Manusの危険性とは?危険と言われる3つの理由
Manusが危険と言われる理由は、データの処理先、自律動作と権限、出自と運営体制の3つに整理できます。それぞれ、何が懸念されていて、公式情報で何が確認できるのかを下表にまとめました。
| 理由 | 懸念されていること | 公式情報や報道で確認できること |
|---|---|---|
| データの処理先 | 入力した内容が国外や外部のAIで処理される | 米国など国外への移転があり、学習オプトアウトはTeamプランの機能として案内されている |
| 自律動作と権限 | ブラウザやPCを人の確認なしに操作する | 承認したフォルダではコマンドを自動で実行し、確認を求めるのは機微なコマンドのみ |
| 出自と運営体制 | 中国の規制が事業に及び、運営が不安定になる | 中国当局が Meta による買収を差し止め、2026年8月に一部ユーザーのデータが削除された |
どれも「使った瞬間に情報が漏れる」という種類の話ではありません。何を入力し、どこまで操作を任せ、どの程度依存するかで、影響の大きさが変わるリスクです。
管理体制の面では、Manusは公式のセキュリティページで、外部監査による保証報告書の SOC 2 Type 2 と、情報セキュリティの国際規格である ISO/IEC 27001:2022 の取得を公表しています。ただし認証は運用体制の証明であって、利用者が入力した情報をどう扱うかは、プランや設定、社内のルールで決まります。
関連記事:Manusとは?できること・使い方・料金・Teamプラン・ChatGPTとの違い
Manusのデータの扱いの仕組み|取得範囲・移転先・学習設定
Manusに入力した情報がどう扱われるかは、2026年9月28日に更新されたプライバシーポリシーに書かれています。ここでは業務で使う前に押さえておきたい3点に絞ります。
入力したファイルや実行ログも取得の対象になる
取得されるのは、プロンプトやアップロードしたファイルだけではありません。Manusはタスクを分離された仮想環境(サンドボックス)で実行し、その中で作成されたファイル、実行されたコマンドとその出力、生成されたコード、デバッグやセキュリティ目的の実行ログも取得の対象です。サンドボックスのデータは、無料プランで最長7日、有料プランで最長14日保持されたのち自動で削除されます。
データは米国など国外にも移転される
プライバシーポリシーには、個人情報が米国その他の国へ移転される場合があると明記されています。あわせて、回答を生成するためにサードパーティのAIプロバイダーへ入力内容を送ることも記載されています。社外秘の資料を入力すると、その内容は自社の管理外にある複数の事業者の環境で処理される前提で考える必要があります。
関連記事:AIに個人情報はどこまで入力してよいか|法令の要件と生成AIの学習させない設定
学習に使わせない設定はTeamプランの機能
Teamプランについては、モデルの提供元が顧客データを学習に使うことを禁じているとTeam プランの公式ページで明言されています。ヘルプセンターでもデータ学習のオプトアウトはTeamプランの機能として案内されており、FreeやProではこの設定は案内されていません。なおTeamプランではオーナーがメンバーの全セッションデータを閲覧・エクスポートできるため、社内の誰が何を見られるかも決めておく必要があります。
Manusのブラウザ操作やPC操作で生じる自律型エージェント特有のリスク
Manusは指示に応じて自分で操作を進めるため、チャット型のAIにはないリスクが加わります。とくに気をつけたいのは、ログイン中のブラウザと、手元のPCに触らせる機能です。
ログイン中のサービスの内容もサーバーに送られる
ブラウザ拡張機能の「マイブラウザー」を有効にすると、Manusは利用者がログインしているサービスのページも読み取り、その内容をManusのサーバーに送って処理します。ログイン情報そのものは保存しないとされていますが、社内システムや顧客管理画面を開いた状態で任せると、画面上の情報が送信対象になります。閲覧したページに埋め込まれた不正な指示を、エージェントが本来の指示と取り違えて実行するプロンプトインジェクションへの備えも要ります。
PC上では承認したフォルダでコマンドを自動で実行する
デスクトップアプリの「My Computer」は、承認したフォルダの中で Manus がコマンドを実行し、ファイルの読み書きやアプリの操作を行う機能です。公式ヘルプによると、一度フォルダを承認すると以後は自動で実行され、確認を求めるのは機微なコマンドに限られます。業務ファイルが並ぶフォルダをそのまま承認するのは避け、作業用のフォルダを切り出して渡すのが安全です。
Manusで実際に起きたリスク事例|州の利用禁止・買収差し止め・データ削除
抽象的なリスクの説明よりも、実際に起きた出来事を見ると、何に備えればよいかが具体的になります。ここでは公的機関の発表と公式の告知で確認できる3つの事例を取り上げます。
AIエージェントを「どう作り、どう育てるか」を、GiftX記事制作エージェントの実物で解説。
事例1|米テネシー州が州のネットワークでManusの利用を禁止
