生成AIの業務利用の注意点|情報漏えい・著作権・個人情報
・ Employee Store 運用局

この記事のまとめ
生成AIの業務利用では、何を入力するかと、出てきたものをどう使うかで注意点が変わります。この記事では、個人情報保護委員会、文化庁、総務省・経済産業省の資料と、各サービスの公式ページをもとに、社員が守る短いルールまでを整理します。
この記事の内容は、2026年10月2日に各機関と各社の公式ページで確かめたものです。サービスの設定や規約は変わることがあります。使う前に、末尾の出典から最新の内容を確かめてください。
生成AIの業務利用の注意点は、大きく情報漏えい、個人情報、著作権の3つです。チャットで使う生成AIでも、業務を自動で進めるAIエージェントでも、考え方は同じです。AIエージェントは自分でデータを読み書きするため、入力の範囲を人が意識しにくくなります。先にルールで範囲を決めておきます。
業務利用で問題になりやすい3つ
- 情報漏えい:入力した機密情報が、サービスの提供者の側で学習などに使われる
- 個人情報:顧客や社員の個人データを、本人の同意や利用目的の範囲を確かめずに入力する
- 著作権:生成したものが既存の作品に似ていて、そのまま社外に出してしまう
総務省・経済産業省のAI事業者ガイドラインも、AIを利用する事業者に、個人情報と機密情報を不適切に入力しないよう注意を払うことを求めています。生成AIのリスク全般は、AIエージェントのリスクでも整理しています。
3つに加えて、出力の誤りにも注意します。生成AIの応答には、不正確な内容が含まれることがあります。ガイドラインは、AIを利用する事業者に、出力の精度とリスクの程度を理解したうえで使うことを求めています。数字、日付、人や会社の名前は、元の資料で確かめてから使います。
入力してよい情報・いけない情報
入力の判断は、情報の種類と、使うサービスの設定の2つで決まります。同じ情報でも、学習に使われない設定の企業向けサービスなら入力できる場合があります。逆に、設定を確かめていないサービスには、機密情報を入れない方が安全です。
入力しない
- 学習に使われる設定のサービスへの機密情報
- 利用目的の範囲外の個人情報
- パスワードやAPIキー
条件を確かめて入力
- 顧客や社員の個人データ
- 社外秘の資料
- 他人が作った文章や画像
入力してよい
- 公開済みの自社の情報
- 個人が特定できない形に直したデータ
- 自分で書いた下書き
AI事業者ガイドラインの別添は、生成AIサービスに入力する機密情報が、提供者の側で学習データとして使われる予定の場合は、機密情報を含むプロンプトを入力しないよう留意することを挙げています。条件付きの欄にある情報は、次の章以降の確認をしてから入力します。
同じ別添は、AIに過度に感情移入するなどして、機密情報をむやみにAIに与えないことも挙げています。会話の形で使っていると、相談のつもりで社外秘の事情まで書いてしまうことがあります。セキュリティについて疑問を感じたときは、サービスの提供者に知らせることも期待されています。
個人情報保護委員会の注意喚起
個人情報保護委員会は、2023年6月2日に、生成AIサービスの利用に関する注意喚起を公表しました。個人情報を扱う事業者向けの注意点は、次の2つです。
- 個人情報を含むプロンプトを入力する場合は、特定した利用目的を達成するために必要な範囲内かを十分に確かめる
- 本人の同意を得ずに個人データを含むプロンプトを入力し、そのデータが応答の出力以外の目的で扱われると、個人情報保護法に違反する可能性がある。入力する場合は、提供者がそのデータを機械学習に使わないことなどを十分に確かめる
一般の利用者向けには、入力した個人情報が機械学習に使われ、正確でない内容で出力されるおそれがあることも挙げています。応答に不正確な個人情報が含まれることもあります。提供者の利用規約やプライバシーポリシーを確かめて判断するよう求めています。
顧客の名前や問い合わせ内容を扱うAIエージェントを導入するときは、この2点がそのまま確認項目になります。利用目的の範囲か、提供者が学習に使わないか、です。
同じ日に、個人情報保護委員会は、ChatGPT を開発・提供する OpenAI に対しても注意喚起を行いました。要配慮個人情報の取得や、利用目的の通知などに関するものです。委員会は、今後も追加の注意喚起を行う可能性があるとしています。社内ルールを作った後も、委員会の注意情報を時々確かめます。
著作権:文化庁の考え方
文化庁は、2024年3月15日に「AIと著作権に関する考え方について」をまとめました。同年7月31日には、立場ごとの取組を整理した「AIと著作権に関するチェックリスト&ガイダンス」を公表しています。業務でAIを使う会社は、その中の「AI利用者(業務利用者)」の項を読みます。
- 1利用規約を確かめる他人の著作物の入力を禁じていることがある
- 2入力の目的を確かめる既存の作品に似せる目的の入力は許諾が要ることがある
- 3似ていないかを確かめるインターネット検索などで調べる
- 4生成の過程を残す使ったプロンプトなどを記録する
- 5社外で使う
文化庁「AIと著作権に関するチェックリスト&ガイダンス」の業務利用者向けの項目をもとに作成
チェックリストは、著作権侵害の要件として、既存の著作物との類似性と依拠性の両方が必要だと説明しています。そのため、生成物を使う前に、まず既存の著作物と似ていないかを確かめることが必要だとしています。確かめる方法の例として、インターネットの文章検索や画像検索を挙げています。
生成することと、生成物を使うことでは、判断が変わることにも注意します。社内での検討のために生成するだけなら、権利制限規定の範囲で適法にできる場合があります。一方、インターネットでの配信など、生成物を外に出す使い方は、その範囲の外になる場合が多いとされています。
