
「ChatGPT 仕事」で調べると、いちばん上に「禁止」が出てきます。使いたいけれど、会社で使っていいのか分からない。聞いたら怒られそうで聞けない。この記事は、仕事でAIを使う前に確認することを順番に並べ、ルールがない会社でどこまでやってよいかの線引きをまとめたものです。確認は10分で終わります。
先に結論を3つ書いておきます。1つ目。最初に見るのは会社の規定で、AIの設定はそのあとです。順番を逆にすると、設定を変えたから大丈夫、という誤解が生まれます。2つ目。国は会社に対して「機械学習に利用しないことを十分に確認すること」を求めています。個人の判断だけで済む話ではありません。3つ目。ルールがなくても、やってよいことはあります。会社の情報を一切入れない使い方なら、線を越えません。
この記事の設定項目はOpenAIの公式ヘルプで、法令に関する記述は個人情報保護委員会の公表資料で確認しています。会社の規定は各社で違うので、最終的には自社のルールを優先してください。
まず確認する3つ
順番があります。上から順に見てください。
1. 社内に規定があるか
まず、会社に生成AIの利用に関するルールがあるかを確認します。就業規則、情報セキュリティ規程、社内ポータルのお知らせ。この3か所を見れば、たいてい分かります。「生成AI」「ChatGPT」「AI利用」で社内の文書を検索してみてください。
ルールがあれば、そこに書かれていることがすべてです。禁止されているなら使わない。許可制なら申請する。条件付きなら条件を守る。この記事の残りは読まなくて構いません。会社の規定は、法令や設定より優先されます。
2. 会社が契約しているAIがあるか
次に、会社として契約しているAIサービスがないかを確認します。最近は、法人向けのプランを契約している会社が増えています。用意されているなら、個人のアカウントではなくそちらを使ってください。
法人向けのプランでは、入力した内容がAIの学習に使われない設定が既定になっているものがあります。OpenAIの公式ヘルプにも、Business・Enterprise・Eduのワークスペースのコンテンツは既定でモデルの学習対象外である、という記載があります。個人のアカウントとは扱いが違うので、会社が用意したものがあるなら、それを使うのが正解です。
3. 自分のアカウントの設定
ルールも法人契約もなく、自分のアカウントで使う場合に、ここが出てきます。設定のデータコントロールから「すべての人のためにモデルを改善する」をオフにします。これで、あなたの会話がAIの改善に使われなくなります。
ただし、オフにしても会話は履歴に残ります。止まるのは学習だけで、送った内容が消えるわけではありません。ここを誤解すると危険です。設定の場所と、オフにしても消えないものは別の記事にまとめています。
| 確認する順 | 見る場所 | 結果 |
|---|---|---|
| 1. 社内規定 | 就業規則・セキュリティ規程 | あれば従う |
| 2. 会社の契約 | 情報システム・総務 | あればそれを使う |
| 3. 自分の設定 | データコントロール | 学習をオフ |
国が会社に求めていること
「自分は平社員だから関係ない」と思われるかもしれませんが、ここは知っておいたほうがいい部分です。あなたが入力した内容の責任は、会社に及びます。
個人データを入れると、法令違反になりうる
個人情報保護委員会が公表している「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日)には、会社に向けてこう書かれています。「あらかじめ本人の同意を得ることなく生成AIサービスに個人データを含むプロンプトを入力し、当該個人データが当該プロンプトに対する応答結果の出力以外の目的で取り扱われる場合、当該個人情報取扱事業者は個人情報保護法の規定に違反することとなる可能性がある」。
噛み砕くと、こうです。顧客や取引先の個人情報を、本人の同意なくAIに入力して、それが「答えを返す」以外の目的(たとえばAIの学習)に使われた場合、会社が法律違反になる可能性がある、ということです。入力したのは社員でも、責任は会社に向かいます。
だから「学習に使わない確認」が求められている
同じ資料は続けて、「このようなプロンプトの入力を行う場合には、当該生成AIサービスを提供する事業者が、当該個人データを機械学習に利用しないこと等を十分に確認すること」と書いています。
ここが、さきほどの「確認する3つ」の2番目と3番目につながります。会社が法人プランを契約しているのは、この確認を会社として済ませるためです。個人のアカウントで学習をオフにするのも、同じ目的の個人版です。ただし、個人が勝手に設定を変えただけでは、会社としての確認を済ませたことにはなりません。顧客情報を扱うなら、総務や情報システムに一度確認してください。
