AIに入れてはいけない情報。禁止・条件付き・入力可の3区分一覧と、社員に配る通知文のひな形

AIに入れてはいけない情報とは、法律・契約で出せる場面が限られているか、漏れた時点で被害に直結するため、会社として一律に入力を禁止すべき情報のことです。具体的には、マイナンバー、要配慮個人情報、パスワードなどの認証情報、取引先や顧問先から預かった秘密の4つです。氏名・金額・社外秘の資料は、会社が契約した学習なしの環境で、固有名詞と数字を置き換えたうえでなら使えます。社内には、この記事の3区分の一覧と通知文のひな形をそのまま配ってください。ChatGPTだけでなく、Gemini・Claude・Copilotなど、どの生成AIにも同じ一覧で判断できるように書いています。

会社が把握していない個人アカウントで業務にAIが使われる状態、いわゆるシャドーAI(野良AI)の定義やリスクの全体像、対策の一覧はシャドーAI(野良AI)とはで解説しています。この記事はその対策のうち、社員に「何を入れてはいけないか」を伝える部分だけを扱います。

AIに入れてはいけない情報は4つ|先に結論

社員に伝える禁止の線は、マイナンバー、要配慮個人情報、認証情報、預かった秘密の4つに絞ると守られやすくなります。禁止の項目を増やしすぎると、社員は業務でAIを使えなくなり、会社の見ていない個人アカウントで使い始めます。禁止は法律や契約で理由を説明できるものだけにし、それ以外は条件を付けて使わせる、という2段構えが現実的です。

社員に伝える結論(3行)
1. マイナンバー、病歴や健康診断の結果などの要配慮個人情報、パスワードなどの認証情報、取引先・顧問先から預かった秘密は、どのAIにも入れない。
2. 氏名・社外秘資料・金額は、会社が用意したAIに限り、名前と数字を置き換えてから入れる。
3. 迷ったら入れる前に相談し、入れてしまったらその日のうちに報告する。

入れてはいけない理由:入力内容が学習に使われ、他の利用者の回答に混ざるおそれ

多くの生成AIサービスは、個人向けの設定のままだと、入力した内容をモデルの改善に使うことがあります。学習に使われた内容が、別の利用者への回答に形を変えて混ざるおそれを、会社として否定できなくなるのが1つ目の理由です。

2つ目の理由は、学習に使われなくても、入力した時点で情報が社外の事業者に渡ることです。会話の履歴は提供元のサーバーに保存され、共有リンクや外部連携など、入力のあとに情報が広がる経路もあります。経路ごとの仕組みはChatGPTの情報漏洩の経路と対策で整理しているので、この記事では「どの情報を入れてはいけないか」に集中します。

国の資料も、入力の線引きを利用者側に求めています。個人情報保護委員会は2023年6月2日の「生成AIサービスの利用に関する注意喚起等について」で、事業者に対し、個人情報を含むプロンプトを入力する場合は利用目的の達成に必要な範囲内であることを十分に確認するよう呼びかけました(注意喚起であり、命令ではありません)。詳しい中身はChatGPTと個人情報の扱いで解説しています。総務省・経済産業省の「AI事業者ガイドライン」(第1.2版・2026年3月31日)も、AI利用者の取り組みとして次の2つを挙げています。

  • 「AIシステム・サービスへ個人情報を不適切に入力することがないよう注意を払う」
  • 「AIシステム・サービスに機密情報等を不適切に入力することがないよう注意を払う」

どちらも「何が不適切か」までは決めていません。そこを会社ごとに決めて社員に配るのが、この記事の一覧と通知文の役目です。

情報を区分けして判断する|禁止・条件付き・入力可の3区分一覧

情報は、禁止・条件付き・入力可の3つに区分けすると、社員が入力の前に自分で判断できます。下の一覧は、社内の掲示やガイドラインの別表にそのまま転記できる形にしています。各項目の右に、禁止や条件付きにする理由となる法律・契約を添えました。

