Loading
オフィスで3人のビジネスパーソンがモニターを見ながら生成AIの業務利用について話し合うイラスト

生成AIを安心して使うために|「入れちゃダメな情報」と「確認の流れ」を決めよう

結論
生成AI(ChatGPTなど)を仕事で安全に使うコツは、「入れてはいけない情報」と「上司などに確認する手順」を先に決めておくこと。これだけで、現場が迷わず、事故も起きにくくなります。2026年は、AI事業者ガイドラインの改定や個人情報保護法の改正など、この考え方を後押しする制度の動きも相次ぎました。

最終更新日

生成AIの安全な利用ルールを4コマで解説|①生成AIは便利だけど心配 ②顧客情報など機密は入力禁止 ③承認フローを通せば安全 ④安心して業務に使える

このルールの対象

  • 対象になる人:社員・業務委託先など、仕事で生成AIを使うすべての人
  • 対象のツール:ChatGPTなどの外部AI、会社が用意した社内向けAI
  • 対象の使い方:文章を書く・要約する・翻訳する・画像を作るなど、AIの結果を仕事に使う行為すべて

ご注意(免責)

このページは、社内ルールの考え方を整理したものです。法律・医療・金融などの個別の判断についてアドバイスするものではありません。契約、法律、医療、金融、セキュリティの判断が関わる場合は、社内の担当部署(法務・情報システム・広報など)や外部の専門家に必ず確認してください。

なぜルールが必要なのか

生成AIは、文章作成・要約・アイデア出しを大幅にラクにしてくれます。一方で、使い方を間違えると次のような事故につながります。

  • 入力した情報が外に漏れる
  • AIが作った文章をそのまま公開して、誤情報や炎上で信用を落とす

事故の多くは、技術的な問題ではなく「何を入れていいか分からない」「最終チェック担当が決まっていない」といった運用のあいまいさから起きます。だからこそ、まず「入れてはいけない情報」と「確認の手順」をはっきりさせることが先決です。

社内ルールは「なんとなく」ではなく、国の指針や法律の動きを踏まえて作ると、現場への説得力が増します。2026年は、生成AIの業務利用に関わる制度が相次いで更新された年でした。

  • AI事業者ガイドライン(第1.2版・2026年3月31日公表):
    経済産業省と総務省が共同で策定する、AI開発者・AI提供者・AI利用者向けの統合的な指針です。第1.2版では「AIエージェント」「フィジカルAI」の定義が新たに追加され、外部連携や自律的な処理が増えることで攻撃対象が広がり、データ汚染や悪意あるプロンプト攻撃のリスクが高まるとの指摘が加わりました。「個人情報・機密情報を入力しない」「出力は人が検証する」という本ページの考え方は、この指針の方向性とも一致しています。経済産業省
  • 改正個人情報保護法(令和8年法律第56号・2026年7月17日公布):
    個人情報保護法の「3年ごと見直し」に基づく改正法が2026年7月10日に成立、7月17日に公布されました。個人データを違法に取得・利用・第三者提供した事業者に対し、不当な利益に相当する額を徴収する課徴金制度が新設されるほか、16歳未満の子どもの情報や顔認証などの生体情報についても規律が強化されます。施行は公布から2年以内(2028年7月16日までに政令で定める日、罰則強化の一部は2027年1月17日に先行施行)です。生成AIに顧客・従業員の個人情報を許可なく入力する行為は、この法律が規律する「取得」「利用」に直結するため、入力禁止ルールの重要性は一段と増しています。

※このセクションは制度の要点を整理したものであり、法的なアドバイスではありません。自社の対応については、法務部門または弁護士にご確認ください。

なお、本ページはあくまで「入力させないための予防ルール」です。万一、生成AIの誤入力・誤操作などをきっかけに個人情報が漏えいしてしまった場合の初動対応・報告義務(速報・確報)・本人通知・公表の判断については、別記事「個人情報漏えい発生時の初動対応・公表フロー」で詳しく解説しています。あわせてご確認ください。

