生成AIの著作権侵害リスク。会社で使うときの注意点と防ぎ方

生成AIの著作権問題とは、AIで作った文章や画像が他人の著作権を侵害しないか、そしてAIで作ったものに自社の著作権が生じるか、という2つの問いのことです。会社の業務で使う場合、侵害かどうかは人が作ったものと同じく既存の作品との類似性と依拠性で判断されるため、プロンプトに作品名を入れない、公開前に似ていないか確かめる、その経緯を記録に残す、の3つを社内ルールにすることが予防の中心になります。この記事では、著作権法の条文と文化庁の資料をもとに、侵害したときの責任、国内外の事案、AI提供各社の補償の条件、社内規程の条文例、部署別の確認手順までを順に整理します。

※本記事は、2026年9月17日時点で確認した著作権法の条文(e-Gov法令検索)、文化庁の公表資料、各社の公式規約、報道をもとにした一般的な解説で、個別の法律相談に代わるものではありません。具体的な案件の判断は弁護士にご相談ください。

生成AIと著作権は「学習」と「利用」の2段階で考える

生成AIと著作権の問題は、AIを作る側の開発・学習段階と、AIを使う側の生成・利用段階とで、当てはまる考え方が分かれます。業務でAIを使う会社が主に向き合うのは後者ですが、社外の資料をAIに読み込ませる場面では前者の条文も関係してきます。

開発・学習段階と生成・利用段階の区別

開発・学習段階は、大量の文章や画像を集めてAIモデルに学習させる段階です。生成・利用段階は、利用者がプロンプト(AIへの指示文)を入力して文章や画像を作らせ、それを資料やWebサイト、広告に使う段階を指します。

文化庁の「AIと著作権に関するチェックリスト&ガイダンス」(令和6年7月31日)も、生成することと利用することでは侵害の判断が異なり得る点に留意するよう求めています(項目3-1-4)。会議用に試しに作った画像と、それを広告に載せることは、別々に確かめる対象です。

著作権法第30条の4とただし書き(享受目的と著作権者の利益)

学習段階の利用に関係するのが、著作権法第30条の4です。柱書は、著作物に表現された思想又は感情を「自ら享受し又は他人に享受させることを目的としない場合」には、必要と認められる限度で、方法を問わず著作物を利用できると定めています。第2号には、大量の情報から要素を抽出して比較や分類などの解析を行う、情報解析の用に供する場合が挙がっています。

この条文には2つの限定があります。1つは目的です。条文の対象は表現を味わう目的を持たない利用なので、文化庁の考え方は、非享受目的と享受目的が併存する場合は第30条の4の要件を欠くとしており、チェックリスト&ガイダンス(3-1-3)も、入力した作品に似たものを生成させる目的の入力は同条が適用されない場合があるとしています。もう1つはただし書きで、当該著作物の種類及び用途並びに当該利用の態様に照らし「著作権者の利益を不当に害することとなる場合は、この限りでない」とされています。

チェックリスト&ガイダンスは、AIへの入力が非享受目的の要件を満たすかの確認(3-1-3)を利用者向けにも置いており、他社の資料を集めて社内用のAIに読み込ませるときも対象になります。

文化庁「AIと著作権に関する考え方について」の要点と位置づけ

「AIと著作権に関する考え方について」は、文化審議会著作権分科会法制度小委員会が令和6年3月15日にまとめた資料で、現行の著作権法の解釈について、公表時点での小委員会の考え方を示したものです。資料自体に「法的な拘束力を有するものではなく」と書かれており、最終的な判断は個別の事案ごとに裁判所が行います。社内ルールに関係する要点は次の4つです。

  • 侵害の判断:生成物に既存の著作物との類似性と依拠性が認められ、権利制限規定の対象外であれば、既存の著作物の著作権侵害となる
  • 依拠性の推認:学習に使われていた作品は、利用者がその作品を知らなくても、通常は依拠性があったと推認される
  • 生成と利用は別:生成が適法でも、公開や販売まで直ちに適法になるわけではない
  • 著作物性:AIが自律的に生成したものは著作物に当たらないと考えられ、人が表現の道具としてAIを使い、創作的に寄与した場合は著作物になり得る

著作権侵害の2要件は類似性と依拠性

生成AIを使ったかどうかで侵害の物差しは変わらず、既存の著作物と表現が似ていて(類似性)、その著作物をもとにした(依拠性)と認められたときに侵害が問題になります。考え方の本体(p.32)は、既存の判例では両者が認められる際に著作権侵害とされてきたことを示したうえで、生成AIの生成物についても、生成・利用段階で両者が認められれば差止請求や損害賠償請求を請求し得るとしています。

