Secure Privacy(セキュアプライバシー)の報告によると、GoogleのAIアシスタントであるGeminiのデフォルト有効化をめぐる集団訴訟の展開や、企業が直面するデータプライバシー上のリスクについて新たな分析と提言がなされている。
Googleが2025年10月にGmail、Google Chat、Google MeetにおいてGeminiのスマート機能をデフォルトでオンに変更したことを受け、利用者の事前同意なしに非公開の通信データへアクセスしたとして集団訴訟が提起されている。2026年7月に裁判所は当事者資格の不備を理由に訴状を一度棄却したが、プライバシー侵害の法的理論自体は否定されていない。原告側は2026年8月に修正訴状を提出し、これに対しGoogle側は2026年9月29日に棄却申し立てを提出しており、訴訟は現在も進行中である。本訴訟の根底にある、参加者の同意なくAIが会話や通信を処理することは盗聴に該当し得るという法理論は、カリフォルニア州盗聴法などに基づいており、企業が会議AIを無断で導入および使用するケースにも影響を及ぼす可能性がある。
企業におけるデータプライバシーリスクに関して、個人用アカウントと企業用アカウントにおけるデータ保持および管理ポリシーの乖離が重大なリスク要因になると指摘されている。個人用Geminiの場合、データはデフォルトで18カ月間保持され、人間のレビュー対象となったデータは最大3年間保存される可能性がある。従業員が業務端末から個人用Geminiにアクセスして機密文書を要約したり、オンライン会議で参加者の同意を得ずにAI機能を有効化したりすることで、機密情報漏洩や法的トラブルにつながる恐れがある。GoogleはWorkspaceの顧客データを許可なくモデルの学習に使用しないと説明しているものの、安全性検証などのためにGoogle側がアクセス権限を保持している点には留意が必要となる。
企業に求められるガバナンスと対応策として、企業が講じるべき具体的なリスク軽減策が提言されている。Geminiのスマート機能が意図せずオンになっていないか管理コンソールで設定を直接確認することや、業務端末からの個人用Geminiへのアクセスをポリシーで明確に制限することが挙げられる。また、AIミーティングアシスタントを利用する際は、録音と同様の基準を適用し全参加者に対する事前通知と同意取得を徹底する必要がある。
規制当局や政治的関心も高まっており、2026年2月には米上院議員からGeminiの組み込み決済機能に関する照会がなされた。さらに、2026年10月9日からは個人向けアカウントのモデルアクセス制限の変更が予定されている。規約や仕様の変更が相次いでいるため、企業は最新の法的動向と自社のAIガバナンス体制を定期的に確認することが推奨されている。
この製品の詳細については、Secure Privacy製品ページをご覧ください。