ホーム読みもの

社員が個人のアカウントでAIを使っている

禁止しても止まりません。すでに使われている前提で、入れてはいけない情報だけを決めて、使える場所を会社が用意するほうが早く収まります。

読了 約5分 生成AIセキュリティルール
  • 社員が個人のChatGPTアカウントで仕事の文章を書いているらしい
  • 禁止したいが、便利なのは分かるので強く言えない
  • 何を入れたらまずいのか、自分でも整理できていない
  • そもそも誰がどれくらい使っているか把握できていない

先に結論を書きます。禁止しても止まりません。スマホからでも使えるので、社内から止めても意味がありません。実際に起きるのは「見えないところで使われる」だけです。

止めるのではなく、入れてはいけない情報だけを決めて、使える場所を会社が用意する。この順番のほうが早く収まります。

なぜ困るのかを、正確にする

「情報漏洩が心配」は漠然としています。実際に困るのは次の3つです。

1. 入れた情報が、学習に使われる可能性

無料版や個人向けプランでは、入力した内容が改善のために使われる場合があります。設定でオフにできるサービスもありますが、社員一人ひとりの設定は会社から確認できません。

2. 会社としての記録が残らない

個人アカウントなので、誰が何を入れたか、会社側からは一切見えません。問題が起きたときに調べようがありません。

3. 出てきたものの責任

AIの出力をそのまま資料や回答に使って、それが間違っていた場合、責任は会社にあります。個人利用でも同じです。

このうち1と2は、会社がアカウントを用意すれば解決します。3は使い方の問題なので、ルールと周知で対応します。

まず「使われている前提」で数える

禁止する前に、どれくらい使われているかを知ってください。アンケートで「使ったことがある人」を無記名で聞くだけで構いません。「ゼロだと思っていたら半分だった」という結果になることが多いです。数字があると、次の判断がしやすくなります。

入れてはいけない情報を、3つだけ決める

長いルールを作ると読まれません。禁止するものを3つに絞ってください。

  1. お客さま・取引先の情報(社名、担当者名、金額、契約内容)
  2. 社員の個人情報(氏名、住所、給与、評価、健康の情報)
  3. 社外に出していない自社の情報(未公開の売上、原価、設計、パスワード)

この3つ以外は、基本的に入れてよい。そう決めるほうが、判断が速くなります。

「機密情報を入れないこと」だけ書いたルールは機能しません。何が機密なのか、人によって解釈が違うからです。具体名で3つ挙げるのが効きます。

迷ったときの基準を1行

社外の人に見せられない内容なら、入れない。

この1行を添えておくと、3つに当てはまらないものも判断できます。

会社としてアカウントを用意する

これがいちばん効きます。使える場所があると、個人アカウントを使う理由がなくなります。

選択肢は主に3つです。

特徴向いている場合
Microsoft 365 Copilot社内のファイルやメールを踏まえて答えるすでに Microsoft 365 を使っていて、社内文書の活用が目的
ChatGPT / Claude の法人プラン文章作成・整理の性能が高い。学習に使われない設定文章を書く仕事が多い。まず使わせてみたい
社内に閉じた仕組みを作る自由度が高いが、構築と維持の負担がある扱う情報が特に厳しい

多くの会社にとっては、真ん中から始めるのが現実的です。Copilot は社内文書の整理ができていないと効きません(Copilotを契約したが誰も使っていない)。

全員分を買わなくていい

まず使いたいと言っている人、10人以内に配ってください。全員分を買って半分が使わない、という形にすると、次の予算が通らなくなります。使っている人の実例が出てから広げるほうが確実です。

ルールは、A4一枚で足ります

書くのは4項目だけです。

  1. 使ってよいもの(会社が用意したアカウント。個人アカウントでの業務利用は不可)
  2. 入れてはいけない情報(上の3つ)
  3. 出てきたものの扱い(そのまま使わない。事実は必ず確認する。社外に出すものは上長が確認する)
  4. 困ったときの連絡先

これ以上長くすると読まれません。10ページの規程を作っても、誰も最後まで読まないので守られません生成AIの社内ルールを、A4一枚で作る)。

配布用のひな形を資料室に置いてあります。会社名を入れて、連絡先を埋めれば第1版として配れます。

すでに使っている人を、責めない

ここが運用の分かれ目です。

過去に個人アカウントで使っていた人を叱ると、次から隠されます。そうなると、何が入力されたかを永久に把握できません。

言い方はこうしてください。

これまでの利用は問いません。今日から、会社のアカウントを使ってください。過去に入れたものについて心配なことがあれば、教えてください。

過去を不問にして、今後を揃える。これが実務的にいちばん被害が小さい形です。

半年後に見直す前提で出す

生成AIまわりは動きが速く、今日の正解が半年後には変わります。だから「第1版」と明記して、見直す日を先に書いてください。

  • ルールの表紙に「第1版 2026年◯月」「次回見直し 2027年◯月」と書く
  • 見直しのときに見るのは、実際に起きた困りごと(禁止しすぎて仕事が止まった、判断に迷った例)

完璧なルールを作ろうとして半年止まるより、7割のものを来週配るほうが効果があります。

まとめ

  • 禁止しても止まりません。見えないところで使われるだけ
  • 困るのは3つ。学習に使われる/記録が残らない/出力の責任。うち2つは会社アカウントで解決
  • 禁止する情報は3つだけ挙げる。「機密情報」だけでは判断できない
  • 迷ったときの1行:社外の人に見せられない内容なら、入れない
  • 会社としてアカウントを用意する。まず10人以内から
  • ルールはA4一枚・4項目。長いと読まれない
  • 過去の利用は不問にする。責めると隠される
  • 「第1版」と書いて、見直す日を決める

まずは無記名のアンケートで、どれくらい使われているかを数えるところからで構いません。数字が出れば、ルールを作る話は自然に通ります。

この記事で使うシートを配っています

DOCX

生成AI利用の手引き(A4一枚のひな形)

社内で生成AIを使うときの約束を、A4一枚にまとめたひな形です。使ってよいもの/入れてはいけない情報/出てきたものの扱い/困ったとき、の4項目だけ。空欄を埋めれば第1版として配れます。

ダウンロード(無料・登録不要)

Word(.docx) / 3 KB ※社内での利用・改変・配布は自由/転載・再配布・販売は不可

読んだうえで「うちの場合はどうか」を話したい方へ

OKD SOFT は、生成AI(Microsoft 365 Copilot / Copilot Studio)と Power Platform を使った業務改善・内製化支援をしています。作って渡して終わりにせず、担当の方が自分で直せる状態までご一緒します。

「何から手をつければいいか分からない」の段階でも大丈夫です。まずは現状をうかがうところから。