
生成AIの注意喚起とは、会社が社員に向けて、業務での生成AIの使い方と守ってほしい線引きを知らせる社内通知のことです。来週までに出すのであれば、結論・やめてほしいこと・代わりに使ってよい環境・相談先・報告先の5つを、この順番でA4の1枚にまとめた文面が扱いやすくなります。以下では、全社への初回通知メールの全文から、場面別の文例、部署ごとに足す一文、送った後の確かめ方までを並べました。
生成AIの注意喚起は、何をどの順番で書くか
社員に出す注意喚起は、結論・やめてほしいこと・代わりに使ってよい環境・迷ったときの相談先・入れてしまったときの報告先という5つを、この並びで書いた文面が読まれやすくなります。順番を変えると、読み手が最後まで目を通さないまま閉じてしまうことが増えてしまいます。
禁止事項だけを並べた通知には、読んだ側に残る行き先がありません。会社が把握しないまま個人のアカウントで使われる状態については、シャドーAI(野良AI)とはで全体像と対策をまとめていますので、通知を作る前に一度目を通してみてください。以降は、この記事の中では短く「シャドーAI」と呼びます。
入れてはいけない情報そのものの一覧と、根拠になる法律・契約の整理はAIに入れてはいけない情報にまとめてあります。この記事で扱うのは、その中身を社員に届けるための文面のほうです。いつ・誰に・どの経路で・どんな文章で出し、出した後に何をどう確かめるかを順に見ていきましょう。
通知文の並び順|結論→やめてほしいこと→代わりに使える環境→相談先→報告先
並び順には理由があります。社員は通知を上から3行だけ読んで、自分に関係があるかどうかを判断してしまうためです。自分の仕事が明日からどう変わるのかを、最初の3行に置いてください。
| 順番 | 書くこと | 分量の目安 | 抜けたときに起きること |
|---|---|---|---|
| 1 | 結論(いつから・誰に・何が変わるか) | 2〜3行 | 自分に関係のある話だと気づかれず、最後まで読まれない |
| 2 | やめてほしいこと(入力しない情報と、使わないアカウント) | 3〜5項目 | 解釈が人によって割れ、現場ごとに違う運用になる |
| 3 | 代わりに使ってよい環境(名前と申請方法) | 2〜3行 | 仕事が止まるため、手元の私用端末で続けられる |
| 4 | 迷ったときの相談先(入力する前に聞ける窓口) | 1〜2行 | 判断が各自に委ねられ、グレーな入力が黙って通る |
| 5 | 入れてしまったときの報告先(叱責ではないと明記) | 2〜3行 | 入力の事実が隠れ、対応できる時間を失う |
5番目の報告先は、忘れられやすいところになります。報告の入口を書いていない通知は、事故が起きたときに効かない通知となってしまいます。
A4で1枚に収める|書きすぎた通知が読まれなくなる場所
1通の通知に入れるのは、A4の紙に印刷して1枚に収まる分量までにしましょう。文字数でいえば、本文はおよそ900字前後が上限の目安になります。
分量が増える原因は、たいてい決まっています。生成AIの仕組みの説明、他社の事故の詳しい経緯、社内ガイドラインの条文の引用、この3つを通知本文に入れると、一気に2枚分をこえてしまいます。仕組みや事故の説明は研修の資料へ、条文はガイドライン本体へ置いて、通知からはリンクや保管場所を示すだけにとどめてください。
社内ルールの本体をまだ作っていない場合は、生成AIの社内ガイドラインの作り方の手順に沿って、通知と並行で進めるのが現実的でしょう。通知は1枚、ガイドラインは別文書、という分け方にしておくと、次に改定するときも通知だけを差し替えられます。
全社員にそのまま送れる初回通知メールの全文
まだ社内に何の通知も出していない会社が、最初の1通として出す文面です。【 】の中を自社の言葉に置き換えれば、そのまま送れる形にしてあります。
文例1|全社への初回通知(件名・宛先・本文・署名)
宛先:全社員
差出人:【総務部/情報システム担当 氏名】
お疲れさまです。【総務部】の【氏名】です。
文章や画像を作る生成AI(ChatGPT・Gemini・Claudeなど)について、【施行日】から社内の扱いを次のとおりといたします。業務で使う方も、まだ使っていない方も、目を通していただけますと助かります。
1.次の情報は、どの生成AIにも入力しないでください
・お客様や社員の個人情報(氏名・住所・電話番号・メールアドレス・生年月日など)
・マイナンバー、健康診断の結果や病歴などの情報
・パスワード、APIキー、社内システムの接続情報
・取引先・顧問先から預かった資料、秘密保持契約の対象になっている情報
※どこまでを禁止にするかは会社ごとに決める部分です。氏名や金額を置き換えたうえでなら使ってよい、という線引きにする場合は、この1番を自社の区分に合わせて書き直してください。
2.業務で使うときは、会社が契約している【環境名】をお使いください
個人で契約したアカウントや無料版に、会社の資料・数値・お客様の情報を入力することは、【施行日】以降は行わないようにお願いします。【環境名】の利用申請は【申請方法・URL】から受け付けております。
