AIの使い方
AIに業務情報を渡していい? 小さな会社の現実的な線引き
AIに顧客名や業務資料を渡すと漏れるのか。玉城祐輔が、漏洩の起きやすい順番、学習オフと法人プランを前提にした「渡す・置き換える・渡さない」の線引き、AIの出力を確認するためのAIリテラシーを整理します。
「AIにお客さんの名前や書類を渡しても、大丈夫なんですか?」
AI活用の相談や、商工会などの専門家窓口で、いちばんよく聞かれる質問の一つがこれです。先日も、ある士業事務所から同じ相談をいただきました。
公的な立場で答えるなら「個人情報は入れないでください」と言えば済みます。ただ、それでは現場は回りません。AIで生産性を上げたいなら、業務の情報をある程度は渡さないと、AIは一般論しか返せないからです。
ここからは、商工会などの公式な見解ではなく、日々の支援の中で私が考えていることとしてお伝えします。私の考えは、次のとおりです。
「学習に使わない」設定と契約を必ず整えたうえで、業務情報は積極的に渡してよい。ただし、渡す量は必要な分だけに絞り、AIの周りにある共有設定やアカウント管理をしっかりする。そして、出てきた答えは外に出す前に自分の目で確かめる。
超高額なセキュリティ製品を入れる必要はありません。押さえるべき点はいくつかに絞れます。順番に見ていきましょう。
漏洩はあり得る。ただし、心配する場所が少しずれている
AIに渡した情報が漏れることは、あり得ます。ただ、よく心配される「AIが別の人との会話で、うちのお客さんの名前をしゃべってしまう」ことは、設定を正しくしていればかなり起きにくいです。
実際に起きやすいのは、AIそのものより、周りの仕組みや人の操作です。起きやすい順に並べると、私は次のように考えています。
- 人の操作ミス・周辺の仕組み:AIの出力を間違った相手に送る、チャットのグループに流す、共有リンクの公開範囲を「リンクを知っている全員」にしてしまう、など。
- アカウントの乗っ取り:AIのアカウントにログインされると、過去の会話履歴をまとめて読まれます。
- AI事業者側での保存:送った内容は、不正利用の監視などのために事業者のサーバーに一定期間保存されます。事業者が攻撃を受ければ、漏れる可能性はゼロではありません。
- 学習に使われて、他人への回答に出てくる:確率は低いものの起こり得ます。ただし、これは「学習に使ってよい」設定になっているときだけの話です。
1番は、AIを使っていなくても起きる事故です。送る前の確認と、共有設定の見直しで防ぎます。
2番は、パスワード管理と2段階認証(パスワードに加えて、スマホに届く確認コードなどでもう一度本人確認する仕組み)で大きく減らせます。
3番は、自分では完全には防げません。だからこそ、セキュリティ対策がしっかりした大手のサービスと、法人プランを選ぶことが大切です。
4番は、学習に使わない設定にすれば防げます。
つまり、AIを怖がって使わないより、学習をオフにし、ログインを固め、共有の仕方を見直すほうが、実際の安全性は上がるというのが私の見方です。

必ずやってほしいこと:学習オフと、法人プラン
ここは「推奨」ではなく、業務でAIを使うなら必須だと考えてください。
個人向けプランなら、学習への利用をオフにする
ChatGPT、Claude、Geminiの個人向けプラン(無料版や、月額の個人プラン)は、入力内容を学習に使うかどうかを利用者が選べます。業務で使うなら、必ずオフにしておきます。
- ChatGPT:設定の「データコントロール」にある「すべての人のためにモデルを改善する」をオフにする。OpenAIのデータ管理の説明
- Claude:設定の「プライバシー」にある、Claudeの改善にデータを使うかどうかの項目をオフにする。
- Gemini:Geminiアプリのメニューから「アクティビティ」を開き、アクティビティの保存をオフにする。パソコンなら Geminiのアクティビティのページ からも設定できます。
画面の表記は変わることがあるので、見つからないときは各社のヘルプで「学習」「データ」などと検索してください。社長だけでなく、AIを使っている社員全員のアカウントで確認するのがポイントです。
Geminiだけは少し仕組みが違います。ChatGPTやClaudeは「会話の履歴は残したまま、学習だけ止める」ことができますが、個人向けのGeminiは、アクティビティの保存をオフにすると、学習に使われなくなる代わりに、過去の会話を後から見返すこともできなくなります(オフにしても、応答や安全確保のために会話は72時間保存されます)。また、保存をオンにしている間は、人のレビュアーが会話の一部を確認することがあると案内されています。Geminiアプリのプライバシーハブ
履歴を残しながら安心して使いたい場合は、次に紹介するGoogle WorkspaceのGeminiを選ぶのが現実的です。
できれば法人向けプランを契約する
