「便利なのは
使い方が
止めているのは
Q01画像生成AIの 社内ルールは、 どう 作ればいいですか?
「全社禁止か、
- 「全社禁止か、
全社 解禁か」の スイッチを 捨てる :そも そも この 二択が 設計ミス - 「入れていい情報/ダメな
情報」を 一枚に する :凝らなくていい。 先に 作って回す方が 大事 - 個人情報を
含まない 社内資料から 試す:業務フロー図のような、 出しても 困らない ものから - 情報システム部門と
2点だけ確認する :学習に 使われない 設定か、 ログが 残るか

「情報漏えいが
Q02画像生成AIの 全社禁止は、 安全な 選択ですか?
ゼロリスクに
資料を
そして
これは
Q03AIに 入れていい情報と ダメな 情報は、 どう 分けますか?
一枚の
| 区分 | 具体例 | 扱い |
|---|---|---|
| 入れていい情報 | 業務フロー、概念の説明、一般化した手順 | 画像生成AIに渡してよい |
| ダメな情報 | 実名・個人情報・顧客名・社外秘・未公開情報 | 社外のモデルに渡さない |

試す順番も
Q04情報システム部門とは、 何を 確認すればいいですか?
確認するのは
- 学習に
使われない 設定・ プランか :入れた 情報が、 よその モデルの 学習材料に されない 状態を 確認する - ログが
残るか :誰が ・ 何を 入れたかを、 会社側から 追える 状態に する
セキュリティ議論を
Q05ルールを 作れば、 全社で 回るようになりますか?
小さな
私自身、
必要なのは、
よくある質問(FAQ)
- Q. 禁止しているのに、
社員が 個人の スマホで 使っているようです。 どうすればいいですか? - A. 責める
前に、 線の 引き直しを 検討してください。 禁止こそが ログの 残らない 状態を 作ります。 条件付きOKに 変えて 会社の 見える 場所で 使って もらう 方が、 実は 管理上も 安全です。 - Q. どんな
用途から 試すのが 安全ですか? - A. 個人情報を
含まない 社内資料からです。 業務フロー図のような、 外に 出ても 困らない ものが 最初の 一歩に 向いています。 一枚効けば、 社内で 自然に 広がります。 - Q. ルールの
一枚は、 どこまで 作り込むべきですか? - A. 凝らなくて
構いません。 「入れていい情報」と 「ダメな情報」の 2列が あれば 十分です。 完璧な 規程を 目指すより、 先に 作って 回しながら直す方が 大事です。 - Q. 線
引きしても、 うっかり 入力は 防げないのでは? - A. その
通りで、 ルール運用の 弱点は そこに あります。 全社で 本気で 回すなら、 個人情報を 自動で 外しログが 残る 環境側の 整備が 必要です。 ルールは 小さく 始める ための 第一歩と 位置づけてください。
AUTHOR

黛 政隆(まゆずみ まさたか)
株式会社GembaShift 代表取締役CEO
エンジニア歴20年、
