入力前に確認すること
個人情報、顧客情報、営業秘密、未公開情報を分類し、どの環境へ入力できるかを決めます。匿名化しても再識別できる情報には注意が必要です。
- 情報分類と入力可否
- 学習利用・保存期間の設定
- 利用規約とデータ処理地域
- アカウントとアクセス権限
出力は根拠と用途で確認する
もっともらしい誤り、偏り、著作権、個人への不利益を確認します。対外文書、契約、採用、評価、医療・法務など影響が大きい用途ほど専門家と人の最終確認を強化します。
運用記録と事故対応を準備する
利用責任者、問い合わせ先、インシデント時の停止・報告・影響確認を決めます。ログ取得は監視目的を明確にし、従業員への説明と必要最小限の保存を行います。
委託・開発時の確認事項
AIを使う委託先には、再委託、データ利用、秘密保持、成果物の権利、セキュリティ事故時の通知を契約で確認します。業務委託契約だけでなく、仕様書や個別契約で対象を明確にします。
よくある質問
無料版の生成AIを業務で使ってよいですか?
会社のルールと各サービスのデータ取扱いを確認してください。機密情報を扱う場合は、管理機能や契約条件を備えた業務用環境が適します。
AIの利用を全面禁止すべきですか?
リスクに応じて用途を分類し、安全に使える範囲を示す方が、無断利用を減らしやすく現実的です。
参考情報
制度・サービス仕様は更新されるため、導入時点の最新情報をご確認ください。
