
生成AIのホワイトリストとは、業務で使ってよい生成AIサービスの名前を会社が先に決めて並べ、全社員に配る一覧のことをいいます。許可と禁止の二択で作ると現場が止まってしまうため、許可・条件付き許可・禁止の3段階で線を引くと運用が続きます。ここでは、サービスの種類を書き込んだ一覧の実物、どの段に置くかを決める4つの基準、社員へ配る通知文、そして毎週増えるサービスに追いつくための見直し方までを順に組み立てていきましょう。ルール文書そのものに何を書くかという全体像は、親記事の生成AIの社内ガイドラインの作り方をご覧ください。
生成AIのホワイトリストとは|許可した名前を会社が先に並べる一覧
ホワイトリストは、会社が業務で使ってよいと認めた生成AIサービスの名前を先に並べ、そこに載っていないものは使わないという線引きを全社員へ配る仕組みになります。載せる対象は、会社の名義で契約でき、設定を管理者側で固定できる法人プランや企業向けの契約版が基本です。社員が私物の端末で作った個人のアカウントや無料版は、会社から設定も履歴も見えないため、業務の情報を入れる用途からは原則として外しておきましょう。
この一覧が効くのは、判断を現場から取り上げるからではありません。判断の回数を減らし、迷ったときに見る場所を1か所に決めるところに値打ちがあります。新しいAIの名前を聞くたびに社員が総務へ問い合わせ、総務がそのたびに調べて返す形では、どちらの時間も溶けてしまいます。
全面禁止が見えない利用を増やしてしまう理由
禁止という選択肢は、統計の上ではすでに少数派です。帝国データバンクの生成AIに関する企業の動向調査(2026年3月17日〜31日実施、全国23,349社が対象、有効回答10,312社、回答率44.2%)では、業務で活用していると答えた企業が34.5%だったのに対し、活用を禁止している企業は0.4%にとどまったと報告されています。規模別の活用率は大企業46.5%、中小企業32.4%、小規模企業28.0%で、会社が小さいほど整備が後回しになりやすい傾向も見て取れます。
禁止が効きにくいことは、使う側への調査にも表れました。サイバーセキュリティクラウドが2026年6月23日に公表した生成AI利用実態調査2026(2026年6月2日〜4日実施、業務で生成AIを利用している会社員360名が対象)では、会社が禁止した場合でも37.8%が利用を続ける意向だったとされています。内訳は、個人的に利用を続けるが19.2%、業務効率化のため利用継続を会社に訴えるが18.6%でした。
公的機関の資料も、同じ方向を向いています。IPA(情報処理推進機構)の情報セキュリティ10大脅威 2026では、組織編の3位にAIの利用をめぐるサイバーリスクが初めて選出されました。解説書[組織編]は、シャドーAIが起きる場面として「例えば職場で AI サービスの利用が無い場合など、従業員が個人的に利用している AI サービスを業務利用することがある」と書いています。使える道を用意しないこと自体が、見えない利用を呼び込む条件として挙げられている点は、押さえておきたいところです。
※出典:独立行政法人情報処理推進機構「情報セキュリティ10大脅威 2026」解説書[組織編](2026年3月公開、https://www.ipa.go.jp/security/10threats/omgdg50000008fi8-att/kaisetsu_2026_soshiki.pdf )。原文のまま引用しています。2026年9月20日に確認しました。
見えない利用がどこまで広がるかの手触りは、調査会社の数字が示しています。ガートナージャパンが2026年6月18日に発表したプレスリリースによると、同社が2026年2月に実施した日本におけるエンドユーザー調査(ユーザー部門選定の生成AIツールはn=449)では、IT部門が選定した以外の生成AIをユーザー部門が使うことを自由に認めている企業が8%、審査の上で問題なければ認めている企業が67%、合わせて75%が何らかの形で認めていました。同じ発表の別の設問(n=414)では、シャドーAIを把握できていない企業が43%、把握しているが有効な対策を取れていない企業が30%あり、合計73%が管理しきれていない状況だと同社は発表しています。野良AIが生まれる経路そのものは野良AI(シャドーAI)とはで整理しました。
全部を同じ厳しさで見ない|濃淡のつけ方
一覧を作るときに最初につまずくのが、すべてのサービスを同じ深さで調べようとする進め方になります。規約を全文読み、保存先を調べ、管理画面を触って確認する作業は、1サービスあたり半日では終わりません。専任の情シスがいない会社で20も30も並べると、途中で手が止まってしまいます。
濃淡は、入る情報の重さで決めてください。顧客の個人情報や未公開の数字が入りうるサービスは時間をかけて調べ、公開情報しか入らない使い方しか想定されないサービスは、契約の名義と学習の設定だけを見て先に進みます。最初に深く調べるのは3サービスまでと決めてしまうと、1週間で一覧の骨格が立ちます。
許可・条件付き許可・禁止の3段階に分ける
二択の一覧は、現場で必ず詰まります。営業が使いたい文章の下書きと、経理が扱う取引先の明細では、同じサービスでも危なさがまるで違うためです。丸かバツかしか置き場所がないと、判断する側は安全側に倒して全部バツを付けたくなり、結果として一覧が使われなくなってしまいます。
そこで、間に条件付き許可という段を用意します。この真ん中の段があるかどうかで、一覧が生き続けるか、机の中で眠るかが分かれます。3段の意味は、次のように短く決めておくと社員に伝わります。
- 許可:会社が契約し、設定を会社側で固定してある。申請なしで、通常の業務情報を入れて使える
- 条件付き許可:使ってよいが、添えられた条件を守ることが前提になる。条件を外れる使い方は申請の対象
