・
Googleが提供する「NotebookLM」は、アップロードした資料の内容を基に回答を生成するAIノートブックとして、多くのビジネスパーソンや研究者に利用されています。
しかし、社内の資料や個人のメモをアップロードする性質上、「アップロードしたデータはAIの学習に使われるのか?」「社外に情報が漏れるリスクはないのか?」といったセキュリティへの不安を抱く方も少なくありません。
そこで今回は、NotebookLMのセキュリティ仕様について、無料版と企業向けプラン(NotebookLM Plus/Workspace版)の違いや、AI学習への利用有無、そして安全に利用するための具体的な対策について詳しく解説します!
NotebookLMは、ユーザーがアップロードしたPDF、Googleドキュメント、テキストファイルなどを「ソース」として読み込み、その内容に基づいて質問への回答や要約を行うAIツールです。
一般的なAIチャットボットがインターネット上の膨大なデータを基に回答するのに対し、NotebookLMは「ユーザーが指定した資料」に限定して回答を生成する「グラウンディング」という技術を採用しています。この仕組みにより、AI特有の「嘘の生成(ハルシネーション)」を抑制できるという大きなメリットがあります。
一方で、ユーザーにとっては「自分の手元の資料」をクラウド上にアップロードする必要があるため、そのデータの取り扱いについては慎重になる必要があります。
特に企業で利用する場合、機密情報が含まれる議事録や仕様書などを扱うケースも多いため、セキュリティの仕組みを正しく理解することが不可欠です。
NotebookLMを利用する上で最も気になるのが、「アップロードしたデータがGoogleのAIモデルの学習に使われるのではないか」という点でしょう。
結論から言うと、NotebookLMにアップロードしたデータや、AIとのチャット履歴は、GoogleのAIモデルのトレーニングには使用されません。
これは、個人向けの無料版であっても、企業向けのNotebookLM Plus(Google Workspace版)であっても共通のポリシーです。
ユーザーのデータはあくまでそのユーザーのノートブック内での回答生成のみに使用され、他のユーザーへの回答や、将来的なAIモデルの改善データとして流用されることはありません。
Googleはプライバシーポリシーにおいて、ユーザーのデータはお客様自身のものであり、Googleがその所有権を主張することはないと明記しています。したがって、「学習利用」という観点でのセキュリティリスクは、基本的にはないと考えて問題ありません。
ただし、無料版においてユーザーがフィードバックを送信した場合、その内容は例外的にGoogleのサービス改善目的で利用される可能性があります。
一方、企業向けプラン(Plus)では、契約に基づきデータの分離および保護がより厳格に管理されます。そのため、機密情報を取り扱う場合には、Plusプランの利用が推奨されます。
学習利用に関するポリシーは共通ですが、その他のデータ保護の仕組みについては、個人利用(無料版・Pro版)と企業利用(NotebookLM Plus/Workspace版)で明確な違いがあります。
すべてのプランにおいて、データは保存時および転送時に暗号化され、厳重に保護されています。しかし、企業向けの「NotebookLM Plus」(Google Workspace版)では、Google Cloudのデータ処理補足条項に基づいた、より強固なガバナンスが適用されます。ここで注意が必要なのは、現時点ではNotebookLMはGoogle Workspaceの「データ損失防止(DLP)」機能と直接統合されていないという点です。
GmailやGoogleドライブのように、特定のキーワード(マイナンバーやクレジットカード番号など)を含む出力を自動で検知・遮断する機能は、NotebookLM内ではまだ利用できません。
DLPが直接機能しない代わりに、企業はGoogleドライブ側の「情報権利管理(IRM)」を活用することで、機密情報の流出を制御できます。
具体的には、機密性の高いGoogleドキュメントやスプレッドシートに対して「閲覧者にダウンロード、印刷、コピーの権限を付与しない」設定を有効にすると、そのファイルはNotebookLMのソースとして読み込むことができなくなります。
