Gensparkの安全性は?運営は米国の会社・危険性と学習させない設定を解説

Gensparkにスライド作成や調査を任せてみたいのに、検索結果には「危険性」「どこの国」といった言葉が並び、会社の資料を入れてよいか決めきれない状況ではないでしょうか。判断に必要な材料があるのは、プライバシーポリシー・利用規約・ヘルプセンターの3か所です。
この記事では、Gensparkの運営会社・入力したデータの扱い・情報が外に出る経路・安全に使う設定と会社での判断の観点を、2026年10月時点の公式の文書で確かめた事実に沿って解説します。
記事を読めば、Gensparkに任せてよい仕事と入力しない情報を、自分の基準で分けられます。Gensparkの運営会社は米国カリフォルニア州の法人で、今回調べた範囲では、利用者のデータが漏れたとする公式の発表は確認できませんでした。一方でプライバシーポリシーには、入力を学習に使うかどうかが書かれていない状態です。まずは設定の「AIデータ保持」をオフにし、機密情報を入力しない使い方から始めましょう。
Gensparkとは調査や資料作成を任せられるAIワークスペース
Gensparkを使ってよいかを考える前に、どんな道具で、誰が運営しているかを確かめます。Gensparkの基本は、以下の3つです。
- Gensparkはスーパーエージェントが作業を自分で進める
- 運営会社は米国カリフォルニア州のMainFunc Inc.
- 日本では日本法人とソースネクストが販売している
Gensparkはスーパーエージェントが作業を自分で進める
Gensparkは、調査・スライド作成・表計算・文書作成などを1つの画面で任せられるAIワークスペースです。中心にあるスーパーエージェント(Super Agent)は、依頼を手順に分け、道具を選びながら成果物を仕上げます。目的に向けて複数の手順を自分で実行するAIが、AIエージェントです。
スーパーエージェントは、専用の作業環境(サンドボックス)の中でブラウザやファイルを操作します。電話を代わりにかける機能(Call For Me)や、メールや予定表とつないで常時動かせるAIアシスタント(Genspark Claw)も用意されています。
個人向けのプランは、無料のプランとPlus・Proの3つです。2026年10月時点の料金は、Plusが月額24.99ドル、Proが月額249.99ドルです。
運営会社は米国カリフォルニア州のMainFunc Inc.
Gensparkの運営会社は、米国カリフォルニア州パロアルトに本社を置くMainFunc Inc.です。利用規約には、サービスの提供者としてMainFunc Inc.と、完全子会社のGenspark Inc.が書かれています。拠点は、本社のほかシンガポールと東京にあります。
利用規約の準拠法(契約の解釈に使う法律)は、カリフォルニア州法です。紛争は、米国仲裁協会が管理する仲裁で解決すると定められています。
創業は2023年です。報道では、創業者の2人はどちらも中国の検索大手Baiduで検索の事業に携わった経歴を持ちます。1人はMicrosoft、もう1人はGoogleにも在籍していました。
日本では日本法人とソースネクストが販売している
Gensparkは2026年1月28日に、日本法人の設立と日本での法人向けの展開を発表しました。日本法人のGenspark株式会社は、東京都港区にあります。
国内の販売は、日本公式代理店のソースネクストも担っています。ソースネクストは2026年6月に、法人向けのTeamプランの国内販売を始めました。
Gensparkが危険と言われる理由
「危険」「安全性が不安」と言われる背景には、確かめられる事実と、評価が分かれる点が混ざっています。Gensparkが危険と言われる主な理由は、以下の4つです。
- 創業者が中国の企業の出身で、運営国を中国と受け取られやすい
- 入力を学習に使うかどうかがプライバシーポリシーに書かれていない
- 入力した内容が複数の外部のAI事業者へ送られる
- AIが利用者の代わりにブラウザやメールを操作する
運営国は、公式の文書で確かめられます。運営会社は米国の法人で、利用規約の準拠法もカリフォルニア州法です。創業者の経歴と、会社がどの国の法律のもとで運営されているかは別の事柄として見てください。
残りの3つは、設定と使い方で範囲を絞れる点です。
日本の公的機関がGensparkを名指しした注意喚起は、2026年10月時点で調べた範囲では確認できませんでした。同じ種類のAIエージェントのManusについては、以下の記事で解説しています。
Manusの危険性は?Meta買収の撤回とデータ削除から安全性を解説