- 禁止:業務の情報を入れない。業務としての利用そのものを行わない
同じサービスでも、用途とアカウントの種類で置く段が変わります
置き場所は、サービス名だけでは決まりません。同じ製品でも、会社が契約した法人向けの環境と、社員が自分で作った個人のアカウントでは、学習の扱いもログの残り方も別物になります。会議の要約に使うのか、顧客の一覧を貼り付けて分類させるのかによっても、判断は変わってきます。
一覧の行は、サービス名だけでなく「サービスの種類×アカウントの種類」で立ててください。ChatGPTという1行ではなく、会社が配ったChatGPT Businessの行と、社員が個人で契約したChatGPTの行を分けて書くと、現場の読み間違いがほとんど起きなくなります。1件ずつの申請をどう捌くかは生成AIの利用申請が来たら何を見て決めるかにまとめてあります。
どの段に置くかを決める4つの基準|学習・ログ・保存先・契約の名義
段を決める基準は、多くても4つで足ります。規約を頭から読むのではなく、この4つの答えを探しに行く読み方にすると、1サービスあたり30分ほどで判断できるようになってきます。
- 入力した内容を学習に使わない設定を、会社側で固定できるか(社員が各自でオフにする形しかないものは、固定できないものとして扱う)
- 管理者が、誰がいつ使ったかという利用状況を見られるか
- 入力した内容と履歴が、どこに保存されるか。保存期間を会社側で決められるか
- 会社名義で契約できるか。請求書払いや法人カードでの支払いに対応しているか
4つのうち、いちばん重いのは1番になります。OpenAIは企業向けプライバシーのページで、ChatGPT Business・ChatGPT Enterprise・ChatGPT Edu・APIプラットフォームなどの法人向け製品について、既定では顧客の業務データをモデルの学習に使わないと説明しています。Anthropicのプライバシーの案内にも、Claude for Workなどの商用製品の入出力を既定では学習に使わないという記載があります。同じことが個人向けのプランにも当てはまるとは書かれていませんので、個人プランを法人プランの代わりに扱う書き方は避けてください。
※各社の記載は2026年9月20日時点で公式ページに掲載されている内容です。OpenAI「Enterprise privacy at OpenAI」、Anthropicのプライバシーセンター(商用製品のデータ利用)、Google「Gemini API 追加利用規約」、Microsoft Learn の Microsoft Copilot の要件のページで確認しました。いずれも各社の発表であり、第三者が検証した内容ではありません。
どれが欠けたら条件付きに落ち、どれが欠けたら禁止に置くか
基準を並べただけでは、担当者は毎回悩みます。欠けたときにどこへ落とすかまでを、先に決めてしまいましょう。
| 欠けているもの | 置く段 | そう決める理由 |
|---|---|---|
| 会社名義で契約できない(個人アカウントしか作れない) | 禁止 | 退職時に止められず、履歴も会社に残らない。費用の精算も個人立替になり、管理の外に出る |
| 学習に使わない設定を会社側で固定できない | 禁止(業務情報を入れる用途) | 社員一人ひとりの設定任せになり、1人の設定漏れで線引きが崩れる |
| 管理者が利用状況を見られない | 条件付き許可 | 使ってよい業務と入れてよい情報を文章で縛り、範囲を狭めて使う |
| 保存先や保存期間がはっきりしない | 条件付き許可 | 公開情報と、社内で完結する下書きに用途を限れば、入る情報の重さを下げられる |
| 4つとも満たしている | 許可 | 申請なしで通常の業務情報を扱える。一覧の先頭に置いて、まずここを使ってもらう |
この表のとおりに進めると、判断が担当者の気分に左右されなくなります。後から理由を聞かれたときも、欠けていた項目を指させば説明が済みます。セキュリティ面の確認項目をもう少し広く見たい方は、生成AIのセキュリティチェックリストも合わせてご覧ください。
サービスの種類ごとに埋めた一覧の実物
ここまでの基準を、実際の一覧の形にしてみます。行に取るのはサービスの種類で、具体の名前は会社が契約しているものだけを書き足していく形が現実的です。次の表は、10名から200名ほどの会社でよく出てくる種類を並べ、どの段に置き、なぜそこなのかを埋めたものになります。
| サービスの種類 | 具体の例 | 置く段 | その段に置く理由 |
|---|---|---|---|
| 会社が契約したチャットAI | ChatGPT Business/Enterprise、Claude の Team・Enterprise プラン | 許可 | 会社名義で契約でき、既定で学習に使われない旨が公式に説明されている。管理者が利用状況を見られる。保存期間を会社側で決められるのは上位プラン(ChatGPT Enterprise・Claude Enterprise)で、Business・Teamは提供元の既定に従う |
| グループウェアに含まれるAI | Google Workspace の Gemini、Microsoft Copilot(旧 Microsoft 365 Copilot) | 許可 | すでに業務データを預けている契約の中で動く。GeminiアプリとGemini Notebookは管理コンソールで有効・無効を切り替えられる(Workspaceのアプリ内のGemini機能の個別制御はEnterpriseエディション) |
| 個人契約の無料版・個人向け有料プランのチャットAI | 社員が私物の端末で作ったアカウント全般 | 禁止 | 学習の設定が各自任せになり、履歴は退職後も本人の手元に残る。会社からは契約も設定も見えない |
