
この記事のポイント
- ルールには、使ってよいツール、入力してよい情報、出力の確認方法を入れる。
- 禁止事項だけでなく、使ってよい場面も具体的な例で書く。
- ルールのひな形に承認先・例外申請・誤入力時の対応を加え、実際の業務で判断できるか試す。
社員の一部が、業務で生成AIを使い始めている。けれども、社内のルールはまだ決まっていない。こうした状態の会社は少なくないでしょう。
ルールがないまま使われると、入力してはいけない情報が外部のサービスに送られたり、確認されないままの文章が社外に出たりするおそれがあります。反対に、何も決まっていないことを理由に、使うのを控えている社員もいるはずです。
この記事では、生成AIの社内利用ルールに入れておきたい項目と、現場で迷わない書き方の例を紹介します。ルールを作る手順と、作った後の見直し方もあわせて説明します。
ルールがないと 起きやすいこと
生成AIの社内利用ルールは、使い方を制限するためだけのものではありません。社員が安心して使えるようにするための取り決めでもあります。
ルールがない場合に起きやすいのは、主に3つのことです。1つ目は、顧客の情報や社外秘の資料が、そのまま入力されてしまうことです。2つ目は、AIが作った文章に誤りがあるまま、社外に出てしまうことでしょう。生成AIは、もっともらしいが事実と異なる内容を出力することがあるためです。
3つ目は、社員がそれぞれ別のツールを個人の判断で使い、会社として把握できなくなることです。会社が把握していないところで使われるAIは、シャドーAIと呼ばれることがあります。
ルールに 入れておきたい 項目
生成AIの社内利用ルールに入れておきたい項目を、表にまとめました。最初からすべてを細かく書く必要はなく、会社の状況に合わせて選んでかまいません。
| 項目 | 書く内容の例 |
|---|---|
| 対象と目的 | ルールが誰に適用されるか、何のために定めるか |
| 使ってよいツール | 会社が認めたツールと、その利用方法 |
| 入力してよい情報 | 入力してよい情報と、入力しない情報の具体例 |
| 出力の確認 | AIが作った内容を、誰がどのように確認するか |
| 権利への配慮 | 他者の文章や画像を扱うときの注意 |
| 社外への公開 | AIで作った文章や画像を社外に出すときの手順 |
| 相談窓口 | 判断に迷ったときの連絡先 |
| 見直し | ルールを見直す時期と担当者 |
このうち、使ってよいツール、入力してよい情報、出力の確認の3つは、最初の版から入れておきたい項目です。この3つが決まっていれば、社員は最低限の判断ができるようになります。
権利への配慮については、著作権などの法律が関わります。具体的な判断が必要な場合は、最新の情報を公的機関や専門家に確認してください。社内ルールでは、利用できる素材の範囲、公開前の確認担当、判断に迷う場合の相談先を決めます。一般的な注意だけで個別の権利関係を判断できるとは限らないため、公開する用途に応じて確認します。
現場で 迷わない 書き方
ルールは、読んだ社員が自分の業務に当てはめて判断できる書き方にします。抽象的な言葉だけでは、いざというときに使えません。
たとえば、「機密情報を入力しない」とだけ書くと、何が機密情報に当たるのかで迷う人が出てきます。「顧客名、取引先名、見積金額、社員の個人情報は入力しない」のように、具体的な例を並べるほうが判断しやすくなるでしょう。
禁止事項だけでなく、使ってよい場面も書いておくことが大切です。「公開済みの商品説明をもとに、広告文の案を作るのはよい」「社内向けの通知文の下書きに使うのはよい」といった例があると、社員は安心して使い始められます。禁止事項ばかりが並んだルールは、使うこと自体をためらわせる原因になりがちです。
ルールの文書は、短くまとめるのがおすすめです。詳しい説明は別の資料に分け、全社員に読んでほしい内容は一枚程度に収めると、目を通してもらいやすくなります。
ルールを 作る 手順
ルールを作るときは、まず社内で生成AIがどのように使われているかを確かめます。すでに使っている社員に、使っているツールと用途を聞いてみましょう。実態を知らないまま作ると、現場の使い方に合わないルールになるおそれがあります。

次に、使ってよいツールを決めます。ツールによって、入力した内容の扱いや管理の機能が異なるためです。入力した内容がAIの学習に使われるかどうかや、会社として管理できる機能の有無は、ツールや契約の種類によって変わります。機能や料金は変わるため、導入時は公式情報を確認してください。
そのうえで、入力してよい情報の範囲と、出力の確認方法を決めていきましょう。情報の分け方については、社内の情報をAIに入力する前に確認することで詳しく紹介しています。