類似性:創作的な表現が共通しているか

類似性は、概要の言葉では「創作的表現が共通していること」です。雰囲気やテーマが近いというだけでなく、表現として具体的に共通する部分があるかが問われます。

依拠性:既存の著作物をもとにしたか

依拠性は、既存の著作物をもとに創作したことを指します。考え方の本体は、依拠性が認められる例として、既存の著作物そのものを入力する場合と、既存の著作物の題号などの特定の固有名詞を入力する場合を挙げています。他社の記事を貼り付けて言い換えさせる、作品名を指定してよく似た絵を描かせる、という指示は、この2つの例にそのまま当てはまります。

学習データに含まれていた場合の依拠性

利用者が見たこともない作品であっても、依拠性が否定されるとは限りません。概要は、生成AIの開発・学習段階でその作品が学習されていた場合は、AI利用者が既存の著作物を認識していなくても、通常、依拠性があったと推認されるとしています。

ルール作りの前提:知らなかったという事情だけでは、責任を免れる理由にならない可能性があります。文化庁の考え方は、故意や過失がなければ受け得る措置は原則として差止請求にとどまるとしていますが、使用の停止や公開物の取り下げは求められ得ます。入力の段階で依拠の手がかりを作らないことと、出力が既存の作品に似ていないかを公開前に確かめることの両方を、社内の手順にしておく必要があります。

AIで作ったものに著作権が生じるかは人の関わり方で決まる

AI生成物が著作物になるかは一律には決まらず、人がどれだけ創作的に関わったかを個別に見て判断されます。考え方の本体(p.39)は、AIは法的な人格を持たないため創作する者には当たらず、AIを利用して著作物を創作した人がそのAI生成物の著作者になると整理しています。

AI生成物の著作物性(創作的寄与)を判断する要素

同じ資料(p.39-40)は、単なる労力にとどまらず、創作的寄与といえるものがどの程度積み重なっているかを総合的に考慮するとし、判断の要素を示しています。概要での説明も合わせると、次のとおりです。

  • 指示・入力の分量と内容:創作的表現を具体的に示す詳細な指示は、創作的寄与が認められる可能性を高める
  • 生成の試行回数:回数が多いことそのものは判断に影響しない
  • 複数の生成物からの選択:選んだという行為そのものは判断に影響しない
  • 人による加筆・修正:創作的表現といえる加筆・修正を加えた部分は、通常、著作物性が認められる

短い指示でボタンを押しただけのロゴ案や広告の文案は、他社に同じものを使われても著作権を主張できないおそれがあります。守りたい制作物は、人が表現を決め、手を入れた部分がわかる形で原稿を残します。逆に、他社がAIで作った素材なら自由に使ってよい、とも限りません。

既存の著作物をAIに入力するときに気をつけること

入力した作品に似た出力を社外で使うことが侵害の火種になりやすいため、入力の段階で依拠の手がかりを作らないことが、いちばん手前の予防になります。

既存の著作物をAIに入力する行為

他人の文章や画像をAIに入力する行為は、第30条の4の非享受目的に当たるかを確認する対象(チェックリスト3-1-3)であり、同時に、考え方が依拠性を認める例に挙げる「既存の著作物そのものを入力する場合」にも当たります。入力しただけで直ちに侵害になるわけではなくても、その作品に似た出力を公開すれば、依拠性が認められやすい状態で類似性を問われることになります。

契約面にも影響があります。OpenAIのサービス利用規約(最終更新日2026年9月10日の日本語版)は、出力に関する補償が適用されない場合の1つとして、入力ファイルの利用権限を持っていなかった場合を挙げています。