3.AIの回答は、そのまま社外に出さないでください
生成AIは、もっともらしい誤りをそのまま書くことがあります。数値・固有名詞・法令・引用元は、提出前にご自身で確認をお願いします。社外に出す文書の責任は、これまでどおり作成した方と承認した方にあります。
4.迷ったときは、入力する前に【相談窓口】へ
「この資料は入れていいですか」の一言で構いません。【相談窓口(メールアドレス/チャットの部屋名)】宛にお送りください。判断がつくまでは、入力を止めておいていただけると助かります。
5.もう入力してしまったかもしれない、というときは【報告先】へ
早く分かるほど、打てる手が増えます。この連絡は原因を調べて再発を防ぐためのもので、報告したことを理由に不利益な扱いをすることはありません。【報告先(氏名・連絡先)】までご連絡ください。
ルールの全文は【社内ガイドラインの保管場所】に置いています。ご不明な点は【相談窓口】までお願いいたします。
――――――――――
【会社名】【部署名】
【氏名】
TEL:【電話番号】/Mail:【メールアドレス】
――――――――――
※この文例は社内通知の一例です。業種や取引先との契約によって、入力を禁止する範囲は変わります。就業規則や秘密保持誓約書との関係、懲戒との接続について判断が必要な場合は、顧問弁護士や社会保険労務士にご確認ください。
5つの要素が、どの段落に当たるか
文例1は、前の節の並び順をそのまま段落に割り当てた構成になっています。冒頭の2行が結論、1番が禁止、2番が代わりの環境、4番が相談先、5番が報告先です。3番の出力の確認は、禁止とは性質が違うため、入力の話と分けて置いてあります。
もし削る必要が出たときは、1番の項目を4つから3つへ減らしてください。順番のほうは動かさないままにしておきましょう。会社によって守りたい情報は違いますので、自社で過去に事故の芽があった種類の情報を先頭に上げると、読み手の記憶に残りやすくなります。
開封される件名と、読まれずに流れる件名
件名は、通知が読まれるかどうかを分ける場所になります。社内メールの一覧では、件名の先頭のほうしか目に入らないためです。
| 流れてしまう件名 | 開封される件名 | 違い |
|---|---|---|
| 生成AI利用に関する注意喚起について | 【重要】ChatGPTに入れてはいけない4つ|【施行日】から | 何の話か、いつからかが先頭にある |
| 情報セキュリティに関するお願い | 【施行日から】会社のAI環境を配ります|個人アカウントの業務利用は停止 | 読み手にとっての変化が書かれている |
| 社内ガイドライン改定のお知らせ | 生成AIのルールを1枚にしました|3分で読めます | 読むのにかかる時間が分かる |
| 【再送】生成AI利用について(第2報) | 【要返信】AIのルール、読んだら1問だけ回答をお願いします | 求められている行動が件名にある |
注意喚起という言葉そのものは、社内文書の見出しとしては固すぎるところがあります。社員から見ると、自分が疑われているようにも読めてしまうためです。件名では具体的な行動や日付を出し、注意喚起という語は文書の分類名として社内の記録に残せば足りるでしょう。
差出人の名前も、開封率を左右する要素になります。部署名だけの差出人より、担当者の個人名が入っているほうが、相談を送る相手がはっきりします。相談してほしいと書く以上、相談できる相手の顔が見える形にしておきたいところです。
場面別の文例6本|解禁・再周知・入社時・繁忙期・年1回・役員向け
初回通知の後は、場面ごとに短い文面を使い分けます。長い通知を何度も送っても読まれませんので、目的を1つに絞った文面を用意しておきましょう。
文例2|会社が用意した環境を配るときの解禁通知
【部署名】のみなさま
これまで業務での利用を控えていただいていた生成AIについて、会社として【環境名】を契約いたしました。【施行日】から、申請いただいた方に順次アカウントをお渡しします。
・使ってよいこと:社外に出さない文書の下書き、要約、翻訳、アイデア出し、表計算の関数の相談
・入力してよい情報:公開済みの情報、社内の一般的な資料、名前と金額を伏せた相談
・入力しない情報:お客様や社員の個人情報、マイナンバー、健康に関する情報、認証情報、預かった資料
・使わないでいただきたいもの:個人で契約したアカウント、無料版、会社が把握していない拡張機能
【環境名】は、入力した内容をAIの学習に使わない設定を会社側で適用しています。個人のアカウントでは、この設定をご自身で行う必要があり、会社からは確認ができません。ここが、会社の環境を使っていただきたい理由になります。
申請:【URL】(【所要時間】で完了します)
使い方の説明会:【日時】/【場所・オンラインのURL】
質問:【相談窓口】
解禁の通知は、禁止の通知よりも読まれます。社員にとっては、できることが増える知らせだからです。この機会に入力してよい情報の線引きを一緒に伝えておくと、後から追加で通知を出す回数を減らすことが出来ます。