※3区分は法律が定めた区分ではなく、社内ルールを作るための整理の一例です。業種や取引先との契約によって、条件付きの項目を禁止に移すことがあります。

区分1 禁止:会社として一律に禁止する4つ

  • マイナンバー(個人番号)理由:番号法19条(特定個人情報の提供の制限)。利用や提供できる場面が法律で限られている
  • 要配慮個人情報(病歴・健康診断の結果・信条・犯罪の経歴など)理由:個人情報保護法2条3項。取り扱いに特に配慮を要する情報として法律が定義している
  • 認証情報(パスワード・APIキー・ログインID・接続情報・口座番号・カード番号・セキュリティコード・暗証番号)理由:漏れた時点で不正アクセスや不正利用に直結する。置き換えて使う意味もない
  • 取引先・顧問先から預かった秘密(秘密保持契約の対象、預かった資料・数字)理由:秘密保持契約。会計事務所は税理士法38条・54条の守秘義務

区分2 条件付き:学習なしの環境で置き換えれば使える

  • 個人を特定できる情報(氏名・住所・電話番号・メールアドレス・社員番号・履歴書)条件:会社が用意したAIに限り、氏名は「Aさん」などに置き換える。理由:個人情報保護法の利用目的の範囲
  • 社外秘・未公開情報(新製品・M&A・決算前の数値・人事異動・会議の議事録)条件:社名・製品名・日付を置き換える。理由:不正競争防止法2条6項の営業秘密として守るための管理
  • 売上・利益率・見積金額などの自社の数字条件:金額は幅や比率に置き換える。理由:未公開の経営情報
  • ソースコード・設計書・構成図条件:接続先・鍵・社内のサーバー名を消してから。理由:認証情報の混入と営業秘密
  • 顔写真・画像・音声・画面キャプチャ条件:写っている人や画面の文字を確認してから。理由:文字と同じく個人情報や社外秘を含む

区分3 入力可:公開済みの情報と一般的な質問

  • 自社サイト・プレスリリースなど公開済みの情報すでに公開されているもの。ただし公開前の下書きは区分2
  • 固有名詞も数字も含まない一般的な質問例:扶養控除の対象になる親族の一般的な条件、敬語の直し方、表計算の関数の書き方
  • 自分で書いた、社外の情報を含まない文章の言い換え社内向けのお知らせ文の読みやすさの確認など

禁止の4つと、理由になる法律・契約

禁止の4つは、法律・契約で出せる場面が限られているか、漏れた時点で被害に直結するため、会社として一律に禁止するものです。社員から「なぜ駄目なのか」と聞かれたときに答えられるよう、根拠を原文で示します。

禁止1 マイナンバー(番号法19条)

マイナンバーは、番号法(行政手続における特定の個人を識別するための番号の利用等に関する法律)で、利用も提供も場面が細かく決められている番号です。19条は見出しが「特定個人情報の提供の制限」で、原文は次のとおりです。

「何人も、次の各号のいずれかに該当する場合を除き、特定個人情報の提供をしてはならない。」

特定個人情報とは、マイナンバーを含む個人情報のことです。AIサービスへの入力が、そのまま19条のいう提供にあたるかどうかは個別の判断になります。ただ、提供できる場面は法律で限られており、委託として扱う場合も委託先の監督などの義務がかかります。社内ルールとしては、どのAIにも一律に入れない扱いにします。年末調整や社会保険の手続きで日常的にマイナンバーを扱う総務・経理の担当者と、顧問先の従業員の番号を預かる会計事務所に、まず伝えるべき項目です。

禁止2 要配慮個人情報と健康・医療情報(個人情報保護法2条3項)

要配慮個人情報は、個人情報保護法2条3項で次のように定義されています。

「この法律において「要配慮個人情報」とは、本人の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実その他本人に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要するものとして政令で定める記述等が含まれる個人情報をいう。」

総務の実務で身近なのは、病歴、休職や通院の理由、健康診断の結果です。個人情報保護委員会は、漏えい等の報告が必要になる類型の例として、従業員の健康診断等の結果を含む個人データが漏えいした場合を挙げています。休職者への連絡文や、産業医との面談記録の要約をAIに頼みたくなる場面ほど、この情報が紛れ込みます。病名や診断の内容は、置き換えても本人の不利益につながりやすいため、条件付きではなく禁止にします。

禁止3 認証情報(パスワード・APIキー・ログインID・接続情報)

パスワード、APIキー、ログインID、データベースの接続情報は、漏れた時点で第三者がそのまま使えてしまいます。置き換えて使うという発想が成り立たない情報なので、禁止にします。エラーの原因を聞くために設定ファイルやログを丸ごと貼ると、中に鍵や接続先が含まれていることがよくあります。貼る前に、鍵と接続先の行を消す手順を決めておきます。