社員10〜200名の会社で起きやすい文章の場面

画像よりも判断に迷いやすいのが、毎日の文章作業です。次は判断の目安で、個別の案件の結論は弁護士に確認してください。

  • 業界ニュースの記事を貼り付けて要約させ、社内で共有する社内限りでも問題がないとは言い切れず、要約が原文の言い回しを多く残せば類似性を問われるおそれがあります。見出しとURLを共有し、要点は自分の言葉で短く書くほうが安全です。
  • 海外の記事や他社の資料をAIで翻訳し、顧客向けの配布資料に載せる著作権法第27条は、著作物を翻訳する権利を著作者が専有すると定めているため、翻訳を社外に配るには権利者の許諾が必要になるおそれがあります。著作権法第32条の引用として使うなら、公正な慣行に合致し、報道・批評・研究その他の引用の目的上正当な範囲内に収める必要があります。
  • 競合他社のWebページの文章を入力して、自社の提案書や商品説明を作らせる入力による依拠と、言い回しの共通による類似がそろいやすくなります。文章は自社の事実と数字から書き起こします。
  • 社内報や研修資料に、有名な作品に寄せたイラストを使う研修資料は外部の講師や受講者に渡ることもあるため、キャラクター名や作家名を指定して作った画像は社内向けでも使いません。

プロンプトに作品名・作家名・キャラクター名を入れない

固有名詞を入れた指示は、考え方が依拠性の例に挙げる、特定の固有名詞を入力する場合に当たります。2026年9月16日のMBSニュースの報道でも、弁護士が、作風の指示は問題ないがキャラクター名や特定の有名人を入れると権利侵害のリスクが高まり、外部の目に触れるものはさらに注意が必要だと話しています。社内ルールに書くときは、禁止の対象を具体的に並べると伝わります。

  • 既存の作品名・シリーズ名・書籍名
  • 作家・漫画家・イラストレーター・写真家など、特定の作り手の名前
  • キャラクター名
  • 他社の商品名・ロゴ・広告コピー
  • 実在の有名人の名前

ただし、名前を入れなければ安全というわけではありません。学習されていた作品に似た出力が出ることはあり得るため、次の公開前の確認と組み合わせて運用します。

侵害した場合の責任:差止・損害賠償・刑事罰

侵害と判断されると、使用の停止や損害賠償を求められるだけでなく、社員の行為について法人にも罰金が科され得ます。以下の条文は、2026年9月17日にe-Govの法令APIで現行の内容を確認したものです。

民事:差止請求と損害賠償

  • 差止(第112条):著作権者は、侵害する者や侵害するおそれがある者に対して「その侵害の停止又は予防を請求することができる」とされ、侵害によって作られた物の廃棄なども請求できます。
  • 損害賠償(第114条):故意又は過失によって侵害した者に賠償を求める場合について、損害の額を推定する規定が置かれています。

刑事罰:拘禁刑と法人への罰金

  • 行為者:第119条第1項により、十年以下の拘禁刑若しくは千万円以下の罰金、又はその併科
  • 法人:第124条第1項第1号により、従業者などが業務に関して第119条第1項などの違反をしたときは、行為者を罰するほか、法人にも3億円以下の罰金刑
  • 告訴:第123条第1項により、第119条第1項の罪などは告訴がなければ公訴を提起できない(親告罪)。有償で提供されている著作物等を、対価を得る目的などで原作のまま公衆に譲渡・公衆送信する場合などの例外が、同条第2項に定められている

文化庁の考え方は、刑事罰が科せられるには侵害者に故意が認められることが必要で、損害賠償請求には故意又は過失が必要だとしています。

※現行の条文の刑罰の表記は拘禁刑です。懲役と書かれた解説も残っているため、社内の研修資料などに載せるときは現行の条文で確認してください。

社員が業務で行った侵害でも会社が罰金の対象になり得る以上、個人の注意だけに任せず、会社の手順として予防しておく必要があります。

個人の注意に頼らず、生成する環境から会社でそろえる

社員がそれぞれのAIで作ると、どの指示で何を作ったかを会社が後から示せません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。

国内外の訴訟・事案と海外の制度

国内でもAIで作られた画像をめぐる訴訟や捜査が報じられ始めていますが、結論が出ていないものを含むため、報道の範囲で経過を押さえておくのが適切です。

国内で報じられた事案

  • AI生成のヘアモデル画像をめぐる訴訟(2026年9月16日 MBSニュース報道、Yahoo!ニュース配信):大阪市の画像制作会社が、生成AIで作り人が修正を加えたヘアカットモデルの画像240点を千葉県の美容サロンの広告サイトに無断で掲載されたとして(制作会社側の主張)、約2,600万円の賠償を求めて提訴したと報じられています。美容サロンの運営会社側は、画像はAIが生成したもので著作権は存在しないと主張し、賠償義務がないことの確認を求めて提訴しているとされます。いずれも当事者の主張で、判決は出ていません。
  • AI生成画像の無断複製による書類送検(2025年11月20日 日本経済新聞報道):千葉県警が、生成AIで作られた画像を無断で複製し電子書籍の表紙に使った疑いで、男性を著作権法違反(複製権侵害)の疑いで書類送検したと報じられています。生成AIに具体的な指示や入力を繰り返して制作されたことなどから、著作物と判断したとされます。書類送検の段階であり、起訴や有罪が決まったものではありません。
  • 新聞社によるPerplexityの提訴(2025年8月):読売新聞グループの3社が2025年8月7日に、朝日新聞社と日本経済新聞社が同月26日に、AI検索サービスのPerplexityを東京地裁に提訴したと報じられています。

