AIを仕事で使う前に。
「渡す情報」と「使う結果」を確認する。
下書き、情報整理、アイデア出しから小さく試しましょう。大切なのは、AIに任せる範囲を決め、最後は人が確認することです。
まず覚える、3つの原則

必要な情報に絞る
氏名や顧客情報など、目的に不要な情報は削除・置換します。

下書きで確かめる
限定した作業から始め、AIの回答を原資料や公式情報と照合します。

最後は人が決める
社外への送信・公開・本番反映は、担当者が確認してから行います。
採用・評価、契約、医療・法律・安全などに関わる重要な判断は、担当者または専門家が確認します。
使うたびに、この順番で確認
- 1
入力する前
この情報を、AIに渡してよい?
不要な情報を除く
規約・社内ルールを確認 - 2
回答が出たら
事実・数値・出典は正しい?
元の資料と照合
不明な点は確認・修正 - 3
仕事に使う前
内容・送信先・操作範囲を確認した?
人が確認・承認
その後に送信・公開・反映
どこかで迷ったら → 作業を止め、担当者に相談する
入力する情報を、3つに分ける
認証に使う秘密
パスワード、APIキーなど。
相談文やコードの例にも、実際の値を含めません。
↓
「ここにAPIキーを設定」
個人情報・社外秘
氏名・連絡先、顧客名簿、従業員・健康・人事・口座情報、未公開の契約・売上・見積もり。
公開情報・架空の例
公開済みの説明文、実在の個人・顧客と結びつかない練習データなど。
名前を消すだけでは不十分な場合があります。 他の情報との組み合わせで個人や取引先が分かることもあります。業務上必要な情報は、組織のルール、利用目的、必要な説明・同意、サービスのデータの扱いを確認してから判断します。公開情報にも著作権や利用条件があります。
AIの回答は、ここを見直す
もっともらしさで判断しない
- 数値・日付・固有名詞は、元の資料と合っているか。
- 法令・料金・仕様は、最新の公式情報か。
- 出典は実在し、引用した内容を確認できるか。
外に出す前に、人が読む
- 誤解を招く表現や、偏った内容がないか。
- 文章・画像・コードの利用条件に合っているか。
- 他者の作品に似すぎていないか。商標・人物画像・預かった資料を適切に扱っているか。
使い始めるときの、3つの設定確認
誰が使えるか
- 仕事用と個人用を分ける。
- 推測されにくいパスワードと多要素認証を使う。
- 共有端末ではログアウトし、保存された認証情報を確認する。
- 退職・異動・委託終了時に権限を見直す。
入力情報がどう扱われるか
- 利用規約とプライバシーポリシーを確認する。
- 入力情報の保存・学習利用などの扱いを確認する。
- 組織が認めたサービス・設定で使う。
AIを装った不審な連絡、リンク、添付ファイルにも注意します。
どこまで操作できるか
- メール・クラウド・社内システムのアクセス範囲を確認する。
- 読み取り・作成・変更・削除の権限を分けて確認する。
- まず閲覧だけ、または対象フォルダ・データを限定する。
重要な原本や本番データは、作業用コピーで確認してから反映します。
ひとりで処理せず、止めて報告する
個人情報・機密情報・認証情報を入力した場合は、組織の連絡手順に従い、管理者や情報セキュリティ担当へ速やかに報告します。
- 1
作業を止める
追加の入力や操作を止め、必要な連携停止を担当者と確認します。
- 2
報告し、対処する
対象チャットはアーカイブではなく削除。パスワード・APIキーは失効・変更・再発行します。
- 3
対応記録を残す
影響範囲、報告、認証情報の変更履歴を残します。社内の対応記録まで消さないようにします。
具体的な初動や関係者への連絡は、情報の種類と組織の手順に従って進めてください。
誤入力したときの事故対応フローを見る →仕事で使う前の最終チェック
- 目的と、AIに任せない最終判断を決めた。
- 不要な個人情報・秘密情報・認証情報を除いた。
- 規約・プライバシー設定・データの扱いを確認した。
- 出力の事実・数値・日付・出典を確認した。
- 外部連携の権限と、操作できる範囲を確認した。
- 送信・公開・本番反映の前に、人が確認・承認する。
- 困ったときの連絡先と、作業の止め方が分かる。
参考情報・関連する用語
個人情報保護委員会:生成AIサービスの利用に関する注意喚起等
NIST:AI Risk Management Framework
個人情報 / 情報漏えい / ハルシネーション / ファイル操作 / Git
AIに渡す情報・ファイル操作・保存条件については、ゼロデータ保持(Zero Data Retention)も参照してください。