| 会議に同席する議事録AI | 会社が契約した会議ツールに含まれる文字起こし・要約機能 | 条件付き許可 | 録音と文字起こしが前提になるため、参加者への事前の告知と、社外の方が同席する会議での扱いを条件にする |
| 外部から会議に自動参加する議事録ボット | 招待していないのに参加者として入ってくる種類のもの | 禁止 | 会話の全文がどこへ保存されるかを会社が決められない。参加者の同意も取りにくい |
| ブラウザ拡張のAI要約 | 会社が契約したサービスが提供する公式の拡張 | 条件付き許可 | 画面の内容を読み取る仕組みのため、会社が管理するブラウザに限り、対象サイトを管理者が絞る運用を条件にする |
| 提供元のはっきりしないブラウザ拡張 | 無料で高機能をうたう無名の要約・翻訳拡張 | 禁止 | 読み取り範囲と送信先を確かめる手段がない。社員が入れてしまいやすい入口でもある |
| 画像生成AI | 会社が契約した範囲で使える画像生成の機能 | 条件付き許可 | 社外に出す成果物は権利の確認が要る。人物写真や顧客の資料を読み込ませない条件を添える |
| 検索エンジンの画面に出るAIの回答 | 検索結果の上に表示される要約 | 条件付き許可 | 調べ物として使う分には支障が小さい。検索窓に顧客名や社内の固有名詞を書かないことを条件にする |
| 開発者向けの試作環境 | Google AI Studio など、無料枠で動く実験用の画面 | 禁止 | 無料での利用は送信内容が製品改善に使われる旨が規約に書かれ、機密情報を送らないよう公式に案内されている |
| 業務ソフトに後から付いたAI機能 | 会計ソフト、名刺アプリ、グループウェアの要約機能 | 条件付き許可 | 既存の契約の中で増えた機能のため、既定でオンになっていないかを確認し、扱うデータの範囲を確かめる |
※表に挙げた製品名は、いずれも各社の公式ページで法人向けの契約形態と管理機能の記載を2026年9月20日に確認したものです。Google AI Studio の扱いは、Gemini API 追加利用規約(日本語版・2026年3月23日より有効)に、無料サービスでは送信内容と回答を製品や機械学習技術の改良に使う旨と、プライベート情報・機密情報・個人情報を送信しないよう求める記載があることによります。貴社が契約しているプランやエディションによって管理できる範囲は変わりますので、導入前に管理画面で実物をご確認ください。
この表をそのまま配るのではなく、自社が契約していない行は削り、契約しているものだけを残してから配ってください。使っていないサービスの名前が並んでいると、読む方は自分に関係のある行を探すだけで疲れてしまいます。法人向けのサービスを横に並べて比べたい場合は、法人向け生成AIの比較が下調べに使えます。
禁止欄に何を書くか|載っていないものは既定で不可
禁止の欄を作ると、担当者はつい網羅しようとします。ところが生成AIのサービスは毎週のように増え、名前も次々に変わるため、禁止リストを完全な形に保つ作業は最初から勝ち目がありません。書き漏らした新顔が出てきたときに、一覧に載っていないから使ってよいと読まれてしまう危険もあります。
設計としては、既定を先に決めるのが早道になります。一覧の許可・条件付き許可のどちらにも載っていないものは、業務では使わないという一行を先頭に置いてください。この一行があると、禁止欄は網羅の役目から解放されます。
では禁止欄に何を書くかというと、社員が間違えやすい実名を数個だけに絞ります。無料で高機能をうたう要約サービス、会議に勝手に参加してくる議事録ボット、会社で契約している製品と名前がよく似た個人向けプランなど、実際に社内で名前が挙がったものを3つから5つ書くだけで充分です。迷ったら、過去半年で相談が来たものを優先してください。
禁止欄の書き方の型:先頭に、この一覧にないサービスは業務では使用しません、という一行を置きます。そのうえで、特に次のものは使用しないでください、として実名を3〜5件だけ並べ、それぞれに一行の理由を添える形になります。網羅しようとして20件並べるより、社員の記憶に残ります。
条件付き許可に添える条件の文例
条件付き許可は、条件の文章が曖昧だと機能しません。気をつけて使うこと、といった書き方では、何をしたら違反になるのかが読み手に伝わらないためです。そのまま社内規程や一覧の備考欄へ貼れる形で、条文として書いておきましょう。
- 顧客名、顧問先名、取引先名および個人が特定できる情報は、伏せ字または仮名に置き換えたうえで入力する
- 会社が配付したアカウントでのみ使用し、個人で契約したアカウントに業務の情報を入力しない
- 出力した内容を社外へ提出・公開する前に、担当者が事実関係を確認し、上長の確認を受ける
- 会話の履歴が残らない設定(一時的な会話など)では、業務の記録として扱う内容を入力しない
- 秘密保持契約の対象となる資料、および未公開の財務・人事に関する情報は入力しない
- 会議の録音または文字起こしを行う場合は、開始前に参加者全員へ伝え、社外の方が同席する会議では相手方の同意を得たうえで使用する
- 生成した画像および文章を社外に公開する場合は、権利関係を確認した記録を残す
7つ全部を毎回付ける必要はありません。行ごとに必要なものだけを番号で指定し、備考欄に「条件1・3・5」と書く運用にすると、一覧が読みやすい長さに収まります。
入力してはいけない情報を、条件の文に固定する
入力禁止情報は、抽象的に書くほど守られなくなります。機密情報を入れないという一行では、どこからが機密なのかを社員が各自で判断することになってしまいます。次の6種類を名指しで並べておくと、迷いがほとんどなくなります。
- 個人情報(氏名、住所、電話番号、メールアドレス、マイナンバー、健康に関する情報)