前の2件は、AIで作られた画像が著作物として保護され得るかに関わるもので、他社がAIで作った画像を無断で使えば権利侵害を主張される可能性があることを示しています。

海外で起きている主な訴訟

  • 2023年12月27日:ニューヨーク・タイムズがOpenAIとMicrosoftを提訴
  • 2025年6月11日:DisneyとUniversalが画像生成AIのMidjourneyを提訴
  • 2026年7月20日:Anthropicに対する集団訴訟(Bartz v. Anthropic)で、15億ドルの和解を連邦地裁が最終承認したと報じられています。和解であり、裁判所が侵害の有無を判断したものではありません

いずれもAIを開発・提供する企業が訴えられた事案で、AIを業務で使う会社が当事者になったものではありません。

海外の法制度と、海外向けに使うときの確認

AIと著作権の扱いは国ごとに異なり、第30条の4や文化庁の考え方は、日本の著作権法についての整理です。米国では著作権局が2025年1月29日に、AIと著作物性を扱う報告書(Part 2)を公表しています。EUや英国にもそれぞれの制度があり、日本での整理がそのまま当てはまるわけではありません。海外向けのWebサイトや広告、海外で販売する製品のパッケージにAIの生成物を使う場合は、公開・販売する国の法律で確認する工程を、制作の流れに入れておきます。

学習拒否(オプトアウト)表明の効力と、会社ができる設定

学習を拒む意思表示には、AI提供者が用意した技術的な手段がある一方で、それがどこまで法的な効力を持つかは一律に言えないため、会社としては自社サイトの設定と、社員の入力データの設定を分けて考えるのが実務的です。

自社サイトのコンテンツを学習に使わせたくない場合

主なAI提供者は、robots.txt(Webサイトを巡回するプログラムへの指示を書くファイル)で学習用の収集を拒む方法を公開しています。OpenAIは、GPTBotを拒否するとそのサイトのコンテンツを生成AIの基盤モデルの学習に使うべきでないことを示すと説明し、ChatGPTの検索に表示するためのOAI-SearchBotとは別々に設定できるとしています。Googleは、Google-Extendedというトークンで、次世代のGeminiモデルの学習などに自社サイトのコンテンツを役立たせるかを管理でき、Google検索での登録や順位には影響しないと説明しています。

ただし、あらゆるAIが従う保証ではなく、OpenAI自身も、ユーザーの操作をきっかけにページを訪れるChatGPT-Userには、robots.txtのルールが適用されない場合があるとしています。

拒否の表明が争点になっている訴訟

新聞社がPerplexityを訴えた訴訟では、朝日新聞社と日本経済新聞社が、robots.txtで示した拒否の意思を無視されたと主張していると報じられています。拒否の表明が法的にどう扱われるかは、個別の事案ごとに専門家の判断が必要な論点です。

社員の入力データを学習に使わせない設定

もう1つは、社員がAIに入力した内容の扱いです。個人向けのChatGPTは設定で学習への利用をオフにする方式で、事業者向けのOpenAIサービス契約(発効日2026年1月1日)は、顧客が明示的に同意しない限り顧客コンテンツをサービスの開発や改善に使わないと定めています。社員一人ひとりの設定に頼らず、会社で契約した環境にそろえるほうが確実です。個人向け規約と事業者向け契約の違いはChatGPTの商用利用と著作権で詳しく解説しています。

利用規約と補償の条件を契約前に確認する

出力の権利を誰が持つか、侵害を主張されたときに提供者が守ってくれるかは、同じAIでも個人向けか法人向けかで変わり、法人向けの補償にも利用者側の条件と除外があります。

利用規約の確認(商用利用・権利の帰属)