Gensparkに入力したデータの扱い【公式の文書で確認】
入力したデータの扱いは、プライバシーポリシー・利用規約・ヘルプセンターに分かれて書かれています。2026年10月時点で確認できた内容は、以下の4つです。
- 学習に使うかどうかはプライバシーポリシーに書かれていない
- 入力した内容は外部のAI事業者へ送られる
- データは米国で保存・処理される
- アカウントを閉じるとデータは30日以内に削除される
学習に使うかどうかはプライバシーポリシーに書かれていない
Gensparkのプライバシーポリシー(最終更新は2026年7月24日)には、入力した内容をAIモデルの学習に使うかどうかを述べた文がありません。学習に触れているのは、Google Workspaceとの連携で得たデータを汎用のAIモデルの学習に使わないと定めた1か所です。編集部が2026年10月8日に英語の原文を開いて確かめたところ、学習を意味するtrainの語が出てくるのも同じ1か所だけでした。
利用目的の欄には、データの分析やサービスの評価と改善が挙がっています。利用規約でも、利用者が投稿した内容をサービスの運営・宣伝・改善に使う権利を運営会社に認める形です。「改善」にモデルの学習が含まれるかどうかは、どちらの文書からも読み取れませんでした。
プランごとに確認できた記載は、以下の表のとおりです。
| プラン | 学習への利用について確認できた記載 |
|---|---|
| 無料のプラン・Plus・Pro | プライバシーポリシーに記載なし。設定に「AIデータ保持」の項目がある |
| Teamプラン・Enterpriseプラン | 初めからモデルの学習の対象外 |
英語のヘルプセンターには、設定の「Data Controls」にある「AI Data Retention」を見るよう促す記載があります。日本公式代理店のソースネクストのサポートページでは、同じ設定が「AIデータ保持」の名前で紹介され、オフにすると入力したデータが学習に使われないと書かれています。「AIデータ保持」の初期の状態がオンかオフかは、公式の文書では確認できませんでした。
入力した内容は外部のAI事業者へ送られる
GensparkはAIの処理に外部の事業者の技術を使っており、入力した内容は機能に応じて外部へ送られます。プライバシーポリシーに主な提供元として挙がっているのは、OpenAI・Anthropic・Google・xAI・ElevenLabsの5社です。
送られるのは、入力した文章のほか、機能によってはアップロードした画像や録音した音声です。プライバシーポリシーには、送信は依頼への回答を作る目的に限り、必要な内容だけを送ると書かれています。送った先での扱いは、各事業者のプライバシーポリシーに従う決まりです。
オープンソースのモデルは、米国の事業者の設備で動いています。ヘルプセンターには、送った内容が設備の提供元に保持されず、モデルの学習にも使われないと書かれています。
データは米国で保存・処理される
Gensparkのデータは、Microsoft Azureのクラウドに保存されます。プライバシーポリシーには、個人データが米国で保存・処理される場合があり、情報を送信した利用者は米国への移転に同意したものと扱うと書かれています。
保存する地域を選べるのは、法人向けのEnterpriseプランです。Enterpriseプランでは、保存する地域を米国・EU・日本から契約で決められます。Teamプランのデータは、初期の状態で米国に置かれます。
無料のプランとPlus・Proで保存する地域を選ぶ設定は、公式の文書では確認できませんでした。個人データを販売しないことは、プライバシーポリシーに明記されています。
アカウントを閉じるとデータは30日以内に削除される
アカウントに結びついた個人データは、アカウントが有効な間は保存されます。アカウントを閉じた場合は、運営会社のサーバーから30日以内に削除すると、プライバシーポリシーに書かれています。
アカウントの削除に使う項目は、設定の「Delete User」です。削除すると、会話の履歴・作った成果物・保存したファイル・残りのクレジットが消え、元に戻せません。「Delete User」はヘルプセンターの英語の表記で、日本語の表示では名前が違う場合があります。有料のプランを解約してもアカウントは残るため、使わなくなったときはアカウントの削除まで行ってください。
利用規約には、運営会社が内容を保持する場合があり、法的な義務があるときは開示する場合があるとも書かれています。保持する具体的な期間は、どちらの文書にも書かれていません。
Gensparkの情報が外に出る4つの経路