ChatGPTのBusiness・Enterprise、ClaudeのTeam・Enterprise、そして会社のGoogle Workspaceで使うGeminiといった法人向けプランは、既定で入力内容を学習に使いません。Google Workspaceの場合は、会話の内容を人のレビュアーが確認することもないと説明されています。個人の設定漏れに頼らずに済むのが、いちばんの利点です。Google Workspaceの生成AIプライバシーハブ
加えて、管理者が社員のアカウントをまとめて管理でき、退職者のアカウントを止めることもできます。個人のアカウントを仕事に使っていると、社員が辞めたあとも、その人のアカウントに会社の会話が残り続けます。
法人プランは1人あたりの月額が個人プランより高めですが、数万円・数十万円の専用セキュリティ製品とは別物です。料金は変わるため、契約時に各社の公式ページで確認してください。プランによっては最低の契約人数が決まっていて、1〜2人の事務所では割高になることもあります。そこも含めて比べておきましょう。
守秘義務のある仕事は、法人プランを前提に
一般の小さな会社なら、個人プランで学習をオフにするところから始めても現実的です。ただ、士業のように法律で守秘義務がある仕事や、健康に関する情報など特に慎重な扱いが求められる情報を扱う仕事は、法人プランを前提に考えてください。
個人プランは、学習をオフにしても、不正利用の監視などのために会話が一定期間保存されます。そして、会社として契約内容を管理したり、社員のアカウントを止めたりすることができません。お客様から預かった秘密を扱う以上、「会社として、この契約のサービスを使っています」と言える状態にしておくことが大切です。
法律面では「学習に使わない」ことが説明の根拠になる
個人情報保護委員会(個人情報保護法を所管する国の機関)は、2023年6月に生成AIについての注意喚起を出しています。事業者向けの要点は2つです。
- 個人情報を含む入力は、そもそもの利用目的の範囲内かを確認すること
- 本人の同意なく個人データを入力し、それが回答の作成以外の目的で使われると、法律違反になる可能性がある。だから、AI事業者が機械学習に使わないこと等を十分に確認すること
個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」
つまり、学習オフや法人プランは「気持ちの問題」ではなく、お客様に「適切に扱っています」と説明するための根拠になります。士業のように法律で守秘義務がある仕事では、なおさらです。
ただし、設定だけで法律上十分とは限らない
ここは誤解のないようにお伝えしておきます。学習オフや法人プランは必要な条件の一つであって、それだけで法律上の対応がすべて済むわけではありません。
例えば、AI事業者に個人データを渡すことを業務の「委託」と整理する場合、預け先をきちんと管理する責任は自分の会社に残ります。また、主要なAI事業者の多くは海外の企業です。外国で個人データを扱う場合には、その国の個人情報の制度を把握したうえで管理し、プライバシーポリシー(個人情報の扱い方を公表する文書)などで説明できるようにしておくことも求められます。
小さな会社のプライバシーポリシーは、AIやクラウドの利用を想定していないことがよくあります。個人情報を多く扱う業種や士業の方は、AIを本格的に業務へ組み込むタイミングで、プライバシーポリシーの見直しと、弁護士などの専門家への確認もあわせて行ってください。
「渡す・置き換える・渡さない」の3つで線を引く
設定と契約を整えたら、次は使い方です。毎回悩まないように、情報を3つに分けておくと楽になります。
そのまま渡してよいもの 自社の商品説明、社内マニュアル、公開済みのホームページの文章、個人が特定されない売上の推移など。ここは遠慮せず、どんどん渡してAIに働いてもらいましょう。
置き換えてから渡すもの お客様とのやり取り、相談内容、見積りや提案の下書きなど。氏名を「Aさん」、会社名を「B社」に置き換えるだけで、リスクはかなり下がります。文章の添削や構成づくりなら、名前がなくてもAIの答えの質はほとんど変わりません。
原則として渡さないもの マイナンバー、クレジットカード番号、口座のログイン情報やパスワード、病歴などの特に慎重な扱いが求められる情報。業務上どうしても必要な場合は、法人プランで、社内のルールを決めてから扱います。

大事なのは、完璧を目指して使わなくなるより、この3つを社内で共有して使い続けることです。書類の読み取りのように、業務上どうしても氏名が必要な使い方もあります。そういう作業は、法人プランの中で、担当者と用途を決めて行えば十分です。
AIの「周り」も一緒に見直す
冒頭で書いたとおり、実際の事故は周辺で起きやすいものです。AIを業務に組み込むときは、次の点もあわせて確認してください。
- AIの出力を流すチャットのグループに、関係のない人が入っていないか
- 共有ドライブやAIの会話の共有リンクが「リンクを知っている全員」になっていないか
- AIのアカウントに2段階認証を設定しているか
