ChatGPTなどの生成AIを仕事で使う機会が増えると、必ず出てくる疑問があります。
「顧客の情報を入力しても大丈夫なのか」
「社員の情報をAIに要約させても問題ないのか」
という疑問です。
生成AIは文章の要約や分析、資料作成などに非常に便利ですが、入力した情報が外部のAI事業者のサーバーへ送信される場合があります。そのため、便利だからといって顧客名や社員名などをそのまま入力してよいわけではありません。
重要なのは、個人情報保護法上の問題と、会社としての情報管理上の問題を分けて考えることです。
個人情報とは何か
個人情報というと、まず氏名や住所、電話番号などを思い浮かべるでしょう。
個人情報保護法では、生存する個人に関する情報で、氏名などによって特定の個人を識別できるものなどが個人情報になります。
ただし、氏名が書かれていなければ個人情報ではないとは限りません。
たとえば、あるデータベースには顧客IDと行動履歴があり、別のデータベースには同じ顧客IDと氏名、電話番号が入っているとします。
社員が両方のデータベースを利用できれば、顧客IDを手掛かりに行動履歴が誰のものなのか分かります。
このように、他の情報と容易に照合することで特定の個人を識別できる情報も個人情報になり得ます。
さらに、指紋や顔認識データなどの生体データ、パスポート番号や運転免許証番号など一定の個人識別符号も個人情報に含まれます。
生成AIを仕事で利用するときには、氏名だけを削除すれば安全とは限らないことを理解しておく必要があります。
生成AIへの入力は外部への情報提供になることがある
生成AIには、大きく分けて自社の環境内で動かすものと、外部のAI事業者が提供するクラウド型サービスがあります。
一般的なクラウド型の生成AIでは、入力したデータが外部のAI事業者が管理するサーバーへ送信されます。
そのため、個人情報保護法上は、自社以外の事業者へ個人情報を提供するという問題が生じます。
特に注意したいのが、会社の顧客データベースなどに含まれる個人データです。
個人データを生成AIへ入力する行為は、原則として第三者提供規制との関係を考える必要があります。一方で、AI事業者を委託先として整理できる場合など、本人同意を必要としないケースもあります。
つまり、
「生成AIに個人情報を入力することはすべて違法」
という単純な話ではありません。
利用するサービスや契約、入力した情報がどのように取り扱われるかまで確認する必要があります。
AIが入力情報を何に使うのかが重要になる
生成AIを利用するときに重要なのが、入力したデータの利用目的です。
個人情報保護委員会は、本人の同意なく生成AIサービスに個人データを含むプロンプトを入力し、その個人データが回答を出力する以外の目的で取り扱われる場合には、個人情報保護法に違反する可能性があるとの考え方を示しています。
典型的なのが、入力データをAIモデルの学習に利用するケースです。
会社として利用するときには、
入力したデータが学習に使われるのか
学習をオフにできるのか
データ処理契約があるのか
といった点を確認する必要があります。
参考記事の図表では、代表的な生成AIについて、個人向けプランでは学習設定がオンになっている場合があり設定によってオフにできる一方、法人向けや開発者向けの一定のプランでは学習対象外となり、データ処理契約が用意されているという整理が示されています。
ただし、生成AIの利用規約やプラン内容は頻繁に変更されます。
会社で利用するときには、その時点の最新条件を確認することが欠かせません。
個人向け無料版を仕事で使うことには注意が必要
会社員が特に気を付けたいのが、個人で利用している無料版の生成AIに会社の情報を入力することです。
会社が法人向け生成AIを契約していても、社員が誤って個人アカウントへログインした状態で顧客情報などを入力してしまう可能性があります。
参考記事では、このような誤操作のリスクも指摘されています。
会社として生成AIを導入するのであれば、
会社が選定した生成AIを使う
法人向けプランを利用する
入力データが再学習に使われない設定を確認する
という基本ルールを設けることが重要です。
参考記事のミニマムルールでも、無料版や従業員の個人アカウントの利用を避け、会社が契約した法人向けプランを利用することが示されています。
個人情報はできるだけマスキングする
生成AIを利用するときの実務的な対策として有効なのがマスキングです。