クレジットカード番号、セキュリティコード、口座の暗証番号、ネットバンキングのログイン情報も、同じ扱いにします。個人情報保護委員会は、不正に利用されることで財産的被害が生じるおそれがある個人データの漏えいも、報告が必要な類型に挙げています。

禁止4 取引先・顧問先から預かった秘密(NDA対象・税理士法38条・54条)

取引先から秘密保持契約(NDA)のもとで受け取った資料や、顧問先から預かった帳簿・試算表・給与データは、自社の情報ではありません。社外のサービスへの入力が契約上の開示にあたるかどうかは契約の文言次第ですが、相手の同意なく判断できることではないため、原則として禁止にします。

会計事務所では、契約に加えて法律上の守秘義務があります。税理士法38条の原文は次のとおりです。

「税理士は、正当な理由がなくて、税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならない。税理士でなくなつた後においても、また同様とする。」

職員にも同じ趣旨の義務があります。54条(税理士の使用人等の秘密を守る義務)は「税理士又は税理士法人の使用人その他の従業者は、正当な理由がなくて、税理士業務に関して知り得た秘密を他に漏らし、又は盗用してはならない。」と定め、辞めた後も同様としています。AIへの入力がこれらの条文のいう漏らすことにあたるかは個別の判断ですが、事務所として顧問先の秘密をどのAIにどこまで入れるかを決めずに、職員それぞれの判断に任せる状態は避けるべきです。

判断を社員任せにせず、使うAIを会社で決める

社員それぞれのAIに入った情報は、禁止の4つが守られたかを会社から確かめられません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

条件付きの情報と、使うときの条件

条件付きの情報は、会社が用意した学習なしのAIを使い、固有名詞と数字を置き換えることを条件に入力を認めます。ここを禁止にしてしまうと、議事録の要約や文書の下書きといった、AIが役に立つ業務のほとんどが使えなくなります。

個人を特定できる情報(氏名・住所・電話番号・メールアドレス・社員番号・履歴書)

氏名や連絡先、社員番号、採用応募者の履歴書は、個人情報です。個人情報保護委員会の注意喚起が求めているのは、入力が利用目的の達成に必要な範囲内かどうかの確認です。文章の要点を整えるだけなら、氏名は要らないことがほとんどです。「Aさん」「応募者B」に置き換え、住所・電話番号・メールアドレスは消してから入力します。履歴書は、職歴の書き方を整えたい部分だけを抜き出して使います。

社外秘・未公開情報(新製品・M&A・決算前の数値・人事異動・議事録)と営業秘密

新製品の計画、M&Aの検討、決算前の数字、人事異動の案、戦略会議の議事録は、会社の未公開情報です。ここで押さえておきたいのが、不正競争防止法の営業秘密です。2条6項の原文は次のとおりです。

「この法律において「営業秘密」とは、秘密として管理されている生産方法、販売方法その他の事業活動に有用な技術上又は営業上の情報であって、公然と知られていないものをいう。」

秘密として管理されていること、事業に役立つこと、公然と知られていないことの3つがそろって、法律で守られる営業秘密になります。社員が社外のAIへ自由に貼れる運用のままだと、情報が持ち出されたときに、その情報を秘密として管理していたと主張しにくくなるおそれがあります。秘密かどうかは管理の実態で個別に判断されますが、入力のルールを決めて周知しておくことは、管理していたことを示す材料の1つになりえます。IPAが2026年4月2日に公開した「AI利用者のためのセキュリティ豆知識」にも、「クラウドAIに営業秘密は教えない」という項目があります。

財務・金融情報:口座番号・カード番号は禁止側、売上・利益率・見積金額は条件付き

財務・金融の情報は、1つの区分にまとめず2つに分けます。口座番号とクレジットカード番号は、暗証番号やセキュリティコードと合わせて使われると不正利用につながるため、禁止3と同じ扱いにします。一方、売上・利益率・見積金額などの自社の数字は、分析や資料作りにAIを使う価値が高い情報です。「売上約X億円」「前年比で約1割減」のように、幅や比率に置き換えれば条件付きで使えます。上場前の決算数値や入札の金額など、公表まで外に出せない数字は社外秘の扱いに合わせます。