- 退職した人のアカウントや、共有していたログイン情報が残っていないか
- 規約の変更がないか、半年に1回くらいは見直しているか

気をつけたいのは、大手以外のAIツール
ここまでの話は、ChatGPT、Claude、Geminiといった大手のサービスを前提にしています。実際の現場では、それ以外のAIツールも増えています。無料の議事録アプリ、ブラウザに後から追加する拡張機能、運営会社がよく分からないAIサービスなどです。
こうしたツールは、大手のサービスと同じように信頼できるとは限りません。入力した内容を誰がどこで保存し、何に使うのかが、規約を読んでもはっきりしないことがあります。業務の情報を入れる前に、運営会社と規約、学習に使うかどうかを確認し、分からなければ使わない。これを社内のルールにしておくと安心です。
もう一つ、AIにGoogleドライブやメールを「連携」させる機能にも注意が必要です。とても便利ですが、連携した範囲の情報はすべてAIが読める状態になります。連携させるのは、その仕事に必要なフォルダやアカウントだけに絞る。業務情報を積極的に活用するためにこそ、入口を絞っておくことが大切です。
出てきた答えを、そのまま流さない
ここまでは「AIに何を渡すか」の話でした。最近、それと同じくらい気になっているのが、AIが出した答えを確認せずに、右から左へ流してしまう使い方です。
AIのおかげで、資料や文章は驚くほど早く作れるようになりました。その一方で、次のような場面を見かけることが増えました。
- 資料に載せる予定のなかった取引先の企業名や、代表者の名前が入ったまま配られている
- 別のお客様の相談内容をもとに作った文章に、元の会社を思わせる具体的な数字や地名が残っている
- AIが作った一般向けの説明文に、社内だけで使っている呼び名や担当者名が混じっている
AIは、同じ会話の中で渡した情報や、添付した資料の中身を、気を利かせて答えに盛り込みます。それ自体はAIの良いところですが、外に出す資料では、それが漏洩の入口になることがあります。原因はAIの性能ではなく、出す前の確認不足です。
出力のルールを、先にAIへ伝えておく
毎回気をつけるのは大変なので、私はAIの出力のルールを事前に設定しておくことをお勧めしています。ChatGPTの「カスタム指示」や、Claudeの「プロジェクト」の指示のように、毎回の会話に自動で添えられる指示を使う方法です。例えば、次のような一文を入れておきます。
- 「外部向けの文章では、企業名・個人名・地名は『A社』『Bさん』『県内』のように置き換えて出力してください」
- 「会話の中で出てきた固有名詞を答えに含める場合は、最後に一覧で示してください」
2つ目のように、固有名詞を一覧で出させておくと、確認する人が見落としにくくなります。とはいえ、設定はあくまで補助です。最後に人が目で見て、「この資料に、この名前が載っていて良いか」を確かめる。この一手間は省かないでください。

過度に怖がらず、AIリテラシーを育てる
情報漏洩を怖がりすぎると、AIを使うこと自体をやめてしまいます。それでは、せっかくの生産性の向上も手に入りません。
必要なのは、使わないことではなく、正しく使う力です。パソコンやインターネットを使いこなす力を「デジタルリテラシー」と呼ぶように、これからはAIを安全に、上手に使う力、いわばAIリテラシーがより求められると私は考えています。
AIリテラシーといっても、難しい専門知識ではありません。この記事で書いてきた次のようなことを、当たり前に続けられる力のことです。
- 信頼できるサービスを選び、学習に使われない設定と契約にする
- 渡す情報を、必要な分だけに絞る
- 出てきた答えを、自分の目で確かめてから使う
まずは今日、4つだけ確認する
最後に、今日からできることをまとめます。
- 社内でAIを使っている人と、そのアカウントが個人向けか法人向けかを書き出す
- 個人向けなら、全員の学習への利用をオフにし、2段階認証を設定する
- 「そのまま渡す・置き換える・渡さない」の3区分を、紙1枚でよいので共有する
- AIの事前設定に「外部向けの文章では固有名詞を置き換える」という指示を入れ、出す前に人が確認する
ここまでできれば、過度に心配せず、AIに仕事の情報を渡してよいと私は考えています。
AIは、情報を渡すほど自分の仕事に合った答えを返してくれます。怖がって一般論だけを聞くのはもったいない。守るところを決めて、その内側では思い切り使う。そして、出てきたものは自分の目で確かめる。小さな会社こそ、このAIリテラシーが生産性の差になると感じています。
情報の確認日:2026年9月24日。各サービスの設定名、料金、データの扱いは変更される場合があります。
この記事は役に立ちましたか?
ログイン不要で、このブラウザからそれぞれ1回ずつ送れます。反応データの扱い
反応を読み込んでいます。
次に見るものを選ぶ
玉城個人が使っている道具は「道具箱」へ。会社の仕事として相談したい場合は、T&Lサポートへお進みください。