By · Last updated 2026-03-30

ブログに戻るAIセキュリティ

AI Chrome拡張機能の83%はセキュリティ監査を受けていない — 企業が知っておくべきこと

広範な権限を持つChrome拡張機能の83%は、セキュリティ監査を受けたことがありません(USENIX 2025)。企業の従業員の45%が未承認の拡張機能を使用しています。90万人のユーザーを持つ悪意のある拡張機能の事件は、監査されていないAI拡張機能が何を引き起こすかを示しています。

March 30, 20268 分で読めます
Chrome extension security auditenterprise browser governanceAI extension riskunaudited extensionsDLP browser

2026年版に更新

ほとんどのAI拡張機能は一度も審査されていない

Chrome Web Storeには18万以上のブラウザ拡張機能がある。その多く — 特にAIツール — は広範なアクセスを要求する。あなたが訪問するすべてのページを読む。クリップボードを見る。ネットワークリクエストを遮断または変更できる。

USENIX Security 2025は、広範な権限を持つChrome拡張機能の83%が一度もセキュリティ審査を受けていないことを明らかにした。開発者が作成し、公開し、ユーザーが数百万件インストールした。各ツールが主張通りのことしか行っていないか、誰も確認していない。

このギャップは構造的な問題だ。Chrome Web Storeは既知のマルウェアをスキャンする。ポリシー違反を確認する。しかし、データ収集が完全に開示されているかどうか確認できない。データが隠れた第三者に流れているかどうか検出できない。

企業従業員の半数は未承認ツールを使用している

LayerX 2025年企業ブラウザセキュリティレポートによると、企業従業員の45%がITが承認していないブラウザ拡張機能を使用している。パターンは典型的だ。従業員が便利なツールを見つける。インストールする。ITは知ることがない。

83%未審査と45%未承認を組み合わせると、企業従業員の約半数がセキュリティを確認されたことのないツールを使用している可能性がある。その従業員たちは毎日機密の会社データを扱っている。

規制された業界では、リスクは直接的だ。クリップボードを読む未検証ツールを使うHR担当者は、個人データを未知の第三者に送信した可能性がある。未検証のAIライティングツールを使う弁護士は、クライアントデータを未知の当事者に送信した可能性がある。GDPR、HIPAA、および関連フレームワークへのリスクのマッピングについては、法的コンプライアンスガイダンスを参照。

90万ユーザーのインシデントが示すこと

2026年初頭に報告されたインシデントは、この失敗モードを示している。悪意のあるChrome拡張機能が推定90万ユーザーのAIチャットログを公開した。約60万人は1つのツールから、約30万人は別のツールから被害を受けた。どちらも本物のAI機能を提供しているように見えた。どちらもChrome Web Storeに掲載されていた。どちらも大きなユーザーベースを持っていた。

データの窃取はインストール後30分以内に完了した。研究者がツールを発見した時点で、すでに約100万人のユーザーがAIチャット履歴の制御を失っていた。入力した機密コンテンツも含めて。

Incogniの2025年調査によると、AIのChrome拡張機能の67%がユーザーデータを収集している。収集の実践、開示、データの送信先はグループ間で大きく異なる。ブラウザレベルの制御と各ツールの動作を信頼することの比較については、セキュリティとコンプライアンスの概要を参照。

企業ガバナンスフレームワーク

すべてのブラウザ拡張機能をブロックすることは現実的ではない。コストが高すぎる。適切な対応は、検証済みの承認されたツール — 主にAI用途 — への露出を制限するガバナンスフレームワークだ。

拡張機能のallowlist管理。 企業デバイスで許可する拡張機能を定義する。新しいツールを追加する前にセキュリティレビューを要求する。Chrome Enterpriseポリシーを使用して、承認リスト外のインストールをブロックする。

AIツールのより厳格な審査。 AIプロンプトを処理する拡張機能は追加の精査を受ける。ネットワークトラフィックを確認してデータの送信先を把握する。権限の全範囲を確認する。パブリッシャーの身元を確認する。

ブラウザレベルのコントロール。 承認されたAIツールに対して、機密コンテンツがAIプロバイダーに到達する前に遮断するコントロールを適用する。これにより、各拡張機能の動作を信頼する必要がなくなる。

83%の未審査率はユーザーが解決できる問題ではない。ユーザー自身がChrome拡張機能を審査することはできない。企業ガバナンス — 承認リスト、ポリシーの施行、技術的コントロール — が確実な答えだ。詳細についてはFAQブラウザDLP用語集を参照。

anonym.legalのChrome拡張機能はブラウザ内でローカルにPIIスキャンを実行する。スキャン中、チャットコンテンツはanonym.legalのサーバーに届かない。修正・マスクされたプロンプトがAIサービスに送信される。

出典

データを保護する準備はできましたか?

48言語で285以上のエンティティタイプを使用してPIIを匿名化し始めましょう。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.