文例3|ヒヤリハット・違反が出た後の再周知
【宛先】のみなさま
先日、社内の一部で、お客様の名前が入った資料を会社の環境以外の生成AIに入力しかけたという連絡がありました。入力される前に気づいていただき、実害は確認されていません。報告をいただいた方に感謝します。
同じ場面は、誰にでも起こります。急いでいるとき、手元の資料をそのまま貼り付けたくなるためです。次の3つを、もう一度おねがいします。
1.お客様・社員の個人情報、預かった資料は、名前と数値を伏せてから使うか、そもそも入力しない
2.業務で使うのは【環境名】だけにする
3.入れてしまったと思ったら、その日のうちに【報告先】へ連絡する
3番は、責任を問うための連絡ではありません。どのサービスに、どのアカウントで、何を入力したのかが早く分かるほど、会社として打てる手が増えます。報告したことで不利益な扱いを受けることはありません。
【相談窓口】/【報告先】
※実際に個人データの漏えいが疑われる場合、個人情報保護委員会への報告が必要になる類型があります。判断の入口と報告票の項目はAIに入れてはいけない情報にまとめています。事案の内容によって扱いが変わりますので、顧問弁護士にもご確認ください。
再周知の文面で気をつけたいのは、個人が特定される書き方にしないことです。部署名や日付を細かく書くと、社内で犯人探しが始まってしまいます。報告した人が損をした前例が1つできると、次からの報告は止まります。
文例4|入社時・異動時に渡す一文
【会社名】では、業務での生成AIの利用を【環境名】に限っております。個人で契約したアカウントや無料版に、業務の資料・お客様の情報・社内の数値を入力することは認めていません。
お客様や社員の個人情報、マイナンバー、健康に関する情報、パスワードなどの認証情報、取引先から預かった資料は、【環境名】であっても入力しないでください。
判断に迷う場面では、入力する前に【相談窓口】へご相談ください。詳細は【社内ガイドラインの保管場所】にあります。
上記を確認しました。 氏名:______ 日付:______
入社時の書類に1枚を足しておくと、後から全社に向けて出し直す手間が省けます。異動のタイミングも同じで、部署が変われば扱う情報の種類も変わりますので、その部署で追加になる一文を添えて渡しましょう。
文例5|繁忙期の3行リマインド
・試算表、給与データ、顧問先からお預かりした資料は、AIに貼り付けないでください
・数字を伏せた相談や、文章の要約であれば【環境名】でどうぞ
・迷ったら【相談窓口】へ。入力の前でお願いします
繁忙期は、事故が起きやすい時期になります。締め切りが近いほど、手元の資料をそのまま貼り付けて楽をしたくなるためです。3行のリマインドをチャットに流すだけでも、その週の判断の質は変わってきます。
文例6|年1回の定期再周知
社員のみなさま
年に一度、生成AIの社内ルールを確認いただいています。昨年の通知から、次の点が変わりました。
・使ってよい環境に【追加した環境名】が加わりました
・【変更点2】
・【変更点3】
変わっていない点は、次の3つです。お客様・社員の個人情報と預かった資料を入力しないこと、業務では会社の環境を使うこと、出てきた回答は自分で確かめてから使うこと。
お手数ですが、【フォームのURL】から1問だけご回答をおねがいします。回答期限は【期限】です。
ルールの全文:【社内ガイドラインの保管場所】
年1回の再周知は、変わった点と変わっていない点を分けて書くと短く収まります。全文を読み直してもらう形にすると、回答率が下がってしまいます。
文例7|役員に承認を取るための説明メモ
1.目的
生成AIの業務利用について、社内の線引きを明文化し、全社員へ通知します。現在は各自の判断に委ねられており、会社として利用状況を把握できていません。
2.ご判断いただきたい3点
(1)禁止の範囲:個人情報・マイナンバー・健康に関する情報・認証情報・預かった資料の入力を禁止とし、それ以外は会社の環境での利用を認める線引きでよろしいでしょうか
(2)代替環境の予算:会社として契約する環境の費用は月額【金額】、初期費用【金額】です。対象は【人数】名を想定しています
(3)違反時の扱い:初回は指導と再教育、故意または重大な結果を招いた場合は就業規則【条番号】に基づく扱い、という整理でよろしいでしょうか
3.進め方
【日付】通知発出 → 【日付】環境の配布開始 → 【日付】受領確認の締切 → 【日付】利用状況の初回報告
4.通知を出さない場合に想定されること
個人のアカウントでの利用が続き、入力された情報を会社が確認できない状態が残ります。取引先から情報の取り扱いを問われた際に、説明できる資料がありません。
【部署名】【氏名】
役員に渡すメモは、判断してほしいことを3つに絞った形が通りやすくなります。リスクの説明を長く書くより、決めてほしい選択肢を並べたほうが、その場で結論が出るためです。
