
ChatGPTなどの生成AIは、文書作成や情報整理に役立つ一方、使い方を従業員個人の判断に任せると、情報漏えい、誤情報の利用、著作権侵害などの問題につながります。業務で安全に使うには、最低限の社内ルールが必要です。
第一に、入力してよい情報の範囲を決めます。顧客・従業員の個人情報、取引先から秘密として預かった情報、未公表の経営情報などは、原則として入力させない運用が安全です。個人情報保護委員会も、個人データを入力する場合、利用目的の範囲内か、提供事業者が機械学習に利用しないかなどを確認するよう注意を促しています。会社が利用を認めるサービスと設定を指定することも必要です。
第二に、生成物をそのまま社外に出さないことです。生成AIは、もっともらしい誤りを含むことがあります。契約書、広告、顧客への回答などは、担当者が事実関係と法的内容を確認し、既存の文章や画像に酷似していないかも点検します。採用や人事評価など、個人に大きな影響を与える判断をAIだけに委ねることも避けるべきです。
第三に、利用できる業務、確認者、問題発生時の報告先を明確にします。利用規程と簡単なチェックリストを用意し、全従業員に周知してください。サービスや利用場面が変われば、ルールも見直す必要があります。
まず社内の利用実態を把握し、禁止事項と確認手順を文書化することをお勧めします。利用規程の作成や見直しについて、ご相談ください。





