この記事が役立つ方

社員が迷わずAIを使えるルールを作りたい管理者

『個人情報は入れない』だけでは、社員は何をしてよいか迷います。必要なのは、入力してよい例、確認する人、困ったときの相談先です。禁止の羅列ではなく、安全に使うための短いルールを作りましょう。

QUICK MAP使う前と出す前に、二つの確認
  1. 01情報を分類
  2. 02承認環境で入力
  3. 03回答を照合
  4. 04責任者が承認

矢印の順に、自社の状況へ置き換えて確認しましょう。

1. 情報の名前ではなく中身で分類する

名前を消した資料でも、内容から個人や取引先が分かることがあります。公開情報、社内情報、機密情報を分け、『この資料は入れてよいか』を具体例で示します。

個人情報保護委員会は、生成AIサービスへの個人情報入力について注意を呼びかけています。利用目的や提供事業者による取り扱いの確認が必要です。匿名化も名前だけ消せば十分とは限らず、組み合わせで特定できる情報を含め、必要に応じて法務担当へ相談します。

参考:個人情報保護委員会:生成AIサービスの利用に関する注意喚起

2. 認めるサービスと設定を明確にする

社員が自由に選んだサービスと、会社が承認した環境は分けます。契約、設定、入力の扱いを確認し、利用できる環境を一覧にします。設定は定期的に確認してください。

サービスの仕様や契約は変わるため、規程に細かな設定名だけを書き込むより、確認責任者と更新手順を設けます。外部連携やファイル添付を使う場合は、通常のチャット入力とは別に、どのデータが送られるかを確認します。

担当者と経営者が業務の作業を整理する説明用イメージ
AI生成による説明用イメージ。実在のお客様・導入現場ではありません。

3. 出力の責任と禁止例を具体化する

AIの回答は完成品とは限りません。数字、引用、契約に関わる文章などは確認が必要です。社外へ出す前に誰が見るかと、間違いがあったときの報告先を決めます。

禁止事項には理由と代替手順を添えます。たとえば顧客の個人情報を含む相談なら、抽象化した条件で下書きを作る、承認済み環境を使う、担当窓口へ相談するなどの手順を示します。例外が必要な場合の承認を記録できるようにします。

4. 短いルールを研修と相談で育てる

まずは読める長さのルールと、よくある質問を用意します。研修で実例を扱い、社員からの相談で不足を直します。見直し日と更新担当者を記載しましょう。

経済産業省のAI事業者ガイドラインには、組織のAI活用を検討するための資料が用意されています。自社の業務・契約・リスクに合わせて参照し、事故や仕様変更、利用範囲の拡大をきっかけに見直します。ルール違反を責めるだけでなく、迷いやすい設計を修正します。

参考:経済産業省:AI事業者ガイドライン 第1.2版

判断に使う比較表

ガイドラインの最小構成
項目 決める内容 具体例
入力 情報ごとの条件 公開情報・社内情報・個人情報
環境 承認済みサービス 管理者・契約・利用設定
出力 人の確認と承認 事実・数値・社外公開
例外 相談と見直し 担当窓口・記録・更新日

相談前のチェックリスト

  • 自社資料で入力可否の例を作った
  • 利用サービスの条件を確認した
  • 出力の確認者を決めた
  • 例外と事故の連絡先がある
  • 定期的な見直しの担当者がいる

よくある質問

他社の規程をそのまま使えますか?

参考にはできますが、扱う情報と契約条件が違います。自社の業務例で判断できる内容へ調整してください。

個人情報を消せば必ず入力できますか?

必ずとはいえません。再特定の可能性や機密性、利用目的、サービス条件も確認が必要です。

NEXT STEP / 次の一歩

自社の場合を、
一緒に整理する。

社内利用の線引きに迷う場合は、情報そのものではなく資料の種類と業務の流れを教えてください。ルール作成と現場研修を一緒に設計できます。

次に読みたい記事

読みもの一覧へ戻る

プロジェクトを相談する