承認が下りない理由の多くは、危機感の不足ではなく、何を決めればよいのかが分からないことにあります。
部署別に足す一文|経理・人事総務・営業・情シス・士業
全社共通の通知だけでは、自分の手元の資料が該当するのかどうかが分かりません。部署ごとに、実際に触っている書類の名前で書いた一文を足しておきましょう。
| 部署 | 特に気をつけたい情報 | 通知に足す一文 |
|---|---|---|
| 経理・財務 | 支払通知書、振込口座、請求書、試算表 | 支払通知書や口座番号が載った書類は、画像・PDFのままでも入力しないでください。金額の相談は、会社名と口座を伏せた形でお願いします。 |
| 人事・総務 | 履歴書、健康診断の結果、評価、休職の連絡 | 履歴書と健康に関する情報は、伏せ字にしても入力しないでください。社内文書の下書きは、個人が特定できない形に書き換えてから相談してください。 |
| 営業 | 顧客名、見積金額、商談記録、名刺 | 顧客名と見積金額はそのまま入力しないでください。提案書の構成や言い回しの相談は、社名をA社などに置き換えれば【環境名】で行えます。 |
| 情報システム | パスワード、APIキー、構成図、ログ | 認証情報と社内ネットワークの構成が分かる資料は、断片であっても入力しないでください。エラーの相談は、IPアドレスとホスト名を伏せてからお願いします。 |
| 士業・受託業務 | 顧問先の試算表、預かった契約書、申告書類 | お預かりしている資料は、守秘義務と秘密保持契約の対象です。会社の環境であっても、原本をそのまま入力することは行わないでください。 |
この一文は、全社通知の末尾に部署ごとの差し込みとして入れるか、部門長から別便で流す形でも構いません。自分の部署の書類の名前が出てくると、社員は他人事として読み流せなくなります。
会計事務所や受託業務を持つ会社では、預かった資料の扱いがとりわけ重くなってきます。守秘義務は法律や契約で定められており、会社の環境を使っているかどうかとは別に守る必要があるためです。この点は、記事の終盤で扱う取引先向けの通知とも関係してきます。
預かった資料の扱いが重い会社ほど、社員が使うAIの環境を会社でそろえておくと運用が楽になります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
通知に書く中身の裏づけ|社員に伝える7つの要点
通知の1枚には収まらないものの、研修や説明会で補っておきたい要点をまとめます。公的な資料が示している範囲と、そうでない部分を分けて理解しておくと、社員から質問が来たときに答えやすくなるでしょう。
入力した情報が学習に使われ、外部に出るおそれ
総務省の教材「生成AIはじめの一歩」は、生成AIについて、利用者が入力したデータを学習データとして利用することがある、と説明しています。個人情報や社外秘の機密情報を入力すると、他人の質問への回答に使われて情報が漏洩する可能性がある、という注意も同じ資料に並びます。
同教材が挙げる情報流出を防ぐ行動は3つです。規約を確認すること、個人情報や機密情報の入力は必要最小限にすること、入力したデータを学習に使わせないように設定すること、この3つが並んでいます。3つ目の設定は個人の操作に委ねられる部分があり、全員が設定できているかどうかを、会社の側から確かめる手段は個人アカウントにはありません。
※総務省「生成AIはじめの一歩~生成AIの入門的な使い方と注意点~」ver1.0(情報流通行政局 情報流通振興課)の記載を2026年9月20日に確認しました。同教材を社内研修で使う場合は、利用目的や編集の有無を事前に総務省の担当窓口へ連絡するよう、掲載ページで求められています。
ハルシネーション(もっともらしい誤情報)が混じる|確かめるのは人の仕事
同じ教材は、4つの注意点の1つ目に情報の正確性を挙げています。同教材が偽・誤情報の増える原因として挙げる生成AIの特性は4つです。そのうち社内の通知で効いてくるのは、裏付けのない回答をする場合があること、正確なデータを学習したとしても出力される情報が正しくない可能性があること、この2つでしょう。実在しない山の名前や、場所の違う飲食店が回答に混ざった例も紹介されています。
この性質は、設定や契約では消えません。社内の通知では、AIの回答をそのまま社外に出さない、数値と固有名詞は自分で確かめる、という2点を行動として書いてください。仕組みの説明を長々と書くより、確かめる場面を具体的に示したほうが伝わります。
成果物の最終責任は使った人が負う|社外に出す前の確認
AIが作った文書であっても、社外に出す時点での責任は、作成した社員と承認した上長に残ります。ここを通知に書いておかないと、AIが間違えたという説明が現場から出てくるようになってしまいます。
総務省と経済産業省の「AI事業者ガイドライン」第1.2版(令和8年3月31日)は、AI利用者の項目として、AIの出力について精度及びリスクの程度を理解し、様々なリスク要因を確認した上で利用する、という趣旨を挙げています。同ガイドラインは法的拘束力のないソフトローと位置づけられていますが、社内ルールの下敷きとしては使いやすい文書でしょう。
