Manusの危険性とは?データの扱い・操作権限・運営体制のリスクと対策

Manusの危険性とは?データの扱い・操作権限・運営体制のリスクと対策
目次

Manusは、入力する情報と渡す権限を絞れば業務でも使えるAIエージェントです。注意点は、データの処理先、ブラウザやPCを自動で操作する範囲、運営体制の変化の3つです。運営元の Butterfly Effect は、2026年に中国当局の命令で Meta との統合を解消し、その過程で一部ユーザーのデータを削除しました。

本記事では、公式のプライバシーポリシーとヘルプセンターの記載、2026年に実際に起きた出来事をもとに、3つのリスクの中身と、入力ルール・プラン・権限の設定でどこまで抑えられるかを整理します。

職種別AI活用事例18選

マーケ・営業から開発・経営・人事経理まで。8職種18業務のAI活用事例を無料公開中!

無料ダウンロード →

Manusの危険性とは?危険と言われる3つの理由

3つのリスクの図解。Manus、データの処理先、自律動作と権限、出自と運営体制、入れる情報と任せる範囲で影響が変わる

Manusが危険と言われる理由は、データの処理先、自律動作と権限、出自と運営体制の3つに整理できます。それぞれ、何が懸念されていて、公式情報で何が確認できるのかを下表にまとめました。

理由懸念されていること公式情報や報道で確認できること
データの処理先入力した内容が国外や外部のAIで処理される米国など国外への移転があり、学習オプトアウトはTeamプランの機能として案内されている
自律動作と権限ブラウザやPCを人の確認なしに操作する承認したフォルダではコマンドを自動で実行し、確認を求めるのは機微なコマンドのみ
出自と運営体制中国の規制が事業に及び、運営が不安定になる中国当局が Meta による買収を差し止め、2026年8月に一部ユーザーのデータが削除された

どれも「使った瞬間に情報が漏れる」という種類の話ではありません。何を入力し、どこまで操作を任せ、どの程度依存するかで、影響の大きさが変わるリスクです。

管理体制の面では、Manusは公式のセキュリティページで、外部監査による保証報告書の SOC 2 Type 2 と、情報セキュリティの国際規格である ISO/IEC 27001:2022 の取得を公表しています。ただし認証は運用体制の証明であって、利用者が入力した情報をどう扱うかは、プランや設定、社内のルールで決まります。

関連記事:Manusとは?できること・使い方・料金・Teamプラン・ChatGPTとの違い

Manusのデータの扱いの仕組み|取得範囲・移転先・学習設定

Manusに入力した情報がどう扱われるかは、2026年9月28日に更新されたプライバシーポリシーに書かれています。ここでは業務で使う前に押さえておきたい3点に絞ります。

入力したファイルや実行ログも取得の対象になる

取得されるのは、プロンプトやアップロードしたファイルだけではありません。Manusはタスクを分離された仮想環境(サンドボックス)で実行し、その中で作成されたファイル、実行されたコマンドとその出力、生成されたコード、デバッグやセキュリティ目的の実行ログも取得の対象です。サンドボックスのデータは、無料プランで最長7日、有料プランで最長14日保持されたのち自動で削除されます。

データは米国など国外にも移転される

プライバシーポリシーには、個人情報が米国その他の国へ移転される場合があると明記されています。あわせて、回答を生成するためにサードパーティのAIプロバイダーへ入力内容を送ることも記載されています。社外秘の資料を入力すると、その内容は自社の管理外にある複数の事業者の環境で処理される前提で考える必要があります。

関連記事:AIに個人情報はどこまで入力してよいか|法令の要件と生成AIの学習させない設定

学習に使わせない設定はTeamプランの機能

Teamプランについては、モデルの提供元が顧客データを学習に使うことを禁じているとTeam プランの公式ページで明言されています。ヘルプセンターでもデータ学習のオプトアウトはTeamプランの機能として案内されており、FreeやProではこの設定は案内されていません。なおTeamプランではオーナーがメンバーの全セッションデータを閲覧・エクスポートできるため、社内の誰が何を見られるかも決めておく必要があります。

Manusのブラウザ操作やPC操作で生じる自律型エージェント特有のリスク

Manusは指示に応じて自分で操作を進めるため、チャット型のAIにはないリスクが加わります。とくに気をつけたいのは、ログイン中のブラウザと、手元のPCに触らせる機能です。

