→点検→対処→見直しの循環を回すことが重要です。
- 「取っているが見ていない」「周知していない」「ログから漏れる」という失敗を避け、月次の定例点検から始めましょう。
自社のAI利用がどこまで記録・点検できているか分からない場合は、まず現状を棚卸しすることが第一歩です。AIガバナンス大学では、ログ管理を含む管理体制の成熟度を確認できる無料AIガバナンス診断をご用意しています。研修や体制づくりのご相談は、資料請求・無料相談からお気軽にお問い合わせください。
まずは、自社の現在地を5分で。
NIST AI RMFに準拠した無料診断で、自社のAIガバナンスの"抜け"がその場でわかります。ガイドラインのひな形や研修内容をまとめた資料もご用意しています。
監修:松澤 直之(ISACA東京支部 基準委員 委員長)