生成AIを使って会議や打合せの内容を要約することが、身近になってきました。
商談の内容を文字起こしして要約する。
共同開発の会議から決定事項を抜き出す。
業務委託先との進捗会議から、次回までの課題を整理する。
こうした作業は生成AIが得意とする分野です。
しかし、社外の人が参加する打合せでは、社内会議とは異なる問題があります。
そこに含まれているのは、自社の情報だけではないからです。
取引先の営業秘密や未公表情報、担当者の個人情報などが含まれていれば、自社の判断だけで生成AIに入力できるとは限りません。
生成AIによる議事録作成を考えるときには「自社として安全か」だけではなく「取引先との約束に反していないか」という視点が必要になります。
取引先との打合せには誰の情報が含まれているのか
社内会議であれば、基本的には自社が保有する情報を中心に議論します。
ところが、取引先との打合せは違います。
商談では、価格や取引条件について話すことがあります。
共同開発では、技術情報や開発計画について話すことがあります。
業務委託の進捗会議では、委託業務に関係するデータや顧客情報について話すこともあります。
つまり、1つの打合せの中に、自社と相手方双方の情報が混在しているのです。
生成AIに議事録を作らせるために会議内容を丸ごと入力すれば、自社が管理する情報だけではなく、相手方から預かった情報まで一緒に送信する可能性があります。
ここが社内会議との大きな違いです。
秘密保持契約を確認する必要がある
企業間の取引では、秘密保持契約を締結しているケースがあります。
秘密保持契約では、相手方から開示された秘密情報について、利用目的や第三者への開示などに制限が設けられていることがあります。
そこで問題になるのが生成AIです。
従業員本人は、生成AIを「便利な業務ツール」と考えているかもしれません。
しかし、秘密保持契約との関係では、その生成AIサービスに情報を入力することがどのように扱われるのかを確認する必要があります。
自社が生成AIの利用を認めていることと、取引先から預かった情報を生成AIへ入力できることは別問題なのです。
自社のルールだけでは決められない
たとえば、自社が安全性を考慮した法人向け生成AIを導入していたとします。
学習への再利用についても確認している。
個人アカウントの利用も禁止している。
社内規程も整備している。
ここまで対策していれば、社内情報については一定の管理ができるでしょう。
しかし、取引先との打合せでは、それだけで判断できない場合があります。
相手方から提供された情報については、秘密保持契約などで利用方法が決められている可能性があるからです。
「会社指定の生成AIだから大丈夫」
「法人向けサービスだから大丈夫」
という判断だけでは不十分です。
相手方との契約関係まで確認する必要があります。
担当者がその場で判断するのは難しい
実務上さらに難しいのは、どこまでが秘密情報なのかを担当者が判断しなければならないことです。
1時間の商談の中で、
これは公開情報。
これは自社の秘密情報。
これは相手方の秘密情報。
これは個人情報。
と完全に分類することは簡単ではありません。
しかも生成AIによる議事録作成では、会議内容をまとめて文字起こしし、その全文を処理させる使い方が考えられます。
一部分だけを慎重に選んで入力するのとは違います。
だからこそ「担当者が注意してください」というルールだけでは限界があります。
会社として一定の基準を決めておく必要があります。
取引先を含む議事録は原則を決めておく
資料では、取引先の情報を含む議事録について、原則として生成AIに入力しないという考え方が示されています。
これは分かりやすい基準です。
担当者が毎回、秘密保持契約の内容や情報の機密性を判断するのではなく、まず原則を決めておきます。
そのうえで、利用できるケースを例外として整理する方法です。
たとえば、すでに公表されている情報だけを扱う打合せであれば、機密性の問題は小さくなります。
社外公表を前提としている内容についても、生成AIを利用できる範囲は広がるでしょう。
反対に、共同開発や新規事業、価格交渉など秘密性の高い情報を扱う打合せでは、慎重な対応が必要になります。
録音の段階から考える必要がある
生成AIによる議事録作成では、入力する文章だけに注目しがちです。
しかし、その前段階にも情報管理があります。
会議を録音する。
音声データを文字起こしサービスへ送る。
文字起こししたデータを生成AIへ送る。
生成された議事録を保存する。
このように考えると、情報が複数のサービスを経由する可能性があります。
生成AIだけ確認すればよいわけではありません。
音声データがどこに保存されるのか。
文字起こしデータがどのように扱われるのか。
生成された議事録がどこに保存されるのか。
一連の情報の流れとして考える必要があります。
取引先からの信用という問題もある
法律や契約だけではありません。
取引先との信頼関係も重要です。
相手方が「この会社との打合せ内容は、同意なく生成AIへ入力されている」と知ったらどう感じるでしょうか。
たとえ実際に情報漏えいが起きていなくても、情報管理に対する不安を持たれる可能性があります。
生成AIは新しい技術です。
企業によって考え方も大きく異なります。
積極的に利用している企業もあれば、機密情報について非常に慎重な企業もあります。
だからこそ、自社の常識だけで判断しないことが重要です。
秘密保持契約にも生成AIという視点が必要になる
これからは秘密保持契約を確認するときにも、生成AIを意識する必要が出てきます。
従来の秘密保持契約は、人から人への情報開示を中心に考えて作られているケースもあります。
しかし現在では、従業員が業務ツールとして外部のクラウドサービスや生成AIを利用することが珍しくありません。
秘密情報をどのようなサービスで処理できるのか。
外部サービスへの入力をどのように扱うのか。
委託先やクラウドサービスの利用をどこまで認めるのか。
こうした点を契約や社内運用の中で確認していく必要があります。
生成AIの普及は、単に新しい社内ツールが増えたというだけではありません。
企業間で秘密情報をどう管理するのかという従来の仕組みにも影響を与えているのです。
社内ルールと契約管理をつなげる
生成AIの利用規程を情報システム部門だけで作っても、十分ではない場合があります。
営業部門は取引先との契約を扱います。
法務部門は秘密保持契約を確認します。
情報システム部門は生成AIサービスの安全性を確認します。
総務部門は社内規程を整備します。
それぞれが別々に動いていると、現場の担当者は「結局、生成AIを使ってよいのか分からない」という状態になりかねません。
生成AIの情報管理では、技術面の安全性と契約上の義務をつなげて考えることが重要です。
打合せ前に利用可否を決めておく
議事録を作る段階になってから判断するのではなく、打合せを始める前に生成AIの利用可否を確認する方法も有効です。
社内会議と同じように、
生成AI利用可。
会社指定環境のみ利用可。
生成AI利用不可。
といった区分をあらかじめ決めておけば、担当者の判断負担を減らせます。
特に重要な共同開発やM&Aなどでは、打合せごとではなく案件単位で生成AIの利用方針を決める方法も考えられます。
重要なのは、担当者が会議終了後に1人で悩む状態を作らないことです。
結論
生成AIによる議事録や打合せ内容の要約は、業務効率化に大きく役立ちます。
しかし、取引先との打合せには自社だけでは決められない情報が含まれています。
相手方の営業秘密。
未公表の事業情報。
技術情報。
価格や取引条件。
担当者の個人情報。
こうした情報を生成AIへ入力するときには、自社の生成AI利用規程だけではなく、秘密保持契約や取引先との約束まで確認する必要があります。
「自社が安全だと思っている生成AIだから使ってよい」とは限りません。
生成AI時代の情報管理では、自社の情報を守るだけでは不十分です。
取引先から預かった情報をどう守るのか。
そこまで含めて考えることが、企業間の信頼を守ることにつながります。
参考
企業実務 2026年10月号 生成AI時代における「営業秘密」の漏えいリスクとその対策