会社の情報を生成AIに入力していい?会社員向け確認チェックリスト
生成AIに仕事の相談をするとき、最初に確認したいのは「どのAIか」だけではありません。会社が管理するアカウントで使っているか、会社の利用ルールでその情報を入力してよいかが先です。個人向けサービスと会社向け契約では、データの扱いも管理機能も異なります。
迷ったら、顧客情報・人事情報・未公開資料・認証情報は入力を止め、社内ルールを確認してください。入力を学習に使わない設定や契約があっても、入力そのものが会社の許可を得たことにはなりません。
まず30秒で確認すること
- アカウントを確認する:会社のメールアドレスでログインしただけで、会社契約とは限りません。会社が管理するワークスペースや組織アカウントか、画面とIT部門の案内で確認します。
- 入力する情報を分類する:公開情報、社内限定、個人情報、顧客秘密、認証情報など、会社の区分に当てはめます。
- 利用ルールを確認する:会社が認めたサービス・プラン・機能か、外部送信が許される情報かを確認します。
- 必要最小限にする:許可された場合も、氏名・会社名・案件名などを削り、必要な範囲だけ入力します。
- 出力も確認する:回答に未公開情報や個人情報が含まれていないか確認し、共有リンクや外部連携を不用意に有効にしません。
「学習に使わない」だけで判断できない理由
学習への利用、保存期間、人による確認、組織内のアクセス管理、外部サービス連携は別々の論点です。「学習に使わない」と書かれていても、保存や監査のためにデータを扱う場合があります。逆に、個人向けサービスでは設定を変えられる場合がありますが、会社の承認や契約条件の代わりにはなりません。
また、プラン名が同じように見えても、個人アカウントで使うサービスと、会社の管理者が設定した組織向け環境は同じとは限りません。ログイン中のメールアドレスだけで判断せず、契約主体、組織への所属表示、管理者の案内を確認しましょう。
主要サービスで確認すること
同じサービス名でも、個人アカウントと会社が管理するアカウントではデータの扱いが異なります。利用するアカウントと契約を確認するための要点を、サービスごとに整理しました。
ChatGPT
- 個人利用:Free・Plus・Proでは、モデル改善へのデータ利用を設定で停止できます。設定対象と適用範囲を確認します。
- 組織利用:OpenAIはBusiness、Enterprise、Eduなどの組織データを既定で学習に使わないと説明しています。契約プランとワークスペースを確認します。
Claude
- 個人利用:Free・Pro・Maxでは、会話をモデル改善に利用するかの選択肢があります。選択状態や安全確認に関する例外を確認します。
- 組織利用:Claude Team・EnterpriseやAPIなどは商用条件の対象です。個人向けプライバシー案内をそのまま当てはめず、契約・管理設定を確認します。
Gemini
- 個人利用:Gemini Appsでは、Keep Activityの設定、保存期間、人による確認に関する説明を確認します。機密情報を入力しない判断も必要です。
- 組織利用:Google Workspaceアカウントでの保護は、契約エディションやアカウント種別によって異なります。管理者の案内とWorkspaceの条件を確認します。
Microsoft Copilot
- 個人利用:個人Microsoftアカウントで使う対象のCopilotアプリには、会話履歴などのプライバシー設定があります。個人向けアプリかMicrosoft 365アプリ内かも確認します。
- 組織利用:職場・学校アカウントでのCopilot Chatは、組織向けデータ保護の対象です。対象アカウント、ライセンス、管理者設定を確認します。
以上は各サービスの一般的な案内を読むための入口です。機能、プラン名、設定、地域による条件は更新されます。公開情報の確認日:2026年9月25日。実際に入力する前に、リンク先の最新条件と勤務先のルールを確認してください。
公式情報源
- OpenAI:個人向けChatGPTの学習設定
- OpenAI:組織データのプライバシー
- Anthropic:Claude利用者データのモデル学習
- Anthropic:Claudeの商用サービスにおけるモデル学習
- Google:Gemini Apps Privacy Hub
- Google:Google Workspaceの生成AIプライバシーHub
- Microsoft:個人向けCopilotのプライバシー設定
- Microsoft:Copilot Chatの組織向けデータ保護
- 個人情報保護委員会:生成AIサービスの利用に関する注意喚起
迷ったときは入力しない
顧客名を仮名に変えただけで再識別できる資料、公開前の経営情報、契約書、採用・人事情報、ソースコードやパスワードなどは、会社が明示的に認めた環境と手順が確認できるまで入力しないのが安全です。個人情報保護委員会も、利用者にサービスの規約やプライバシーポリシーを確認し、入力内容を踏まえて利用を判断するよう案内しています。
会社のルールが見つからない場合は、AIへ入力する前に上司または情報システム・セキュリティ担当へ相談してください。社内の承認とサービスの設定を確認できれば、入力してよい業務や情報の範囲を具体的に決めやすくなります。