  • OpenAI:事業者向けのOpenAIサービス契約の4.1は、顧客が出力を所有し、OpenAIは出力に関する権利を顧客に譲渡すると定めています。同じ契約の4.4は、出力は一意でない場合があり、他のユーザーが類似したコンテンツを受け取る場合があるとしています。
  • Google:Google利用規約(2026年7月30日発効)は、ユーザーが生成したオリジナルのコンテンツについてGoogleが所有権を主張しないとする一方、生成AIのコンテンツを人間が作成したものであると誤解させる行為を禁止しています。Geminiアプリのヘルプは、職場用や学校用のアカウントにはライセンスの種類に応じて別の規約が適用されることがあるとしています。

提供者が出力の権利を主張しないことは、その出力が著作物になることも、他人の権利を侵害していないことも意味しません。規約は提供者と利用者の間の約束であり、第三者の著作権とは切り分けて考えます。

OpenAI・Googleの個人向けには出力の補償の定めが見当たらない

OpenAIの個人向け利用規約(2026年1月1日発効)には、OpenAIが出力の権利侵害について利用者を補償する条項が見当たらず、逆に利用者が企業や組織である場合は、利用に関連して第三者から請求があったときに利用者がOpenAI側を補償すると定められています。OpenAIの総責任額も、責任発生前の12か月間に支払った金額か100米ドルのいずれか大きい額までです。Google Cloudの補償も無償で提供される場合を除くとされ、補償対象サービスの一覧に個人向けのGeminiアプリは挙がっていません。

提供者による補償の有無:OpenAI(APIとEnterprise)

OpenAIのサービス利用規約(最終更新日2026年9月10日の日本語版)は、APIについて、出力の使用や配布が第三者の知的財産権を侵害するという第三者からの請求を、OpenAIの補償義務に含めています。ChatGPTでは、Enterprise・Edu・Healthcareをまとめた「Enterprise」について同じ趣旨の補償を定めています。ChatGPT Businessは、この条項の見出しに名前がある一方で「Enterprise」の定義には挙がっていないため、補償の対象かどうかは契約前にOpenAIへ確認してください。補償が適用されない場合として挙がっているのは、次の6つです。

  1. 侵害や侵害の可能性を知っていた、または知るべきであった
  2. サイテーション、フィルタリング、安全管理のための機能や利用制限を、無効化・無視・不使用にした
  3. 出力を修正・変換した、または他社の製品やサービスと組み合わせて使った
  4. 入力ファイルやファインチューニング用のファイルを使う権限がなかった
  5. 取引での使用について、商標権や関連する権利の侵害を主張された
  6. 第三者が提供したコンテンツからの出力だった

提供者による補償の有無:Google Cloud

Google Cloudは、生成AIの補償対象サービス(最終更新2026年7月20日)として、Gemini Enterprise、Gemini in Workspace(旧Gemini for Google Workspace)、NotebookLM Enterprise、Gemini for Google Cloud、Gemini Enterprise Agent Platform API(旧Vertex AI API)の一般提供版の基盤モデルなどを挙げています。サービス固有の規約は、生成された出力が第三者の知的財産権を侵害するという主張にも補償が及ぶとしたうえで、無償で提供される場合を対象から外し、次の5つを除外しています。

  1. 侵害の可能性を知っていた、または知るべきだった出力を作成・使用した
  2. 出典の表示やフィルタ、指示など、Googleが提供するツールを無視・無効化・改変・回避した
  3. 権利者から侵害の申立ての通知を受けた後も使い続けた
  4. 商取引での使用によって、商標に関する権利が問題になった
  5. モデルのカスタマイズや再学習に使った顧客データについて、権利を持っていなかった

提供者による補償の有無:Microsoft(Azure OpenAI)

Microsoftは、Customer Copyright Commitment(CCC)を、出力コンテンツに関する一定の第三者の知的財産権の請求から顧客を防御する義務としてProduct Termsに定めていると説明しています(2026年7月13日更新の解説ページ)。Azure OpenAIについては、メタプロンプトとテスト・評価の実施に加え、文章やコードを生成する用途ではProtected Material detectionの有効化など、ドキュメントが求める緩和策をすべて実装していることが条件とされています。ほかの製品が対象になるかは、Product Termsの現行版で確認してください。

補償は予防の代わりにならない:OpenAIとGoogle Cloudの除外に共通するのは、侵害を知っていた場合、安全のための機能を外した場合、商標の問題です。補償は請求を受けた後の防御や費用についての約束で、公開物の取り下げや取引先への説明といった社内の対応がなくなるわけではありません。人が加工した出力が除外に当たり得るOpenAIの定めもあるため、補償に頼るより、似たものを世に出さない社内の手順を先に作るほうが確実です。