- 顧客・取引先から預かった資料と、そこに含まれる担当者名
- 秘密保持契約の対象になっている資料と、その中の数字
- 未公開の財務情報(決算の確定前の数字、資金繰り、値決めの根拠)
- 自社で開発したソースコードと、システムの設定情報
- 人事情報(評価、賃金、面談の記録、採用の選考に関する内容)
この6種類は、許可の段に置いたサービスであっても、入れてよいかどうかを別に決めておく必要があります。学習に使われないことと、社内で誰でも見てよいことは、別の話だからです。AI事業者ガイドライン(第1.2版、令和8年3月31日、総務省・経済産業省)も、AIを使う事業者に対して、個人情報を不適切に入力しないこと、機密情報等を不適切に入力しないことへの注意を求めています。
AIの顔をしていない入口を洗い出す
ホワイトリストをチャットAIの一覧だと考えると、業務ソフトに後から付いた機能が丸ごと抜け落ちてしまいます。画面の真ん中にチャット欄があるものだけがAIではなく、いつも使っている業務ソフトの中に、後から静かに追加された機能が数多くあるためです。
洗い出すときは、次の入口を順に見てください。どれも、社員に悪気がないまま業務の情報が流れていく経路にあたります。
- 会議に同席する議事録ボット。招待した覚えがないのに参加者一覧に並んでいることがある
- メールとチャットの要約機能。長いスレッドを開いたときに、要約しますかと自動で出てくる種類のもの
- 会計ソフト、経費精算、名刺アプリに後から付いたAI機能。更新のたびに既定でオンになる場合がある
- ブラウザ拡張。翻訳、要約、文章校正の名前で入り、見ている画面の中身を読み取る
- 検索エンジンの結果画面に出るAIの回答。検索窓に打った言葉がそのまま入力になる
- 資料作成ソフトやデザインツールの生成機能。画像と文章をその場で作る
抜けやすいのは、会議に同席する議事録ボットになります。会議の発言は、資料よりもはるかに踏み込んだ内容が口に出る場だからです。Microsoft の公式ドキュメントでも、会議の後にCopilotが会議の内容を参照できるようにするには、文字起こしまたは会議の記録を有効にする必要があると説明されています。裏を返せば、記録が有効な会議では、発言がそのまま文字として残っていきます。
ブラウザ拡張も同じ性質を持ちます。Anthropicの管理者向けヘルプによると、ブラウザで動く拡張はTeamプランでは既定で有効になっており、組織の設定画面で無効にできるほか、アクセスできるサイトを管理者が決められると書かれています。既定でオンになっているものを止めるのも、管理者の仕事だと考えて、管理画面を一度開いてみてください。
管理ツールを買わずに棚卸しする4つの手順
いま社内で何が使われているかを知らないまま一覧を作ると、許可の段に載せたサービスが誰にも使われず、実際に使われているものが全部禁止側に並ぶという、噛み合わない一覧ができあがります。とはいえ、SaaSの利用状況を自動で集めるツールを新たに買える会社ばかりではありません。専任の情シスがいなくても、手元の材料だけで主なものは見えてきます。
- 経費精算と法人カードの明細を、直近6か月分さかのぼって見る。月額の少額決済と、ドル建ての決済に目印を付けると、AIのサブスクがまとまって浮かび上がってくる
- Google Workspace または Microsoft 365 の管理画面で、サードパーティアプリの接続一覧を開く。社員が自分のアカウントで外部サービスに接続を許可した履歴が残っている
- ブラウザ拡張の一覧を見る。管理対象の端末であれば管理画面から、そうでなければ各自の画面を1分だけ見せてもらう形でも足りる
- 部署ごとに1枚の申告シートを回す。使っているAIの名前、使っている業務、支払い方法の3列だけにすると、回収率が上がる
4番目の申告シートは、聞き方で結果が大きく変わってしまいます。始める前に、申告したことで処分はしないという一行を必ず添えてください。処分の話が先に立つと、使っている社員ほど黙ってしまい、いちばん見たい部分が空欄で返ってきます。
棚卸しを1日で終える段取り:午前に経費精算と法人カードの明細(手順1)、午後に管理画面の接続一覧と拡張の確認(手順2・3)を行い、その場で分かった名前を一覧の下書きに書き込みます。申告シート(手順4)は回収に1週間を見て、戻ってきた分を追記する形にすると、一覧の公開を待たずに進みます。
技術で止める手段と、その効き目の限界
一覧に載っていないサービスへの接続を、技術で止める方法もあります。よく使われるのは、Webの通信を中継して行き先を制御する仕組み(SWG)、クラウドサービスの利用状況を把握する仕組み(CASB)、名前解決の段階で特定のサイトへ行かせないDNSフィルタ、そしてSaaSの利用を棚卸しする管理ツールです。IPAの解説書も、システム管理者向けの対策として、通信ログやCASBの活用により管理されていないAIサービスの利用を把握することを挙げています。
手近なところでは、ブラウザの管理設定でも制御できます。Googleの管理者向けヘルプによると、管理対象のChromeでは、設定の中のURLのブロックで最大1,000個のURLをブロックまたは許可でき、許可側の設定はブロックするURLの例外として指定する形になります。ただしこの設定が効くのは会社が管理しているブラウザだけで、私物の端末や個人のブラウザには届きません。
止める仕組みには、もうひとつ限界があります。ドメイン名で許可と禁止を判断する方式は、同じサービスの中で後から機能が増えたときに追いつけません。会社が許可したグループウェアの中に、新しいAI機能が加わった場合、通信の行き先は変わらないまま、入力される情報の性質だけが変わってしまいます。技術で塞ぐ話と、一覧と条件で決める話は、どちらかがあればよいという関係ではありません。