これにより、意図しないドキュメントのアップロードをシステム的に制限することが可能です。
DLPとの直接連携は未実装ですが、上位プランである「NotebookLM Plus(Workspace版)」を利用する最大のメリットは、Google Workspace全体のセキュリティ基準に準拠し、組織としての監査ログの確認やコンテキストアウェアアクセス(アクセス元のIP制限など)といった高度な管理機能の対象になることです。
企業が組織として安全に運用を統制する場合には、引き続き「NotebookLM Plus」が含まれるビジネス向けプランの利用が推奨されます。
セキュリティを確保しながら業務効率化を進めるには、人の手による操作ミスを減らすことも重要です。Yoomを活用すれば、Google DriveやGoogleドキュメントなどのツールと連携し、ファイル管理や情報の整理を自動化できます。
例えば、Google Driveに新しいファイルが格納されたら自動的にSlackへ通知するフローを作成すれば、アップロード状況をチーム全体で素早く把握でき、不正なファイルの検知にも役立ちます。
Yoomはノーコードで直感的に操作できるため、専門的な知識がなくても、自社のセキュリティポリシーに合わせた自動化フローを簡単に構築可能です。
気になる方はぜひチェックしてみてくださいね👀
■概要
Google Driveに新しいファイルを追加した際、都度Slackで関係者に情報を共有するのは手間がかかるのではないでしょうか。また、手作業での共有は漏れが発生しやすく、業務の遅延に繋がることも少なくありません。
このワークフローを活用することで、Google DriveとSlackを連携させ、ファイルが追加されたら自動でSlackに通知できます。これにより、Google DriveとSlack間でのファイル情報の共有に関する手作業をなくし、スムーズな情報伝達を実現します。
■このテンプレートをおすすめする方
■このテンプレートを使うメリット
■フローボットの流れ
※「トリガー」:フロー起動のきっかけとなるアクション、「オペレーション」:トリガー起動後、フロー内で処理を行うアクション
■このワークフローのカスタムポイント
■注意事項
ここからは、実際にNotebookLMを使用し、セキュリティに関する設定項目や挙動を確認してみました。
【検証の前提条件】
今回の検証では、最も利用者が多い「個人用Googleアカウント」での挙動を軸に、以下の条件で検証を行います。
初回アクセス時に表示される規約およびプライバシー説明を確認したところ、以下の重要な文言が明記されていました。
「お客様のデータは保護されており、お客様の許可なくNotebookLMのトレーニングに使用されることはありません。」この一文により、ユーザーが明示的に許可しない限り、入力したデータがAIモデルの学習に再利用されることはないことが断定できます。
ただし、ユーザーが「フィードバック」を送信した場合には、改善目的でクエリや回答内容がGoogle側で確認される可能性がある点には注意が必要です。
マーケティング戦略資料(PDF)をソースとして追加し、AIに対して内容の要約やリスク診断を指示しました。
リスク管理の精度: 「この資料を他人に共有する場合のリスクは?」という問いに対し、AIは「企業の機密情報(営業秘密)の流出」という観点から的確な警告を提示しました。ツール自体が情報の機密性を認識している証拠です。
データ管理機能: 画面右上には「ユーザー可視領域からの削除」が可能なボタンが配置されており、ユーザーの意思で即座にソースを破棄できる仕組みが整っています。
ノートブックの「共有」ボタンから、外部への露出リスクを検証しました。
デフォルト設定: 初期状態の共有範囲は「制限付き」となっており、作成者本人以外はアクセスできません。特定のメールアドレスを指定した招待、または「リンクを知っている全員」への公開も選択が可能です。
共有時の見え方: 招待されたユーザーは、アップロードされたソースファイルの中身をすべて閲覧できる状態になります。「AIの回答だけを見せる」といった細かな制御はできないため、共有相手の選定には慎重さが求められます。
設定メニュー内のヘルプから「NotebookLM 内にあるデータのプライバシー」を調査しました。
