AIへ入力してよい情報を、3つの区分で整理する
公開・社内・制限情報を分け、サービスごとの利用条件と合わせて確認します。
資料をAIへ渡す前に、情報の区分と利用環境を照合すれば、迷うたびに判断をやり直す負担を減らせます。この記事では、使いたい情報3種類について、入力の可否を管理担当者へ確認できる対応表を作ります。
公式資料とこの記事の提案を分ける
IPAの「AI利用者のためのセキュリティ豆知識」は、クラウドAIへの営業秘密の入力などを注意点として挙げています。道具が便利でも、入力先と扱う情報の確認は必要です。この記事の「公開・社内・制限」の3区分は、社内ルールを整理するための提案であり、法的な区分や共通の認証基準ではありません。
- 公開:公開済みの自社案内など。公開情報でも、利用権限や社内の利用ルールを確認する。
- 社内:未発表の業務計画、内部手順など。社内で見られることと外部AIへ渡せることは別なので、承認された環境と用途を確認する。
- 制限:顧客の詳細情報、契約上の秘密、認証情報など。入力を保留し、情報管理の責任者へ確認する。パスワードや秘密鍵は通常の文章作成へ渡す必要がない。
仕事の具体例:返信の型なら架空情報で作る
架空の問い合わせ対応担当が、顧客への返信文の型を作りたいとします。実際の氏名・注文番号・相談履歴を貼り付ける前に、「納期を確認して後日回答する」という目的だけで型を作れるか考えます。必要なら架空の情報に置き換え、実際の顧客情報は承認された業務環境で担当者が追記する案です。
氏名だけを消しても、部署、日時、出来事、添付資料などから人や案件を特定できる場合があります。「名前を消したから安全」と判断せず、入力内容そのものを減らします。
コピーして使える入力判断メモ
目的/必要な出力:
使いたい情報 | 仮の区分 | 必要な部分 | 架空情報で代替できるか
公開済み案内 | 公開 | |
内部の手順 | 社内 | |
顧客の相談記録 | 制限 | |
利用サービス/契約プラン/組織アカウント:
確認する条件:学習利用/保存期間/削除/閲覧権限/外部連携
公式条件URL/設定の確認日:
入力可否:未確認/不可/条件付き可/可
承認者/用途・対象範囲/条件/見直し日:
出力・ログ・添付の保存先と共有範囲:
結果の確認ポイント
「学習へ使われない」ことと「保存されない」ことは別に確認します。契約プラン、利用アカウント、設定、外部連携先を記録し、製品名だけで判断しないでください。社内で決めた可否の範囲と、今回入力する資料・用途が一致するかを確認します。不明は許可と扱わず、保留にします。
本文だけでなく、ファイル名、添付の別シート、コメント、画像などに不要な情報が残っていないか確認します。AIの回答に元資料の制限情報が含まれる場合があるため、出力を共有する前にも同じ区分で見直します。判断メモに実際の秘密情報を写す必要はありません。
今日試すこと
使いたい情報を3種類書き、まず架空情報だけで試せる用途を1つ選んでください。実データを扱う案は、入力先と条件を管理担当者に確認してから進めます。
参考資料
- IPA|AI利用者のためのセキュリティ豆知識:AI利用時の情報管理に関する注意点。
- IPA|中小企業の情報セキュリティ対策ガイドライン:組織の情報管理を検討するための資料。具体的な入力可否は自社の規程・契約と責任者の判断で確認してください。