
「仕事の資料をChatGPTに貼って要約させたら、あれは学習に使われるんだろうか」。
一度気になると、ずっと引っかかる種類の不安です。
検索すると「学習させない設定をオフにしましょう」という記事がたくさん出てきます。その設定自体は実在しますし、オフにする意味もあります。
ただ、調べていくとオフにしても止まらない経路がいくつか残ることが、提供元の公式ヘルプにはっきり書かれていました。しかも、どれも日常的にやってしまいそうな操作ばかりです。
この記事では、OpenAIとGoogleの公式ヘルプ、個人情報保護委員会の注意喚起を読んだうえで、仕事でAIを使うときに何を確認すればいいのかを整理します。設定の手順そのものより、設定で防げる範囲と防げない範囲の線引きに重きを置きました。
「学習させない設定」をオフにしても、残るものがある
まず、設定が何をするものなのかを正確に押さえます。
ChatGPTの設定は「設定」→「データコントロール」にある「すべての人のためにモデルを改善する」です。OpenAIの公式ヘルプには、こう書かれています。
ここが最初のつまずきどころです。オフにしても、会話が消えるわけではありません。
同じページには「オフにしても保存済みのチャットは削除も非表示にもされない」と明記されています。通常のチャットは履歴に残り、アーカイブしたチャットはアーカイブされたまま、プロジェクト内のチャットはプロジェクトに残ります。
Googleのほうも構造は同じです。Geminiアプリのプライバシーハブには、さらに踏み込んだ記述があります。
つまり、オフにしても人間のレビューが完全に止まるわけではない、ということです。
さらに重いのが、削除についての記述です。
履歴を消せば無かったことになる、とは書かれていません。すでにレビューされたぶんは、消しても最長3年残ります。
なお同じページには、一時チャットと、アクティビティの保存がオフのときのチャットは72時間アカウントに保持されるとも書かれています。オフにしても即座に消えるわけではない、ということです。
Google自身も、同じページで利用者にこう呼びかけています。「レビュアーに見られたくない機密情報や、Googleのサービス(機械学習技術など)の改良のために使用されたくない機密情報は入力しないでください」。
提供元が「入れないでください」と書いている。 これが出発点です。設定は入り口を一つ閉じるだけで、入れたという事実そのものは取り消せません。
先に確かめること。そのアカウントは会社のものか、自分のものか

設定の話に入る前に、分かれ道があります。いま仕事で使っているそのアカウントは、会社が契約したものでしょうか。それとも自分で登録した個人アカウントですか。
ここで話がまったく変わります。
会社が契約した法人向けプランの場合、OpenAIの公式ヘルプには「既定では、OpenAIはChatGPT Business、ChatGPT Enterprise、ChatGPT Edu、ヘルスケア向けChatGPTのワークスペースのコンテンツを自社モデルのトレーニングに使用しません」と書かれています。個人が設定をいじるまでもなく、既定で学習に使われない扱いです。
ただし同じ箇所に、こうも書かれています。「組織のプライバシー、保持、アクセスのポリシーが引き続き適用されます」。学習に使われないことと、会社から見えないことは別の話です。管理されたワークスペースには、組織単位の保持設定やアクセス設定があります。
Microsoftのプライバシーステートメントも、法人向けについては同じ立て付けです。
会社が契約しているなら、最終的に効くのは一般向けの設定画面ではなく、会社と提供元の契約と、会社が決めたルールだということです。
逆に言えば、問題が起きやすいのは次の形です。
会社が契約したアカウントではなく、自分の個人アカウントで仕事の情報を扱う。この場合、会社の契約も、会社の管理設定も、一切かかりません。かかるのは個人向けの規約と、自分でオンオフした設定だけです。
IPAはこれを「シャドーAI」と呼び、「職場に許可なくAIを業務利用し、情報漏えいにつながる可能性」をリスクとして挙げています。
ChatGPTの公式ヘルプには、法人向けワークスペースではワークスペースのコントロールにより、設定を変更できるかどうかが制限される場合があるとも書かれています。会社のアカウントで設定をオフにしようとして項目が見つからない、灰色で押せない、という場合は、会社が意図的にそう設定している可能性があります。その場合は勝手な回避を考えず、社内の担当に聞くのが筋です。
| 法人向けワークスペース | 個人プラン(Free・Plus等) | |
|---|---|---|
