ホーム読みもの

生成AIの社内ルールを、A4一枚で作る

全面禁止でも野放しでもない線を、現実的に引く方法。禁止事項を並べるより「これは自由・ここから確認」を決めるほうが守られます。そのまま使える文面つき。

読了 約4分 生成AIルール情報整理

「生成AIを使いたいが、社内ルールが無いので止まっている」

これもよく聞きます。そして、多くの場合ルールを作る作業そのものが重くなって止まります。他社の規程を参考にすると10ページになり、10ページのものは誰も読みません。

A4一枚で足ります。というより、一枚に収まらないルールは守られません。

ルールを作る前に、現実を確認する

まず、これは押さえておいてください。ルールが無い状態は「使われていない状態」ではありません。

個人のスマートフォンから、個人のアカウントで、すでに使われています。禁止しても、見えなくなるだけです。

なので、ルールの目的は「使わせないこと」ではなく、「危ないところだけ避けて、見えるところで使ってもらうこと」になります。ここを外すと、書いても機能しません。

決めるのは3つだけ

1. 何を入れてはいけないか(これがいちばん大事)

禁止事項を細かく並べるより、入れてはいけない情報を4つに絞るほうが覚えられます。

  • 顧客・取引先の名前や個人が特定できる情報
  • 未公開の数字(売上、原価、見積り、人事情報)
  • パスワードや鍵、社外秘の資料そのもの
  • 契約で守秘義務がかかっているもの

「判断に迷ったら入れない」の一行を添えます。

2. どのツールを使ってよいか

これは会社によって答えが違いますが、決め方は共通です。

  • 会社が契約したものは自由に使ってよい
  • 個人アカウントの無料版は、社内の情報を入れない用途に限る(一般的な調べもの、文章の言い回しを直す、など)
  • 新しいツールを業務で使いたいときは、使う前に情シスに一報

会社契約のものと個人アカウントを分けるのがポイントです。理由は、契約したサービスは入力内容の扱い(学習に使われるか等)が契約で決まっているからです。無料版は、その保証がないことがあります。

3. 出てきたものをどう扱うか

  • 生成された文章・コードは、必ず人が確認してから使う
  • 事実関係(数字、日付、法令、社名)は必ず裏を取る
  • 社外に出す成果物にそのまま使わない
  • 生成物を「誰が確認したか」が分かるようにする(責任の所在)

「AIが言っていたので」は理由になりません、の一行を入れておくと分かりやすいです。

禁止したくなったときに立ち止まる

「全面禁止」は、いちばん簡単で、いちばん効かない選択です。使われ方が見えなくなるだけで、リスクは減りません。会社が契約したツールを1つ用意して、そこに寄せるほうが、はるかにリスクは下がります。ライセンス費用は、統制のための費用でもあります。

そのまま使える文面

このくらいの粒度で足ります。

生成AI利用の手引き(第1版)

■ 使ってよいもの
・会社契約の〇〇(Microsoft 365 Copilot など)… 業務で自由に使えます
・個人アカウントの無料サービス … 社内情報を入れない用途に限ります
・上記以外を業務で使いたいときは、使う前に情シスへ一報ください

■ 入れてはいけない情報
・顧客や取引先の名前、個人が特定できる情報
・未公開の数字(売上、原価、見積り、人事)
・パスワード、鍵、社外秘の資料そのもの
・契約で守秘義務がかかっているもの
 → 迷ったら入れない。迷ったこと自体を情シスに教えてください

■ 出てきたものの扱い
・そのまま使わず、必ず人が確認する
・数字・日付・法令・社名は裏を取る
・社外に出す成果物は、確認した人の名前が分かるようにする
 →「AIが言っていたので」は理由になりません

■ 困ったとき
・入れてはいけない情報を入れてしまった → 隠さず情シスへ。早いほど手が打てます
・使い方が分からない → 〇〇(相談先)へ

(第1版・2026年〇月〇日)

最後の「入れてしまったら隠さず言う」が効きます。責める運用にすると報告が来なくなり、対処が遅れます。

版を切って、見直す前提にする

「第1版」と書いてあることに意味があります。

生成AIまわりは、ツールも契約形態も1年で変わります。完璧なものを作ろうとすると出せません。7割で出して、半年に1回見直す。見直す日を決めておけば、それで十分に回ります。

同じ考え方は Power Apps で最初に作るなら にも書きましたが、7割で出して使いながら直すほうが、結果的にいいものになります。

ルールができたら、次は使ってもらう番

ルールを配っただけでは使われません。むしろ、ルールだけ配ると「なんとなく面倒そう」で誰も触らなくなります。

配ると同時に、使い方の実例を出す必要があります。その進め方は Copilot を入れたのに使われない、を防ぐ最初の30日 に書きました。

まとめ

  • ルールが無い状態は「使われていない状態」ではない。禁止しても見えなくなるだけ
  • 決めるのは3つ。入れてはいけない情報/使ってよいツール/出てきたものの扱い
  • 入れてはいけない情報は4つに絞る。「迷ったら入れない」を添える
  • 会社契約のツールを1つ用意して、そこに寄せるのがいちばんリスクが下がる
  • 「入れてしまったら隠さず言う」を明記する。責めると報告が来なくなる
  • A4一枚・第1版で出す。半年に1回見直す

社内で通しやすい形に整えるところからでも構いません。業種や契約状況で書き方が変わるところがあるので、そのあたりを聞かせてもらえれば具体的にできます。

この記事で使うシートを配っています

DOCX

生成AI利用の手引き(A4一枚のひな形)

社内で生成AIを使うときの約束を、A4一枚にまとめたひな形です。使ってよいもの/入れてはいけない情報/出てきたものの扱い/困ったとき、の4項目だけ。空欄を埋めれば第1版として配れます。

ダウンロード(無料・登録不要)

Word(.docx) / 3 KB ※社内での利用・改変・配布は自由/転載・再配布・販売は不可

読んだうえで「うちの場合はどうか」を話したい方へ

OKD SOFT は、生成AI(Microsoft 365 Copilot / Copilot Studio)と Power Platform を使った業務改善・内製化支援をしています。作って渡して終わりにせず、担当の方が自分で直せる状態までご一緒します。

「何から手をつければいいか分からない」の段階でも大丈夫です。まずは現状をうかがうところから。