一般の利用者向けにも書かれていること
同じ資料には、一般の利用者向けの留意点もあります。要点は3つです。入力した個人情報が機械学習に利用され、他の情報と統計的に結びついた上で出力されるリスクがあること。応答結果に不正確な内容の個人情報が含まれるリスクがあること。そして、利用規約やプライバシーポリシーを十分に確認したうえで判断すること。
2つ目は見落とされがちです。AIは、他人について事実と違うことを書くことがあります。それを社内で共有すると、今度はその情報を広めた側になります。人物や取引先について何か書かれていたら、そのまま使わないでください。
仕事用とプライベート用を分ける
「仕事とプライベートで分けるべきか」もよく検索されています。結論を書きます。
アカウントを分けるより、会話を分ける
アカウントを2つ作る方法もありますが、管理が増えるわりに得られるものが少ないです。それよりも、会話(チャット)を用途ごとに分けるほうが現実的です。仕事の相談は1つのチャットにまとめ、終わったら消す。プライベートの相談は別のチャットで続ける。
なぜ分けるかというと、メモリの問題があります。AIは会話からあなたの情報を覚えることがあり、仕事の内容とプライベートの事情が同じ記憶の中で混ざります。分けておけば、片方を消したいときに消しやすくなります。
仕事の相談は一時チャットで始める
もっと簡単なのは、仕事に関する相談を一時チャットで始めることです。履歴に残らず、AIの学習にも使われず、新しい記憶も作られません。使い終われば何も残らないので、「消し忘れ」がなくなります。
ただし、公式ヘルプには、安全上の目的で一時チャットのコピーを最長30日間保持する場合がある、と書かれています。一時チャットは「履歴に残したくない」ための機能であって、「何を入れてもいい場所」ではありません。入れてはいけない情報の線引きは、通常のチャットと同じです。
会社のパソコンで使うかどうか
もう1つ、どの端末で使うかという論点があります。会社のパソコンでブラウザから使う場合、その通信は会社のネットワークを通ります。アクセス記録が残っている可能性がありますし、そもそも会社が接続を制限していることもあります。
ルールが分からないうちは、自分のスマホで、会社の情報を一切入れない使い方から始めるのが無難です。それなら、会社のネットワークも会社の端末も使っていません。慣れてきて、業務で本格的に使いたくなった段階で、正式に確認すればよいです。
ルールがない会社で、どこまでやってよいか
調べてみたらルールがなかった、という会社も多いです。この場合、勝手に判断するのではなく、線を引いて使います。
入れないもの
取引先の会社名と担当者名。社員の氏名と人事に関する話。未公開の金額、契約条件、見積内容。顧客の名前、連絡先、購買履歴。社内システムの画面や設定情報。まだ発表していない製品やサービスの情報。この6つは入れません。
これらを入れなければ、法令の面でも会社の面でも、問題になる場面はかなり減ります。具体的なやり方としては、会社名を「A社」、人の名前を「担当者A」、金額を「金額1」に置き換えるだけです。慣れると30秒で終わります。議事録を作る場合の詳しい手順は別の記事に書いています。
やってよいこと
逆に、会社の情報を入れずにできることはたくさんあります。一般的な言葉の意味を調べる。業界用語や略語を、知らない人向けに説明してもらう。文章の型を作ってもらう。「取引先に納期の延期をお願いするメールの構成を、挨拶・理由・代案・お願いの4つで作ってください」。中身は自分で埋めます。
それから、自分が書いた文章を直してもらう。固有名詞を置き換えたうえで貼れば、読みやすさの指摘がもらえます。質問リストを作ってもらう。打ち合わせの前に、確認すべき項目を並べてもらう。ここまでは、会社の情報がなくても成立します。
そのまま使える送る言葉
会社の情報を入れずに使える言葉を、3つ置いておきます。どれもカッコの中だけ置き換えてください。
「取引先に(納期の延期)をお願いするメールの構成だけを作ってください。挨拶・理由・代案・お願いの4つの見出しで、それぞれ何を書くべきかを1行ずつ示してください。本文は書かず、何を書く欄かだけを示してください。」
本文を書かせないのが要点です。構成だけもらって、中身は自分で埋める。これなら、会社の事情を一切入れずに、書き出しの迷いだけを消せます。