許可の段が空っぽのまま棚卸しを始めると、行き先のない禁止だけが残ってしまいます。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
一覧の置き場所と配り方|A4一枚と社内ポータルの1ページ
作った一覧が読まれない原因のほとんどは、内容ではなく置き場所にあります。規程のPDFの末尾に付録として入っていたり、共有フォルダの階層の奥にあったりすると、社員は探すのをやめて自分で判断してしまいます。
置き方は、次の3つで固めましょう。
- 社内ポータルの1ページに集約する。PDFではなく、ブラウザで開いてすぐ読めるページにする
- ページの先頭に、最終更新日と次回見直し日を置く。日付が新しいことが、読む価値の合図になる
- A4一枚の早見表にして印刷し、新しく入った方に配る。許可の段と、入力してはいけない6種類だけを載せる
更新したときは、変えた行だけを本文に書いて通知してください。全文を再送すると、どこが変わったのかを探す手間が生まれ、読まれずに閉じられてしまいます。
社内への通知文のひな形
配るときの本文は、並べる順番で受け取られ方が変わります。禁止から書き始めると、読む方にとっては取り上げられた通知になってしまい、最後まで読まれません。今日から使えるものを先に、禁止を後ろに置いた並びにしましょう。次の文面は、そのままメールやチャットへ貼れる長さにしてあります。
| 件名 | 業務で使える生成AIの一覧を公開しました(◯月◯日版) |
|---|---|
| 本文 | お疲れさまです。総務部の◯◯です。 業務で使ってよい生成AIの一覧を、社内ポータルに公開しました。 【今日から使えるもの】 ・(サービス名):申請なしで使えます。アカウントは全員に配付済みです ・(サービス名):申請なしで使えます。会議の要約に使う場合のみ、開始前に参加者へお伝えください 【条件を守れば使えるもの】 ・(サービス名):顧客名を伏せる、出力を社外に出す前に上長が確認する、の2点を守ってください 【入力しないでほしい情報】 ・個人情報、顧客から預かった資料、秘密保持契約の対象、決算確定前の数字、ソースコード、人事情報 一覧にないAIを使いたい場合は、(窓口)までサービス名とURL、使いたい業務をお知らせください。3営業日以内に一次回答をお返しします。禁止する目的ではなく、安心して使える形を一緒に探すための窓口です。 次回の見直しは◯月◯日を予定しています。 |
この文面のうち、最後の2行はとくに削らないでください。相談先があることと、次に見直す日が決まっていることが伝わると、一覧が固定された決まりではなく、動き続けるものとして受け取られます。
なぜこのルールがあるのかを、配るときに一度だけ説明する
周知の場では、ルールの読み上げよりも、理由を1つだけ話すほうが残ります。生成AIに入れた情報がどこへ行くのかという説明を5分、入れてはいけない6種類の読み合わせを5分、質問の時間を5分。合計15分あれば足ります。
話す内容に迷ったら、警視庁サイバーセキュリティ対策本部が2026年5月12日に公式Xで行った注意喚起が使えます。報道によれば、同本部は組織が管理していない生成AIを業務で使うシャドーAIについて、情報漏えい、著作権侵害、そしてもっともらしい誤りを出力するハルシネーションの3つを図で挙げて注意を呼びかけました。会社が禁止したいから決めたのではなく、外の機関も同じ点を挙げているという話は、受け止められ方が違ってきます。
※3つのリスクは警視庁の投稿に添えられた図に書かれた内容で、ITmediaの記事(2026年5月12日公開)がその内容を伝えています。警視庁がガイドラインを公表したという事実ではありません。2026年9月20日に確認しました。
一覧にないAIを使いたいと言われたとき|受け付け方と返す期限
一覧を配った翌週から、載っていないAIを使いたいという相談が必ず届きます。ここで返事が遅れると、一覧そのものの信用が落ちてしまいます。待たされた社員は、個人のアカウントで先に試し始めるからです。
決めておくのは、次の3点で足ります。受け付ける窓口を1か所にすること、一次回答を何営業日以内に返すかを先に公表すること、そして答えは許可・条件付き・保留・不可の4つから選ぶことになります。3営業日以内に一次回答という約束を一覧の先頭に書いておくと、相談が窓口に集まります。
不可と答えるときは、代わりに使える許可済みのサービスを必ず添えてください。断るだけの返事は、次から相談が来なくなる原因になります。申請書の項目、台帳の列、返信の文面といった受け取る側の具体的な段取りは、生成AIの利用申請が来たら何を見て決めるかにまとめてありますので、窓口の担当になった方はそちらをお使いください。
個人アカウントの持ち込み(BYOAI)の線引き
一覧を配ると、必ず出てくる質問があります。自分で契約しているAIを仕事に使ってもよいか、という問いです。個人アカウントは禁止という一行だけでは、実際の場面に当てはめられず、各自の解釈で運用されてしまいます。次の3つは、先に答えを決めておきましょう。
1つ目は、私物の無料版で作った文章を業務に使ってよいかという線です。会社の情報を入力していない場合、たとえば一般的な言い回しを調べただけであれば、成果物を業務に使うこと自体は止めにくいところがあります。ただし、そのやり取りは会社から見えず、記録も残りません。業務の下書きを作る目的で日常的に使うのであれば、会社が用意した環境に移ってもらう形が筋になります。
2つ目は、社員が個人で払っているAIの費用を会社が精算してよいかという線引きです。精算を認めると、会社が業務利用を承認したことになり、個人名義の契約に業務の情報が流れる状態を会社が追認してしまいます。個人名義のAIの費用は精算しない、という一行を経費のルールにも書いておいてください。その代わり、必要な社員には会社の契約でアカウントを配る形にしましょう。