| 学習への利用 | 法人向けワークスペースなら既定で使われない | 自分でオフにしない限り使われ得る |
| 何が優先されるか | 会社と提供元の契約、会社のルール | 個人向けの規約と自分の設定だけ |
| 設定の変更 | 会社側で制限されていることがある | 自分で変更できる |
| 仕事の情報を扱うなら | 社内ルールの範囲で使う | まず会社に可否を確認する |
公的機関が「入れないで」と書いているのは何か
ここは出典をはっきりさせておきます。
個人情報保護委員会は、生成AIサービスの利用に関する注意喚起を出しています。令和5年6月2日のもので、現在も差し替えられていません。
この注意喚起には、個人情報取扱事業者が生成AIを使うときの留意点として、次の趣旨が書かれています。
読むときに、気をつけたい点が2つ。
1つめ。この注意喚起で法的義務の主体として名指しされているのは「個人情報取扱事業者」と「行政機関等」で、会社員個人ではありません。 業務として入力した場合、個人情報保護法上の義務を負うのは原則として勤務先です。「あなたが捕まる」という話ではありません。ただし副業や個人事業で自分が事業者にあたる場合は、自分が宛先になり得ます。
ただし、この注意喚起には利用者本人に向けた部分もあります。 「(3)一般の利用者における留意点」がそれで、3つ挙げられています。そのうちの③が、この記事で言いたいことそのものです。
①では「入力された個人情報が機械学習に利用されることがあり、他の情報と統計的に結びついた上で、また、正確又は不正確な内容で、生成AIサービスから出力されるリスクがある」とも書かれています。義務ではありませんが、国の側から利用者本人へ向けた留意点が示されているということです。
2つめ。「違反する」ではなく「違反することとなる可能性がある」と書かれています。 入力したら即違法、という書き方ではありません。ここを強めて引用しないようにします。
もう一つ、総務省・経済産業省のAI事業者ガイドライン(第1.2版、令和8年3月31日)があります。ただし、こちらにも読む前の前提が一つ。
ガイドラインが言う「AI利用者」の定義は「事業活動において、AIシステム又はAIサービスを利用する事業者」です。本編には「これらの主体は事業者(又は各者内の部門)を想定しており」と明記されています。
つまり名宛人は勤務先であって、従業員個人に義務を課す文書ではありません。社内にAI利用ルールがあるなら、その背景にこれがある、という読み方になります。なお仕事と関係なくAIを使う場合は「業務外利用者」とされ、こちらは明確に対象外です。
そのうえで、勤務先が求められている内容として、第5部にはこう書かれています。「機密情報等を不適切に入力することがないよう注意を払う」。別添では、入力した情報が学習データとして利用されることが予定されている場合には、同意を得られていない個人データや機密情報を含むプロンプトを入力しないよう留意する、という条件付きです。
なおガイドライン自身は、自らを「非拘束的なソフトロー」と位置づけています。「本ガイドラインを参考の一つとしながら、AI活用に取り組む全ての事業者が自主的に具体的な取組を推進することが重要となる」という書き方です。
個人の行動に落とした記述は、IPAの情報セキュリティ10大脅威2026のほうにあります。組織編の第3位に「AIの利用をめぐるサイバーリスク」が2026年に初めて入り、解説書では従業員向けの項目として「社内の秘密情報等を安易に入力しない」が挙げられています。
では具体的に何が「機密情報等」なのか。そこまで細かく列挙した公的資料は見つかりませんでした。 以下は一次情報の記述ではなく、上の考え方から導いた例として挙げます。
- 他人の氏名・連絡先・所属が特定できる形で入っているもの(顧客リスト、名刺の文字起こし、問い合わせメールの原文)
- まだ公表されていない数字(未発表の売上、見積の単価、入札の金額)
- 取引先から受け取った資料そのもの。自社の判断だけで外に出せないものが多いです
- 社内の人事・評価に関する記述。他人の評価は他人の個人情報です
- ソースコードや設計書のうち、公開していない部分
迷ったときの判断は、意外と単純です。「この文章をそのまま社外の人にメールで送れるか」と置き換えてみる。送れないものは、入れないほうが無難です。
設定で止まるもの、止まらないもの、別枠で動くもの
ここがこの記事の本題です。公式ヘルプを読むと、入力した内容の行き先は3つに分かれます。
設定で止まるものが2つ、設定をオフにしていても止まらないものが2つ、そして設定とは別の理屈で動くものが1つ。順に見ていきます。
止まらないもの1. 高評価・低評価のフィードバックを送る
いちばん見落としやすいのがこれです。回答の下にある「いいね」「よくないね」のボタンです。