「(業界の略語)という言葉の意味を、その業界を知らない人に向けて3行以内で説明してください。そのあと、この言葉が使われる典型的な場面を2つ挙げてください。特定の会社名や製品名は出さないでください。」
社内で飛び交う略語を、聞くタイミングを逃したまま放置している人は多いです。これなら誰にも聞かずに済みます。ただし、社内でしか通じない独自の略語は、AIも知りません。返ってきた説明が的外れなら、それは社内用語です。先輩に聞いてください。
「(打ち合わせの目的)の打ち合わせに臨みます。相手に確認しておくべき質問を10個作ってください。専門用語は使わず、そのまま口に出せる言い方にしてください。会社名や個人名は出さないでください。」
グレーなものは、やらない
判断に迷うものは、やらないでください。たとえば、社内資料の一部を貼って要約させる。取引先とのメールの文面をそのまま貼って返信を考えさせる。これらは、置き換えをしても文脈から特定できることがあります。
迷ったときの基準を1つ置いておきます。「この操作を上司に見られても、説明できるか」。説明できないなら、やらない。この基準は、社内ルールができたあとも、そのまま使えます。
もう1つ、判断しやすい目安があります。その情報が社外の人に見られて困るなら、入れない。社内資料には「社外秘」と書かれていなくても、実質そうであるものが多くあります。判子が押されているかどうかではなく、中身で判断してください。
仕事の愚痴や悩みを相談していいか
「chatgpt 仕事の愚痴」「仕事の悩み」も、実際によく検索されています。人に言いづらいことを話せる相手として使いたい、という需要があるということです。
感情を整理する使い方は成立する
結論から言うと、固有名詞を出さなければ成立します。「職場で、自分の意見が通らない状況が続いていて、気持ちが落ちています。どう整理すればいいか、一緒に考えてください」。この程度なら、誰のことかは分かりません。
AIに話すと、人に話すときのような遠慮がいらないので、頭の中が整理されやすいという面は確かにあります。24時間いつでも使える点も含めて、使い道としては現実的です。
整理を助けてもらうなら、聞き方を工夫すると効きます。「慰めてほしい」ではなく「整理を手伝ってほしい」と頼むのがコツです。たとえば「いま起きていることと、自分が感じていることを、事実と感情に分けて並べてください。評価や励ましは書かないでください」。事実と感情が分かれるだけで、何に困っているのかが自分で見えるようになります。
ただし、3つ気をつけること
1つ目。人の名前と部署名は出さない。「◯◯部の△△さんが」と書くと、他人の情報を外部サービスに送ることになります。「同じチームの人」で十分に伝わります。
2つ目。AIの答えを鵜呑みにしない。AIはあなたの話だけを聞いていて、相手の言い分を知りません。「それはあなたが正しい」と言われても、それは話を聞いた側の反応にすぎません。判断材料としては偏っています。
3つ目。つらさが続くときは、人に相談する。眠れない、食欲がない、朝起きられない。こうした状態が続いているなら、AIではなく、産業医、会社の相談窓口、医療機関にかかってください。公的な相談窓口も各地にあります。AIは話を聞いてはくれますが、あなたの状態を見てはいません。
会社への不満を「書面」にしないこと
もう1つ注意があります。愚痴の相談から発展して、「上司への抗議文を作ってください」「人事に出す申立書の文案を作ってください」という使い方をする場合は、いったん止まってください。
こうした文書は、事実関係が正確であることが前提になります。AIが補った表現や、実際には言われていない言葉が混ざると、あなた自身の信用が下がります。この種の文書は、事実を自分で書き出したうえで、労働基準監督署や社外の相談窓口、弁護士に相談してから形にしてください。
上司や総務に聞くときの言い方
ルールがない場合、いずれは確認することになります。聞き方によって、話の進み方が変わります。
「使っていいですか」とは聞かない
「ChatGPTを使っていいですか」と聞くと、判断する側は責任を負うことになるので、安全側に倒して「だめ」と答えがちです。そうではなく、使い方を具体的に示して聞いてください。
「取引先の名前や金額は入れず、自分が書いたメールの文章を読みやすく直してもらう使い方を考えています。学習に使わせない設定にしたうえでなら、問題ないでしょうか」。ここまで書くと、判断する側も答えやすくなります。許可を求めるのではなく、線引きの確認をする形にするのがコツです。
提案として持っていく手もある
会社にルールがないこと自体が、リスクになっている場合もあります。誰かがすでに顧客情報を入れているかもしれません。その場合は、「ルールを作りませんか」という提案として持っていくほうが、話が早いことがあります。