著作権と第三者の権利侵害|入力する資料と、出てきた成果物の両方
前掲の総務省の教材は、注意点の3つ目に知的財産権の侵害を挙げています。気をつけたいのは、対象が2か所にあることです。他人が作った文章や画像を入力する場面と、出てきた成果物が既存の作品に似てしまう場面、この両方が関わってきます。
通知に書く分量としては、他社の資料や画像を無断で読み込ませない、生成された画像やロゴをそのまま社外の資料に使わない、の2行で足ります。個別の案件で判断が必要になったときは、著作権の専門家や顧問弁護士に確認してください。
使う前に利用規約・約款を確認する|学習に使うか、免責条項はどこまでか
個人情報保護委員会の注意喚起は、一般の利用者に向けて、生成AIサービスを提供する事業者の利用規約やプライバシーポリシー等を十分に確認することを求めています。総務省の教材も、情報流出を防ぐ行動の1つ目に規約の確認を置きます。
ただし、全社員に規約を読ませる運用は現実的ではありません。規約と約款の確認は会社側でまとめて行い、確認した結果を通知の中で使ってよい環境として示す形にしましょう。約款には責任の範囲を制限する条項が置かれていることが多く、損害が出たときに提供元へどこまで求められるのかは、契約の前に自社で確かめておきたいところです。
個人情報保護法の論点|利用目的の範囲内か、本人同意のない第三者提供にならないか
個人情報保護委員会は、令和5年6月2日に「生成AIサービスの利用に関する注意喚起等について」を公表しています。個人情報取扱事業者に向けた内容は、原文では次のとおりです。
②「個人情報取扱事業者が、あらかじめ本人の同意を得ることなく生成AI サービスに個人データを含むプロンプトを入力し、当該個人データが当該プロンプトに対する応答結果の出力以外の目的で取り扱われる場合、当該個人情報取扱事業者は個人情報保護法の規定に違反することとなる可能性がある。そのため、このようなプロンプトの入力を行う場合には、当該生成AI サービスを提供する事業者が、当該個人データを機械学習に利用しないこと等を十分に確認すること。」
読み取れることは2つあります。集めたときの利用目的から外れた使い方になっていないかを確かめること、そして提供事業者が機械学習に利用しないことを会社として確認しておくことです。個人データの入力は、学習に使われない環境かどうかで扱いが変わってきます。自社の事案がこの注意喚起のどこに当たるかは、顧問弁護士に確認してください。
※個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日)の別添1の本文を2026年9月20日に確認しました。この文書は注意喚起であって命令ではありません。個別の取り扱いが法に違反するかどうかは事案ごとの判断になります。
プロンプトインジェクション|読ませた資料に仕込まれた指示で誤動作する
外部から受け取った文書やWebページをAIに読ませると、その中に書き込まれた指示をAIが命令として受け取ってしまうことがあります。見た目には気づけない形で埋め込まれている場合もあり、要約させたつもりが、書かれていた指示どおりに動いてしまう場面も報告されています。
社員への通知としては、外部から届いたファイルやURLをそのまま読み込ませない、AIが出した手順を確かめずに実行しない、という2点で足ります。仕組みの詳細まで全員に理解してもらう必要はないでしょう。
禁止だけを書いた通知が失敗する理由
使ってよい環境を書かずに禁止だけを出した通知は、時間がたつほど効き目を失っていきます。仕事のほうは止まらないため、社員は別の手段を探すことになるからです。
実際に起きるのは、会社の端末から私用のスマートフォンへの移動になります。会社のパソコンでの利用を止めると、資料を写真に撮って手元の端末で読み込ませる、自宅のパソコンから個人のアカウントで作業する、といった経路に移っていきます。禁止によってなくなるのは利用そのものではなく、会社から見える利用のほうです。禁止の段階の付け方と解き方は生成AI使用禁止を続けた会社に起きることで扱っています。
全面禁止ではなく、条件を決めて管理する方向に寄せる
通知を書くときの方針としては、全面禁止から、条件を決めて管理する形へ寄せるほうが続きます。禁止する情報の種類を具体的に挙げ、それ以外は会社の環境で使ってよい、という線の引き方になります。
総務省の「令和8年版情報通信白書(概要)」(2026年7月)は、企業調査として、インターネットアンケートで2026年1月から2月に実施し、従業員10名以上かつ2025年までにデジタル化の取組を開始した企業の管理職以上から日本515件(大企業353・中小企業162)の有効回答を得たと記載しています。同調査で、自社の何らかの業務で生成AIを利用していると回答した割合は86.4%(図の日本はn=477)でした。すでに使われている前提で線を引くほうが、実態に近いことになります。