OpenAIの公式ヘルプには、「学習をオフにしたあとにフィードバックを送信するとどうなるか」という項目があり、こう書かれています。
一部ではなく、その会話全体です。設定をオフにしていても、です。
Geminiも同じ構造になっていて、「[アクティビティの保存]がオフになっている場合、以降のチャットがAIモデルの改良に使われることはありません」と書いたうえで、「フィードバックが送信された場合を除きます」と但し書きが付いています。
仕事の内容を相談したチャットで、良い回答が返ってきたのでつい親指を立てる。この操作で、設定が効かなくなり得ます。仕事の情報が入っている会話では、評価ボタンを押さない。これだけ覚えておけば足ります。
止まるもの2. 一時チャットは、保存しても学習には回りません
ここは誤解しやすいので、先に結論を書きます。設定をオフにしてあれば、一時チャットを保存しても学習の対象外です。
OpenAIの公式ヘルプによると、一時チャットは履歴に出ず、メモリを作らず、一時的なままならモデルの改善にも回りません。そして「保存すると通常のチャットに変わります」とあり、「その時点以降、保存されたチャットはアカウントの個人設定とモデル改善の設定に従います」と続きます。
設定に従う、ということは、オフにしてあればオフのまま適用されるということです。保存した瞬間に学習対象になる、という話ではありません。
ただし、保存によって変わることが2つあります。
ひとつは、履歴に残ることです。一時チャットの利点は「履歴に出ない」ことなので、保存するとその利点は消えます。同じ端末を誰かに見られる可能性があるなら、ここは効いてきます。あわせて、ファイルをアップロードしていた場合、条件によってはライブラリにも保存されます。
もうひとつが、保持期間です。保存しない一時チャットについて、公式ヘルプは「OpenAIは安全確保の目的で、一時チャットのコピーを最大30日間保持することがあります」としています。「30日後に削除される」という約束ではありません。「最大30日間保持されることがある」です。似ているようで意味が違います。
なお、一時チャットを「パーソナライズあり」で始めた場合、既存のメモリやカスタム指示は読み込まれます。新しくメモリを作らないだけで、過去の情報をまったく使わないわけではない、ということです。
止まらないもの2. GPTのactionsを使う
これがいちばん射程が広く、そして知られていません。
GPTs(カスタムGPT)の中には、外部サービスと連携する「actions」という仕組みを使うものがあります。公式ヘルプの記述はこうです。
OpenAIの設定も、OpenAIの保持期間も、まったく及びません。データが別の会社に渡り、その会社のルールで扱われます。
「便利そうなGPTを見つけたので仕事の資料を貼ってみた」。これが、この記事で挙げる中ではもっとも取り返しがつきにくい経路です。仕事の情報を扱うなら、素のChatGPTを使い、出どころのわからないGPTsには貼らない。
別枠で動くもの. すでに人間がレビューしたデータ
これはGeminiの公式ヘルプに明記されているものです。前のほうでも引きましたが、重要なのでもう一度置きます。
人間のレビュアーがレビューしたチャットは、アクティビティを削除しても削除されず、最長で3年間保存されます。
「まずい情報を入れてしまったので履歴を消した」としても、すでにレビュー対象になっていたぶんには届きません。削除は、これから先の保存をやめる操作であって、過去をなかったことにする操作ではない、ということです。
なお、設定とは別枠で動くものもあります。OpenAIは「メモリや個人設定をオフにしても、まれな高リスクの状況で安全性に関わる限られた文脈を使う安全機能は無効にならない」という立場です。Geminiも「[アクティビティの保存]の設定がオフの場合でも」応答と保護のために使うと書いています。安全確保の用途は、利用者の設定では切れません。
設定の場所と、確認にかかる時間

ここは短く済ませます。手順そのものは込み入っていません。
| サービス | 場所 | 公式ヘルプに書かれている補足 |
|---|---|---|
| ChatGPT(ウェブ) | アカウントメニュー →「設定」→「データコントロール」→「すべての人のためにモデルを改善する」をオフ | サインインしていれば、設定はアカウント全体(全デバイス)に適用される |
| ChatGPT(iOS・Android) | サイドバー → プロフィールアイコン →「データコントロール」→ 同じ項目をオフ | 同上。PCとスマホで別々に設定する必要はない |
