結論:機密データを守りながらAI活用を加速する「Confidential AI」
株式会社Acompanyは、企業が生成AIを安全に活用するための新たな指針となるホワイトペーパー「Confidential AI:Confidential Computingで実現する『秘密を守れるAI』」を公開しました。
このホワイトペーパーは、Confidential Computing(機密コンピューティング)という技術を中核に据え、AIセキュリティ技術を組み合わせることで、実行環境とAIの振る舞いの両面から「秘密を守れるAI」を実現する技術・運用の枠組みを体系化したものです。生成AIの産業利用が加速する中で、多くの企業が直面している「機密データの外部AIサービスへの送信」という課題に対し、具体的な解決策を提示しています。

なぜ今、「秘密を守れるAI」が必要なのか?企業が抱える課題
生成AIの業務利用が進む中で、多くの情報システム担当者やDX推進担当者が「この機密データを、組織外のAIサービスに送っても良いのか?」という問いに直面しています。診療情報、設計図、顧客データなど、企業が保有する機密性の高い情報を外部AIに預けることには、情報漏洩や不正利用のリスクが伴います。
一方で、AIモデルを提供する側も、莫大な投資によって開発されたモデルの知的財産(モデルの重みなど)が外部に漏洩することを避けたいと考えています。このように、データを利用したい企業とモデルを提供したい企業の間に生じる「対称的な緊張関係」が、AI活用の大きな障壁となってきました。
これまでの対策としては、契約、内部統制、第三者監査といった組織的・法的な保証が中心でしたが、これらは計算中のデータへの技術的なアクセス制限や、実行時点の環境検証を直接行うものではありませんでした。この膠着状態を打開するために、技術的なアプローチが求められています。
「Confidential AI」とは?その仕組みと解決できること
「Confidential AI」は、このような課題を解決するために考案された、技術と運用の枠組みです。
その中核となるのは、Confidential Computing(機密コンピューティング)という技術です。これは、Trusted Execution Environment (TEE) とRemote Attestation (RA) を基盤としています。
-
Trusted Execution Environment (TEE):ハードウェアによって隔離された安全な実行領域です。この領域で処理されるコードやデータは、OSやハイパーバイザー、さらには物理的なアクセスからも保護されます。これにより、処理中の機密データが外部に漏れるリスクを大幅に低減します。
-
Remote Attestation (RA):TEE上で実行されているコードや設定が、事前に想定された通りであるかを遠隔から検証する仕組みです。これにより、AIが不正なプログラムや設定で動作していないかを第三者が確認できるようになります。
これらの技術に加え、「Confidential AI」では、AIの振る舞いを人間の意図やポリシーに沿うよう調整するアラインメント、不適切な利用や望ましくない出力を抑えるガードレール、AIエージェントの権限などを制限するハーネス、そして認証・認可といった技術が組み合わされます。
Confidential AIが解決できること:
-
利用者のデータ保護: 利用者は、モデル提供者やインフラ事業者に対してデータを秘匿したまま、機密性を保って高性能なAIモデルを利用できます。
-
モデル提供者の知的財産保護: モデル提供者は、自身の管理外にある環境へモデルを配備する場合でも、モデルの重み(パラメーター)への直接的なアクセスを技術的に制限できます。
-
AIの振る舞いリスク対処: 悪意ある入力、有害な出力、AIエージェントの権限逸脱といった振る舞い上のリスクにも対処し、より安全なAI運用を実現します。
この枠組みにより、利用者とモデル提供者の双方がそれぞれの秘密に対する統制を維持しながら、AIを信頼できる形で提供・運用することが可能になります。ホワイトペーパーでは、Confidential AIに求められる要件として「データの保護」「モデルの保護」「主権への寄与」「実行環境の検証」の4点が整理されています。
どのような企業・部門に役立つのか?