既存の作品の題名やキャラクター名をプロンプトに入れると、その作品を知っていたことを推認させる事情になるとも説明されています。社員が誤解しないよう、著作権の基本を教えておくことも、チェックリストが挙げる取組の一つです。
チェックリストは、生成AIの使い方について社内のルールを作るなど、侵害を防ぐ措置を取ることも求めています。万一、侵害が起きたときの対応も、先に考えておくよう勧めています。挙げられているのは、情報の共有、AIの利用の停止と復旧、権利者への対応、原因の解明、再発の防止です。
サービスの学習利用の設定を確認する
入力した内容が学習に使われるかは、サービスと契約の種類で違います。代表的なサービスの公式の説明を確かめます。
どのサービス・契約で使うか
OpenAI の場合
OpenAI のデータの使用方法のページは、個人向けサービスでは、利用者のコンテンツをモデルの学習に使うことがあると説明しています。プライバシーポータルやデータ管理の設定で止めると、新しい会話は学習に使われなくなります。企業向けのプライバシーのページは、ChatGPT Business、Enterprise、API などのビジネスデータを、デフォルトでは学習に使わないと説明しています。
学習に使われないことと、データが保存されないことは別です。同じページによると、ChatGPT Business と Enterprise では、ワークスペースの管理者がデータの保持期間を決められます。削除した会話は、法律で保持が求められる場合などを除き、30日以内に OpenAI のシステムから消されます。API の入力と出力は、サービスの提供と不正利用の検知のため、最大30日間保持されることがあります。
Dify で機密情報を扱う場合
Dify を運営する LangGenius のプライバシーポリシーは、自社ではAIモデルを学習させず、AIとのやり取りのデータを学習に使わないと説明しています。ただし、自分でモデルの提供元とAPIキーを選ぶ場合、データはその提供元に直接送られます。学習に使われるかは、利用者と提供元との契約で決まります。
Dify で機密情報を扱うなら、Dify 本体の設定に加えて、つないだモデルの提供元の条件も確かめます。自分のサーバーで動かす場合も、モデルを外部のAPIで呼ぶなら、データはその提供元に送られます。
社員向けの短いルール例
ここまでの内容を、社員が覚えられる長さにまとめた例です。
- 会社が認めたサービスとアカウントだけを使う
- パスワード、APIキー、社外秘の資料は入力しない。必要なときは担当者に相談する
- 顧客や社員の個人データは、利用目的の範囲で、学習に使われない設定のサービスにだけ入力する
- 出てきた内容は事実を確かめてから使う。数字と固有名詞は特に確かめる
- 生成した文章や画像を社外に出す前に、既存の作品に似ていないかを検索で確かめる
- 社外に出したものは、使ったプロンプトと一緒に記録を残す
- おかしな動きや漏えいに気づいたら、すぐに使うのを止めて担当者に報告する
会社全体の管理体制は、AIエージェントのガバナンスで、国のガイドラインに沿って説明しています。
AIエージェントを導入するときに加えて確かめること
AIエージェントは、人が入力しなくても、つないだシステムのデータを読みます。チャットの注意点に加えて、次の点を導入前に確かめます。
- どのシステムのどのデータを読み書きするか
- データがどのAIモデルの提供元に送られるか。その提供元の学習への利用の条件
- 動かす場所は、提供者のクラウドか、自社の環境か
- 入力と出力の記録がどこに残り、誰が見られるか
Employee Store では、AI社員を買い切りや月額で導入できます。購入者と出品者は、取引ごとの取引ルームでメッセージをやり取りできます。上の点は、導入の前に取引ルームで出品者に確かめておきます。AI社員の基本はAI社員とはで説明しています。
よくある質問
- 社員が個人のアカウントで生成AIを使ってもよいですか?
- 会社として、使ってよいサービスとアカウントを決めておくことをおすすめします。OpenAI は、個人向けサービスでは入力内容を学習に使うことがあり、企業向けのサービスでは、デフォルトで学習に使わないと説明しています。設定と契約で扱いが変わるためです。
- Dify に社内の機密情報を入れても大丈夫ですか?
- Dify の運営元は、AIとのやり取りのデータを学習に使わないと説明しています。ただし、自分のAPIキーでモデルを使う場合、データはそのモデルの提供元に送られ、学習に使われるかは提供元との契約で決まります。つないだ提供元の条件も確かめてください。
- 生成AIで作った画像や文章は、そのまま社外に出してよいですか?
- 文化庁のチェックリストは、生成物を使う前に、既存の著作物と似ていないかを確かめることが必要だとしています。インターネットの文章検索や画像検索で確かめてから使ってください。
出典
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(2026年10月2日確認)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(別添1)
- 文化庁「AIと著作権について」
- 文化庁「AIと著作権に関するチェックリスト&ガイダンス」
- 総務省・経済産業省「AI事業者ガイドライン(第1.2版)」別添
- 経済産業省「AI事業者ガイドライン」(旧版の掲載ページ)
- OpenAI「モデルのパフォーマンスを向上させるためのデータの使用方法」(2026年10月2日確認)
- OpenAI「エンタープライズプライバシー」(2026年10月2日確認)
- LangGenius「Privacy Policy」(Dify、2026年10月2日確認)