そのときの材料として、個人情報保護委員会の注意喚起が使えます。国の機関が「機械学習に利用しないこと等を十分に確認すること」と書いているという事実は、個人の意見より説得力があります。この記事の下にリンクを置いてあるので、そのまま渡してください。
まとめ
会社でAIを使っていいか分からないときは、順番に確認してください。社内に規定があるか。会社が契約しているAIがあるか。自分のアカウントの設定はどうか。この順です。逆から入ると、「設定を変えたから大丈夫」という誤解が生まれます。
国の注意喚起には、会社が個人データを含むプロンプトを入力する場合、「機械学習に利用しないこと等を十分に確認すること」と書かれています。顧客や取引先の情報を扱うなら、個人の判断で済ませず、総務や情報システムに確認してください。
ルールがなくても、できることはあります。会社名を「A社」、人の名前を「担当者A」、金額を「金額1」に置き換えたうえで、文章を直してもらう、型を作ってもらう、質問リストを作ってもらう。会社の情報を入れなければ、線は越えません。そして迷ったときは、「この操作を上司に見られても説明できるか」で判断してください。
最後に、聞く順番をもう一度だけ。就業規則、情報管理のルール、そして上司。この3つを上から見てください。規則に書いてあればそれが答えです。書いていないなら、情報管理の担当に聞く。担当が分からないなら、上司に「誰に聞けばいいか」を聞く。自分で判断して使い始めるのが、いちばん戻しにくい選び方です。そして、どのルールでも共通して言えることが1つあります。お客さまの名前と、社内の数字は入れない。この2つだけは、誰の確認も待たずに、今日から自分の判断で守れます。
よくある質問(FAQ)
会社にルールがありません。使ってもいいですか?
会社の情報を入れない範囲なら使えます。取引先名・担当者名、社員の氏名や人事の話、未公開の金額や契約条件、顧客の情報、社内システムの画面、未発表の製品情報。この6つを入れなければ、法令の面でも会社の面でも問題になる場面はかなり減ります。会社名を「A社」、人の名前を「担当者A」に置き換えるだけで済みます。
学習をオフにすれば、顧客情報を入れてもいいですか?
よくありません。個人情報保護委員会の注意喚起は、会社が個人データを含むプロンプトを入力する場合、提供事業者が「機械学習に利用しないこと等を十分に確認すること」を求めています。これは会社としての確認であって、社員が個人のアカウントで設定を変えただけでは済みません。顧客情報を扱うなら、総務や情報システムに確認してください。
仕事用とプライベート用で、アカウントを分けるべきですか?
アカウントを分けるより、会話(チャット)を用途ごとに分けるほうが現実的です。管理が増えず、片方だけ消すこともできます。もっと簡単なのは、仕事の相談を一時チャットで始めることです。履歴に残らず、学習にも使われず、新しい記憶も作られません。ただし、安全上の目的で最長30日間コピーが保持される場合があるので、入れてはいけない情報の線引きは通常のチャットと同じです。
会社のパソコンで使っても大丈夫ですか?
ルールが分からないうちは、自分のスマホで、会社の情報を入れない使い方から始めるのが無難です。会社のパソコンでブラウザから使う場合、通信は会社のネットワークを通り、アクセス記録が残っている可能性があります。そもそも接続が制限されていることもあります。業務で本格的に使いたくなった段階で、正式に確認してください。
仕事の愚痴を相談してもいいですか?
固有名詞を出さなければ成立します。「職場で自分の意見が通らない状況が続いていて、気持ちが落ちています」程度なら、誰のことかは分かりません。ただし、人の名前と部署名は出さないこと、AIの答えを鵜呑みにしないこと(相手の言い分を知らないまま答えています)、そして眠れない・食欲がないといった状態が続くときは、産業医や会社の相談窓口、医療機関にかかってください。
上司にどう聞けばいいですか?
「使っていいですか」と聞くと、判断する側が責任を負うので、安全側に倒して「だめ」と答えがちです。使い方を具体的に示して聞いてください。「取引先の名前や金額は入れず、自分が書いたメールを読みやすく直してもらう使い方を考えています。学習に使わせない設定にしたうえでなら、問題ないでしょうか」。許可を求めるのではなく、線引きの確認をする形にするのがコツです。
規定が先、設定はそのあと
社内でルール作りを提案するときの材料として、個人情報保護委員会の注意喚起がそのまま使えます。会社の規定は各社で違うので、最終的には自社のルールを優先してください。