2025年3月、米テネシー州の知事は、州のネットワーク上で Manus と DeepSeek の利用を禁止すると発表しました。理由として挙げられたのは、データプライバシーとサイバーセキュリティ上の懸念です。州がすでに利用を禁じていた外国企業のアプリの一覧に、この2つを加える形がとられました。米国ではほかの州でも、政府端末で中国系のAIサービスを制限する動きが続いています。
民間企業が受け取るべきこと
この禁止は州政府の端末とネットワークが対象で、民間企業の利用を禁じたものではありません。ただ、公的機関が取引先に同等のルールを求める場面はありえます。官公庁や規制業種の顧客を持つ企業は、顧客との契約や調達要件で、利用してよいAIサービスが限定されていないかを先に確認しておくと手戻りを防げます。
事例2|中国当局が Meta による買収を差し止め
Manusは2025年半ばに拠点を北京からシンガポールへ移し、同年12月に Meta が約20億ドルでの買収を発表しました。ところが2026年4月27日、中国の国家発展改革委員会がこの買収を差し止め、取引の解消を命じたとTechCrunch が報じています。理由には技術の輸出管理や外国投資のルールへの抵触の可能性が挙げられました。
同年6月には Meta が Manus との業務分離を進め、両社の間のデータ共有を止めたとも報じられています。この統合解消の流れが、次に挙げるデータ削除につながりました。
運営会社の所在地だけでは判断できない
国内では買収の是非そのものが議論される機会は多くないものの、運営会社がシンガポールにあっても、中国の規制当局の判断が事業の行方を左右したことは事実です。どの国の法律や当局の影響を受けうるサービスかは、本社所在地だけでなく、創業の経緯や資本関係まで含めて見る必要があります。
事例3|独立運営への移行で一部ユーザーのデータが削除された
業務利用への影響が最も大きかったのは、統合解消に伴うデータの削除です。Manusは2026年8月11日に告知を出し、独立運営への移行と特定の法域の規制への対応として、一部ユーザーが2025年12月29日以降に作成したデータを8月23日から削除するとヘルプセンターで案内しました。
削除の範囲と利用者がとれた対応
対象となったアカウントでは、期間中のタスクデータや接続済みのコネクターが削除され、一部はアカウントごと削除されました。利用者には専用のバックアップツールが用意され、8月25日からは復元ができるようになりましたが、バックアップを取らなかったデータは戻りません。対象地域では削除期間中にサービスへアクセスできず、該当期間に始めたサブスクリプションは日割りで返金されています。
チームで使っていた場合の扱い
Teamプランでは、影響を受けたメンバーのデータのバックアップと復元を、チームのオーナーが行う手順でした。オーナー自身のアカウントが対象になった場合は、チームのアカウントごと削除されています。会社で使うなら、誰がデータの書き出しと復元に責任を持つのかを、あらかじめ決めておく必要があります。
サービスを使い続ける側が備えておくこと
Manusは2026年9月に独立運営を再開し、創業チームが引き続き経営すると表明しました。それでも、運営体制の変化によって預けたデータが一方的に消える場合があることは、この事例で実際に示されています。成果物はManusの中だけに置かず、社内のストレージに書き出して保管し、Manusが使えなくなっても業務が止まらない範囲で使うことが備えになります。
Manusの安全な使い方|入力ルールと設定の手順
ここまでのリスクは、使い方と設定でかなり抑えられます。業務で使い始める前に、次の4つを順に決めておきます。
入力してよい情報を3段階で決める
最初に決めるのは、Manusに入れてよい情報の範囲です。判断に迷う情報は入れない側に倒すと運用がぶれません。
- 入れてよい:公開済みの情報、一般的な調査テーマ、社外に出しても問題ない下書き
- 条件付き:社内向けの資料。固有名詞や数値を伏せ、Teamプランで使う場合に限る
- 入れない:顧客の個人情報、未公開の財務情報、契約書、認証情報やパスワード
この3段階を社内の利用ルールに書いておくと、現場が都度判断に迷わずに済みます。
業務で使うならTeamプランで学習を止める
社内の情報を少しでも扱うなら、個人のFreeやProではなくTeamプランを前提にします。Teamプランは1席あたり月20ドルからで、データ学習のオプトアウト、SSO(社内の認証基盤でログインする仕組み)、権限管理、監査ログが使えます(2026年10月時点)。料金の比較より、学習を止められるかどうかで選ぶほうが判断を誤りません。
コネクターとブラウザ操作は必要な分だけつなぐ
GmailやGoogleドライブなどとつなぐコネクターは、タスクに必要なものだけを有効にし、終わったら外します。マイブラウザーは社内システムにログインしていないブラウザで使い、My Computer には作業専用のフォルダだけを承認します。接続先を増やすほど、誤操作や不正な指示に巻き込まれたときの被害範囲が広がるためです。
全国8,000人調査で、AIの活用方法によって生産性向上に約3.8倍の差が生まれることが判明。
成果物は人が確認してから使う
Manusが作った資料や調査結果には、もっともらしい誤情報(ハルシネーション)や出典の取り違えが含まれることがあります。社外に出す前に必ず人が内容を確かめ、数値や固有名詞は一次情報と突き合わせます。あわせて成果物を社内のストレージに書き出しておけば、事例3のようなデータ削除が起きても手元に残ります。