公開前の類似性チェックと部署別の確認フロー

公開前の確認は、担当者によって深さがばらつかないよう、手順と確認者を部署ごとに決めておくと続きます。チェックリスト&ガイダンスも、生成物を利用する前に、既存の著作物と類似した生成物になっていないかをインターネット検索などで確認するよう求めています(3-1-5)。

公開前の類似性チェックの手順

  1. プロンプトを見直す:作品名・作家名・キャラクター名・他社の商品名を入れていないか、他社の文章や画像を入力していないかを確かめます。
  2. 文章を検索する:特徴的な一文や見出しを検索エンジンで完全一致検索し、同じ表現がすでに公開されていないかを見ます。
  3. 画像を検索する:画像検索で似た画像を探し、既存のキャラクターやロゴ、よく知られた写真の構図に寄っていないかを人の目で確認します。
  4. 似ていたら使わない:似ていると感じたものは、そのまま使わずに作り直すか、人が表現を決めて書き直し・描き直しをします。
  5. 記録する:確認した日付、使ったAI、プロンプト、確認の方法と結果、公開した最終版を残します。

広報:Webサイト・SNS・広告の画像と文章

  • 作成者がプロンプトと検索結果を添えて提出する固有名詞を入れていないことと、画像検索・完全一致検索の結果を、公開の申請に添えます。
  • 公開責任者が類似と表示を確認する既存の作品やロゴとの類似に加え、実在の人物と誤認される画像や、AIで作った内容を人が作ったものと誤解させる表示になっていないかを見ます。

営業:提案書・顧客向け資料

  • 他社のWebページやパンフレットの文章を入力して言い換えていないか競合との比較表現を作るときも、相手の文章そのものは入力しません。
  • 顧客から預かった資料を入力してよい環境か会社が認めたAIで、顧客との取り決めに反しないかを、上長が社外提出前に確認します。

人事:採用ページ・研修資料

  • 採用ページの社員紹介に、実在の人物と誤認される生成画像を使っていないか社員の写真風の画像をAIで作る場合は、架空の人物であることが伝わる形にし、実在の人物の肖像は本人の同意なく使いません。
  • 外部の書籍やセミナー資料をAIで要約・図解して配っていないかもとの資料の表現に依拠した配布物になりやすいため、出典を示した引用の範囲にとどめるか、自社で書き起こします。

会計事務所など:顧問先向けニュースレター・お知らせ

  • 他の事務所や専門誌の解説記事を入力して書き換えていないか税制改正などの解説は、官公庁が公表する一次資料を読んだうえで、事務所の言葉で書きます。
  • 所長または担当の税理士が数字と出典を確認する事務所名で配る文章は、権利の問題に加えて、事実の誤りがそのまま信用に響きます。

社内ガイドラインに著作権の項目を入れる

社内ルールの著作権の項目は、文化庁のチェックリスト&ガイダンスの利用者向け項目を条文に置き換えると、抜けが少なく、なぜそのルールがあるのかも説明しやすくなります。情報漏洩の対策も含めたガイドライン全体の作り方は生成AIの社内ガイドラインの作り方で解説しているので、ここでは著作権に絞ります。

社内ガイドライン・利用ルールの策定の土台になる8項目

同資料(令和6年7月31日、文化庁著作権課)は法令ではなく手引きで、業務でAIを使う利用者向けに3-1-1から3-1-8を示しています。使うAIの仕組みと利用規約の確認と従業員等への著作権教育(3-1-1)、内部的ルールの策定などの予防措置(3-1-2)、入力が非享受目的の要件を満たすかの確認(3-1-3)、生成と利用の区別(3-1-4)、利用前の類似確認(3-1-5)、ステークホルダーへの説明(3-1-6)、プロンプトなど生成過程を確認できる状態の確保(3-1-7)、広い情報提供(3-1-8)です。

著作権の条文例

社員10〜200名の会社を想定した見本です。括弧内は対応するチェックリストの項目で、規程に載せる必要はありません。自社の業種や取引先との契約に合わせて調整し、施行前に弁護士の確認を受けてください。