学習の設定を変えても、情報が外に出る経路は残ります。利用者の使い方で起こる主な経路は、以下の4つです。
- 共有リンクを誰でも開ける設定にする
- 連携したメールやファイルをAIが読み書きする
- Webページに仕込まれた指示でAIが誤作動する
- Gensparkのアカウントが乗っ取られる
共有リンクを誰でも開ける設定にする
Gensparkで作ったプロジェクトやファイルは、リンクで共有できます。共有の画面で「General Access」を「Anyone with the link」に変えると、リンクを知っている人なら誰でも開ける状態です。
スライドの共有の方法は、完成したスライドだけを見せる方法と、作成の過程を含むプロジェクト全体を見せる方法の2つです。プロジェクト全体を共有すると、AIへの指示や途中の資料も相手に見えます。ファイルの保管場所であるAIドライブ(AI Drive)の公開リンクは、ログインしていない人でも開ける仕組みです。
「General Access」などの項目名はヘルプセンターの英語の表記で、日本語の表示では名前が違う場合があります。初期の状態でどの範囲が選ばれているかは、公式の文書では確認できませんでした。
NotebookLMの情報漏洩は学習より共有に注意!セキュリティ設定も解説
連携したメールやファイルをAIが読み書きする
Gensparkは、Gmail・Googleドライブ・Outlook・Slack・Notionなど37種類の外部サービスと連携できます(2026年10月時点)。連携を許可すると、AIが連携先のデータを読み、サービスによっては書き込みや送信も行える状態です。
個人の情報をまとめて覚えさせる機能(SecondBrain)では、連携したサービスのデータが自動で同期されます。任せる範囲が広いほど、AIが触れる情報も増える構図です。
Chrome用の拡張機能は、開いているページの内容を読み、ボタンのクリックやフォームへの入力を代わりに行います。ヘルプセンターには、ページを読むのは利用者が使ったときだけで、裏で閲覧のデータを集めたり送ったりしないと書かれています。
Webページに仕込まれた指示でAIが誤作動する
AIエージェントは、読み込んだWebページやメールの中の文章を、指示として受け取ってしまう場合があります。プロンプトインジェクションと呼ばれる攻撃で、Gensparkのヘルプセンターも、信頼できないWebサイト・メール・文書への注意を呼びかけています。
2026年6月には、セキュリティ企業のLayerXが、AIが操作するブラウザを狙う攻撃手法を公表しました。検証の対象は、Genspark Browserを含む6つの製品です。検証ではどの製品も、ログイン中のサービスから認証情報を写して攻撃者のページへ渡す操作を止められませんでした。
LayerXの検証は研究者が用意した環境で行われたもので、実際の被害の報告ではありません。クラウドのセキュリティの業界団体Cloud Security Allianceは、Gensparkが研究者からの連絡に応答しなかったと報告しています。Genspark Browserで対策が取られたかどうかは、2026年10月時点で公式の発表を確認できませんでした。
AIエージェントのセキュリティを徹底解説!10のリスクと企業の対策も紹介
Gensparkのアカウントが乗っ取られる
Gensparkのアカウントに他人がログインすると、会話の履歴・保存したファイル・連携したサービスまで扱える状態になります。乗っ取りの入り口は、パスワードの使い回しや偽のログイン画面への入力です。
不審な動きに気づいたときの対応としてヘルプセンターに挙がっているのは、パスワードの再設定と全端末からのログアウトです。Gensparkに2段階認証の設定があるかどうかは、公式のヘルプセンターでは確認できませんでした。
生成AIの情報漏洩はなぜ起こる?実際の事例と防ぐ対策・入力後の対応を解説
Gensparkを安全に使う設定と運用
Gensparkを使うと決めた場合は、渡す情報と権限を小さく始めます。安全に使うための設定と運用は、以下の4つです。
- 設定の「AIデータ保持」をオフにする
- 共有は相手を指定して範囲を確かめる
- 連携するサービスは必要なものだけにする
- 影響の大きい操作は実行の前に人が確かめる
設定の「AIデータ保持」をオフにする
入力したデータを学習に使われたくない場合は、設定の「AIデータ保持」をオフにします。ソースネクストのサポートページにある手順は、以下のとおりです。
- Gensparkの画面を開く
- 「設定」を選ぶ
- 「AIデータ保持」の項目を探す
- スイッチをオフに切り替える
