その情報、ChatGPTに入れて大丈夫?仕事で守る5つのルール
機密情報、個人情報、著作権、社内ルールなど、企業でAIを使う前に知っておくべきリスクと基本マナーを学びます。
- AI利用時の情報漏洩リスクを理解する
- 入力してよい情報・避けるべき情報を判断できる
- 社内ルール作成の基本観点を知る
生成AIは便利ですが、入力した情報の扱いには注意が必要です。とくに気をつけたいのは、会社の機密や個人情報です。過去には、社内のソースコードを入力したことがきっかけで、全社的に生成AIの使用を禁止した企業もありました。
このレッスンでは、仕事でAIを使うときに守るべき5つのルールを、判断に迷わない形でまとめます。むずかしいセキュリティの話ではなく、「貼る前の10秒チェック」として使える実践的な内容です。
ポイントを先に言うと、「大声で言えないことは入力しない」。この感覚さえあれば、大きな事故はほぼ防げます。
ルール1:顧客名・個人情報を入れない
氏名、連絡先、顧客名簿、マイナンバーなどの個人情報は入力しません。要約や下書きが必要なときは、「取引先X」「担当者様」のように置き換えてから渡します。
ルール2:会社の未公開情報・機密を入れない
未発表の製品情報、財務の数字、原価、社内のソースコード、NDA(秘密保持契約)の対象など、社外に出ていない情報は入力しません。数字は「◯◯万円」のようにダミーに置き換えます。
ルール3:IDやパスワードを入れない
ログイン情報やAPIキーなどの認証情報は、絶対に入力しません。これは相手が人でもAIでも同じで、例外はありません。
ルール4:「学習に使われない設定」にする
個人向けのプランは、初期設定では入力が学習に使われる場合があります。設定 > データコントロールから、学習に使う設定をオフにできます(表示名はアプリにより異なります)。なお「有料プランなら安全」は誤解で、個人向けの有料プランも初期設定は同じです。業務で使うなら、学習しない法人向けプランが安心です。
ルール5:迷ったら、貼る前に確認する
まず会社のAI利用ルールを確認します。ルールがなければ、上司や情シスに「使ってよいツールと、入れてよい情報の範囲」を聞きます。判断に迷ったら「社外の人に大声で言えるか」で決めるのが簡単です。
【 】の部分を自分の業務内容に置き換えて、そのまま貼り付けて使えます。
01 固有名詞を伏せて(マスキングして)依頼する
使う場面:顧客名や金額を含む文書を、安全に要約したいとき
あなたは契約内容を整理するのが得意なアシスタントです。 以下の内容を、社内共有用に3行で要約してください。 # 条件 - 事実のみをまとめる(推測は書かない) - (すでに伏せた)金額や日付は、勝手に変えずに残す 【内容】 (記入例:取引先Xとの保守契約。月額◯◯万円、期間は1年、担当はご担当者様。 ※実際の会社名・氏名・実額は「X」「◯◯」に置き換えてから貼り付ける)
02 上司・情シスに、利用ルールを確認するメール
使う場面:会社にAIの利用ルールがなく、使ってよいか確認したいとき
あなたは丁寧な社内メールが得意なアシスタントです。 上司(または情報システム部門)に送る確認メールを作成してください。 # 確認したいこと - 業務で使ってよい生成AIツールはどれか - 入力してよい情報/入力してはいけない情報の範囲 - 学習に使われない設定や、法人プランの有無 # 条件 - 敬語で、200字程度、質問は箇条書きで整理 【状況】 (記入例:営業部。個人アカウントで下書き作成に使い始めた段階)
(元のメモ)
A社との契約、金額は月50万円、担当は山田様。
↓ 置き換える
(AIに渡す文)
取引先Xとの契約、金額は月◯◯万円、担当はご担当者様。 このように固有名詞と実額を伏せてから渡せば、要約や下書きは問題なく作れます。AIは「文章の形」を整えるのが仕事なので、実名がなくても十分に役立ちます。
「有料プランだから安全」と思い込む
これは誤解です。個人向けの有料プラン(Plusなど)も、初期設定では入力が学習に使われる場合があります。学習させたくなければ、設定でオフにするか、学習しない法人向けプランを使います。
履歴に残らなければ大丈夫と考える
一時的なチャットは学習に使われず履歴にも残りませんが、入力そのもののリスクは消えません。バグや不正アクセスの可能性もあるため、そもそも機密は入れないのが基本です。
会社にルールがないから自由に使う
ルールがない=OK ではありません。まず上司や情シスに確認します。無断での利用(シャドーIT)は、あとで大きな問題になりがちです。
- 顧客名・氏名・個人情報を入力していない
- 会社の未公開情報・機密(数字・原価・未発表)を入力していない
- IDやパスワードなどの認証情報を入力していない
- 学習に使われない設定、または法人プランになっている
- 迷ったときは、貼る前に会社のルールや上司に確認した
5つの入力例を見て、AIに入力してよいかどうかを分類します。
ChatGPTに社内資料をそのまま入力しても大丈夫ですか?
そのままはおすすめしません。顧客名・金額・未公開情報を含む資料は、固有名詞を「取引先X」などに置き換えてから渡します。学習に使われない設定や法人プランを使い、会社のルールも確認しましょう。
入力した内容は学習されてしまうのですか?
個人向けプラン(無料・Plusなど)は、初期設定では学習に使われる場合があります。設定でオフにできます。法人向け(Business/Enterprise)やAPIは初期設定で学習に使われません(2026年7月時点。最新は公式ページで確認してください)。
どの情報が「機密」にあたるか判断がつきません。
迷ったら「社外の人に大声で言えるか」で判断します。言えないなら入力しない。顧客名・金額・未発表情報・IDやパスワードは、いずれも入れないのが安全です。
まず、自分が使っているAIの設定 > データコントロールを開いて、「入力を学習に使う」設定を確認してみましょう(オフにできます。表示名はアプリにより異なります)。そのうえで、会社にAIの利用ルールがなければ、上のプロンプトで上司や情シスに確認します。ルールを「守る側」から、ルールづくりのきっかけをつくる側になれます。
無料レッスンは個人の実践。法人向けには社内導入の仕組みを提供します。
生成AI導入リーダーシップ・プログラムでは、管理者向けロードマップ、社内AI利用ルール、部署別活用設計、社員Activation Pathsまで含めて設計します。