  1. (利用できるサービス)業務で生成AIを利用するときは、会社が契約し、管理者がアカウントを発行したサービスに限る。(3-1-1・3-1-2)
  2. (著作物の入力)他人の著作物(記事、書籍、画像、他社の資料、顧客から預かった資料を含む)は、所属長の許可を得た場合を除き、そのままの形で入力してはならない。(3-1-3)
  3. (固有名詞による指示の禁止)既存の作品名、作り手の名前、キャラクター名、他社の商品名・ロゴ、実在の人物名を指定して、それに似せた生成物を作らせてはならない。
  4. (生成と利用の区別)社内の検討のために生成したものを社外で利用するときは、改めて次条の確認を受ける。(3-1-4)
  5. (公開前の確認)生成物を社外に出すときは、部署ごとに定める確認者が、インターネット検索等により既存の著作物との類似を確認する。(3-1-5)
  6. (類似に気付いたときの対応)既存の著作物との類似に気付いた者は、直ちに当該生成物の利用を中止し、確認者及び総務担当に報告する。公開済みのものは、総務担当が取り下げの要否を判断する。(3-1-2)
  7. (記録の保存)社外に出した生成物について、利用したサービス、日付、プロンプト、採用した出力及び人が修正した最終版を、会社の定める方法で保存する。(3-1-7)
  8. (説明)取引先等から生成AIの利用の有無を問われたときは、前条の記録に基づいて説明する。(3-1-6)
  9. (教育と規約の確認)総務担当は、年1回以上、本規程と著作権の基礎について研修を行い、利用するサービスの利用規約の改定を確認する。(3-1-1)

従業員教育で伝える5つのこと

規程は配るだけでは守られないため、研修で理由と一緒に次の5つを伝えます。

  • 侵害の物差しは類似性と依拠性で、AIを使っても変わらないこと
  • 知らない作品でも、AIが学習していれば依拠性が推認され得ること
  • 固有名詞を入れた指示と、他人の文章や画像の入力が、依拠の手がかりになること
  • 短い指示で生成しただけのものには、自社の著作権が生じないおそれがあること
  • 侵害すれば法人にも3億円以下の罰金刑の規定があり、似ていると気付いたら止めて報告すれば会社として対応できること

取引先・外注との契約で確認すること

制作や執筆を外注する側も受託する側も、生成AIを使ってよいかと、権利を侵害しないことの保証をどう扱うかを、契約の段階で決めておく必要があります。ここでは一般的な確認点を挙げます。条項の具体的な文言は取引の内容で変わるため、弁護士に確認してください。

外注する側(発注者)の確認点

  • 使用の可否と申告:生成AIを使ってよいか。使う場合、どの工程で何を使ったかを申告してもらうか
  • 表明保証:成果物が第三者の権利を侵害しないことを受託者が保証する条項があるか。生成AIの出力を含む部分も、その対象に入っているか
  • 権利の譲渡:成果物の著作権を譲り受ける条項がある場合でも、人の創作的な関与がない部分には、譲り受ける著作権そのものが生じていないおそれがあること

受託する側(制作・納品する会社)の確認点

  • 発注者の方針:生成AIの使用を禁じていないかを、見積や提案の段階で確かめる
  • 保証の範囲:自社が負う表明保証が、使っているAIサービスの補償の範囲と除外を大きく超えていないか
  • 預かった資料:発注者の資料をAIに入力してよいか
  • 加工と補償:人が加工して納品するものは、OpenAIの規約では補償の除外に当たり得ること

プロンプトと出力の履歴を会社で残す意味

履歴を残す意味は、似ていると指摘されたときに依拠していないことを説明する材料と、人が創作に関わったことを示す材料を、後から出せるようにすることにあります。チェックリスト&ガイダンスの3-1-7は、生成に用いたプロンプト等、生成物の生成過程を確認できる状態の確保に努めるよう求め、それが依拠性がないことの説明と、著作物性の説明の双方に役立つとしています。

履歴で説明できること

  • 依拠していないこと:問題になった作品の名前をプロンプトに入れていないこと、その作品を入力していないことを示せる
  • 人の創作的な関与:どのような具体的な指示を出し、どこを人が加筆・修正したかを示せる
  • 影響の範囲:類似を指摘されたとき、同じ指示で作った他の公開物を洗い出して、まとめて対応できる

個人アカウントでは会社が履歴を確かめられない

社員が個人で登録したアカウントの会話履歴は本人の管理下にあり、会社はまとめて確かめられません。ChatGPTの料金ページの比較表(2026年9月16日確認)では、無料版・Go・Plus・Proの個人向けプランで、管理コンソールや管理者権限の項目はいずれも「いいえ」と表示されています。一方、OpenAIのサービス利用規約は、ChatGPT Enterpriseの管理者がエンドユーザーの使用に関するログと情報にアクセスできると定めています。

