# 生成AIへ入力する前の社内確認ルール（雛形）

## 基本ルール

生成AIへ文章・表・画像・ファイルを送る前に、以下の7種類が含まれるかを確認します。1種類でも含まれる場合は入力を止め、削除・置換・利用承認を完了します。削除や匿名化をした場合も、他の情報と組み合わせて元の情報を推測できないか、人が確認します。

## 1. 個人を特定できる情報

具体例：氏名、住所、電話番号、メール、顔写真、顧客ID、個人と結び付く履歴

対応：削除するか、個人を特定できない仮名・集計値へ置き換えます。

## 2. 顧客・取引先の秘密情報

具体例：顧客名、案件名、取引条件、未公開の要望、仕入先情報、秘密保持対象の情報

対応：社名・案件名・固有条件を一般化し、契約上の利用可否を確認します。

## 3. 認証情報・秘密鍵

具体例：パスワード、APIキー、秘密鍵、認証コード、Cookie、アクセストークン

対応：入力せず削除します。入力済みなら利用停止・再発行・ログ確認を行います。

## 4. 未公開の経営・財務情報

具体例：月次試算表、資金繰り、原価、利益率、事業計画、M&A、価格改定前の情報

対応：社内規程と契約を確認し、必要なら概算値・比率・幅へ置き換えます。

## 5. 人事・労務の機微情報

具体例：給与、評価、健康情報、懲戒、採用候補者情報、個別の面談記録

対応：個人を識別できる情報を除き、判断は人事責任者と専門家が確認します。

## 6. 契約・法務上の制限情報

具体例：契約書全文、NDA対象、係争中の内容、弁護士との相談、許諾前の著作物

対応：契約・権利・守秘義務を確認し、必要部分だけを抽象化して扱います。

## 7. 図面・仕様書・技術上の秘密

具体例：製品図面、配合、製造条件、ソースコード、脆弱性情報、設備設定

対応：営業秘密の指定と利用環境を確認し、公開情報か架空例へ置き換えます。

## 事故に気付いたとき

1. 追加の入力を止める
2. 利用したAI、日時、入力した情報、共有先を記録する
3. 認証情報を含む場合は利用停止・再発行する
4. 社内の情報管理責任者へ連絡する
5. 契約、法令、本人・取引先への連絡要否を専門家と確認する

## この雛形の限界

- 利用する生成AIの契約、設定、データ保持、学習利用の条件は別途確認が必要です。
- 個人情報保護法、業法、契約、社内規程に関する法的判断を代替しません。
- 匿名化・削除の十分性は情報の組み合わせや利用目的によって変わります。
- 事故発生時は入力を続けず、情報システム・法務・責任者へ連絡してください。

## 出典

KeiBan『生成AIへ入力してはいけない情報7種類・入力前30秒チェック』ver.1.1.0（2026-08-08、中小企業診断士 齋藤翔平 設計・監修、CC BY 4.0）

版：1.1.0  
更新日：2026-08-08