| ChatGPT(サインインせず) | 「設定」から同じ項目をオフ | その選択はそのブラウザにのみ保存される。別の端末やブラウザには引き継がれない |
| Gemini | 「Geminiアプリ アクティビティ」から、データがGoogle AIの改良に使われることを許可するかどうかを管理 | 自動削除期間は既定18か月。3か月・36か月・無期限に変更できる |
所要は1分ほどです。ただし前の章で見たとおり、この1分で止まるのは5つのうちの2つだという前提で使ってください。
ChatGPTの設定手順と、相談用途での使い分けについては、ChatGPTに悩み相談するのは危険?のほうで画面に沿って書いています。この記事は仕事の情報を扱う場面に絞っているので、重ねずにそちらへ譲ります。
入れてしまったときにやること

もう入れてしまった、という場合の話をします。検索すると、この状況で困っている人の質問がそれなりに出てきます。
先に、落ち着いて読んでほしいことを一つ。業務として入力した場合、個人情報保護法上の義務を負う主体は原則として勤務先です。 個人が刑事責任を問われる規定(第179条の個人情報データベース等不正提供罪)はありますが、これは「自己若しくは第三者の不正な利益を図る目的で」提供・盗用した場合に限られます。うっかり貼ってしまった、は当てはまりません。
そのうえで、やれることを順に挙げます。
押していたら、その会話全体が学習対象になり得ます。まずここを確認します。押していなければ、経路が1つ減ります。
公式ヘルプには「学習をオフにしてもチャットは消えない。消したいときは別途、チャットかアカウントを削除してください」と書かれています。アーカイブでは足りません。アーカイブしても学習に使われるかどうかは変わらない、と明記されています。削除してください。
ただし前述のとおり、削除は将来に向けた操作です。すでにレビューされたぶんには届きません。それでも、残る量は減らせます。
これから先の会話に効きます。すでに入れたぶんには遡りません。
ここがいちばん大事で、いちばん後回しにされがちです。社内にAI利用のルールや情報取扱規程があるなら、報告義務が定められていることがあります。IPAの解説書も、組織側に整備が求められるものとして「規程違反時の対応(ペナルティ)の明確化」を挙げています。ルールがあるかどうかを確認し、該当するなら自分から報告する。これは法律の話ではなく、勤務先との関係の話です。
黙っていて後から発覚するのと、自分から言うのとでは、扱いが変わります。
自社の情報だけなのか、顧客や取引先の個人情報が入っていたのかで、会社側が取るべき対応が変わります。後者なら会社の判断事項になるので、自分で抱え込まず手順4に回してください。
逆に、慌ててやらなくていいことも書いておきます。アカウントの削除までは、まず必要ありません。会話を削除すれば残る量は減らせます。アカウント削除は取り消せず、サブスクリプションにも影響するので、手順2で足りるかを先に確かめてください。
法律はいまどうなっているか
ここは短く、ただし現状を正確に書きます。
AI法(人工知能関連技術の研究開発及び活用の推進に関する法律、令和7年法律第53号)には、罰則がありません。 条文を通して確認しましたが、罰則規定は置かれていませんし、何を入力してはいけないという行為義務もありません。あるのは責務規定で、第7条が活用事業者(=事業者)に国や地方の施策への協力を求め、第8条が国民に理解と関心を深める努力義務を定めています。入力内容について会社員個人に義務を課す規定も、罰則もないというのが現状です。
個人情報保護法のほうは、前述のとおり義務の主体が事業者です。
そのうえで、ひとつ動きがあります。令和8年改正個人情報保護法が、令和8年7月17日に公布されました。 まだ施行されていません(原則として公布の日から起算して2年を超えない範囲内で、政令で定める日から施行)。
改正の概要には「個人データ等の第三者提供及び公開されている要配慮個人情報の取得について、統計情報等の作成にのみ利用される場合は本人同意を不要とする」とあり、注記に「統計作成等であると整理できるAI開発等を含む」と書かれています。
ただし、この特例が生成AIサービスへのプロンプト入力に及ぶかどうかは、現時点では分かりません。 個人情報保護委員会はその点に言及しておらず、政令・委員会規則・ガイドラインはまだ整備中です(令和8年10月1日に「政令・規則の整備に向けた基本的な考え方について②」が公表され、統計作成等の特例が議論されている段階)。
検索すると「2026年の法改正」という情報が出てきますが、この記事の内容は現行法(改正前)を前提にしています。 施行と規則の整備で変わる可能性がある、という位置づけで読んでください。
今日からできること
3つあります。並べた順番にも意味があるので、上から読んでください。