案ができたら、実際に使う部署の担当者に読んでもらい、分かりにくい点や業務に合わない点を聞きます。現場の意見を反映してから、全社に公開する流れが進めやすいでしょう。
周知と 見直し
ルールは、作っただけでは守られません。公開するときに、なぜこのルールが必要なのかを短く説明する場を設けると、社員の理解が得やすくなります。社内の掲示板やチャットに置き、いつでも確認できる状態にしておくことも欠かせません。

生成AIのツールは、機能や提供条件が変わることがあります。社内での使い方も、時間がたつにつれて広がっていくはずです。そのため、ルールは一度で完成させるものではなく、定期的に見直す前提で作ります。見直しの時期と担当者をあらかじめ決めておくと、更新が止まることを防げるでしょう。
社員から寄せられた質問も、見直しの材料になります。同じ質問が何度も出る項目は、書き方が分かりにくいか、例が足りていない可能性があるからです。
小規模な 会社で 使う 規定文の例
以下は、社内ルールを検討するための文章例です。そのまま採用する完成版ではありません。会社で認めるツール、入力できる資料、承認者の名称を具体的に入れてから、関係部署で確認してください。
業務で利用する生成AIは、会社が承認した一覧に記載のものとします。会社が管理するアカウントを使用し、ログイン情報を他の社員と共用しません。入力できる情報は、公開済みの自社資料と、情報管理担当が利用を認めた資料に限ります。判断に迷う資料は、入力する前に相談窓口へ確認します。
出力は下書きとして扱い、作成担当者が原資料と照合します。社外への送信や公開は、通常の業務で定めた承認を受けてから行います。入力資料にない金額、日付、条件が含まれる場合は、確認できるまで使用しません。
誤入力や意図しない共有に気づいた場合は、追加の操作を止め、相談窓口へ速やかに連絡します。サービス名、入力時刻、情報の種類、共有の有無を報告し、情報そのものを不要に転送しません。
この文例だけでは、「承認した一覧」がどこにあるかは分かりません。ルール本文から一覧や相談先へたどれるようにし、社員が利用する場所に置きます。担当者の個人名だけで指定する場合は、異動や退職のときに更新漏れがないか確認してください。
例外 申請は、 利用 目的と 情報の 範囲を セットにする
原則として入力しない資料でも、業務上の必要性から利用を検討する場合があります。担当者が口頭で許可を取るだけでは、どの範囲を認めたかが残りません。申請には、目的、使うツールと契約、対象の資料、入力する項目、利用者、出力の使い道を記載します。
たとえば「顧客資料を使いたい」より、「入力が認められた環境で、指定資料の製品仕様だけを抽出し、社内の比較表の下書きに使いたい」と書くほうが判断できます。認める場合は、対象の範囲と期間、確認者を残し、似た案件へ自動的に許可が広がらないようにします。
却下する場合も、理由と代替方法を返します。架空の情報で構成だけを作る、必要な項目だけを社内で抽出する、といった方法があれば、社員は仕事を止めずに別の進め方を選べます。入力情報を減らす例は、社内情報をAIに入力する前の確認で紹介しています。
公開前に、 三つの 場面で ルールを 試す
案ができたら、現場担当者に次の場面を判断してもらいます。公開済みの商品紹介を短くする場合、取引先から届いた未公開の見積もりを要約する場合、AIが作った広告文をそのまま投稿したい場合です。いずれも実際に送信する必要はなく、ルールだけで判断できるかを確かめます。
担当者によって結論が分かれた箇所は、情報の区分か承認手順が曖昧かもしれません。「公開資料でも他者の情報を含む場合はどうするか」「社内だけで使う出力にも確認が必要か」など、質問された点を具体例へ追加します。
運用を始めた後は、問い合わせが多い項目、ツールの変更、新しい利用方法を見直しのきっかけにします。変更した日付と内容を記録し、社員には今回変わった箇所を短く伝えます。読んだかどうかの確認に加えて、迷う場面で相談できたかを見れば、ルールが業務で使われているか判断できます。
まとめ
生成AIの社内利用ルールには、使ってよいツール、入力してよい情報、出力の確認方法を最初の版から入れておきます。書くときは具体的な例を示し、禁止事項だけでなく使ってよい場面も書くのがポイントです。ルールは現場の意見を聞いて作り、使いながら定期的に見直していきます。
e-Grantsは、愛知県一宮市のAIカンパニーです。名古屋・愛知の企業に向けて、ツールの選定から社内ルールづくり、定着の支援までを含むAI導入コンサルティングを提供しています。自社に合ったルールの項目を整理したい場合は、30分の無料AI活用診断でご相談ください。


