Skip to content
ノートパソコンのそばでチェックリストを確認し、盾と鍵の記号を見ながら考えるアイペンちゃんのイラスト

AIを使用する上での注意点

AIを仕事で使う前に。
「渡す情報」と「使う結果」を確認する。

下書き、情報整理、アイデア出しから小さく試しましょう。大切なのは、AIに任せる範囲を決め、最後は人が確認することです。

まず覚える、3つの原則

書類の情報を隠し、鍵で守るイラスト
01 / 入力を絞る

必要な情報に絞る

氏名や顧客情報など、目的に不要な情報は削除・置換します。

2つの書類を虫眼鏡で照合するイラスト
02 / 小さく試す

下書きで確かめる

限定した作業から始め、AIの回答を原資料や公式情報と照合します。

パソコンの横で人がチェックリストに確認を入れるイラスト
03 / 人が決める

最後は人が決める

社外への送信・公開・本番反映は、担当者が確認してから行います。

採用・評価、契約、医療・法律・安全などに関わる重要な判断は、担当者または専門家が確認します。

使うたびに、この順番で確認

  1. 1

    入力する前

    この情報を、AIに渡してよい?

    不要な情報を除く
    規約・社内ルールを確認
  2. 2

    回答が出たら

    事実・数値・出典は正しい?

    元の資料と照合
    不明な点は確認・修正
  3. 3

    仕事に使う前

    内容・送信先・操作範囲を確認した?

    人が確認・承認
    その後に送信・公開・反映

どこかで迷ったら → 作業を止め、担当者に相談する

入力する情報を、3つに分ける

入力しない

認証に使う秘密

パスワード、APIキーなど。

相談文やコードの例にも、実際の値を含めません。

置き換え例実際のAPIキー
↓
「ここにAPIキーを設定」
そのまま入力しない

個人情報・社外秘

氏名・連絡先、顧客名簿、従業員・健康・人事・口座情報、未公開の契約・売上・見積もり。

先に行うこと不要な情報を削る。社名・人名を置き換え、必要な内容だけに要約する。
条件を確かめて使う

公開情報・架空の例

公開済みの説明文、実在の個人・顧客と結びつかない練習データなど。

小さく試す例架空の商品と条件を使い、案内メールの下書きを作る。

名前を消すだけでは不十分な場合があります。 他の情報との組み合わせで個人や取引先が分かることもあります。業務上必要な情報は、組織のルール、利用目的、必要な説明・同意、サービスのデータの扱いを確認してから判断します。公開情報にも著作権や利用条件があります。

AIの回答は、ここを見直す

事実の確認

もっともらしさで判断しない

  • 数値・日付・固有名詞は、元の資料と合っているか。
  • 法令・料金・仕様は、最新の公式情報か。
  • 出典は実在し、引用した内容を確認できるか。
例:顧客への回答文AIが書いた納期・金額を、注文書や見積書と照合してから使います。
表現・権利の確認

外に出す前に、人が読む

  • 誤解を招く表現や、偏った内容がないか。
  • 文章・画像・コードの利用条件に合っているか。
  • 他者の作品に似すぎていないか。商標・人物画像・預かった資料を適切に扱っているか。
例:公開する資料引用元、利用規約、社内ルールを確認し、担当者が承認します。

使い始めるときの、3つの設定確認

アカウント・端末

誰が使えるか

  • 仕事用と個人用を分ける。
  • 推測されにくいパスワードと多要素認証を使う。
  • 共有端末ではログアウトし、保存された認証情報を確認する。
  • 退職・異動・委託終了時に権限を見直す。
規約・プライバシー

入力情報がどう扱われるか

  • 利用規約とプライバシーポリシーを確認する。
  • 入力情報の保存・学習利用などの扱いを確認する。
  • 組織が認めたサービス・設定で使う。

AIを装った不審な連絡、リンク、添付ファイルにも注意します。

外部サービスとの連携

どこまで操作できるか

  • メール・クラウド・社内システムのアクセス範囲を確認する。
  • 読み取り・作成・変更・削除の権限を分けて確認する。
  • まず閲覧だけ、または対象フォルダ・データを限定する。

重要な原本や本番データは、作業用コピーで確認してから反映します。

誤入力・誤操作に気づいたら

ひとりで処理せず、止めて報告する

個人情報・機密情報・認証情報を入力した場合は、組織の連絡手順に従い、管理者や情報セキュリティ担当へ速やかに報告します。

  1. 1

    作業を止める

    追加の入力や操作を止め、必要な連携停止を担当者と確認します。

  2. 2

    報告し、対処する

    対象チャットはアーカイブではなく削除。パスワード・APIキーは失効・変更・再発行します。

  3. 3

    対応記録を残す

    影響範囲、報告、認証情報の変更履歴を残します。社内の対応記録まで消さないようにします。

具体的な初動や関係者への連絡は、情報の種類と組織の手順に従って進めてください。

誤入力したときの事故対応フローを見る →

仕事で使う前の最終チェック

  • 目的と、AIに任せない最終判断を決めた。
  • 不要な個人情報・秘密情報・認証情報を除いた。
  • 規約・プライバシー設定・データの扱いを確認した。
  • 出力の事実・数値・日付・出典を確認した。
  • 外部連携の権限と、操作できる範囲を確認した。
  • 送信・公開・本番反映の前に、人が確認・承認する。
  • 困ったときの連絡先と、作業の止め方が分かる。
参考情報・関連する用語

個人情報保護委員会:生成AIサービスの利用に関する注意喚起等
NIST:AI Risk Management Framework

個人情報 / 情報漏えい / ハルシネーション / ファイル操作 / Git

AIに渡す情報・ファイル操作・保存条件については、ゼロデータ保持(Zero Data Retention)も参照してください。