データのプライバシー: 「ユーザーのデータがNotebookLMによって共有されることはありません」と記載がありました。なお、データの保持期間は、個人アカウントかWorkspaceアカウントかによって異なります。
今回の検証により、NotebookLM(無料版)のセキュリティ体制について以下の結論を得ました。
総評:NotebookLMは、無料版であってもビジネス利用に耐えうる高いプライバシー水準を維持しています。しかし、情報の漏洩リスクをゼロにするためには、「機密性の高いファイルは作業終了後に削除する」「重要な出力結果はエクスポートして別保管する」といった、ユーザー側のセルフマネジメントが不可欠です。
NotebookLMを安全に活用するために、以下の3つのポイントを意識しましょう。
NotebookLMの安全性はGoogleアカウントの安全性に依存します。
必ず2段階認証を設定し、強固なパスワードを使用してください。
【設定方法】
学習に利用されないとはいえ、万が一のリスクを考慮し、特定の個人名や極秘プロジェクトのコードネームなどは、アップロード前に「A氏」「プロジェクトX」のように置換しておくのが賢明です。
【具体的な加工方法】
「一時的に共有したつもり」で、そのまま放置されているノートブックがないか定期的に確認しましょう。不要になった共有設定はこまめに解除することが重要です。
【チェック方法】
NotebookLMは、ユーザーのデータをAI学習に使用しないポリシーを掲げており、基本的にはセキュアに利用できるツールです。特に企業向けのNotebookLM Plus(Workspace版)を利用することで、より強固なデータ保護と管理機能の恩恵を受けることができます。
しかし、どのようなツールであっても、最終的な安全性は「使い方」に依存します。
共有設定の確認やアカウントの保護、アップロードする情報の選別といった基本的なセキュリティ対策を徹底した上で、この強力なAIツールを業務効率化に役立ててください。
Yoomは、業務を自動化するハイパーオートメーションプラットフォームです。
これまで手動で利用していた各ツールをメインとした自動化フローが、直感的な操作で実現可能です。もし自動化に少しでも興味を持っていただけたなら、ぜひ登録フォームから無料登録して、Yoomによる業務効率化を体験してみてください!
■概要
Discordでの活発な議論や情報共有は有益ですが、後から内容を追いかけたり、重要な情報をGoogle ドキュメントに手作業でまとめたりする業務に手間を感じてはいないでしょうか。このワークフローを活用すれば、Discordの特定チャンネルへの投稿をトリガーに、AIが自動で内容を要約し、指定のGoogle ドキュメントへテキストを追加します。これにより、議事録作成やナレッジ共有にかかる工数を削減し、情報資産の蓄積を円滑に進めることが可能です。
■このテンプレートをおすすめする方
■このテンプレートを使うメリット
■フローボットの流れ
※「トリガー」:フロー起動のきっかけとなるアクション、「オペレーション」:トリガー起動後、フロー内で処理を行うアクション
■このワークフローのカスタムポイント
■注意事項
◼️概要
Yoomデータベースからフローボットを起動すると、GoogleDrive内に保存されている指定のファイルを取得し、メールで送付します。
◼️設定方法
1.Google DriveとYoomを連携してください。(マイアプリ連携)
2.データベーストリガーで任意のデータベース情報を設定してください。
3.Google Driveの「Google Driveから資料をダウンロード」で、取得するファイルの内容を設定してください。
4.「メールで資料を送付」オペレーションで、送信先メールアドレス、件名、本文などの設定を行い、ファイルの内容を添付ファイルとして追加してください。
5.データベースからチェックボックスなどで対象のレコードを選択し、フローボットを起動すると、指定したファイルが取得され、メールで送付されます。
◼️注意事項
・Google Driveのオペレーションで連携するアカウント情報の設定が必要です。
・メールアドレスやメール文面、Google Driveの設定情報を任意の値に置き換えてご利用ください。