この記事の結論
社内の生成AI利用ガイドラインは、「使ってよいツール」「入力してはいけない情報」「出力内容の確認方法」「著作権・権利の扱い」「困ったときの相談先」など10項目を、A4数枚程度で分かりやすくまとめるのが基本です。最初から完璧を目指さず、使いながら見直していく前提で作ることがポイントです。
生成AIの社内ガイドラインはなぜ必要?
ガイドラインは、社員が安心してAIを使うために必要です。ルールがないと、「何を入力していいか分からないから使わない」という人と、「気にせず何でも入力する」という人に分かれてしまい、活用も安全も両立できません。
ガイドラインは禁止事項を並べるためではなく、「ここまでなら安心して使っていい」という線を示すためのものと考えましょう。
ガイドラインで決めておくべき10項目は?
中小企業が最初に決めておきたい項目は、次の10個です。
- 目的:何のためにAIを使うのか(業務の効率化、品質の向上など)
- 使ってよいツール:会社として認めるサービスと、契約するプラン
- 入力してはいけない情報:個人情報、取引先の機密、未公開の数字など
- 学習への利用設定:入力内容がAIの学習に使われない設定やプランを使うこと
- 出力内容の確認:AIの回答をそのまま使わず、必ず人が事実確認すること
- 著作権・権利の扱い:他者の著作物を入力するときの注意、生成物を公開するときの確認
- 社外に出す文書での使い方:お客様に送る文書や公開物に使う場合のルール
- 禁止する使い方:差別的な内容の生成、なりすましなど
- 相談・報告の窓口:困ったとき、トラブルが起きたときに誰に連絡するか
- 見直しの時期:ツールや法令の変化に合わせて、定期的に見直すこと
「入力してはいけない情報」はどう決める?
迷ったときは、「社外の人に見せてはいけない情報は入力しない」を基本にすると分かりやすくなります。具体的には、次のような情報です。
| 区分 | 例 |
|---|---|
| 個人情報 | お客様・社員の氏名、住所、電話番号、マイナンバー |
| 取引先の情報 | 契約内容、取引条件、相手から預かった資料 |
| 社内の機密 | 未公開の売上や決算、開発中の商品、人事情報 |
| 認証情報 | パスワード、APIキー、アクセス用のURL |
一方で、法人向けのプランや、入力内容が学習に使われない設定を使う場合は、扱える範囲を広げることもできます。どこまで許可するかは、利用するサービスの規約を確認したうえで決めましょう。
ガイドラインを作るときのコツは?
- 短く、分かりやすく:A4で数枚程度にまとめ、例を入れる
- 「やっていいこと」も書く:禁止事項だけでは、使う人が増えない
- 研修とセットで伝える:配るだけでは読まれないため、研修の中で説明する
- 見直す前提で作る:AIのサービスは変化が早いため、半年〜1年ごとに見直す
国の「AI事業者ガイドライン」(総務省・経済産業省)なども、考え方の参考になります。
よくある質問
まとめ
- ガイドラインは、社員が安心してAIを使うための「線引き」
- 使ってよいツール、入力してはいけない情報、出力の確認など10項目を決める
- 短く分かりやすく、「やっていいこと」も書く
- 研修とセットで伝え、定期的に見直す
小さな会社でもガイドラインは必要ですか?
必要です。人数が少なくても、お客様の情報を扱う以上、最低限のルールは決めておきましょう。最初は「入力してはいけない情報」と「出力は必ず人が確認する」の2つだけでも効果があります。
社員が個人のアカウントでAIを使うのは問題ですか?
会社として管理できないため、業務での利用は会社が契約したアカウントに限定するのが安全です。個人のアカウントでは、入力した情報の扱いを会社が把握できません。
ガイドラインを作ったあと、どう浸透させればいいですか?
配布するだけでなく、研修の中で具体例を交えて説明するのが効果的です。社内の推進役を決め、気軽に相談できる窓口をつくると、ルールが守られやすくなります。