たとえば、
「営業部の山田太郎さん45歳」
という情報をそのまま入力する必要がなければ、
「営業部のA氏40代」
などに置き換えます。
AIに処理させたい文章の意味に関係しない氏名や具体的な識別番号などは、あらかじめ削除したり別の表現に置き換えたりしてから入力するという考え方です。
ただし、ここにも注意点があります。
氏名を削除しても、社内の別の情報と照合することで誰なのか簡単に分かる場合には、依然として個人情報に該当する可能性があります。
したがって、
「名前を消したから絶対に安全」
とは考えない方がよいでしょう。
社内AIでも情報漏えいリスクはなくならない
法人向けの安全な生成AIを導入すれば、すべて解決するわけでもありません。
最近では、社内マニュアルや会議議事録、顧客対応履歴などを生成AIに読み込ませ、社内専用の回答システムをつくる企業も増えています。
この場合に問題になるのがアクセス権限です。
たとえば、人事部が保有する従業員の面談記録をAIが参照できる状態にしているとします。
元の面談記録には一般社員が直接アクセスできなくても、AIへの質問を通じて、本来見ることのできない情報が回答として出てしまう可能性があります。
参考記事でも、自社向けAIでは従業員がAIの回答を通じてアクセス権のないセンシティブな情報を取得してしまうリスクが指摘されています。
そのため、生成AIでは入力時の情報管理だけではなく、AIがどの情報を参照できるのかというアクセス権限の設計も重要になります。
法律上問題がないことと安全であることは違う
生成AIの個人情報問題で最も重要なのは、
「法律上適法なら何をしてもよい」
と考えないことです。
参考記事では、法的に適法であることと、個人のプライバシーを侵害して社会的な問題になるかどうかは別の問題だと指摘しています。
これは生成AIを使う企業にとって非常に重要な考え方です。
法律に違反していなくても、
顧客が自分の情報をAIに入力されたと知ったらどう感じるか
社員の人事評価をAIに読み込ませることが適切なのか
万一情報が外部へ漏れた場合に説明できるのか
という視点が必要になります。
生成AIでは、法律だけではなく、プライバシーや企業の信用まで含めて考える必要があります。
最悪のケースから逆算してルールをつくる
生成AIの情報管理では、
「この入力は法律上問題ないか」
だけを確認するのでは不十分です。
参考記事では、
「このデータをここに入力し、AIが回答を出力したとき、最悪のケースとして何が起こり得るか」
を考えることが重要だとしています。
入力した情報が別の利用者への回答に出てしまったらどうなるか。
社員が個人アカウントへ誤入力したらどうなるか。
社内AIが本来アクセスできない人事情報を回答してしまったらどうなるか。
こうした最悪のケースを想定してから利用方法を決める方が、実務的なリスク管理になります。
一方で、完璧な社内ルールが完成するまで生成AIを全面禁止する方法にも問題があります。
ルール策定に時間がかかり、その間に社員が勝手に無料版を利用し始めれば、かえって情報管理が難しくなるからです。
参考記事では、まず最低限のルールを設定し、その後、入力可能な情報の整理や利用方法のルール化、定期的な見直しなどを段階的に進める方法が示されています。
結論
生成AIに個人情報を入力することが一律に禁止されているわけではありません。
重要なのは、どの生成AIを利用し、入力した情報がどこへ送られ、何に利用されるのかを確認することです。
特に会社員が仕事で利用するときには、個人向け無料版へ顧客情報や社員情報を安易に入力することは避けるべきでしょう。
会社が選定した法人向けサービスを利用し、学習設定を確認し、不要な氏名や識別情報は削除またはマスキングするという基本的な対応が重要です。
さらに、社内AIを導入するときには、AIが参照できる情報そのものに適切なアクセス権限を設定する必要があります。
生成AI時代の情報管理では、
「入力しても法律違反にならないか」
だけではなく、
「もし最悪のことが起きても説明できる使い方になっているか」
という視点がますます重要になるでしょう。
生成AIを安全に使うために必要なのは、AIを怖がって使わないことではありません。
入力する情報を選び、仕組みを理解し、最低限のルールを設けたうえで活用することです。
参考
企業実務 2026年9月号 生成AI時代の個人情報の取扱い