3つ目は、退職時の扱いです。個人のアカウントに残った履歴は、退職後も本人の手元に残り続けます。OpenAIのヘルプには、1つのアカウントで個人用と会社用のワークスペースを別々に持てること、会社のワークスペースの管理者は個人用ワークスペースの統合や削除を強制できないことが書かれています。個人用ワークスペースを会社のワークスペースへ統合した場合は元に戻せず、統合後のコンテンツには組織のアクセスおよび保持の方針が適用されるという記載もあります。
※OpenAIヘルプ「既存の ChatGPT アカウントを持つ従業員のオンボーディング」および「個人用ワークスペースから ChatGPT Business または ChatGPT Enterprise への移行」の記載を2026年9月20日に確認しました。統合の可否や挙動はプランと契約の状態によって変わります。実際の移行の前に、必ず管理画面と最新のヘルプで確認してください。
この3つを決めたうえで、会社が配るアカウントの数をけちらないことをおすすめします。配らなかった社員の分だけ、見えない利用が残ってしまうためです。法人プランの費用の考え方はChatGPTの法人プランの料金でも整理しています。
利用ログをどこまで見るか|記録が残る範囲を先に伝える
許可の段に置いたサービスでは、誰がいつ使ったかという記録が残ります。この記録の扱いを曖昧にしたまま運用を始めると、後から社員の不信を招いてしまいます。見る範囲と、見る目的を先に公開しておきましょう。
実務では、次の3段で考えると整理しやすくなります。利用の有無と回数を見る段、どのモデルや機能を使ったかを見る段、そして会話の中身を見る段です。中身を見るのは、漏えいの疑いが生じたときだけと決め、その旨を一覧のページに書いておくと、監視のための仕組みではないことが伝わります。
実際に何が取れるかは、サービスによって差があります。Anthropicのヘルプでは、組織のデータのエクスポートはTeamおよびEnterpriseプランの最上位の管理者のみが利用でき、会話データとアカウントのユーザーデータが含まれると説明されており、ダウンロードのリンクは配信から24時間で期限切れになるとされています。一方で、管理画面から他のメンバーの会話本文をそのまま閲覧できるかどうかについては、公式に記載が見当たりません。取れるものと取れないものを、契約前に管理画面で確かめておいてください。
記録が意味を持つのは、漏えいが疑われた場面です。個人情報保護委員会は、漏えい等の報告について、速報は速やかに(ガイドラインでは概ね3〜5日以内という目安)、確報は30日以内、不正の目的で行われたおそれがある場合は60日以内と示しています。誰が何を入力したかの記録がないと、この期間の中で影響範囲を絞ることができなくなってしまいます。
※報告が必要になるのは、要配慮個人情報を含む漏えい、財産的被害が生じるおそれがある漏えい、不正の目的による漏えい、本人の数が1,000人を超える漏えいの4類型(いずれもおそれを含む)に当たる場合です。AIに情報を入力したことが直ちに報告義務につながるわけではありません。個人情報保護委員会のページを2026年9月20日に確認しました。
出力を使う側に残る責任
一覧と条件がそろっても、出てきた答えの正しさまでは保証されません。ここを一覧の中に書き忘れると、AIが出したから正しいという受け取られ方が現場に残ってしまいます。
事実確認は人が行い、最終の責任は使った方が負う
IPAの解説書は、対話型AIについて「架空の情報をあたかも事実として生成し、利用者に提示することがある」と述べ、利便性の高さから過剰に依存し、誤った生成結果を鵜呑みにしてしまうことも考えられるとして、利用者が生成結果の精査を行うことを求めています。帝国データバンクの前掲調査でも、生成AIの活用に関する懸念として情報の正確性を挙げた企業が50.4%と最も多くなっていました。
一覧の備考欄には、次の一行を入れてください。生成した内容を業務の判断や社外への提出に使う場合は、担当者が一次情報で裏付けを取り、その責任は利用者が負う、という文になります。数字と固有名詞と日付の3つは、必ず元の資料に当たってから使ってください。この3つが、誤りが混ざりやすく、かつ間違えたときの影響が大きい箇所になります。
著作権と商標の確認を、使う方の義務として一行入れる
画像生成と文章生成のどちらにも、権利の確認が要ります。社外に出す成果物であれば、既存の作品や商標に似ていないかを確かめる工程を、使う方の義務として書いておきましょう。前述の警視庁の注意喚起でも、画像を含む生成物の外部公開について慎重な判断が求められたと報じられています。
確認の粒度は、出す先によって変えて構いません。社内の会議資料であれば目視の確認で足りますが、ロゴ、商品名、広告に使う画像といった外へ出るものは、確認した記録を残す運用にしてください。記録を残すのは、疑われたときに説明できる材料を持つためであって、担当者を縛るためではありません。
社内規程と就業規則に結びつける
一覧は、配っただけでは社内のルールとしての位置づけがはっきりしません。規程の側から一覧を指す一行があって初めて、守るべきものとして扱われます。
社内規程のひな形に、この一覧を指す1条を足す
規程の全文をここで作り直す必要はありません。必要なのは、一覧と規程をつなぐ1条だけになります。次の形で足してみてください。
| (利用できる生成AI)第◯条 | 1. 従業員が業務で利用できる生成AIは、会社が別に定める生成AI利用可能サービス一覧(以下、一覧という)に掲げるものとする。 2. 一覧に掲げられていない生成AIは、業務に利用してはならない。利用を希望する場合は、第◯条に定める手続により申請する。 3. 一覧において条件が付された生成AIは、当該条件を満たす範囲においてのみ利用できる。 4. 一覧は、総務部が管理し、四半期に1回および第◯条に定める事由が生じたときに見直す。 |
