- 社員が個人のChatGPTアカウントで仕事の文章を書いているらしい
- 禁止したいが、便利なのは分かるので強く言えない
- 何を入れたらまずいのか、自分でも整理できていない
- そもそも誰がどれくらい使っているか把握できていない
先に結論を書きます。禁止しても止まりません。スマホからでも使えるので、社内から止めても意味がありません。実際に起きるのは「見えないところで使われる」だけです。
止めるのではなく、入れてはいけない情報だけを決めて、使える場所を会社が用意する。この順番のほうが早く収まります。
なぜ困るのかを、正確にする
「情報漏洩が心配」は漠然としています。実際に困るのは次の3つです。
1. 入れた情報が、学習に使われる可能性
無料版や個人向けプランでは、入力した内容が改善のために使われる場合があります。設定でオフにできるサービスもありますが、社員一人ひとりの設定は会社から確認できません。
2. 会社としての記録が残らない
個人アカウントなので、誰が何を入れたか、会社側からは一切見えません。問題が起きたときに調べようがありません。
3. 出てきたものの責任
AIの出力をそのまま資料や回答に使って、それが間違っていた場合、責任は会社にあります。個人利用でも同じです。
このうち1と2は、会社がアカウントを用意すれば解決します。3は使い方の問題なので、ルールと周知で対応します。
禁止する前に、どれくらい使われているかを知ってください。アンケートで「使ったことがある人」を無記名で聞くだけで構いません。「ゼロだと思っていたら半分だった」という結果になることが多いです。数字があると、次の判断がしやすくなります。
入れてはいけない情報を、3つだけ決める
長いルールを作ると読まれません。禁止するものを3つに絞ってください。
- お客さま・取引先の情報(社名、担当者名、金額、契約内容)
- 社員の個人情報(氏名、住所、給与、評価、健康の情報)
- 社外に出していない自社の情報(未公開の売上、原価、設計、パスワード)
この3つ以外は、基本的に入れてよい。そう決めるほうが、判断が速くなります。
「機密情報を入れないこと」だけ書いたルールは機能しません。何が機密なのか、人によって解釈が違うからです。具体名で3つ挙げるのが効きます。
迷ったときの基準を1行
社外の人に見せられない内容なら、入れない。
この1行を添えておくと、3つに当てはまらないものも判断できます。
会社としてアカウントを用意する
これがいちばん効きます。使える場所があると、個人アカウントを使う理由がなくなります。
選択肢は主に3つです。
| 特徴 | 向いている場合 | |
|---|---|---|
| Microsoft 365 Copilot | 社内のファイルやメールを踏まえて答える | すでに Microsoft 365 を使っていて、社内文書の活用が目的 |
| ChatGPT / Claude の法人プラン | 文章作成・整理の性能が高い。学習に使われない設定 | 文章を書く仕事が多い。まず使わせてみたい |
| 社内に閉じた仕組みを作る | 自由度が高いが、構築と維持の負担がある | 扱う情報が特に厳しい |
多くの会社にとっては、真ん中から始めるのが現実的です。Copilot は社内文書の整理ができていないと効きません(Copilotを契約したが誰も使っていない)。
まず使いたいと言っている人、10人以内に配ってください。全員分を買って半分が使わない、という形にすると、次の予算が通らなくなります。使っている人の実例が出てから広げるほうが確実です。
ルールは、A4一枚で足ります
書くのは4項目だけです。
- 使ってよいもの(会社が用意したアカウント。個人アカウントでの業務利用は不可)
- 入れてはいけない情報(上の3つ)
- 出てきたものの扱い(そのまま使わない。事実は必ず確認する。社外に出すものは上長が確認する)
- 困ったときの連絡先
これ以上長くすると読まれません。10ページの規程を作っても、誰も最後まで読まないので守られません(生成AIの社内ルールを、A4一枚で作る)。
配布用のひな形を資料室に置いてあります。会社名を入れて、連絡先を埋めれば第1版として配れます。
すでに使っている人を、責めない
ここが運用の分かれ目です。
過去に個人アカウントで使っていた人を叱ると、次から隠されます。そうなると、何が入力されたかを永久に把握できません。
言い方はこうしてください。
これまでの利用は問いません。今日から、会社のアカウントを使ってください。過去に入れたものについて心配なことがあれば、教えてください。
過去を不問にして、今後を揃える。これが実務的にいちばん被害が小さい形です。
半年後に見直す前提で出す
生成AIまわりは動きが速く、今日の正解が半年後には変わります。だから「第1版」と明記して、見直す日を先に書いてください。
- ルールの表紙に「第1版 2026年◯月」「次回見直し 2027年◯月」と書く
- 見直しのときに見るのは、実際に起きた困りごと(禁止しすぎて仕事が止まった、判断に迷った例)
完璧なルールを作ろうとして半年止まるより、7割のものを来週配るほうが効果があります。
まとめ
- 禁止しても止まりません。見えないところで使われるだけ
- 困るのは3つ。学習に使われる/記録が残らない/出力の責任。うち2つは会社アカウントで解決
- 禁止する情報は3つだけ挙げる。「機密情報」だけでは判断できない
- 迷ったときの1行:社外の人に見せられない内容なら、入れない
- 会社としてアカウントを用意する。まず10人以内から
- ルールはA4一枚・4項目。長いと読まれない
- 過去の利用は不問にする。責めると隠される
- 「第1版」と書いて、見直す日を決める
まずは無記名のアンケートで、どれくらい使われているかを数えるところからで構いません。数字が出れば、ルールを作る話は自然に通ります。
この記事で使うシートを配っています
生成AI利用の手引き(A4一枚のひな形)
社内で生成AIを使うときの約束を、A4一枚にまとめたひな形です。使ってよいもの/入れてはいけない情報/出てきたものの扱い/困ったとき、の4項目だけ。空欄を埋めれば第1版として配れます。
ダウンロード(無料・登録不要)読んだうえで「うちの場合はどうか」を話したい方へ
OKD SOFT は、生成AI(Microsoft 365 Copilot / Copilot Studio)と Power Platform を使った業務改善・内製化支援をしています。作って渡して終わりにせず、担当の方が自分で直せる状態までご一緒します。
「何から手をつければいいか分からない」の段階でも大丈夫です。まずは現状をうかがうところから。