このホワイトペーパーは、特に以下のような方々におすすめです。
-
AI推進・DX推進部門の方: 生成AIの業務利用を推進する一方で、機密データの取り扱いに課題を抱えている企業。
-
情報システム/セキュリティ部門の方: 金融、医療、製造、公共など、特に機密性の高いデータを扱う領域で、セキュリティ強化とAI活用の両立を目指す企業。
-
研究者・エンジニアの方: Confidential Computing、TEE、AIセキュリティといった先端技術に関心のある方。
-
政策・公共領域の方: ソブリンAI(データやAI能力に対する国家の主権維持)、AIデータセンターの整備に関わる方。
導入メリットと活用シーン
Confidential AIの考え方を導入することで、企業は以下のような具体的なメリットを得られます。
-
機密データの安全なAI活用: 診療情報、財務データ、企業の設計図といった極めて機密性の高い情報を、外部の高性能な生成AIサービスに安心して投入できるようになります。これにより、これまで利用をためらっていた業務領域でのAI活用が大きく進展するでしょう。
-
AIモデルの知的財産保護: AIモデルを提供する企業は、自社のAIモデルが不正にコピーされたり、内部構造が解析されたりするリスクを技術的に低減できます。これにより、安心してモデルを外部に展開し、ビジネスを拡大することが可能になります。
-
信頼性の高いAI基盤の構築: 技術的な保証によって、AI活用の法的・組織的リスクが軽減され、より広範なAI導入を促進します。これにより、企業全体のデジタル変革を加速させることが期待できます。
-
ソブリンAIの実現: データやAI能力に対する統制を維持できるため、国家レベルでのAI主権強化にも寄与します。これは、国際的な競争力や安全保障の観点からも重要です。
ホワイトペーパーの入手方法
今回公開されたホワイトペーパー「Confidential AI:Confidential Computingで実現する『秘密を守れるAI』」は、全16ページにわたり、Confidential AIの要件、設計思想、そして社会基盤としての展望が詳細に解説されています。
-
タイトル: Confidential AI:Confidential Computingで実現する「秘密を守れるAI」
-
発行: 株式会社Acompany
-
発行日: 2026年9月1日
-
ページ数: 全16ページ
以下のURLより無料でダウンロードいただけます。
https://www.acompany.tech/service/white-paper/confidential-ai/
ホワイトペーパーの目次:
-
AIネイティブな社会に求められる「秘密を守れるAI」
-
「秘密を守れるAI」に求められる信頼性
-
Confidential Computing
-
Confidential AI
-
展望:Confidential AI のフロンティア
-
おわりに
Acompanyが目指す未来と提供サービス
株式会社Acompanyは、「Trust. Data. AI. あらゆるデータとAI活用に、信頼を。」をミッションに掲げ、Confidential Computingを活用して、世界中のデータとAI活用を支えることを目指しています。安心と信頼のもとでデータとAIをつなぎ、誰もがデータの恩恵を受けられる社会の実現を追求しています。
同社は、経済安全保障・防衛・金融・医療といった機密性の高い領域への展開も進めており、AI製品ブランド「Confidential AI Suite」を発表しています。その一例として、機密情報を自動検知・マスキングして外部AIを利用できる「Acompany セキュアチャット」を提供中です。

Chief Scientist 兼 執行役員 VP of Research&Development 髙橋 翼氏は、「Confidential AIは、特定の製品や単一の技術を指す言葉ではありません。利用者と提供者の双方の秘密を守りながらAIを提供・運用するための設計の考え方です」と述べています。そして、Confidential ComputingがAIを安全に利用するためのデファクトスタンダード(事実上の標準)になるという信念のもと、その活用形を体系化し、共通言語として整備したいという想いを語っています。Acompanyは、研究開発を通じて、この共通基盤の実現に取り組んでいくとのことです。
Confidential AIやAcompanyのサービスに関するご質問、ご相談は、以下のフォームからお問い合わせください。
https://www.acompany.tech/contact/
会社概要
| 項目 | 内容 |
|---|---|
| 社名 | 株式会社Acompany |
| 代表者 | 代表取締役CEO 高橋 亮祐 |
| 所在地 | 愛知県名古屋市中区栄二丁目1番1号 日土地名古屋ビル7階 |
| 設立 | 2018年6月 |
| URL | https://www.acompany.tech/ |
| 事業内容 | Confidential Computingに関連した製品・技術と、機密データ活用に関するコンサルティングサービスの提供 |
