この記事で分かること
- AIアプリに入力する前に確認したい個人情報と機密情報のリスク
- 学習設定、チャット履歴、一時チャットを混同しないための見方
- 著作物を入力するときと生成物を公開するときの著作権上の確認点
- 会社で利用を始める前後に決めておきたいルールと対応手順
AIアプリの危険性は「入力・保存・出力」の三段階で考える
AIアプリの危険性は、生成された文章が正しいかどうかだけではありません。使う人が入力した文章、画像、音声、ファイルがサービスへ送信され、その内容が履歴に残るか、モデル改善に使われるか、共有や連携先へ渡るかという入口側の問題があります。さらに、出力した内容に個人に関する誤情報が含まれたり、既存の著作物と似た表現が生まれたりする出口側の問題もあります。
確認の順番を「入力するもの」「サービス側の扱い」「生成物の使い方」に分けると、漠然とした不安を判断項目へ変えられます。入力する情報が公開済みか、会社の承認を得たものかを見てから、アプリの規約や設定を確認します。最後に、生成物を社内だけで使うのか、顧客へ渡すのか、ウェブで公開するのかを決めて、必要なチェックを追加します。
個人利用でも、仕事の資料を個人アカウントへ入れてよいとは限りません。会社のアカウントであっても、管理者設定や契約、社内規程を確認せずに機密情報を入力してよいとは限りません。アプリの料金や「安全」「プライベート」といった表示だけでは、情報の保存期間や利用目的まで分からないため、具体的な条件を読みます。
個人情報と機密情報を入力する前に線を引く
名前を消すだけでなく、組み合わせで特定される情報も確認する

個人情報は氏名や住所だけではありません。顧客番号、顔写真、位置情報、健康状態、問い合わせ内容など、単体では個人を特定しにくい情報でも、別の情報と組み合わせると特定につながる場合があります。氏名を伏せても、「特定の支店の唯一の担当者」「先週発生した珍しい事故」「契約開始日と製品名」のような説明から本人や取引先が推測されることがあります。
個人情報保護委員会は、生成AIサービスに個人情報を入力するときは、入力情報が機械学習に利用され、他の情報と結び付いたり、正確または不正確な内容で出力されたりするリスクを踏まえて判断するよう案内しています。事業者については、入力する個人情報が特定した利用目的の達成に必要な範囲内か確認すること、個人データが応答以外の目的で扱われる可能性がある場合には、サービス提供者が機械学習に利用しないこと等を確認することを示しています。これは一律に入力禁止という意味ではありませんが、便利さだけで入力を決めず、目的とサービスの取扱条件を合わせて確かめる必要があります。
入力前には、まず固有名詞を仮名に置き換えます。それだけでは足りない場合があるため、日付を月単位に丸める、金額を幅で示す、珍しい属性を省く、実在の顧客データではなく架空の例を作る、といった加工も検討します。質問の答えに不要な項目は削除し、ファイルを丸ごと渡す代わりに必要な段落だけを抜き出します。加工後の情報でも、同僚や取引先が読めば誰か分かる内容なら、入力を見送るか社内の承認を得ます。
会社の資料、ソースコード、認証情報は別の基準で扱う
個人情報に当たらなくても、顧客との契約書、見積書、未発表の決算数値、設計図、ソースコード、障害報告、採用評価、営業計画は、社外秘や契約上の秘密である可能性があります。アプリに送信すると、そのサービスの運用者や設定された連携先が取り扱うため、「個人名を消したから問題ない」とは言えません。会社が許可している用途、アカウント、契約プラン、保存や学習の設定を確認できない資料は、個人向けアプリへ入力しない方針が現実的です。
パスワード、APIキー、秘密鍵、ワンタイムコード、認証用リンクは、回答のためにAIへ見せる必要がありません。貼り付けてしまうと、後からチャットを消しただけでは、認証情報が入力前と同じ状態に戻るとは限りません。誤って共有した場合は、社内手順に従って該当キーの無効化や再発行を検討し、担当部署に速やかに連絡します。秘密を「あとで削除する」前提で入力しないことが基本です。
ファイルをアップロードするときは、本文だけでなく、表の非表示シート、コメント、変更履歴、ヘッダー、画像中の通知や顧客名も確認します。スクリーンショットにはブラウザーのタブ、社内チャットの通知、アカウント名が写り込むことがあります。必要な範囲を切り出した複製を作り、見せたくない情報が残っていないか人が開いて確かめてから使います。
機密情報を扱うかどうかの判断や、入力データをどの段階で準備・評価するかを整理したい場合は、AIシステムの要件定義も参考になります。導入時は、モデルの選定だけでなく、どの資料を渡し、誰が承認し、結果をどこに保存するかまで決めておくと、現場ごとの判断のぶれを減らせます。
利用アプリのプライバシー条件と設定を確かめる
ChatGPTの個人向け設定は、学習と履歴を別々に見る