会社が把握していない野良AI(シャドーAI)の利用が残っていると、規程に記録の保存を書いても実行できません。また、履歴には入力された個人情報や取引先の情報も含まれるため、誰が閲覧できるか、どのくらいの期間保存するかも合わせて決めておきます。点検する項目は生成AIのセキュリティ対策チェックリストにまとめています。

参考にした一次資料(2026年9月17日確認):著作権法(e-Gov法令検索)/文化庁「AIと著作権に関する考え方について」/文化庁「AIと著作権に関するチェックリスト&ガイダンス」/Google Cloud 生成AIの補償対象サービス/Microsoft Customer Copyright Commitment/OpenAIのクローラー

よくある質問

生成AIで作った文章や画像は、そのまま商用利用できますか?
提供者の規約で出力の所有や商用での利用が認められていても、他人の著作権を侵害しないことまでは保証されません。既存の作品との類似性と依拠性がそろい、権利制限規定にも当たらなければ侵害となり得るため、作品名などを指定していないか、似たものがすでに公開されていないかを確認してから使ってください。規約の条件は、サービスと契約の種類によって異なります。
AIが学習していた作品に似てしまった場合、知らなければ責任はありませんか?
文化庁の「AIと著作権に関する考え方について」は、開発・学習段階でその作品が学習されていた場合、AI利用者が作品を認識していなくても、通常、依拠性があったと推認されるとしています。同じ資料は、故意や過失がなければ受け得る措置は原則として差止請求にとどまるとしていますが、使用の停止や取り下げは求められ得るため、公開前の類似確認が欠かせません。なお、この資料自体に法的な拘束力はありません。
生成AIで作ったものに、自社の著作権は認められますか?
一律には決まりません。簡単な指示で生成しただけのものは著作物に当たらないと考えられる一方、創作的表現を具体的に示す詳細な指示を出した場合や、人が創作的な加筆・修正を加えた部分は、著作物性が認められ得るとされています。自社の権利として守りたい制作物は、人が表現を決め、その過程を記録に残しておくことが大切です。
社員が業務で著作権を侵害した場合、会社も罰せられますか?
著作権法第124条第1項は、従業者などが業務に関して第119条第1項などの違反をしたとき、行為者を罰するほか、法人にも3億円以下の罰金刑を科すと定めています。行為者には、10年以下の拘禁刑もしくは1,000万円以下の罰金、またはその併科が定められています。これらの罪は、原則として告訴がなければ起訴できない親告罪です。
法人向けのAIサービスを使えば、著作権侵害は補償されますか?
提供者によっては補償を定めていますが、対象のサービスや条件は限られます。OpenAIはAPIと、Enterprise・Edu・Healthcareをまとめた「Enterprise」、Google Cloudは有償で提供される対象サービスについて出力に関する補償を定める一方、侵害を知っていた場合や安全のための機能を無効にした場合、商標の問題などは除外しています。補償は予防の代わりにはならないため、社内の確認手順と合わせて考えてください。
生成AIの著作権侵害リスクをテーマ別にくわしく

まとめ

業務で生成AIを使う会社にとって、著作権侵害の判断は人が作ったものと同じく類似性と依拠性で行われ、AIが学習していた作品なら利用者が知らなくても依拠性が推認され得ます。侵害すれば差止や損害賠償に加え、法人にも3億円以下の罰金刑の規定があり、AI提供者の補償は法人向けの一部に限られ除外もあるため、予防の代わりにはなりません。

取り組むことは、プロンプトに作品名などを入れない、社外に出す前に部署ごとの確認者が類似を確かめる、文化庁のチェックリスト&ガイダンスを下敷きに規程を作り研修で伝える、取引先との契約で生成AIの扱いを決める、そしてプロンプトと出力の履歴を会社で確かめられる状態にしておく、の5つです。法人のAI活用に関するほかの記事はAI活用コラム一覧をご覧ください。

著作権のルールを、確かめられる環境で運用する

社内ルールに著作権の項目を入れても、誰がどのAIに何を入力したかが見えなければ、守られているかを確かめようがありません。UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で使える法人向けのサービスで、管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理できます。UPGEAR AIの基盤は国内サーバー(AWSの日本リージョン)です。UPGEAR AIの料金は月額30,000円(税抜)からで、ユーザーごとの課金はありません(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。

UPGEAR AIの詳細を見る