※総務省「令和8年版情報通信白書(概要)」(2026年7月公表)のPDF本文を2026年9月20日に確認しました。割合は調査に回答した企業の中での値で、日本企業全体の比率ではありません。
会社が認めた法人向け環境を選ぶ|セキュリティ要件の見方
代わりに案内する環境は、会社の側で設定と確認ができるものを選びます。見るところは多くありません。
- 入力した内容を学習に使わない設定が、会社側で一律に適用できるか社員ごとの操作に任せる方式では、設定できていない人が残りやすくなります。
- 誰がいつどのAIを使ったかのログを、会社が取得できるか通知を出した後に、利用が会社の環境へ移ったかどうかを確かめる材料になります。
- 会話履歴やログの保管場所を、取引先に説明できるか顧問先や取引先から問われたときに、即答できる状態かどうかが基準です。
- 退職・異動のときに、管理者がアカウントを止められるか個人契約のままでは、本人が解約しない限り履歴が残り続けます。
- 使わせるAIを管理者側で制限できるか部署や職種によって、使わせたくないサービスが出てきたときに効いてきます。
点検する項目をもう少し細かく見たい場合は、生成AIセキュリティ対策チェックリストに整理してあります。
会社が把握していない個人アカウント利用=シャドーAIが残る
通知を出しても、以前から使われていた個人のアカウントが自然に消えるわけではありません。前掲の白書(概要)では、生成AIによる業務変革の組織的な取組状況について、日本では組織的な取組はないと回答した割合が27.0%(図の日本はn=497)で、他の3か国より高いと報告されています。組織として何も決めていない状態が続けば、個人の判断での利用がそのまま残ることになります。
通知を出す前に、5分でできる現状の確認があります。経費精算に上がっているAIサービスの明細を見る、ブラウザに入っている拡張機能を情報システム担当に一覧で出してもらう、部門長に直近1か月で使った人がいるかを聞く、この3つです。現状を知らないまま出した通知は、実際の使われ方から外れた内容になってしまいます。
通知の土台になる4つの決めごと
通知は、社内の決めごとを社員に届けるための手段にすぎません。土台になる4つが決まっていないと、通知の文面もその場しのぎになってしまいます。
社内ガイドライン・社内ルールを文書で決める
通知が1枚である以上、細かい取り決めは別の文書に置くことになります。口頭の禁止や、チャットに流したきりの決定は、担当者が代わった時点で参照できなくなってしまいます。
ガイドラインに書くのは、対象者の範囲、使ってよいサービス、入力してよい情報と禁止する情報、出力の確認の手順、違反したときの扱い、改定の担当と頻度です。作り方の手順は生成AIの社内ガイドラインの作り方にまとめてあります。通知の末尾からこの文書の保管場所を案内すれば、1枚に収めたままで詳細を渡すことが出来ます。
ログの取得・利用状況の可視化・アクセス権限の設定
通知の効き目は、感覚では測れません。誰がいつどのAIを使ったかを会社が見られる状態にしておくと、通知の後で利用が会社の環境に移ったかどうかが分かります。見えない利用は、注意喚起を何回出しても、減ったかどうかを確かめられません。
権限の設定も同じ土台に含まれます。部署によって使わせるAIを変える、管理者だけに許す機能を決める、といった調整は、会社が契約した環境でなければ行えないものになります。なお個人情報保護委員会のガイドラインQ&Aは、従業者のモニタリングについて、目的をあらかじめ特定して社内規程等に定め、従業者に明示することを留意点として挙げています。実施の前に、就業規則や社内規程の整備を確認してください。
責任の所在と報告体制をあらかじめ決めておく
事故が起きてから受付窓口を決めると、最初の数時間を失います。通知に報告先を書く以上、受けた側が何をするのかも先に決めておきましょう。
| 時間の目安 | 受けた側がすること |
|---|---|
| 受領から1時間以内 | 入力したサービス名・アカウントの種類・入力した内容・誰の情報かを本人から聞き取り、記録に残す |
| 同日中 | 入力した内容と日時を画面の記録で保全してから該当サービスの履歴を削除し、学習に使わない設定の状況と対象になった方の範囲・人数をあわせて確認する |
| 翌営業日まで | 個人データが含まれる場合は、報告義務の対象に当たるかを顧問弁護士に相談する |
| 1週間以内 | 同じ経路で起きないように、環境と通知のどちらを直すかを決めて再周知する |
報告票の項目と、個人情報保護委員会への報告が必要かどうかの入口はAIに入れてはいけない情報に整理してあります。
従業員への教育・リテラシー向上を続ける
通知は1回で終わる作業ではありません。人が入れ替わり、使うサービスも変わっていくためです。年1回の再周知、入社時の一文、繁忙期のリマインドという3つを回しておけば、教育の形としては十分に成立します。
