「この文章を整えて」「この表を分析して」と生成AIに頼むとき、入力欄に貼り付ける情報まで意識できているでしょうか。氏名を伏せたつもりでも、会社名・日付・案件の特徴がそろえば誰のことかわかる場合があります。パスワードや顧客データを貼ってしまえば、設定を後から変えるだけでは解決しません。

結論から言うと、公開していない個人情報、認証情報、顧客情報、社外秘資料は、利用が明確に許可された環境・目的・手順が確認できない限り入力しないのが基本です。ただし「AIに入れたら即、ネットに公開される」という意味ではありません。入力データの保存、モデル改善への利用、人による確認、連携アプリへの共有は別々の話です。この記事では、特に慎重に扱う情報と、入力前の確認方法を整理します。

目次:知りたいところから読む

「入力したら漏えい」とは限らない。でも、入力後の扱いは確認が必要

生成AIに文章を入力しただけで、その文章がただちに他の利用者へ公開されるわけではありません。一方、サービスによっては会話の保存期間、モデル改善への利用、人によるレビュー、不正利用調査のためのアクセス、連携サービスへのデータ送信などが定められています。設定をオフにしても、応答の提供や安全対策のための処理・保存まで一律になくなるとは限りません。

IPAは、利用者向けの注意事項として「クラウドAIに営業秘密は教えない」ことなどを挙げています。また個人情報保護委員会は、個人情報を含むプロンプトを入力する場合、利用目的や必要な範囲、入力情報が学習などに利用されるかを確認するよう注意喚起しています。大切なのは、「学習に使われない」と「入力してよい」「誰にも見られない」は同じ意味ではないと理解することです。

生成AIに入力する前に立ち止まりたい情報

1. パスワード、認証コード、秘密鍵

パスワード、ワンタイムコード、APIキー、秘密鍵、回復コード、アクセストークンなどは入力しないでください。これらは本人確認やシステム操作に使える「鍵」です。文章を要約するために本物の認証情報が必要になることは通常ありません。エラー調査でログを貼る場合も、トークンやCookie、メールアドレスが混じっていないか先に確認します。

2. 個人を特定できる情報や、特に慎重な扱いが必要な情報

氏名、住所、電話番号、メールアドレス、顔写真、顧客番号、社員番号、位置情報に加え、健康・病歴、口座、本人確認書類などは入力を避けます。名前だけ消しても、所属・役職・出来事・日時などの組み合わせから個人を特定できることがあります。実在の相談記録を使う代わりに、架空の例に置き換える方法を検討してください。

3. 顧客・取引先・同僚から預かった情報

問い合わせメール、契約書、見積書、商談メモ、人事評価、採用応募書類、未公開の顧客リストなどです。自分が閲覧できる情報であっても、別のサービスに渡してよいとは限りません。契約や社内規程で利用目的・委託先・保管先が限定されていないか確認しましょう。

4. 公開前の社内情報・営業秘密

新製品や価格の発表前資料、未公表の売上・予算、事業計画、ソースコード、脆弱性情報、社内会議の記録、アクセス制限された資料などが該当します。公開情報だけで質問を組み立てる、固有名詞や数値を架空の値に置き換える、承認済みの社内AIを使うなど、必要な範囲を小さくする工夫をします。

5. 第三者が作成した資料や、利用条件がわからないデータ

取引先から受け取った文書、購入したデータベース、会員向け資料、他社のコード・文章・画像などは、社外サービスへの入力や再利用が認められているとは限りません。機密保持契約、利用規約、著作権・ライセンス条件も確認が必要です。

6. スクリーンショット、PDF、表計算ファイルにも注意

画像やファイルには、本文以外に氏名、通知、ブラウザーのタブ、コメント、非表示列、位置情報などが含まれることがあります。アップロード前に、不要なページ・行・列・メタデータを取り除き、共有範囲を確認してください。見せたい部分だけを抜き出して、個人・組織を特定できない例データに置き換えるのが安全です。