オフにする前に入力したデータの扱いは、公式の文書では確認できませんでした。
設定をオフにしても、入力した内容は運営会社のサーバーと外部のAI事業者へ送られます。顧客の個人情報・未公開の数字・取引先から預かった資料は、設定にかかわらず入力しない情報として決めておきましょう。
ChatGPTに学習させない設定を解説!オフにしても残るものと会社での判断も紹介
共有は相手を指定して範囲を確かめる
プロジェクトやファイルを共有するときは、リンクの公開ではなく、相手のメールアドレスを指定して招待する方法を使います。
スライドを社外に見せるときは、完成したスライドだけを共有する方法を選びます。作成の過程を含む共有は、AIへの指示や元の資料まで見せてよい相手に限ってください。
誰でも開ける設定のまま残ったリンクは、転送やSNSへの投稿で想定していない人にも届きます。共有を終えたプロジェクトは、共有の画面で範囲を確かめましょう。
連携するサービスは必要なものだけにする
連携するサービスは、任せる作業に必要なものだけに絞ってください。GoogleとMicrosoftのサービスには、メールや予定表だけを個別につなぐ方法が用意されています。
使い終えた連携は、Gensparkの側で解除します。連携先のサービスに接続を許可したアプリの一覧が残る場合は、連携先の設定でも接続を確かめてください。
影響の大きい操作は実行の前に人が確かめる
メールの一斉送信・SNSへの投稿・ファイルの削除・お金が動く操作は、実行の前に人が内容を確かめます。影響の大きい操作の前に確認を挟む運用は、Gensparkのヘルプセンターも勧める方法です。
AIは、誤った内容を自信のある文章で出すことがあります。利用規約にも、サービスが生成した内容の正確さは保証されず、利用者は内容に頼れないことを認める条項があります。数字・リンク・固有名詞は、外に出す前に元の資料で確かめましょう。
会社でGensparkを使う場合の判断の観点
会社で使う場合は、個人の判断に任せず、契約と社内ルールで枠を決めます。判断の観点は、以下の4つです。
- 個人のアカウントではなくTeamかEnterpriseで契約する
- 第三者認証はTrust Centerで対象と期限を確かめる
- 運営会社とデータの保存先を社内の基準と照らす
- 任せる業務と入力しない情報を社内ルールで決める
個人のアカウントではなくTeamかEnterpriseで契約する
業務で使う場合は、法人向けのTeamプランかEnterpriseプランでの契約を検討します。2つのプランは初めからモデルの学習の対象外で、顧客の内容を学習に使わないとヘルプセンターに書かれています。
2つのプランの主な違いは、以下の表のとおりです。
| 項目 | Teamプラン | Enterpriseプラン |
|---|---|---|
| 対象 | 2〜150人 | 個別の契約 |
| 料金(2026年10月時点) | 1人あたり月額35ドル | 個別の見積もり |
| データを保存する地域 | 米国 | 米国・EU・日本から契約で決める |
| データ処理の契約(DPA) | 標準の規約。希望する場合は営業へ相談 | 個別に結べる |
管理者は、会社の認証の仕組みとつなぐシングルサインオン(SSO)を設定できます。管理者に見えるのは、メンバーごとのクレジットの利用量とログインの履歴です。管理者であっても、メンバーの非公開のプロジェクトやファイルを自動で見られるわけではありません。
社員が個人のアカウントで業務の情報を入力すると、会社からは利用の実態が見えず、学習の設定も本人任せになります。
シャドーAIとは?リスクと対策を徹底解説!公認ルートの作り方も紹介
第三者認証はTrust Centerで対象と期限を確かめる
Gensparkのヘルプセンターには、SOC 2 Type IIとISO 27001のバッジをTrust Centerで公開していると書かれています。SOC 2とISO 27001は、情報の管理体制を第三者が確かめる認証です。SOC 2の報告書は、秘密保持契約を結んだ相手にだけ開示されます。
Trust Centerの中身は、今回の調査では読み取れませんでした。認証の対象になるサービスの範囲と有効期限は、導入の前に自社で確かめてください。
認証が示すのは、運営会社の側の管理体制です。利用者の側で起こる共有の誤りや、入力してはいけない情報の入力までは防げません。
生成AIのセキュリティを徹底解説!リスクの分類と会社でやるべき対策も紹介
運営会社とデータの保存先を社内の基準と照らす
導入の前に、Gensparkの条件を自社の情報管理の基準と照らします。確かめる項目は、以下のとおりです。