いますぐやることチェックリスト

  • 入れてはいけない情報を「7つの分類」で文章に残す
    個人情報/パスワード類/お客様・取引先情報/社外秘/公開前のデータ・設定・ログ/他人の著作物(許可なし)/医療・金融・法律で慎重に扱うべき内容。
  • 承認が必要な場面を決める
    社外公開、お客様対応、契約・法務、採用・人事、セキュリティ判断はチェック必須。
  • 承認の流れをシンプルに固定する
    担当者 → 上司(一次確認)→ 必要に応じて情報システム・法務・広報(二次確認)→ 公開前チェック。
  • 匿名化のルールを1枚にまとめる
    名前を別の言葉に置き換える/金額は「約○○万円」のようにぼかす/署名や連絡先は消す/ログのIPやIDは隠す。
  • 使ってよいAIツールを限定する
    会社が認めたツール・アカウントだけ使い、個人アカウントや無断利用は禁止。
  • 公開物にAIの文章をそのまま使わない
    ホームページ・SNS・メルマガに載せる前に、必ず人が読んで事実確認する。
  • 使った記録を残す
    「いつ・誰が・どのツールで・何のために使ったか」を残し、万が一のときに原因をたどれるようにする。
  • やりがちなNG例を全員に共有する
    契約書をそのまま貼る/お客様の名前を書く/ログをそのまま貼る/お金が動く文章をAI任せにする、など。
  • AIとの会話を「共有リンク」で外部に出さない【2026年更新】
    生成AIの多くは、会話をリンク一つで外部と共有できる機能を備えています。機密情報を含む会話を安易に共有リンク化しない、共有が必要な場合は機密部分を除いた内容を社内の権限管理された文書に転記する、発行済みリンクを管理者が定期的に棚卸しして不要なものは失効させる——を徹底してください。「URLを知らなければ見られない」は、アクセス制御の代わりにはなりません。

入れてはいけない情報(7分類)

  • 1)個人情報
    氏名、住所、電話番号、メールアドレス、社員番号、顔写真、音声、履歴書、健康情報など。
  • 2)パスワードや認証情報
    ID・パスワード、APIキー、秘密鍵、電子証明書、バックアップコード、ログイン情報など。
  • 3)お客様・取引先の情報
    契約書、見積書、発注書、請求書、与信情報、商談の記録、担当者リストなど。
  • 4)社外秘・機密情報
    公開前の売上・原価、経営戦略、M&A、採用評価、内部監査、事故報告書など。
  • 5)公開前の技術情報
    社内のソースコード、サーバー構成、セキュリティ診断の結果、アクセスログ(IP含む)など。
  • 6)他人の著作物(許可なし)
    書籍の全文、会員限定資料、購入したコンテンツの転載など。
  • 7)医療・金融・法律の個別判断
    具体的な症状や金融商品、法的トラブルなど、専門家の判断が必要な内容。
【表】生成AIに入力してはいけない情報(7分類・圧縮版)
分類 なぜダメ? 代わりにどうする
1)個人情報 氏名/住所/連絡先/顔・声/履歴書/健康情報 本人が特定され漏えいするリスク 名前を消し、特徴は抽象化
2)パスワード類 ID/PW、APIキー、トークンなど 不正アクセスに直結 入力禁止。社内の管理ルールで扱う
3)お客様・契約 契約書/見積/請求/商談履歴 守秘義務・契約違反のおそれ 「お客様A」に置換、金額をぼかす、承認を取る
4)社外秘 売上/戦略/M&A/採用評価 経営や信用に重大なダメージ 公開済みの情報のみ/社内専用環境を使う
5)公開前の技術情報 ソース/構成/診断結果/ログ 攻撃のヒントになる 概要だけ/識別子を隠す/社内でレビュー
6)他人の著作物 書籍全文/有料コンテンツ転載 著作権・規約違反のおそれ 要点を自分の言葉で/引用は最小限
7)医療・金融・法律 個別の症状・案件・判断 誤判断が損害や法的責任になる 一般論まで/専門家のレビュー前提

入れてもよい情報(条件付き)