ログイン中のサービスの内容もサーバーに送られる

ブラウザ拡張機能の「マイブラウザー」を有効にすると、Manusは利用者がログインしているサービスのページも読み取り、その内容をManusのサーバーに送って処理します。ログイン情報そのものは保存しないとされていますが、社内システムや顧客管理画面を開いた状態で任せると、画面上の情報が送信対象になります。閲覧したページに埋め込まれた不正な指示を、エージェントが本来の指示と取り違えて実行するプロンプトインジェクションへの備えも要ります。

PC上では承認したフォルダでコマンドを自動で実行する

デスクトップアプリの「My Computer」は、承認したフォルダの中で Manus がコマンドを実行し、ファイルの読み書きやアプリの操作を行う機能です。公式ヘルプによると、一度フォルダを承認すると以後は自動で実行され、確認を求めるのは機微なコマンドに限られます。業務ファイルが並ぶフォルダをそのまま承認するのは避け、作業用のフォルダを切り出して渡すのが安全です。

Manusで実際に起きたリスク事例|州の利用禁止・買収差し止め・データ削除

抽象的なリスクの説明よりも、実際に起きた出来事を見ると、何に備えればよいかが具体的になります。ここでは公的機関の発表と公式の告知で確認できる3つの事例を取り上げます。

AIエージェントの作り方

AIエージェントを「どう作り、どう育てるか」を、GiftX記事制作エージェントの実物で解説。

無料ダウンロード →

事例1|米テネシー州が州のネットワークでManusの利用を禁止

起きた3つの事例の図解。州のネットワークで利用を禁止、規制当局が買収を差し止め、一部ユーザーのデータを削除、起きたこと

2025年3月、米テネシー州の知事は、州のネットワーク上で Manus と DeepSeek の利用を禁止すると発表しました。理由として挙げられたのは、データプライバシーとサイバーセキュリティ上の懸念です。州がすでに利用を禁じていた外国企業のアプリの一覧に、この2つを加える形がとられました。米国ではほかの州でも、政府端末で中国系のAIサービスを制限する動きが続いています。

民間企業が受け取るべきこと

この禁止は州政府の端末とネットワークが対象で、民間企業の利用を禁じたものではありません。ただ、公的機関が取引先に同等のルールを求める場面はありえます。官公庁や規制業種の顧客を持つ企業は、顧客との契約や調達要件で、利用してよいAIサービスが限定されていないかを先に確認しておくと手戻りを防げます。

事例2|中国当局が Meta による買収を差し止め

Manusは2025年半ばに拠点を北京からシンガポールへ移し、同年12月に Meta が約20億ドルでの買収を発表しました。ところが2026年4月27日、中国の国家発展改革委員会がこの買収を差し止め、取引の解消を命じたとTechCrunch が報じています。理由には技術の輸出管理や外国投資のルールへの抵触の可能性が挙げられました。

同年6月には Meta が Manus との業務分離を進め、両社の間のデータ共有を止めたとも報じられています。この統合解消の流れが、次に挙げるデータ削除につながりました。

運営会社の所在地だけでは判断できない

国内では買収の是非そのものが議論される機会は多くないものの、運営会社がシンガポールにあっても、中国の規制当局の判断が事業の行方を左右したことは事実です。どの国の法律や当局の影響を受けうるサービスかは、本社所在地だけでなく、創業の経緯や資本関係まで含めて見る必要があります。

事例3|独立運営への移行で一部ユーザーのデータが削除された

業務利用への影響が最も大きかったのは、統合解消に伴うデータの削除です。Manusは2026年8月11日に告知を出し、独立運営への移行と特定の法域の規制への対応として、一部ユーザーが2025年12月29日以降に作成したデータを8月23日から削除するとヘルプセンターで案内しました。

削除の範囲と利用者がとれた対応

対象となったアカウントでは、期間中のタスクデータや接続済みのコネクターが削除され、一部はアカウントごと削除されました。利用者には専用のバックアップツールが用意され、8月25日からは復元ができるようになりましたが、バックアップを取らなかったデータは戻りません。対象地域では削除期間中にサービスへアクセスできず、該当期間に始めたサブスクリプションは日割りで返金されています。