ひとつめ、5分。いま仕事で使っているアカウントがどちらか確かめる。
ChatGPTなら、設定画面にワークスペース名(組織名)が出ているかで判断します。会社のメールアドレスでログインしているかどうかは目印になりません。会社のメールアドレスで個人のFreeやPlusを作ることは普通にできるからです。
ワークスペース名が出ていれば法人向けプランなので、既定で学習に使われず、会社のルールが優先します。出ていなければ、会社が費用を出していても個人プランです。この場合は既定で学習に使われ得るので、自分で設定をオフにする必要があります。まず会社に、業務でのAI利用が認められているかを確認してください。 認められていないなら、設定をどういじるかという話以前の問題になります。
ふたつめ、1分。設定をオフにして、評価ボタンを押さないと決める。
設定のオフ自体は1分。それと同時に、仕事の情報が入っている会話では高評価・低評価を押さないというルールを自分に課してください。設定より、こちらのほうが効きます。設定は1回で済みますが、評価ボタンは毎回出てくるからです。
あわせて、GPTsの扱いも決めておきます。仕事の資料を扱うときは素のChatGPTだけを使い、出どころのわからないGPTsには貼らない。actionsを使うGPTは、OpenAIの設定も保持期間も及ばない場所にデータを送ります。
みっつめ、10分。「貼る前に1回止まる」仕組みを作る。
意志で気をつける、は続きません。手順にします。
貼ろうとしているテキストを、いったんメモアプリか空のテキストエディタに貼る。そこで固有名詞と数字だけを見て、他人の名前・取引先名・未公表の数字を伏せ字か仮名に置き換える。それからAIに貼る。
ひと手間ですが、慣れると30秒ほどです。判断に迷ったら、前のほうで書いた基準に戻ってください。「この文章をそのまま社外の人にメールで送れるか」。 送れないなら、置き換えてから貼る。
要約や文章の相談なら、固有名詞を「A社」「担当者B」に置き換えても、返ってくる答えの質はほとんど変わりません。実名が必要な作業は、思っているより少ないはずです。
まとめ
「学習させない設定」は実在しますし、オフにする価値もあります。ただし、それで止まるのは入り口の一つだけです。
公式ヘルプに書かれている範囲で、設定を越えて進む経路が4つありました。高評価・低評価のフィードバックを送ると会話全体が学習に使われることがある。一時チャットは保存した時点で通常のチャットに変わる。GPTのactionsは第三者にデータを送り、30日を超えて保持されることがある。すでに人間がレビューしたデータは、削除しても最長3年残る(Gemini)。
そして設定より先に確かめることがあります。そのアカウントが会社のものか、自分のものか。会社が契約したものなら既定で学習に使われず、会社のルールが優先します。自分の個人アカウントで仕事の情報を扱っているなら、そこから手を付けてください。
提供元自身が「レビュアーに見られたくない機密情報は入力しないでください」と書いています。設定で後から守るより、入れる前に置き換えるほうが確実だということです。
もう入れてしまった場合も、やれることはあります。評価ボタンを押していないか確認し、会話を削除し(アーカイブでは足りません)、設定をオフにし、社内ルールを確認する。アカウントまで消す必要はありません。
よくある質問(FAQ)
Q1. 学習させない設定をオフにすれば、仕事の情報を入れても大丈夫ですか?
大丈夫とは言えません。OpenAIの公式ヘルプによると、設定をオフにしても会話は履歴に残り、削除はされません。また高評価・低評価のフィードバックを送ると、その会話全体が学習に使われることがあります。Geminiの公式ヘルプには、設定がオフでも応答や保護のためにチャットを使用し、人間のレビュアーによるレビューも含まれると書かれています。設定は入り口の一つを閉じる操作であって、入力した事実を取り消すものではありません。
Q2. 会社のアカウントと個人のアカウントで、何が違いますか?
OpenAIの公式ヘルプによると、ChatGPT Business、Enterprise、Edu、ChatGPT for Healthcareのワークスペースのコンテンツは、既定ではモデルの学習に使用されません。ただし組織のプライバシー・保持・アクセスのポリシーが引き続き適用され、会社側の設定で変更が制限されることもあります。個人アカウントで仕事の情報を扱う場合は、会社の契約も管理設定もかからず、個人向けの規約と自分の設定だけが適用されます。IPAはこれをシャドーAIと呼び、情報漏えいにつながる可能性をリスクとして挙げています。
Q3. 一時チャットを使えば安全ですか?