ソースコード・設計書・構成図

ソースコードや設計書、システムの構成図は、営業秘密にあたることが多い情報です。韓国のサムスン電子では、社員がChatGPTにソースコードや会議の内容を入力した事案があり、同社が2023年5月に社員の生成AI利用を制限したとBloomberg・CNBC(2023年5月2日)などが報じました。コードを使うなら、会社が用意したAIに限り、接続先・鍵・社内のサーバー名・顧客名を消した断片だけを入れる、という条件を付けます。

顔写真・画像・音声など文字以外の入力

最近の生成AIは、画像・PDF・音声・画面キャプチャも読み取れます。入力は文字を貼ることだけではありません。名刺の写真、ホワイトボードの写真、会議の録音、社内システムの画面キャプチャには、氏名・顧客名・金額が写り込んでいます。文字以外の入力も、写っている中身で3区分に当てはめます。社員の顔写真は、本人の同意と利用目的の確認が済むまで入れない運用が無難です。

法人向けプランや学習オフでも、何でも入れてよいわけではない

学習に使われない設定は、条件付きの情報を入れるための前提であって、禁止の4つを入れてよい理由にはなりません。学習に使われないことと、どこにも残らないことは別の話だからです。

法人向けプランは学習に使わない。それでも履歴は残る

OpenAIは、ChatGPTのBusiness・Enterprise・Eduなどの法人向けプランでは、既定で入力内容を学習に使わないと案内しています。ただし、学習に使わない場合でも、会話の履歴はサービスに保存されます。保存期間や、管理者がどこまで扱えるかはサービスとプランによって違います。法人向けプランは条件付きの情報を入れる場所として整えるもので、マイナンバーや預かった秘密を入れてよくなるわけではありません。

学習オフ設定(オプトアウト)・一時チャットは入力してよい理由にならない

個人向けのChatGPTでも、設定のデータコントロールにある「すべての人のためにモデルを改善する」をオフにすれば、入力は学習に使われません(学習に使わないよう求めることをオプトアウトと呼びます)。ただし、回答に評価(良い回答/良くない回答)を送ると、その会話が学習に使われることがあります。また一時チャットは、OpenAIのヘルプで、トレーニングに使われず30日後に削除され、それまでの間は不正利用の監視の目的で確認される場合がある、と説明されています。

どちらも、社員が自分で設定する機能です。会社からは設定したかどうかが見えず、入力された内容も確かめられません。一時チャットも30日間は残ります。社員に「学習オフにしたから大丈夫」「一時チャットだから大丈夫」と判断させないよう、通知文にも明記しておきます。設定の手順と保存の仕組みはChatGPTの情報漏洩の経路と対策で解説しています。

固有名詞と数字を置き換えて使う|総務・経理・会計事務所の例

条件付きの情報は、固有名詞と数字を置き換えれば、AIに頼みたい作業の大半はそのままできます。AIが必要としているのは文章の構造や論点で、誰の話か、いくらの話かは多くの場合要りません。部署ごとに、よくある依頼を置き換えの前と後で示します。

総務の例:休職の連絡文(伏せ字にしても本人が分かるケース)

置き換え前(入れない)
営業部の山田太郎さん(2019年入社・課長)が、うつ病の診断で10月1日から3か月休職します。部内への連絡文を作ってください。

置き換え後(入れてよい)
ある社員が来月から一定期間休職します。理由は書かずに、業務の引き継ぎ先と問い合わせ先だけを伝える部内向けの連絡文を作ってください。

ここで注意したいのは、名前を「社員A」に変えるだけでは足りないことです。「営業部・2019年入社・課長・10月から休職」がそろえば、社内の名簿と照らし合わせて誰のことかすぐ分かります。病名は禁止2の情報なので、置き換えではなく削除します。伏せ字にしても他の情報と照らせば本人が分かる問題(容易照合性)の詳しい考え方はChatGPTと個人情報の扱いで解説しています。

経理の例:年末調整・給与明細の問い合わせ

置き換え前(入れない)
佐藤花子さん(マイナンバー12桁を貼り付け)の年末調整で、同居の母(年金収入あり)を扶養に入れられるか判定してください。給与明細を添付します。

置き換え後(入れてよい)
年末調整で、同居している親を扶養控除の対象にできる一般的な条件を教えてください。親に年金収入がある場合に確認すべき点も挙げてください。

マイナンバーと給与明細は入れません。聞きたいのは制度の一般的な条件なので、個人の情報を外しても答えは得られます。最終的な判定は、AIの回答ではなく国税庁の案内や税理士の確認で行います。

