WEB業界で働く人や興味がある人に役立つ情報サイト“qam(カム)”

  • 中
  • 大

アバター画像

2026/09/24

社内の情報、AIに入力して大丈夫? 生成AIを使うとき気をつけたい3つのこと

投稿者: たかし
カテゴリー: トレンド >その他

「この資料、もう少し分かりやすくまとめて」
そんなとき、手元のファイルをそのまま生成AIに貼り付けていないでしょうか。

ChatGPTやGeminiをはじめとする生成AIは、調べものから文章の要約、メール文面の作成まで、すっかり日常的な道具になりました。

ただ、「入力した内容はどこかに残るのだろうか」「お客様の情報を入れて大丈夫だろうか」と、不安を感じたまま使っている方も多いと思います。

今回は、生成AIを仕事で使うときに気をつけたい3つのことをご紹介します。

入力した内容は、どこへ行くのか

生成AIに入力した文章は、送信したあともサービス側に残ります。
多くのサービスでは入力内容が一定期間サーバーに保存され、設定によってはAIの学習(モデルの改善)にも使われます。

ここで誤解されやすいのが、「学習に使われる=入力した情報がそのまま他人の画面に出てくる」という点です。
実際には、入力した文章がそのままの形で第三者に見えるわけではありません。

会社として危険なのは、別のところにあります。

  • 秘密保持契約(NDA)を結んだ情報を、契約外の外部サービスへ渡したことになる
  • お客様の個人情報を、本人の同意なく第三者へ提供したことになる
  • 万一サービス側から情報が漏れたとき、説明する責任を負うのは自社になる

問題になるのは、AIが悪用するかどうかという話ではなく、社外に出してはいけない情報を、社外に出してしまったという一点です。

気をつけたい3つのこと

「仕組みは分かったけれど、結局どこまで入力していいの?」という方のために、押さえておきたい項目が3つあります。

① 入力していい情報の線引きを、先に決めておく

使うたびに迷わなくて済むよう、最初に基準を決めておくのが一番確実です。
迷ったら入れない、を原則にしておきましょう。

入力を避けたい情報 入力してもよい情報
お客様の氏名・住所・電話番号・メールアドレス すでに公開されている自社サイトの文章
未公開の見積書・契約書・請求書の内容 一般的な調べものや、用語の意味の確認
サーバーやCMSのID・パスワード・APIキー 固有名詞を伏せた状態での、文章の校正
未発表の企画書・プレスリリース 自分で書いた文章の要約・言い換え
社員の人事評価・健康に関する情報 公開済みの資料をもとにした構成案づくり

「名前さえ伏せれば大丈夫」と考えてしまいがちですね。
ただ、住所や取引の内容が細かく残っていると、その組み合わせから個人が特定できてしまいます。
伏せるときは固有名詞だけでなく、誰のことか分かってしまわないかまで確認しましょう。

② 学習に使われない設定・プランを選ぶ

多くのサービスには、入力内容を学習に使わせないための設定が用意されています。
無料版や個人向けプランでは、初期状態で「使う」側になっていることがあります。
まずは一度確認しておきましょう。

サービス 確認する場所と設定名
ChatGPT 設定 >「データコントロール」>「すべての人のためにモデルを改善する」をオフ
Gemini 画面左下の歯車アイコン >「アクティビティ」>「Gemini アプリ アクティビティ」をオフ
Claude 設定 >「プライバシー」> モデルの改善に協力する項目をオフ
Microsoft Copilot 個人アカウントではなく、職場のアカウント(Microsoft Entra ID)でサインインする

※ 2026年9月時点の情報です。画面の名称や配置は変更されることがあります。

業務で本格的に使うなら、法人向けプランの利用が確実です。
ChatGPTのBusiness/Enterprise、ClaudeのTeam/Enterprise、API経由の利用は、いずれも入力したデータが既定で学習に使われません。
社員がそれぞれ個人アカウントで使い続けるより、会社として契約したほうが、利用状況の把握や退職時の対応も楽になります。

③ 出てきた答えを、そのまま使わない

生成AIは、事実でない内容を自信ありげに書いてくることがあります。
実在しない製品名や、存在しない条文、少しずれた数値が混ざることもよくあります。

次の項目は、必ず人の目で確認しましょう。

  • 数値・日付・金額・法令名・URLは、公式サイトなどの一次情報で裏を取る
  • 社外に出す文章は、担当者が最後まで読み直してから送る
  • 画像やイラストを生成した場合は、既存の作品と似すぎていないか確認する
  • プログラムのコードは、必ず動作を確認してから反映する

「AIが書いたものなので」は、社外には通用しません。
最終的な責任は公開した側にあると考えておきたいですね。

ルールは「A4・1枚」で十分

「生成AIの利用ガイドライン」と聞くと、大掛かりに感じるかもしれません。
ただ、最初から完璧なものを目指さなくても大丈夫です。
誰にも読まれない分厚い規程より、全員が覚えられる短いルールのほうが効果があります。

  1. 使ってよいサービスを、会社として指定する(個人アカウントでの業務利用は不可とする)
  2. 入力してはいけない情報を、具体例つきで挙げる
  3. 学習に使わせない設定をオンにしてから使い始める
  4. 出力結果は、必ず人が確認してから社外に出す
  5. 判断に迷ったときに相談できる窓口を、一つ決めておく

この5行を全員で共有しておくだけで、起こりがちな事故の大半は防げます。
あとは使いながら、必要になった項目を書き足していけば十分です。

まとめ

生成AIは、正しく使えば仕事の時間を大きく減らしてくれる便利な道具です。
よく分からないから禁止、としてしまうのはもったいないですね。
どこまでなら入力してよいかを決めたうえで使うほうが、現実的で会社のためにもなります。

  1. 入力してはいけない情報を、先に決めておく
  2. 学習に使われない設定・プランを選ぶ
  3. 出てきた答えは、必ず人が確認する

まずはお使いのサービスの設定画面を開いて、学習に関する項目がどうなっているか、ぜひ一度確認してみてください。

あわせて、個人でできるセキュリティ対策 や誰も信用しない? ゼロトラストで変わる個人のセキュリティ対策 も参考にしてみてください。

コーディング業務のご依頼、ご相談の詳細についてはこちらから

最後までお読みいただき、ありがとうございました。

よろしければシェアしていただければ幸いです。

  • このエントリーをはてなブックマークに追加

関連記事

よろしければこちらの記事もお読みください。

WEB業界ならqam!qam(カム)はWEB業界で働く人や興味がある人に役立つ情報サイトです。
マーケティングやデザイン、マークアップ(コーディング)、プログラム、トレンドなどの情報をqamライター陣が執筆。噛めば噛むほど(読めば読むほど)制作・開発や運営・運用、業界知識やノウハウを学ぶことができます。

トップへ