社員が無料AIを勝手に業務利用!情報漏洩を防ぐ社内ルールは?

質問

若手社員が勝手に業務のメール作成やコード執筆に無料の生成AIを使っているようです。情報漏洩や著作権違反を防ぐため、最低限どのような社内ルール(ガイドライン)を定めるべきでしょうか。

質問者の本音を深堀
便利だから禁止にはしたくない。

ヨリビズ弁護士の回答
  • 「全面禁止」は隠れて使うため逆効果です。「利用可能なAIツールの指定」「機密情報・個人情報の入力禁止」「出力結果をそのまま使わず人間が確認する」という3点を定めたガイドラインを急いで策定してください。

【解説】

リテラシーのない社員が無料版AIに顧客名簿や未発表の企画を打ち込む「シャドーAI」が急増しています。

最低限のガイドライン項目:

1. 対象ツールの限定: 「会社が契約した有料版(学習データに使われない設定のもの)のみ業務利用を許可する」と明記する。

2. 入力の制限: 顧客の個人情報、ソースコード、未公開の財務情報などの入力を就業規則レベルで禁止する。

3. 著作権への配慮: 出力されたものをそのまま商用利用しないことを周知する。JDLAなどが公開している無料の雛形を活用するのがおすすめです。