生成AIに入力してはいけない情報7種類|具体例と30秒チェック
生成AIへ入力してはいけない情報を、個人情報、顧客秘密、認証情報、財務、人事、契約、図面・仕様書の7種類で解説。文章やファイルを送る前に使える30秒チェック付きです。
先に答え
生成AIに入力してはいけない情報の例は、個人情報、顧客名、取引先名、契約書全文、秘密保持契約で守られた情報、未公開の財務情報、給与・評価などの人事情報、パスワード、APIキー、認証コード、社外秘の図面・仕様書です。社員向けには、抽象的に『機密情報は禁止』と書くより、具体名で示してください。一方で、業種、商品概要、公開済みの強み、概算値、匿名化した相談内容など、入力してよい情報も示す必要があります。
Try with your company
この質問を、自社の状況でAIに聞く。
一般論を読んだら、次は自社の数字・商品・顧客に当てはめて確認してください。質問文は自動で入るので、そのまま無料デモを試せます。
なぜ重要か
入力禁止情報を決めないままAIを導入すると、社員は何を入れてよいか判断できません。不安で使わない社員と、危険な情報を入力してしまう社員に分かれます。禁止情報と許可情報を両方書くことで、AI活用を止めずにリスクを下げられます。
文章・ファイルを送る前に
AI入力前30秒チェック
中身は入力しません。7種類について「含むか」だけを選んでください。
0 / 7 項目確認
残り7項目を確認してください
確認対象の文章やファイルを開く前に、7種類すべてを確認します。
確認対象の文章やファイルは入力しません。選択結果はブラウザ内で処理し、KeiBanのサーバーへ保存しません。 判定は安全性や法令適合を保証しません。
社内共有・記事掲載に使える公開データ
7種類と対応を、同じ基準で使う。
出典を明記すればCC BY 4.0で利用できます。中小企業診断士が設計・監修した編集チェックリストであり、法的判断や安全性の保証ではありません。
判断の根拠を確認
参照した公的機関の資料
本チェックリストは、次の公式資料を参照し、中小企業が入力前に確認しやすい7分類へKeiBanが編集したものです。各機関がKeiBanや本分類を推奨・認証していることを意味しません。
個人情報保護委員会
生成AIサービスの利用に関する注意喚起等について
個人データを含む情報を生成AIへ入力する場合に、利用目的や第三者提供、サービスの利用規約・プライバシーポリシーを確認する必要性を示しています。
経済産業省・総務省
AI事業者ガイドライン(第1.2版)
AI利用者を含む関係者が、プライバシー、セキュリティ、透明性、アカウンタビリティなどを確認するための最新ガイドラインです。
独立行政法人情報処理推進機構(IPA)
テキスト生成AIの導入・運用ガイドライン
組織で生成AIを導入・運用する際のセキュリティリスク、利用ルールの策定、リスク管理を体系的に整理しています。
デジタル庁
行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(第2.0版)
生成AIへ要機密情報を入力する場合に必要となる調達・技術・運用上の管理策を示しています。
まずやること
1個人情報と顧客情報を入力禁止にする
2契約・財務・人事・認証情報を入力禁止にする
3業種や概算値など入力してよい情報を示す
4匿名化の例を社員に見せる
5迷ったときの相談先を決める
6月1回、実際に迷った事例をルールへ反映する
よくある失敗
機密情報は禁止とだけ書く
入力してよい情報を書かない
顧客名や担当者名の扱いを曖昧にする
パスワードやAPIキーの禁止を書き忘れる
KeiBanでできること
KeiBanでは、社員がAI相談を始める前に会社情報と入力禁止情報を整理できます。社内利用規程テンプレートと合わせると、安全に使う範囲を説明しやすくなります。
参考にした公的情報
補助金やAIガイドラインは更新されるため、申請や社内規程化の前に最新の公式情報を確認してください。
もっと深く知る
自社の場合でAIに聞く
一般論を読んだら、次は自社の数字・方針で確認してください。KeiBanなら14日間無料でAI経営相談を試せます。