会計事務所の例:顧問先の試算表

置き換え前(入れない)
顧問先の株式会社○○(社名そのまま)の9月の試算表を貼ります。前年同月と比べて売上が落ちた理由を、社長向けの説明文にしてください。

置き換え後(入れてよい)
ある小売業の会社で、売上が前年同月比で約1割減り、仕入れ単価は約5%上がりました。社長に説明するときの論点と、確認したい質問を挙げてください。

試算表そのものは、顧問先から預かった秘密(禁止4)です。業種・地域・規模の組み合わせで顧問先が特定できないか、置き換えたあとにもう一度読み直します。どこまで置き換えれば入れてよいかは職員ごとに判断させず、事務所の基準として決めておきます。

入力前に確かめる3問チェック

入力の前に確かめるのは、次の3問だけで足ります。項目を増やすほど、忙しいときに読まれなくなります。

  • 問1 いま使おうとしているのは、会社が用意したAIか個人のアカウントや、会社が認めていないサービスなら、条件付きの情報も入れない
  • 問2 禁止の4つが混ざっていないかマイナンバー、病歴・健康診断・信条、犯罪の経歴などの要配慮個人情報、パスワード・鍵・接続情報・口座番号・カード番号・セキュリティコードなどの認証情報、取引先・顧問先から預かった秘密。添付ファイルや画像の中も見る
  • 問3 置き換えたあとでも、社内の人が読めば誰・どこの話か分かってしまわないか部署・入社年・役職・日付、業種・地域・規模の組み合わせで特定できないか

3問のどれかで迷ったら、入力せずに相談先へ聞く、というところまでを1セットにして伝えます。

社内の入力ルールを決めて周知する|通知文のひな形

一覧を作っただけでは、社員には届きません。全員に同じ文面で通知し、既存の規程に1文足して、入社時と年1回の研修で繰り返すところまでが周知です。ルール全体の作り方は生成AIの社内ガイドラインの作り方で解説しています。ここでは、社員にそのまま送れる文面を示します。

社員にそのまま送れる通知文

【 】の欄を埋めれば、社内メールや掲示にそのまま使えます。

件名:業務で生成AIを使うときに、入れてはいけない情報について 社員各位 業務でChatGPT・Gemini・Claude・Copilotなどの生成AIを使うときのルールをお知らせします。【適用日:  年  月  日】から適用します。 1. 業務で使ってよいAI 会社が用意した【サービス名・URL:    】だけを使ってください。個人のアカウントや、会社が認めていないAIに業務の情報を入れないでください。 2. どのAIにも入れてはいけない情報 ・マイナンバー(個人番号) ・病歴、健康診断の結果、休職や通院の理由など、健康や医療に関する情報 ・信条、犯罪の経歴など(要配慮個人情報) ・パスワード、APIキー、ログインID、接続情報、口座番号、カード番号、セキュリティコード、暗証番号 ・取引先・顧問先から秘密として預かった資料や数字 学習オフの設定や一時チャットを使っても、上の情報は入れられません。 3. 条件付きで入れてよい情報 氏名・連絡先、社外秘の資料、売上や見積の金額、ソースコードは、1のAIに限り、人の名前は「Aさん」、会社名は「A社」、金額は「約X万円」のように置き換えてから入れてください。 4. 迷ったとき 入れる前に【相談先:部署・担当者・連絡方法    】に相談してください。 5. 入れてしまったとき 会話を消す前に画面を記録し、【連絡先:    】へ【期限:例 気づいた当日中  】に報告してください。早く報告したことを理由に不利益な扱いはしません。 【発信者:部署名・氏名    】

※報告の期限は、会社が個人情報保護委員会への報告の要否を判断する時間を残せるよう、短めに設定することをおすすめします。

就業規則・秘密保持誓約書に足す一文の例

通知文だけでは、守られなかったときの扱いが決まりません。既存の就業規則や秘密保持の誓約書に、AIへの入力を名指しした一文を足しておきます。

就業規則(服務規律)に足す例
従業員は、会社が指定した生成AIサービス以外に業務上の情報を入力してはならない。また、会社が別に定める入力禁止情報は、指定したサービスにも入力してはならない。

秘密保持誓約書に足す例
私は、在職中および退職後も、業務上知り得た秘密情報を、会社が指定したものを除く生成AIサービスその他の外部のサービスに入力しないことを誓約します。