Manusを業務で使う前のチェックリスト|個人利用と会社利用の判断基準
現場から「Manusを使ってよいか」と聞かれて、すぐに判断できない企業は少なくありません。GiftXが2026年6月に実施した調査では、AI利用者が挙げた個人の課題の1位が「どこまでAI活用していいか判断できない」(27.7%、複数回答)で、組織の課題でも「利用ルール・ガイドラインがない」が19.1%に上りました。
詳細な調査データは「ビジネス職生成AI活用実態調査(2026年版)」にてご覧ください。
許可を出す前に、次の項目を確認しておくと判断の基準がそろいます。
| 確認項目 | 個人で試す場合 | 会社として使う場合 |
|---|---|---|
| プラン | Free・Proでよい | Teamプランで学習オプトアウトを有効にする |
| 入力する情報 | 公開情報のみ | 3段階の入力ルールを決めて周知する |
| コネクター・ブラウザ操作 | 使わない | 必要なものだけ許可し、管理者が把握する |
| 成果物の保管 | 手元に書き出す | 社内ストレージへの保存を手順に入れる |
| 顧客との契約 | 確認不要 | 利用できるAIサービスの制限がないか確認する |
表の右列がそろわないうちは、会社としての利用は公開情報を扱う調査や下書きに限るのが無理のない線引きです。
関連記事:生成AI利用ガイドラインの作り方|必須項目と5ステップの策定手順
Manusを業務に入れるときに陥りがちな3つの落とし穴
落とし穴1|全社で一斉に解禁して入力ルールが追いつかない
利用を一斉に認めると、何を入れてよいかの判断が個人任せになります。ルールを整える前に、気づかないうちに社外秘の情報が入力されてしまいます。
落とし穴2|最初からコネクターとブラウザ操作をすべてつなぐ
メールやドライブ、社内システムまで最初からつなぐと、誤操作や不正な指示に巻き込まれたときに被害が及ぶ範囲が一気に広がります。
落とし穴3|個人のFree・Proアカウントのまま業務データを扱う
学習を止める設定がないまま業務で使い続けると、後からTeamプランへ移っても、それまでに入力した内容は取り戻せません。会社で使うと決めた時点で、Teamプランを前提に予算を組むほうが手戻りがありません。
スモールスタートで1業務をAIエージェントに任せる
避ける方法は共通で、扱う情報と権限が限られた1業務から始めることです。たとえば、公開情報をもとにした競合調査のレポート作成だけをTeamプランで任せ、入力ルールとコネクターの範囲を固めます。効果と運用の手順を確かめてから、社内資料を扱う業務へ広げる順序です。最初の1業務で決めた入力ルールと接続範囲は次の業務にも持ち込めるため、対象を広げるほど判断が速くなります。
GiftX では、こうしたスモールスタート前提のAIエージェント構築を 1 業務単位から伴走支援しています。詳細は AIエージェント構築支援サービス をご覧ください。
Manusの危険性に関するよくある質問
Manusに入力した情報は中国政府に渡りますか
運営元はシンガポールに本社を置き、プライバシーポリシー上の移転先として明記されているのは米国などです。中国政府へデータを提供するという記載はありませんが、中国当局の判断が事業に影響した経緯はあるため、機密情報は入力しない運用が前提になります。
無料版を仕事で使っても大丈夫ですか
公開情報の調査や下書きであれば使えます。ただしFreeとProでは学習オプトアウトが案内されていないため、社内の情報を扱う業務にはTeamプランを使います。
Manusを使うとウイルスに感染しますか
タスクはクラウド上の分離された仮想環境で実行されるため、通常の利用で手元のPCに直接影響することはありません。My Computer を使う場合は手元のPCでコマンドが実行されるため、承認するフォルダを作業用に限ります。
Meta との統合が解消された後も使い続けて問題ありませんか
Manusは2026年9月に独立運営を再開し、サービスは継続しています。ただし運営体制の変化でデータが削除された事例があるため、成果物は社内に書き出して保管し、Manusが止まっても困らない範囲で使うのが安全です。
まとめ
Manusの危険性は、データの処理先、自律動作と権限、出自と運営体制の3つに分けて考えると整理できます。いずれも、入力する情報、渡す権限、依存する度合いを決めておけば影響を抑えられる種類のリスクです。会社として使うなら、Teamプランで学習を止め、入力ルールを決め、接続先を必要な分に絞ったうえで、成果物を社内に保管する手順を入れます。そのうえで、扱う情報が限られた1業務からスモールスタートで始め、効果と運用ルールを確かめてから広げることがポイントです。
AIエージェントの活用を具体的に進めたい方へ
本記事で紹介したAIエージェントの活用に向けて、自社の業務でも具体的に進めたい・相談したいとお考えの方は、ぜひGiftX AIエージェント構築支援までお問い合わせください。
GiftX AIエージェント構築支援では、貴社の業務に合わせて1業務単位のスモールスタートから本番運用まで、AIエージェント構築をワンストップで支援します。ユースケースの洗い出しから、PoC、本番運用、社内ナレッジ化まで伴走します。
AI活用にご関心のある方は、ぜひ一度ご相談ください。
▶ GiftX AIエージェント構築支援の詳細・お問い合わせはこちら