  • すでに公開されている情報(自社サイト、公開資料、一般的な情報)
  • 匿名化・抽象化した業務情報(例:「お客様A」、金額は「約1,200万円」など)
  • 文章の校正や要約(ただし機密情報を含まないもの)
  • アイデア出し、構成案、見出し案、一般的な手順の整理

匿名化の最低ライン

  • 固有名詞(人名・会社名・製品名・案件名)を別の表現に置き換える
  • 数値はざっくりした範囲にする(例:¥12,340,000 → 約1,200万円)
  • メール文面は、署名・連絡先・識別番号を消す
  • ログはIP・ユーザーID・URLの一部をマスクする

【2026年更新】「学習に使わない」と「保存しない」は別物

法人向けプランを選ぶ際に混同しやすいポイントです。「入力内容をAIモデルの学習に使わない」設定と、「入力内容をサーバーに保存しない」設定は、契約・製品ごとに別々に確認する必要があります。個人情報保護委員会も、生成AIサービスの利用にあたっては、事業者が個人データを機械学習に利用しないか、利用規約・プライバシーポリシーを十分に確認するよう注意喚起しており、本人の同意なく入力した個人データが回答生成以外の目的(学習など)に使われる場合には、個人情報保護法違反となる可能性がある点にも触れています。「学習オフ」という表示だけで安心せず、そもそも入力自体を必要最小限にとどめることが基本です。

承認の流れ(誰がストップをかけるかまで決める)

承認が必要になる主な場面

  • お客様への文章、プレスリリース、採用・人事、契約・法務関連の文書
  • 社外公開(ホームページ・SNS・メルマガ)に使う文章や画像
  • 仕様・設計・セキュリティの判断を含む内容
  • 「入れてもよい情報」でも、判断が割れる、炎上の恐れがある、法的リスクがある場合

標準フロー(最小構成)

  • Step 0:分類(担当者)
    入れる情報を「公開/社内/機密/個人情報」に分類。機密や個人情報が含まれていたらそこで終了(社内専用ツールや別の方法を使う)。
  • Step 1:匿名化(担当者)
    名前を消す、金額をぼかすなどの処理を行う。
  • Step 2:一次確認(上司またはプロジェクト責任者)
    目的、入れる内容、出力の使い道をチェック。
  • Step 3:二次確認(条件付き/情報システム・セキュリティ担当)
    外部AIの利用、社外公開、契約・法務・広報案件はここを必須にする。
  • Step 4:実行と記録(担当者)
    いつ、どのツールで、何の目的で使ったかを記録する。
  • Step 5:公開前チェック(広報・法務・品質)
    誤情報、著作権、名誉毀損、誇大表現、機密が紛れていないかを確認。

1枚で回せる「申請テンプレート」

よくあるご質問(FAQ)

Q1. 生成AIに入れてはいけない情報は?

個人情報、パスワード類、お客様・取引先の機密、社外秘の資料、公開前の設計やログなどです。氏名・住所・電話・メール・履歴書・健康情報のような個人情報はもちろん、ID・パスワード・APIキー・認証コードといったパスワード類も厳禁。契約書・見積書・請求書・商談履歴・お客様リスト、公開前の売上や戦略、社内のソースコードや構成、セキュリティ診断結果、アクセスログ(IPや識別子を含む)も入力禁止としてはっきり決めておきましょう。

Q2. 会社名や人名を伏せれば、社内資料を入れてもいい?

原則として避けてください。名前を伏せても、数字や条件、文脈の組み合わせで案件や人物が特定されてしまうことがあります。どうしても使う場合は、固有名詞を完全に消し、金額は範囲表記にし、URL・ID・メール・IPなどの識別情報を隠して、「誰にも特定されない状態」にしたうえで承認を経てください。迷ったら入れない——これを社内の合言葉にするのが一番効果的です。

Q3. 生成AIの文章を、そのままサイトやSNSに載せてもいい?

