← 解説の一覧へ更新:2026.10.05 MON
社内でAIのルールを作るときのポイント
社内のAIのルールは、禁止より「安心して使うため」に。決めたい6つのことと、小さく始めて育てる進め方をやさしく解説します。
かんたんまとめ
- 社内のAIのルールは、「禁止するため」ではなく「安心して使うため」に作る
- 決めることは主に「使ってよいサービス」「入れてよい情報」「使い道」「確認と責任」「相談の窓口」
- AIは変化が速いので、小さく始めて、定期的に見直す
マウ
うちの会社でもAIのルールを作ることになったんだ。何から決めればいいの?
ビット
国のガイドラインや、業界団体が出しているひな形が参考になるよ。大事なのは、みんなが迷わず使えるルールにすること。まずは決めることの全体を見てみよう。
1. 目的と対象
何のためのルールか、だれ(社員・委託先など)に適用するか
何のためのルールか、だれ(社員・委託先など)に適用するか
2. 使ってよいサービス
会社が契約したサービスとプラン。個人のアカウントの扱い
会社が契約したサービスとプラン。個人のアカウントの扱い
3. 入れてよい情報
情報を色分けして、入れてよいもの・いけないものを示す(例)
情報を色分けして、入れてよいもの・いけないものを示す(例)
4. 使い道
おすすめの使い方と、してはいけない使い方(人の評価をAIだけで決めない など)
おすすめの使い方と、してはいけない使い方(人の評価をAIだけで決めない など)
5. 確認と責任
AIの答えは人が確かめる。社外に出すときの確認や、AIで作ったことの表示
AIの答えは人が確かめる。社外に出すときの確認や、AIで作ったことの表示
6. 相談と報告の窓口
迷ったときの相談先、まちがえて情報を入れたときの報告先
迷ったときの相談先、まちがえて情報を入れたときの報告先
マウ
心配なら、いっそ全部禁止にしちゃえば安全じゃない?
ビット
それが逆に危ないこともあるんだ。便利なものを禁止すると、こっそり個人のアカウントで使う「シャドーAI」が増えて、会社から見えないところで情報がもれるおそれがあるんだよ。
全部禁止
使えないので、こっそり個人のAIを使う人が出る
会社から見えないところで、情報が外に出るおそれ
安全な道を用意する
会社が認めたサービスと、守ることを示して使ってもらう
使い方が見えるので、問題が起きても早く気づける
- ステップ1使ってよいサービスを決め、1ページほどの短いルールで始める
- ステップ2説明会や研修で、ルールと上手な使い方をいっしょに伝える
- ステップ3現場の質問や困りごとを集め、よくある質問をまとめる
- ステップ4新しいサービスや法律の変化に合わせて、定期的に見直す
今回のポイント
- ルールは短く、具体例つきで。長い文書より「この情報は入れない」の一覧のほうが守られやすい
- 情報システム・法務・現場の部署がいっしょに作る
- まちがえて情報を入れた人を責めるより、すぐ報告できる雰囲気を作る
- 国の考え方は日本のAIのルール・ガイドライン、社員向けの注意は7つの注意が下書きに使える
マウ
ルールって、しばるものじゃなくて、安心して使うための道しるべなんだね。
ビット
そのとおり!ひとことでいうと「禁止より、安全な道を用意して、育てていく」だよ。
- ひな形
- 文書を作るときのお手本になる型。そのまま、または書きかえて使う
- AIガバナンス
- 会社や組織が、AIを安全に正しく使うための決まりや体制を整えること
参考:AI事業者ガイドライン 第1.1版(総務省・経済産業省) ↗生成AIの利用ガイドライン(日本ディープラーニング協会) ↗テキスト生成AIの導入・運用ガイドライン(IPA) ↗