集合研修まで行う余力がない場合は、説明会を30分だけ開いて録画を残し、後から入った方に見てもらう形でも構いません。大事なのは、見たかどうかを記録できる形にしておくことでしょう。
いつ・誰に・どの経路で出すか
同じ内容でも、届ける経路によって書き方を変える必要があります。読まれる場所と、後から参照できる場所は別だからです。
| 経路 | 向いている場面 | 書き方の違い |
|---|---|---|
| メール | 初回通知、年1回の再周知、記録に残したいもの | 件名に日付と変更点を入れる。全文を本文に書き、添付ファイルにしない |
| チャット(Slack・Teams等) | 繁忙期のリマインド、解禁の案内 | 3〜5行に収める。詳細はメールへのリンクにする。返信で質問を受けられる形にする |
| 朝礼の読み上げ | 現場作業が中心で、メールを見る習慣がない部署 | 30秒で読める原稿にする。禁止3つと相談先だけを声に出す |
| 掲示(休憩室・複合機の横) | 思い出してほしい場所での注意 | 入れてはいけない情報を4つだけ。相談先は大きく書く |
出す順番にも決まりがあります。先に部門長へ渡し、質問が出そうな点を潰してから全社に流すと、公開後の差し戻しが減ります。全社メールの前に、部門長に1日だけ先出ししてください。現場の実態と合っていない指示は、この段階でたいてい見つかります。
タイミングとしては、会社の環境を用意できた日に合わせるのが理想になります。まだ用意できていない場合は、暫定の一文を入れておきましょう。会社として使える環境を【時期】までに用意する予定であること、それまでは個人のアカウントでの業務利用を控えてほしいこと、この2つを書けば、禁止だけの通知にはなりません。
出した後の確かめ方
通知は、送った時点では仕事の半分しか終わっていません。読まれたかどうかを確かめて、初めて記録として成立します。
1問だけの回答フォームで、既読と理解をまとめて確かめる
開封通知は、読んだことの証明にはなりません。社内のフォームで1問だけ聞く形にすると、回答率を保ったまま記録が残せます。設問は次のような形で足ります。
□ お客様の氏名と連絡先 □ 社内システムのパスワード □ 公開済みの会社案内 □ 顧問先から預かった試算表
上記のルールを確認しました。 部署:____ 氏名:____
選択式にしておくと、間違いが多かった項目がそのまま次の周知の材料になります。誓約のチェック欄を1つ添えれば、確認した記録としても使えるでしょう。
未読の方に送るリマインド文
【氏名】さま
【日付】にお送りした生成AIの社内ルールについて、まだご回答をいただけておりません。回答は1問だけで、1分ほどで終わります。
【フォームのURL】
内容にご不明な点があれば、回答の前に【相談窓口】までお知らせください。ルールの全文は【保管場所】にあります。
【締切日】までにお願いできますと助かります。
リマインドは、個別に宛名を入れて送るほうが返ってきます。全社宛の再送にすると、自分のことだと思われないためです。3回目まで返らない場合は、部門長から声をかけてもらう形に切り替えましょう。
記録をどこまで残すか
残しておきたいのは、通知の本文、送信した日付と宛先の範囲、回答した人の一覧、未回答者への対応の記録の4つになります。保管期間は、社内の文書管理規程に合わせて決めてください。
この記録は、取引先から情報の取り扱いを問われたときの説明材料にもなります。ルールを決めて周知し、確認まで取っている、という事実を示せる形にしておきましょう。
注意喚起に書いてはいけない表現3つ
文面の失敗は、たいてい3つのどれかに当てはまります。どれも、書いた側は良かれと思って入れてしまうものになります。
1.処分の話だけで終わらせる
違反した場合は懲戒の対象となります、とだけ書いた通知は、報告を止める働きをしてしまいます。入力してしまった社員が黙ることで、会社が事故に気づくのが遅れることになります。
処分に触れる必要があるときは、報告したことを理由に不利益な扱いをしない、という一文を必ず添えてください。報告すると損をすると受け取られた時点で、その通知は事故の発見を遅らせる方向に働きます。
2.ツール名を1つだけ名指しする
ChatGPTの利用は禁止します、と書くと、他のサービスは使ってよいと読まれます。実際、社内で使われるものは文章生成のサービスだけではありません。画像生成、議事録の自動作成、ブラウザの拡張機能、資料作成の補助まで含めると、名指しでは追いつかなくなってしまいます。
書き方としては、文章や画像を作る生成AI全般、という形にして、代表的なサービス名を例として括弧に入れる形が扱いやすくなります。新しいサービスが出るたびに、通知を出し直す手間も省けます。件名で代表的なサービス名を出して目を引き、本文では生成AI全般として書く、という使い分けにしてみてください。
3.何が機密かを決めずに、機密情報の入力は禁止とだけ書く
多い失敗がこれになります。機密情報という言葉の範囲は、人によって大きくずれるためです。見積書を機密だと考える方もいれば、社外に出している資料だから問題ないと判断する方もいます。