一時的なままであれば、履歴に残らず、新しいメモリも作らず、モデルの改善にも使われません。あとから保存すると通常のチャットに変わりますが、以降はアカウントの設定に従うので、学習させない設定をオフにしてあれば保存しても学習には使われません。ただし保存すると履歴には残り、アップロードしたファイルが条件によってライブラリに保存されることもあります。また保存しない場合も、公式ヘルプには安全確保の目的で最大30日間コピーを保持することがあると書かれており、「30日後に削除される」という約束ではありません。なお「パーソナライズあり」で始めた場合、既存のメモリやカスタム指示は読み込まれます。
Q4. 会話をアーカイブすれば学習に使われなくなりますか?
なりません。OpenAIの公式ヘルプには「チャットをアーカイブしても、それがモデルの学習に使われ得るかどうかは変わらない」と明記されています。アーカイブは履歴の整理であって、学習の設定とは別です。学習に使われないようにしたい場合は設定をオフにし、内容そのものを残したくない場合はチャットを削除してください。
Q5. 履歴を削除すれば、入力した情報は消えますか?
すべては消えません。Geminiの公式ヘルプには、人間のレビュアーがレビューしたチャットと関連データは、アクティビティを削除しても削除されず、最長で3年間保存されると書かれています。削除はこれから先の保存をやめる操作で、過去に遡るものではありません。それでも残る量は減らせるので、消す意味自体はあります。
Q6. GPTs(カスタムGPT)に仕事の資料を貼っても平気ですか?
actionsを使うGPTでは注意が必要です。OpenAIの公式ヘルプには、actionsを通じて第三者に送信されたデータはその受信者のプライバシーポリシーに従い、受信者は30日を超えて保持することがあり、他の目的に使用することもあると書かれています。OpenAI側の設定も保持期間も及びません。仕事の情報を扱うなら、素のChatGPTを使い、出どころのわからないGPTsには貼らないのが無難です。
Q7. うっかり顧客情報を入力してしまいました。法律違反になりますか?
個人情報保護委員会の注意喚起は「当該個人情報取扱事業者は個人情報保護法の規定に違反することとなる可能性がある」という書き方で、入力したら即違法とは書かれていません。また義務の主体は個人情報取扱事業者なので、業務として入力した場合に法律上の義務を負うのは原則として勤務先です。個人に対する罰則規定(第179条)はありますが、自己または第三者の不正な利益を図る目的で提供・盗用した場合に限られます。まず会話を削除し、社内にルールがあるか確認して、該当するなら報告してください。
Q8. AI事業者ガイドラインは、私が守らないといけないものですか?
いいえ。ガイドラインが言う「AI利用者」の定義は「事業活動において、AIシステム又はAIサービスを利用する事業者」で、本編には事業者(又は各者内の部門)を想定していると明記されています。名宛人は勤務先であって、従業員個人ではありません。なお仕事と関係なくAIを使う場合は「業務外利用者」とされ、こちらは明確に対象外です。社内にAI利用ルールがある場合、その背景にこのガイドラインがある、という関係になります。またガイドライン自身が「非拘束的なソフトロー」と位置づけています。
Q9. AI法で、入力してはいけない情報は決まっていますか?
決まっていません。AI法(令和7年法律第53号)には罰則規定がなく、入力内容についての行為義務や禁止規定も置かれていません。あるのは責務規定で、第7条が活用事業者に国や地方の施策への協力を求め、第8条が国民に理解と関心を深める努力義務を定めています。入力内容について会社員個人に義務を課す規定も罰則もない、というのが現状です。
Q10. 2026年に個人情報保護法が改正されたと聞きました。関係ありますか?
令和8年改正個人情報保護法が令和8年7月17日に公布されましたが、まだ施行されていません(公布から2年以内に政令で定める日から施行)。改正の概要には、統計情報等の作成にのみ利用される場合は本人同意を不要とする旨があり、注記に「統計作成等であると整理できるAI開発等を含む」と書かれています。ただしこの特例が生成AIへのプロンプト入力に及ぶかは現時点で分かりません。個人情報保護委員会は言及しておらず、政令・規則・ガイドラインは整備中です。この記事は現行法を前提にしています。
あわせて読みたい