違反を懲戒の対象にするかどうかは、就業規則の懲戒事由との関係で決まります。文言を足すときは、社会保険労務士や弁護士に確認してから周知してください。

周知と研修で繰り返すこと

研修では、一覧を読み上げるより、この記事の置き換え例のような自部署の依頼を1つずつ直してみるほうが身につきます。新しいAIサービスや機能が増えたときは、一覧の区分に当てはめ直して通知文を出し直します。点検項目の全体は生成AIのセキュリティ対策チェックリストにまとめています。

入れてしまったときの社内報告票

入れてしまったときに会社が最初に知りたいのは、何を、どこに、どれだけ入れたかです。報告を受けてから聞き取りを始めると時間がかかるため、項目を決めた報告票を先に配っておきます。

報告票の項目

  • いつ入力した日時と、気づいた日時
  • どのAI・どのアカウントサービス名、会社が用意したものか個人のものか、学習の設定がどうなっていたか
  • 何を入れたか情報の種類(禁止の4つのどれにあたるか)、ファイルや画像を添付したか
  • 何件・何人分か含まれていた本人の人数、取引先・顧問先の数
  • そのあと何をしたか会話の削除の有無、共有リンクを作ったかどうか、画面の記録の有無
  • 報告者と連絡先所属、氏名、追加で聞き取りできる時間

個人情報保護委員会への報告が要るかの入口

報告票が集まったら、会社として個人情報保護委員会への漏えい等報告が要るかを判断します。委員会が報告の対象として示しているのは、要配慮個人情報が含まれる場合、不正に利用されると財産的被害が生じるおそれがある場合、不正の目的によるおそれがある場合、本人の数が1,000人を超える場合の4つで、いずれも漏えいのおそれがある段階を含みます。マイナンバーを含む場合は専用の報告フォームがあります。速報は速やかに行うこととされ、目安は知った時点から概ね3〜5日以内です(個人情報保護法ガイドライン通則編)。AIへの入力がどの段階で漏えいにあたるかの判断線と、報告までの初動はChatGPTの情報漏洩の経路と対策で解説しています。

なお、2026年7月に公布された改正個人情報保護法の施行後は、報告の範囲と方法が一部変わる予定です(個人情報保護委員会の改正個人情報保護法の案内)。

会社が把握しない個人アカウントでの利用(シャドーAI)では、守れたか確かめられない

一覧と通知文を配っても、社員が個人のアカウントでAIを使っている限り、会社はルールが守られたかを確かめられません。個人アカウントの入力内容や設定は、会社の管理画面には出てこないためです。

入れてしまったときの報告票も、本人が気づいて申し出た場合にしか届きません。個人アカウントでの利用が続いている会社では、入力のルールを決めることと、会社が見える場所でAIを使ってもらうことを、同時に進める必要があります。社員が個人アカウントに流れるのは、会社が使える環境を用意していないことの裏返しでもあります。禁止を強めるより、同じことができる環境を会社で用意するほうが、見えない利用は減らしやすくなります。

DLP・利用ログで入力を確かめる

入力を確かめる方法は2つあります。1つは、DLP(データ漏えい防止。決めた種類のデータが外へ送られるのを検知・遮断する仕組み)で、マイナンバーやカード番号の形をした文字列の送信を止める方法です。ただし、社外秘の資料や預かった秘密は形で見分けにくく、DLPだけでは拾いきれません。もう1つは、会社が契約したAIの利用ログで、誰が・いつ・どのAIを使ったかを見られるようにする方法です。ログがあれば、報告票の内容を確かめられ、禁止の情報が入っていないかを定期的に点検することもできます。

入力とは別に、社員へ伝えておくこと

AIに入れる情報のルールとは別に、AIの回答の使い方と、AIに読ませるものの危うさも伝えておきます。入力を守っていても、ここで事故が起きることがあります。

医療・法律・税務などの専門判断をAIに任せない(回答の過信)

生成AIは、事実と違う内容をもっともらしく答えることがあります(ハルシネーションと呼ばれます)。病気の判断、契約の有効性、税額の計算や税務上の取り扱いなど、間違えると本人や会社に損害が出る判断は、AIの回答をそのまま使わず、医師・弁護士・税理士などの専門家や公式の案内で確かめます。AIは論点の洗い出しや下書きに使い、結論は人が出す、と通知文や研修で伝えておきます。契約書をAIに読ませるときの線引きと手順は、リーガルチェックをAIに任せてよい範囲と、汎用AIで安全に使う手順にまとめました。