通知には、自社で実際に使っている書類の名前を4つほど挙げてください。履歴書、試算表、支払通知書、構成図、というように具体名で書くと、判断のばらつきが小さくなります。情報の種類ごとの線引きはAIに入れてはいけない情報の3区分の一覧が使えます。
自社用に直す置換リストと、取引先に出す通知文
文例をそのまま使う場合、【 】はすべて置き換える印になります(件名の【重要】【要返信】などの飾りは除きます)。とくに忘れやすいのは、次の5か所です。
| 置き換える場所 | 入れるもの | 直し忘れたときに起きること |
|---|---|---|
| 【会社名】【部署名】【氏名】 | 差出人の実名と連絡先 | 誰に聞けばよいか分からず、相談が来ない |
| 【環境名】 | 会社が契約しているサービスの名前 | 代わりの手段が示されず、個人アカウントが残る |
| 【施行日】 | ルールを適用する日付 | いつからの話か分からず、対応が先送りされる |
| 【相談窓口】 | 入力する前に聞けるメールまたはチャットの宛先 | 迷った社員が自己判断で入力する |
| 【報告先】 | 入れてしまったときの連絡先(氏名まで) | 事故の申告が上がらず、気づくのが遅れる |
このうち、置き換えを忘れやすいのは環境名になります。まだ契約していない段階で文例を使うと、ここが空欄のまま出てしまいます。
取引先・顧問先に出す、自社のAI利用方針の通知文
預かった資料を扱う会社では、社内向けとは別に、預けた側への説明が必要になる場面があります。先に出しておけば、問い合わせを受けてから慌てずに対応できます。
※この文面は社外への表明になりますので、自社の契約内容と設定の実態を確かめてから送ってください。契約上の約束と受け取られる場合がありますので、必要に応じて顧問弁護士にご確認ください。文例2の【環境名】の設定に触れる一文も同じ扱いになります。
【取引先名】
【担当者名】さま
平素より大変お世話になっております。【会社名】の【氏名】でございます。
生成AIの業務利用について、当方の取り扱いをご案内いたします。
1.お預かりした資料・データを、生成AIに入力することはいたしません。ご依頼をいただいた場合も、内容と範囲を書面で確認したうえで対応いたします。
2.社内で生成AIを利用する場合は、会社として契約した環境に限っております。入力した内容をAIの学習に使わない設定を、会社側で適用しています。
3.会話履歴と利用ログの保管場所は【保管場所】です。ご要望に応じて、契約と設定の内容をご説明いたします。
4.本件の窓口は【氏名・連絡先】です。ご不明な点がございましたら、お気軽にお問い合わせください。
今後とも何卒よろしくお願い申し上げます。
【会社名】【部署名】【氏名】
この通知は、守秘義務の説明であると同時に、取引の材料にもなります。同じ質問を先方が他社にもしている場合、書面で答えられる会社は限られているためです。
注意喚起と一緒に案内できる、会社のAI環境を
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けAI基盤です。全モデルで学習非利用を標準適用します。会話履歴・利用ログ・アカウントは、国内サーバー(AWSの日本リージョン)で管理する設計です。月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
生成AIの注意喚起は、どのくらいの分量で出せばよいですか?
注意喚起はメールとチャットのどちらで出すべきですか?
社員から、個人情報を入力してしまったと申告がありました。まず何をすればよいですか?
注意喚起を出すだけで、会社の責任は果たせますか?
使ってよい環境をまだ用意できていません。通知は後回しにすべきですか?
注意喚起は、どのくらいの頻度で出し直せばよいですか?
パートやアルバイト、業務委託の方にも同じ通知を出すべきですか?
まとめ
生成AIの注意喚起は、結論・やめてほしいこと・代わりに使ってよい環境・相談先・報告先の5つを、この順番でA4の1枚にまとめた形が読まれます。件名には日付と、読み手にとっての変化を入れてください。
場面は1つの通知にまとめず、初回通知・解禁・再周知・入社時・繁忙期・年1回・役員向けで文面を分けておけば、次に必要になったときは探して差し替えるだけになります。部署ごとに、実際に触っている書類の名前で一文を足すと、自分の話として読んでもらえます。
禁止だけを書いた通知は、利用そのものではなく、会社から見える利用を減らしてしまいます。使ってよい環境を同じ通知の中で案内し、出した後は1問の回答フォームで確認まで取りましょう。処分の話だけで終わらせない、ツール名を1つだけ名指ししない、何が機密かを決めずに機密情報の入力は禁止とだけ書かない、この3つは避けてください。
他の記事はAI活用コラム一覧にまとめています。ルール本体の作り方は生成AIの社内ガイドラインの作り方、入力してよい情報の線引きはAIに入れてはいけない情報をあわせてご覧ください。