|---|---|
| 附則 | この規程は、◯年◯月◯日から施行する。改定の履歴は一覧の末尾に記載する。 |
この1条の値打ちは、一覧を差し替えるだけでルールを更新できる形にしたところにあります。規程の本文にサービス名を直接書いてしまうと、サービスが増えるたびに規程の改定と承認が必要になり、更新が止まってしまいます。規程に何条を並べるかという全体の設計は、親記事の生成AIの社内ガイドラインの作り方をご覧ください。
違反したときの措置を就業規則に結びつける
違反したときにどうなるかを書かないままだと、一覧はお願いの文書として扱われます。実務では、就業規則の服務規律と懲戒の条項に、会社が定めた情報管理のルールに従うことが含まれているかを確認し、生成AIの一覧もその対象であることを規程の中で示す形が一般的です。IPAの解説書も、経営者層向けの対策として、規程違反時の対応(ペナルティ)の明確化を挙げています。
ここで急ぎたくなるのが処分の話ですが、最初に決めるべきは、違反が見つかったときに誰へ報告するかという流れのほうになります。処分の可否や重さは、個別の事情と就業規則の定めによって判断が分かれますので、具体的な運用は社会保険労務士や顧問弁護士にご相談ください。
公的なひな形を土台にする|AI事業者ガイドラインとJDLAのひな形
ゼロから書き起こす必要はありません。土台にできる資料が、すでに公開されています。日本ディープラーニング協会(JDLA)は、生成AIの利用ガイドラインのひな形を公開しており、条項のみの版と簡易解説付きの版があります(第1.1版、2023年10月公開)。画像編のひな形も別に公開されています。
国の指針としては、総務省と経済産業省がまとめたAI事業者ガイドライン(第1.2版、令和8年3月31日)があります。本編のほか、別添、チェックリスト、ワークシートも同じページに掲載されており、AIを使う側の事業者に求められる事項が整理されています。自治体の資料としては、東京都デジタルサービス局のAI導入・活用ガイドラインと生成AI利用の手引きもあります。
これらを土台にする際のこつは、丸写しを避けることです。ひな形には、開発や提供を行う事業者向けの記述も含まれていますので、AIを使うだけの会社にとって不要な条文が混ざります。自社に関係のない条文を削る作業のほうが、書き足す作業より効きます。
見直しは四半期に1回とAI固有のきっかけの両方で回す
見直しの頻度は、四半期に1回を基本にしてください。半年に1回では、この分野の変化の速さに追いつきません。年に1回になると、一覧の内容と現場の実態がほとんど別物になってしまいます。
ただし、カレンダーだけに頼ると、次の見直し日を待つ間に線引きが崩れてしまう場面が出てきます。日付とは別に、起きたらその場で見直すきっかけを決めておきましょう。AIのサービスで実際に起きるのは、次のような出来事になります。
- 履歴の保存や学習利用の既定の設定が変わった(オフだったものが、更新後にオンで提供されるようになった)
- 使っているサービスに新しい機能が増えた(AIが外部のサイトを操作できるようになった、画面の内容を読み取れるようになった、など)
- 利用規約またはプライバシーに関する説明が改定された
- 料金プランの構成が変わり、無料枠や下位プランの扱いが変わった
- 会社が契約しているグループウェアや業務ソフトに、AI機能が追加された
- 社内で新しいサービス名の相談が、同じ月に3件以上届いた
ガートナージャパンの前掲の発表でも、運用の3ステップとして、採用時の審査・許可、利用中のモニタリング、定期的な棚卸しが示され、仕様変更に伴うリスクの変動を把握する定期的な棚卸しが重要だと述べられています。機能が増えた日が、線引きの崩れる日になります。気づける仕掛けとして、契約しているサービスの更新情報のページを、担当者が月に1回だけ見る時間を予定に入れておきましょう。
見直したら、一覧のページの先頭にある最終更新日を必ず書き換えてください。日付が古いままだと、読む方はその一覧を信用しなくなります。
委員会を作らない体制|決める人1名・調べる人1名・窓口1か所
ガバナンスの解説記事を読むと、部門横断の委員会を作り、四半期ごとに開催するという形がよく出てきます。1,000名を超える会社であれば回りますが、10名から200名の会社で同じ形を目指すと、人選の相談だけで数か月が過ぎてしまいます。
始めるのに必要なのは、次の3つだけです。
- 決める人1名:経営側の方。許可・条件付き・禁止の最終判断と、費用の承認を担う
- 調べる人1名:総務か情シスの兼務で構わない。規約の4項目を確認し、一覧を更新する
- 相談窓口1か所:メールアドレスかチャットのグループを1つ。担当者個人の名前ではなく、窓口の名前で公開する
この3点だけを決めて、最初の一覧を2週間で公開してみてください。完璧な一覧を3か月かけて作るより、粗い一覧を2週間で配って、四半期ごとに直すほうが、現場の実態に早く追いつきます。
この進め方には、公的な指針の裏付けもあります。AI事業者ガイドライン(第1.2版)は、環境・リスク分析、ゴール設定、システムデザイン、運用、評価というサイクルを継続的かつ高速に回転させるアジャイル・ガバナンスの実践が重要だと述べ、検討にあたっては各主体の資源制約に配慮することが重要だとしています。同ガイドラインの別添には、従業員数が少なくAIガバナンス担当者を特別に設定することが難しい会社が、経営者自身でA4一枚程度の内容をまとめ、それを自社のゴールとした実践例もあります。