入力する前の30秒チェック

  • この情報は公開済みか。公開されていないなら、入力許可を確認したか。
  • 個人・顧客・取引先を特定できる情報や、認証に使える情報が含まれていないか。
  • 会社が認めたアカウント・サービス・プランを使っているか。個人アカウントと会社管理の環境を取り違えていないか。
  • 入力内容の保存期間、モデル改善への利用、人によるレビュー、ファイル・アプリ連携の条件を確認したか。
  • 目的に必要な最小限だけにし、固有名詞や実データを架空の例に置き換えられないか。

一つでも答えに迷うなら、いったん入力せず、社内のAI利用ルールや情報システム・セキュリティ担当者に確認しましょう。

設定を変えれば、何を入力してもよい?

いいえ。設定はリスクを減らす手段の一つであり、会社の許可や情報の分類に代わるものではありません。サービスごとに個人向け・法人向け・APIで条件が異なり、同じサービス名でもアカウント、プラン、管理者設定、地域によって違うことがあります。

たとえばOpenAIの個人向けサービスでは、データコントロールや一時チャットなどの選択肢が案内されていますが、一時チャットにも安全目的の保持条件があります。GoogleのGemini Appsでは、Keep Activityなどの設定によって将来の会話のモデル改善への利用が変わりますが、オフにすれば応答や安全対策のための処理までなくなるわけではありません。Microsoft 365 Copilotの法人向けデータ保護では、プロンプトや応答を基盤モデルの学習に使わないと説明されていますが、監査・保持などの条件は契約・ライセンスに応じて確認が必要です。

つまり、「学習に使われない」ことだけを見て安全と判断せず、保存・閲覧・連携・管理者の設定まで、使っているアカウントの公式説明で確認するのがポイントです。会社の情報を扱うなら、個人アカウントではなく、会社が承認したアカウントと手順に従ってください。

もし、入力してはいけない情報を送ってしまったら

まず、慌てて履歴だけを消して終わりにしないでください。会社の情報や他人の個人情報を含めてしまった場合は、社内の報告ルールに沿って、速やかに上司や情報システム・セキュリティ担当者へ連絡します。利用したサービス、アカウント、入力した情報の種類、日時、共有リンクや連携機能の有無を、必要な範囲で整理します。パスワードやAPIキーなど認証情報を入力した場合は、担当者の指示を受けて失効・変更を検討してください。

入力した会話やファイルを削除しても、すでに行われた処理・レビュー・バックアップなどを必ず取り消せるとは限りません。自己判断で隠したり、証拠を消したりせず、組織のインシデント対応手順に従うことが重要です。個人情報を扱う事業者では、法令上の報告・本人通知の要否を責任者が判断する場合もあります。

迷ったら「入力しない」「小さくする」「承認を確認する」

生成AIを安全に使うために、すべてのAIを避ける必要はありません。公開情報を使う、架空のサンプルに置き換える、必要な一部分だけを入力する、会社が承認した環境を使う。こうした工夫で、便利さを保ちながらリスクを下げられます。

最後に、入力前はこの3つを確認してください。

  1. 入力しない:パスワード・認証コード・秘密鍵、許可されていない個人情報や機密情報は送らない。
  2. 小さくする:実名、顧客名、正確な金額、未公開の固有名詞を削り、架空データに置き換える。
  3. 承認を確認する:会社のルール、アカウント、サービスの公式データ取扱条件を確認する。

「この情報を、知らない人が運営するクラウドサービスに預けてもよいか」と考えると、入力前の判断がしやすくなります。判断に迷う情報は、AIに貼る前に社内の担当者へ確認しましょう。

参考にした公式情報

※サービスの仕様や契約条件は変更されることがあります。本記事は一般的な情報提供であり、個別の法的判断や勤務先のルールに代わるものではありません。実際に業務情報を扱う前に、最新の公式条件と組織の規程を確認してください。