プロンプトインジェクション:読ませる文書に仕込まれた指示

プロンプトインジェクションは、AIに読ませるWebページやメール、ファイルの中に、AIへの指示を紛れ込ませて、利用者の意図しない動きをさせる攻撃です。外部の文書を要約させたり、メールやファイルと連携させたりする使い方ほど影響を受けやすくなります。社外から届いた文書を読ませるときは、AIの出力に書かれたリンクや操作の指示をそのまま実行しない、と伝えておきます。

差別的な表現や、規約で禁じられた依頼

特定の人や属性をおとしめる表現の生成や、他人の権利を侵害する依頼は、各サービスの利用規約で禁じられていることが多く、会社の業務として行うべきものでもありません。AIに言ってはいけない言葉を覚えるより、業務として外に出せない依頼はAIにもしない、と伝えるほうが社員には分かりやすくなります。

入れてよい範囲を決めたら、守れたかを確かめられる環境で

入れてよい範囲を決めても、利用ログを会社が見られる環境でなければ、守れたかどうかは確かめられません。UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けサービスです。全モデルで学習非利用を標準適用し、管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理できます。データは国内サーバー(AWSの日本リージョン)で管理します。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。

UPGEAR AIの詳細を見る

よくある質問

ChatGPTに入れない方がいい情報は何ですか?
マイナンバー、病歴や健康診断の結果などの要配慮個人情報、パスワードやAPIキーなどの認証情報、取引先や顧問先から預かった秘密の4つは、どの設定やプランでも入れないのが原則です。氏名・社外秘の資料・売上や見積の金額は、会社が契約した学習なしの環境で、名前と数字を置き換えたうえでなら使えます。ChatGPT以外のGemini・Claude・Copilotでも、同じ区分で判断できます。
AIに言ってはいけない言葉はありますか?
特定の言葉が禁止されているというより、問題になるのは入力する情報の中身です。業務では、マイナンバー、要配慮個人情報、認証情報、預かった秘密の4つを入れないことが基本です。これとは別に、差別的な表現の生成や他人の権利を侵害する依頼は、各サービスの利用規約で禁じられていることが多く、業務として行うべきものでもありません。
AIに話さない方がいいことは何ですか?
自分や他人の病歴・健康状態、パスワード、カード番号、勤務先の未公開情報、取引先から預かった情報は話さない方が安全です。会話の履歴は提供元のサービスに保存され、個人向けの設定のままだと学習に使われることもあります。相談したい内容があるときは、名前・会社名・数字を置き換えて、一般的な質問の形にしてから入力します。
AIが禁止されていることは何ですか?
会社でのAI利用で禁止すべきなのは、AIの使用そのものより、会社が用意していない個人アカウントでの業務利用と、禁止の4つの情報の入力です。どのAIを使ってよいか、何を入れてはいけないか、迷ったときと入れてしまったときの連絡先を、社員全員に同じ文面で通知しておくと守られやすくなります。
会社が契約した法人向けのAIなら、マイナンバーを入れてもよいですか?
入れないでください。法人向けプランは既定で入力を学習に使わないものが多いものの、会話の履歴は残り、学習に使わないことと社外に渡らないことは別の話です。マイナンバーは番号法で提供できる場面が限られており、委託として扱う場合も委託先の監督などの義務がかかります。社内ルールとしては、どのAIにも一律に入れない扱いにします。

まとめ

AIに入れてはいけない情報は、マイナンバー、要配慮個人情報、認証情報、取引先・顧問先から預かった秘密の4つです。それぞれ番号法19条、個人情報保護法2条3項、漏れた時点での不正利用、秘密保持契約と税理士法38条・54条という、会社として一律に禁止する理由があります。

氏名・社外秘の資料・金額・ソースコード・画像は、禁止ではなく条件付きで扱います。会社が用意した学習なしのAIに限り、固有名詞と数字を置き換えて入れる、という条件です。学習オフの設定や一時チャットは、禁止の情報を入れてよい理由にはなりません。

社内には、3区分の一覧、通知文、就業規則と誓約書への一文、入力前の3問チェック、報告票をまとめて配ります。そのうえで、ルールが守られたかを会社が確かめられるよう、社員が使うAIを会社の見える場所に集めます。シャドーAI(野良AI)の対策全体はシャドーAI(野良AI)とはを、法人のAI活用に関する他の記事はAI活用コラム一覧をご覧ください。