- 契約先の法人と所在地
- データを保存する地域(初期の状態は米国)
- 外部のAI事業者へ送られる内容
- 利用規約の準拠法(カリフォルニア州法)と紛争の解決方法
- 第三者認証の対象範囲と有効期限
確かめる先は、公式サイトのプライバシーポリシー・利用規約・Trust Centerの3つです。
顧客や社員の個人情報を入力する場合は、海外の事業者へ個人データを渡す場面にあたるかどうかを先に確かめます。個人情報保護法には、外国にある第三者への提供に関するルールがあるためです。
AIに個人情報を入れてよい?どこまで大丈夫かを個人情報保護法から解説
任せる業務と入力しない情報を社内ルールで決める
Gensparkに任せる業務は、社内ルールに書いて全員へ同じ基準で伝えます。個人の感覚に任せると、入力してよい情報の線引きが人によって変わるためです。
社内ルールに書く項目の例は、以下のとおりです。
- 任せてよい業務(公開情報の調査・スライドの下書きなど)
- 入力しない情報(個人情報・未公開の数字・預かった資料)
- つないでよい連携先と、共有してよい範囲
- 成果物を外に出す前に人が確かめる手順
Enterpriseプランの管理者は、連携先ごとに「全員に許可」「一部のチームに限定」「無効」を選べます。
生成AIの社内ルールの作り方を徹底解説!盛り込む項目とひな形も紹介
Gensparkの安全性に関するよくある質問
Gensparkの安全性に関するよくある質問は、以下の5つです。
- Gensparkはどこの国のサービスですか?
- Gensparkに入力した内容は学習に使われますか?
- 無料版と有料版でデータの扱いは変わりますか?
- Gensparkの検索履歴や作ったページを非公開にできますか?
- Gensparkで情報漏洩の事故は起きていますか?
Gensparkはどこの国のサービスですか?
米国のサービスです。運営会社のMainFunc Inc.は、カリフォルニア州パロアルトに本社を置いています。創業者の2人が中国のBaiduの出身であることが、運営国を中国と受け取られやすい理由です。日本には、東京都港区に日本法人のGenspark株式会社があります。
Gensparkに入力した内容は学習に使われますか?
TeamプランとEnterpriseプランは、初めから学習の対象外です。無料のプランとPlus・Proについては、プライバシーポリシーに学習の記載がありません。日本公式代理店のサポートページには、設定の「AIデータ保持」をオフにすると学習に使われないと書かれています。
学習に使われて困る情報は、入力しない運用が確実です。
無料版と有料版でデータの扱いは変わりますか?
プライバシーポリシーは、無料のプランと有料のPlus・Proを分けずに書かれています。データの扱いが変わると確認できたのは、法人向けのTeamプランとEnterpriseプランです。
学習の扱いが変わるとの記載は、プランを説明するヘルプセンターのページに見当たりません。
Gensparkの検索履歴や作ったページを非公開にできますか?
検索の結果や作ったページは、プロジェクトとして保存されます。共有の範囲を変える場所は、プロジェクトごとの共有の画面です。公開が不要なプロジェクトは、招待した相手だけに絞ります。
初期の状態の公開の範囲は公式の文書で確認できなかったため、一度は自分の画面で確かめてください。
Gensparkで情報漏洩の事故は起きていますか?
Gensparkから利用者のデータが漏れたとする公式の発表や公的機関の発表は、2026年10月時点で調べた範囲では確認できませんでした。2026年6月に公表されたのは、Genspark Browserなどを狙う攻撃手法の研究で、実際の被害の報告ではありません。
Gensparkの安全性は公式の文書で確かめて使う範囲を決めましょう
Gensparkの運営会社は、米国カリフォルニア州の法人です。危険と言われる理由の多くは、プライバシーポリシー・利用規約・ヘルプセンターで事実を確かめられます。
確認できた内容と確認できなかった点は、以下のとおりです。
- データは米国で保存・処理され、入力は外部のAI事業者へ送られる
- TeamプランとEnterpriseプランは初めから学習の対象外
- 無料のプランとPlus・Proの学習の扱いはプライバシーポリシーに書かれていない
- 「AIデータ保持」と共有の範囲の初期の状態は確認できなかった
事実を確かめたうえで使う範囲を決めれば、Gensparkを使うかどうかを自分の基準で判断できます。まずは設定の「AIデータ保持」をオフにし、共有の範囲を確かめ、機密情報を入力しない使い方から始めましょう。