※この実践例は、AIを開発・提供する側の事業者を想定した記載です。AIを使うだけの会社にそのまま当てはまるものではありませんが、規模に応じて軽い形から始めてよいという考え方は、利用する側にも置き換えて読むことができます。AI事業者ガイドライン(第1.2版)別添を2026年9月20日に確認しました。
会計事務所・士業の場合|顧問先の数字をどこに置くか
会計事務所、税理士法人、社会保険労務士事務所では、扱う情報の持ち主が自分たちではありません。顧問先から預かった決算の数字、給与のデータ、税務相談の内容は、いずれも顧問契約の秘密保持の対象になります。一般の事業会社と同じ一覧では足りない部分が出てきます。
一覧に足すのは、次の3行です。
- 顧問先名と、顧問先の担当者名は、どの段のサービスであっても伏せ字に置き換えたうえで入力する
- 決算確定前の数字、申告書の内容、税務調査に関するやり取り、マイナンバーを含む情報は、いずれのサービスにも入力しない
- 顧問先から預かった原本のファイルは、そのまま読み込ませず、必要な範囲だけを転記して使う
加えて、顧問契約の側からの検討も要ります。外部のAIサービスに顧問先の情報を入力する行為が、契約上の再委託や第三者提供の扱いに当たらないかという論点です。迷いが残る間は、顧問先の固有の情報を入れない使い方に限って進めるのが安全になります。文章の整え方、制度の調べ物、社内向け資料の下書きといった用途であれば、顧問先の情報を入れずに充分な効果が出ます。
顧問先へAIの利用を伝えるかどうかも、先に決めておきましょう。伝える場合は、入力しない情報の範囲と、会社が契約している環境で扱っていることの2点を書面で示す形になります。契約書の文言や再委託の解釈については、顧問弁護士にご確認ください。
他社の公開事例は、中身より公開の仕方を見る
他社の方針を読むときは、条文の中身を写しに行くと空振りします。規模も業種も違えば、扱う情報も違うためです。見るべきなのは、どこまでを外に出しているか、社員へどう展開したかという運びのほうになります。
直近の例では、花王が2026年7月27日に花王AIガバナンス方針を策定したと発表しました。同社のニュースリリースによれば、グローバルで安全かつ責任あるAI活用を推進するために策定したもので、同日に公式ウェブサイトで公開し、国内の同社グループ社員を対象に2026年7月からAIの適切な利用に関する啓発と、方針の理解浸透を目的とした教育を開始し、順次グローバルへ展開すると説明されています。
この発表から持ち帰れるのは、方針の文面そのものではありません。公開と教育を同じ時期に始めている点が、真似できるところになります。文書を作った日と、社員が知った日が離れているほど、その文書は使われなくなってしまいます。一覧を公開する日と、15分の説明を行う日を、同じ週に置いてみてください。
※花王株式会社のニュースリリース(2026年7月27日)の記載によります。2026年9月20日に確認しました。社内で使われているAI環境の名称や利用人数は、同リリースには記載がありません。
一覧の先頭に置く1つの環境を、会社で用意する
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けプラットフォームです。全モデルで学習非利用を標準適用し、会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理。管理者ダッシュボードで利用ログ・権限・モデルのオンオフを扱えます。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
ホワイトリストに載せる生成AIは、何サービスくらいが目安になりますか?
社員が使いたいと言ったAIが一覧になかったときは、どうすればよいですか?
ホワイトリストとブラックリストは、どちらで運用するのがよいですか?
無料版の生成AIは、すべて禁止にしないといけませんか?
ホワイトリストを配ったあと、守られているかはどうやって確認しますか?
会計事務所ですが、顧問先のデータを生成AIに入れてもよいのでしょうか?
まとめ
生成AIのホワイトリストは、使ってよいサービスの名前を会社が先に決めて全員に配る一覧です。許可と禁止の二択では現場が止まってしまうため、間に条件付き許可を置いた3段階にすると、判断が続く形になります。どの段に置くかは、学習に使わない設定を会社側で固定できるか、管理者が利用状況を見られるか、データの保存先、会社名義で契約できるかの4つで決め、契約の名義と学習の設定が欠けるものは禁止、残り2つのどちらかが欠けるものは条件付きへ落としてください。
禁止欄は網羅を目指さず、一覧にないものは使わないという既定の一行を先頭に置き、社員が間違えやすい実名を数個だけ書く形にします。棚卸しは、経費精算と法人カードの明細、管理画面のサードパーティアプリ接続一覧、ブラウザ拡張の一覧、部署ごとの申告シートの4つで、管理ツールを買わずに進められます。チャットAIだけを見ていると、会議の議事録ボット、メールの要約機能、業務ソフトに後から付いたAI機能といった入口が丸ごと抜けてしまいますので、洗い出しの対象に必ず入れてください。
配り方は、社内ポータルの1ページに集約し、先頭に最終更新日と次回見直し日を置き、A4一枚の早見表を新しく入った方に渡す形になります。通知文は、禁止からではなく今日から使えるものから書き始めましょう。見直しは四半期に1回を基本としつつ、履歴や学習の既定が変わった、機能が増えた、規約が改定された、プランの構成が変わったというAI固有のきっかけでも回してください。体制は委員会ではなく、決める人1名、調べる人1名、相談窓口1か所で始められます。
法人のAI活用に関する他の記事はAI活用コラム一覧にまとめています。社内ルール全体の組み立ては生成AIの社内ガイドラインの作り方、1件ずつの申請の捌き方は生成AIの利用申請が来たら何を見て決めるかをご覧ください。