そのままの掲載はおすすめしません。AIの出力には、事実誤認や根拠のない断定が混ざる可能性があります。著作権、引用ルール、第三者の権利、機密の混入といったリスクも残ります。ホームページ、SNS、メルマガ、プレスリリースなど社外向けに使うときは、必ず人が内容をチェックし、事実確認・表現・権利関係・誇大表現・機密の有無を確認してから公開してください。

Q4. 「承認」が必要になるのはどんなとき?

社外公開、お客様対応、契約・法務、採用・人事、セキュリティ判断を含む利用は承認必須にするのが現実的です。具体的には、ホームページ・SNS・メルマガ・プレスリリース、取引先への回答や提案、契約条文や法的判断を含む文章、採用評価や人事関連資料、仕様・設計・脆弱性対応などが当てはまります。上司またはPJ責任者の一次確認に加え、公開物は広報・法務、セキュリティ関連は情報システム部門の二次確認を組み合わせると、判断のブレや事故が大きく減ります。

Q5. 社内で安全に使うために、最低限やるべきことは?

ポイントは4つ。①入れてはいけない情報をはっきり書き出す、②承認の流れを整える、③利用記録を残す、④使ってよいツールを会社が決める。入力禁止があいまいだと、忙しい現場ほど誤って情報を入れがちです。承認の流れがないと、社外向けの文章にAIの出力がそのまま混ざり、信用・法務・炎上のリスクが高まります。利用記録があれば、事故対応や監査のときに原因をたどれます。最後に、使ってよいツールやアカウントを会社管理に絞り、個人アカウントや無断利用を禁じれば、運用のばらつきが抑えられて全社の安全性が底上げされます。

Q6. 2026年に個人情報保護法が改正されたと聞きました。生成AIの使い方にも影響がありますか?

生成AIだけを狙い撃ちした改正ではありませんが、影響はあります。2026年7月17日に公布された改正個人情報保護法(令和8年法律第56号)は、個人データを違法に取得・利用・第三者提供した事業者に対する課徴金制度を新設しました。生成AIに顧客名簿や従業員の個人情報を許可なく入力する行為は、この法律が規律する「取得」「利用」にあたり得ます。施行は段階的(2028年7月16日までに政令で定める日、一部は2027年1月17日)ですが、入力禁止ルールを社内で徹底しておく重要性は、この改正でさらに高まったといえます。なお、万一漏えいが起きてしまった場合の報告・通知・公表の実務については、個人情報漏えい発生時の初動対応・公表フローで解説しています。

Q7. 「入力内容をAIの学習に使わない」設定にしていれば、個人情報を入力しても安心ですか?

それだけでは安心できません。「学習に使わない」設定と「サーバーに保存しない」設定は別物で、製品・契約プランごとに個別の確認が必要です。個人情報保護委員会も、個人データを含むプロンプトが利用目的の範囲内かどうかを確認すること、本人の同意なく入力した個人データが回答生成以外の目的で扱われる場合には法令違反となり得ることを注意喚起しています。「学習オフ」の表示だけで判断せず、利用規約・プライバシーポリシーを確認したうえで、そもそも入力自体を必要最小限にとどめることが基本です。

情報漏えい対策は、
社員の“うっかり”を防ぐ教育から見直しませんか?

WEB制作をご検討の皆様へ
セキュリティまで見据えた、安心のWEB制作をご提案します

検索1位よりAIに選ばれるサイト|SEOの先へ、AI検索に勝つホームページ制作
検索1位よりAIに引用される
今のセキュリティで本当に安全ですか?【東京】ガバメントクラウド・ISMAP準拠対応のセキュアサーバー構築
【東京都】セキュリティ診断
  • 公開日  更新日
  • 監修 情報セキュリティ統括責任者 竹内勇人
公益社団法人日本マーケティング協会×バンブーハウスの対談バナー。トロフィーと審査管理画面(チェックリスト・グラフ・セキュリティ)で日本マーケティング大賞の選考システム開発を象徴
東京タワー×バンブーハウスの対談バナー。ライトアップされた東京タワーと東京の夜景を背景に、WEB運営25年を示す数字「25」をあしらったデザイン
お問い合わせ