チームで使っていた場合の扱い

Teamプランでは、影響を受けたメンバーのデータのバックアップと復元を、チームのオーナーが行う手順でした。オーナー自身のアカウントが対象になった場合は、チームのアカウントごと削除されています。会社で使うなら、誰がデータの書き出しと復元に責任を持つのかを、あらかじめ決めておく必要があります。

サービスを使い続ける側が備えておくこと

Manusは2026年9月に独立運営を再開し、創業チームが引き続き経営すると表明しました。それでも、運営体制の変化によって預けたデータが一方的に消える場合があることは、この事例で実際に示されています。成果物はManusの中だけに置かず、社内のストレージに書き出して保管し、Manusが使えなくなっても業務が止まらない範囲で使うことが備えになります。

Manusの安全な使い方|入力ルールと設定の手順

安全に使う4手順の図解。入力してよい情報を3段階で決める、学習を止められる契約で使う、接続先は必要な分だけつなぐ、成果物は人が確認して社内に保管、入れてよい、条件付き

ここまでのリスクは、使い方と設定でかなり抑えられます。業務で使い始める前に、次の4つを順に決めておきます。

入力してよい情報を3段階で決める

最初に決めるのは、Manusに入れてよい情報の範囲です。判断に迷う情報は入れない側に倒すと運用がぶれません。

  • 入れてよい:公開済みの情報、一般的な調査テーマ、社外に出しても問題ない下書き
  • 条件付き:社内向けの資料。固有名詞や数値を伏せ、Teamプランで使う場合に限る
  • 入れない:顧客の個人情報、未公開の財務情報、契約書、認証情報やパスワード

この3段階を社内の利用ルールに書いておくと、現場が都度判断に迷わずに済みます。

業務で使うならTeamプランで学習を止める

社内の情報を少しでも扱うなら、個人のFreeやProではなくTeamプランを前提にします。Teamプランは1席あたり月20ドルからで、データ学習のオプトアウト、SSO(社内の認証基盤でログインする仕組み)、権限管理、監査ログが使えます(2026年10月時点)。料金の比較より、学習を止められるかどうかで選ぶほうが判断を誤りません。

コネクターとブラウザ操作は必要な分だけつなぐ

GmailやGoogleドライブなどとつなぐコネクターは、タスクに必要なものだけを有効にし、終わったら外します。マイブラウザーは社内システムにログインしていないブラウザで使い、My Computer には作業専用のフォルダだけを承認します。接続先を増やすほど、誤操作や不正な指示に巻き込まれたときの被害範囲が広がるためです。

AI活用実態調査レポート

全国8,000人調査で、AIの活用方法によって生産性向上に約3.8倍の差が生まれることが判明。

無料ダウンロード →

成果物は人が確認してから使う

Manusが作った資料や調査結果には、もっともらしい誤情報(ハルシネーション)や出典の取り違えが含まれることがあります。社外に出す前に必ず人が内容を確かめ、数値や固有名詞は一次情報と突き合わせます。あわせて成果物を社内のストレージに書き出しておけば、事例3のようなデータ削除が起きても手元に残ります。

Manusを業務で使う前のチェックリスト|個人利用と会社利用の判断基準

現場から「Manusを使ってよいか」と聞かれて、すぐに判断できない企業は少なくありません。GiftXが2026年6月に実施した調査では、AI利用者が挙げた個人の課題の1位が「どこまでAI活用していいか判断できない」(27.7%、複数回答)で、組織の課題でも「利用ルール・ガイドラインがない」が19.1%に上りました。

詳細な調査データは「ビジネス職生成AI活用実態調査(2026年版)」にてご覧ください。

許可を出す前に、次の項目を確認しておくと判断の基準がそろいます。

確認項目個人で試す場合会社として使う場合
プランFree・ProでよいTeamプランで学習オプトアウトを有効にする
入力する情報公開情報のみ3段階の入力ルールを決めて周知する
コネクター・ブラウザ操作使わない必要なものだけ許可し、管理者が把握する
成果物の保管手元に書き出す社内ストレージへの保存を手順に入れる
顧客との契約確認不要利用できるAIサービスの制限がないか確認する

