概ね事実
中国のAI企業Z.aiが提供するコーディング支援AI「Zcode」を利用したところ、利用者の同意なしに開発資料が外部へ送信されていたことが判明し、論議を呼んでいる。企業のコードベースや機密性の高い開発情報が意図せず外部サーバーに送られる可能性が指摘されており、情報セキュリティ上の懸念が高まっている。
ZcodeはZ.aiが提供するコーディング特化型AIサービスで、開発者がコードの作成や修正をAIに依頼できるツールとして公開されている。しかし、実際にこのツールに開発作業を依頼した利用者から、入力した開発資料が利用者本人の同意を得ないまま外部に送信されたとする指摘が相次いだ。
コーディング支援AIは本質的に、入力されたコードや関連資料をAIモデルの処理のためにサーバーへ送信する仕組みを持つ。だが問題視されているのは、その送信の範囲や目的が利用者に明確に開示されておらず、事前の同意も得られていなかったという点だ。
開発現場では、社内のソースコード、設計資料、技術仕様などが日常的にAIツールへ入力される。こうした情報が同意なく外部環境へ送信されれば、企業の営業秘密や個人情報、国に関わる技術情報の流出につながる恐れがある。
特に海外製のAIツールでは、送信先サーバーが位置する国の法規制やデータ取り扱い慣行の違いも絡むため、単なる技術的な送信を超えた安全保障上の論議にも発展しうる。半導体やIT分野の企業では、開発環境への外部AIツール導入を見直す動きが必要になる可能性がある。
Z.ai側がこの問題に対してどのような説明と改善策を示すかは現時点で明らかになっていない。利用者側の指摘の詳細や、実際に送信された資料の範囲についても、公表されている情報は限られている。
企業や開発者がコーディングAIを活用する際には、送信されるデータの範囲、保存先、学習への利用有無などを事前に確認し、機密情報の取り扱いに関する社内ポリシーを整備することが不可欠だ。同様の問題は中国製AIに限らず、海外製AIツール全般に共通するリスクとして認識される必要がある。
中国のスタートアップが提供するコーディングAIの外部送信問題は、利用者本人の指摘という形で明るみに出たものであり、全容はまだ解明されていないものの、利用状況や資料の範囲を踏まえれば、Verdict: 概ね事実