表の右列がそろわないうちは、会社としての利用は公開情報を扱う調査や下書きに限るのが無理のない線引きです。

関連記事:生成AI利用ガイドラインの作り方|必須項目と5ステップの策定手順

Manusを業務に入れるときに陥りがちな3つの落とし穴

落とし穴1|全社で一斉に解禁して入力ルールが追いつかない

利用を一斉に認めると、何を入れてよいかの判断が個人任せになります。ルールを整える前に、気づかないうちに社外秘の情報が入力されてしまいます。

落とし穴2|最初からコネクターとブラウザ操作をすべてつなぐ

メールやドライブ、社内システムまで最初からつなぐと、誤操作や不正な指示に巻き込まれたときに被害が及ぶ範囲が一気に広がります。

落とし穴3|個人のFree・Proアカウントのまま業務データを扱う

学習を止める設定がないまま業務で使い続けると、後からTeamプランへ移っても、それまでに入力した内容は取り戻せません。会社で使うと決めた時点で、Teamプランを前提に予算を組むほうが手戻りがありません。

スモールスタートで1業務をAIエージェントに任せる

避ける方法は共通で、扱う情報と権限が限られた1業務から始めることです。たとえば、公開情報をもとにした競合調査のレポート作成だけをTeamプランで任せ、入力ルールとコネクターの範囲を固めます。効果と運用の手順を確かめてから、社内資料を扱う業務へ広げる順序です。最初の1業務で決めた入力ルールと接続範囲は次の業務にも持ち込めるため、対象を広げるほど判断が速くなります。

GiftX では、こうしたスモールスタート前提のAIエージェント構築を 1 業務単位から伴走支援しています。詳細は AIエージェント構築支援サービス をご覧ください。

Manusの危険性に関するよくある質問

Manusに入力した情報は中国政府に渡りますか

運営元はシンガポールに本社を置き、プライバシーポリシー上の移転先として明記されているのは米国などです。中国政府へデータを提供するという記載はありませんが、中国当局の判断が事業に影響した経緯はあるため、機密情報は入力しない運用が前提になります。

無料版を仕事で使っても大丈夫ですか

公開情報の調査や下書きであれば使えます。ただしFreeとProでは学習オプトアウトが案内されていないため、社内の情報を扱う業務にはTeamプランを使います。

Manusを使うとウイルスに感染しますか

タスクはクラウド上の分離された仮想環境で実行されるため、通常の利用で手元のPCに直接影響することはありません。My Computer を使う場合は手元のPCでコマンドが実行されるため、承認するフォルダを作業用に限ります。

Meta との統合が解消された後も使い続けて問題ありませんか

Manusは2026年9月に独立運営を再開し、サービスは継続しています。ただし運営体制の変化でデータが削除された事例があるため、成果物は社内に書き出して保管し、Manusが止まっても困らない範囲で使うのが安全です。

まとめ

Manusの危険性は、データの処理先、自律動作と権限、出自と運営体制の3つに分けて考えると整理できます。いずれも、入力する情報、渡す権限、依存する度合いを決めておけば影響を抑えられる種類のリスクです。会社として使うなら、Teamプランで学習を止め、入力ルールを決め、接続先を必要な分に絞ったうえで、成果物を社内に保管する手順を入れます。そのうえで、扱う情報が限られた1業務からスモールスタートで始め、効果と運用ルールを確かめてから広げることがポイントです。

AIエージェントの活用を具体的に進めたい方へ

本記事で紹介したAIエージェントの活用に向けて、自社の業務でも具体的に進めたい・相談したいとお考えの方は、ぜひGiftX AIエージェント構築支援までお問い合わせください。

GiftX AIエージェント構築支援では、貴社の業務に合わせて1業務単位のスモールスタートから本番運用まで、AIエージェント構築をワンストップで支援します。ユースケースの洗い出しから、PoC、本番運用、社内ナレッジ化まで伴走します。

AI活用にご関心のある方は、ぜひ一度ご相談ください。

▶ GiftX AIエージェント構築支援の詳細・お問い合わせはこちら

関連記事

石塚 悠悟
AIエキスパート

GiftX共同代表。デロイト トーマツ/PwCでのコンサルティングを経て、ホットリンク執行役員として事業領域全体(デジタルマーケティング支援事業・SaaSプロダクト事業)・バックオフィス領域を統括。AI活用・業務自動化・エージェント構築の実務に注力。

SHARE
職種別AI活用事例18選

マーケ・営業から開発・経営・人事経理まで。8職種18業務のAI活用事例を無料公開中!

無料ダウンロード →