アプリごとに規約や設定は異なるため、ここでは確認例としてChatGPTの個人向けサービスを取り上げます。2026年9月29日に確認したOpenAI公式ヘルプでは、設定の「Data controls(データコントロール)」から、会話をモデル改善に使うかどうかを管理できます。「Improve the model for everyone」をオフにすると、新しい会話はモデルの学習に使われませんが、通常のチャット履歴から消えるわけではありません。学習を止めたい設定と、履歴を保存しない設定は同じものではありません。
一時チャットは、通常のチャット履歴に表示されず、メモリを作成・更新せず、モデル改善にも使われないと説明されています。一方で、安全目的で最大30日保持されることがあります。また、アカウントやワークスペースの条件によっては、一時チャットでも既存のメモリ、カスタム指示、プラグインなどを使う「パーソナライズ」が有効な場合があるため、一時チャットという名前だけで完全な匿名・無保存を意味すると考えないでください。保存ボタンを選ぶと通常の履歴へ移る条件も公式ヘルプに記載されています。
OpenAIの公式案内では、BusinessやEnterpriseなどの管理されたワークスペースの入力・出力は、既定ではモデル学習に使わないとしています。ただし、組織の管理者がアクセスや保存、メモリなどの設定を管理する場合があり、会社の契約やルールも適用されます。個人向けの有料プランだから業務資料を入れてよい、あるいは学習に使われないなら秘密を入力してよい、とは判断できません。利用するサービス名、アカウント種別、管理者の設定、保存条件を確認してください。
アプリの確認では、提供元が公式か、利用規約とプライバシー説明が読めるか、入力・アップロードした内容が何に使われるか、保存と削除の条件はどうなっているか、第三者連携や共有リンクが有効かを見ます。アプリストアの説明だけで結論を出さず、アプリ内の設定画面と公式のヘルプ・規約を照らし合わせます。端末の連絡先、写真、マイク、位置情報へのアクセス許可も、機能に必要な範囲か確認します。
設定を変えた後に、何が変わって何が残るかを確認する
設定画面で学習利用をオフにした後は、反映範囲がアカウント全体か、その端末だけかを確認します。OpenAIの現在のヘルプは、ChatGPTの学習設定がサインイン状態、プラン、ワークスペースの設定によって異なる場合があると説明しています。設定の名称や場所も更新されることがあるので、以前読んだ記事の画面写真だけに頼らず、実際に使うアカウントで再確認します。
オプトアウトを選んでも、すでに保存されたチャットが自動で削除されるわけではありません。共有リンクを作成していないか、連携アプリに情報を渡していないか、通常の履歴に残っているかも個別に調べます。不要な会話やファイルを削除する場合は、削除が即時にすべてのバックアップや安全記録から消えるという意味とは限らない点にも注意します。OpenAIのプライバシー案内では、削除した個人データは原則として30日以内にシステムから削除するとしつつ、法的・安全上の理由などで長く保持する場合や、すでに識別不能化された場合の例外も示しています。
「無料なら学習される」「有料なら学習されない」のような単純な区分は避けます。サービスや機能、アカウント設定によって条件が異なり、保存、モデル改善、管理者の閲覧、共有、サポート対応は別の論点です。入力に迷う情報が残るなら、設定を探すだけで解決したと見なさず、架空データに置き換えるか入力自体をやめる判断も必要です。
著作権は入力する段階と、生成物を使う段階に分ける
手元にある文章や画像をAIへ渡してよいかを確認する

他人が作った記事、写真、イラスト、書籍、音楽、ソフトウェアのコードなどをAIへ入力するときは、その作品の利用条件を確認します。業務で使う資料であれば、著作権だけでなく契約、秘密保持、社内規程の制限が重なる場合があります。社内で閲覧できる資料であっても、外部サービスへ複製・送信してよいとは限りません。購入した書籍や有料データベースにアクセスできることも、自由に全文をAIへ渡せることを意味しません。
文化庁の「AIと著作権に関する考え方について」は、AI開発・学習段階と生成・利用段階では著作物の利用行為が異なるため、関係するルールも分けて考えると整理しています。著作権法第30条の4が関係する情報解析目的の利用についても、あらゆる入力・生成が許されるという説明ではありません。特定作品の表現を出させる目的がある場合など、目的や利用態様によって整理が変わることがあります。文化庁の資料自体も、判例や具体例が十分に蓄積していない状況で示した考え方であり、法的拘束力や特定サービスへの確定的な評価を持つものではないと明記しています。
既存の作品に似せる目的で、作品そのものをアップロードしたり、作品名・キャラクター名・作者名を細かく指定したりする使い方は避けます。社内の資料や顧客から預かった素材については、AI入力を認める契約・許諾があるかを先に確認します。許可が確認できないときは、内容を抽象化してゼロから説明する、利用許諾を得た素材を使う、権利担当者へ相談するなど、素材を直接渡さない方法を選びます。
公開・配布する前に、似ている表現と利用条件を確かめる
AIから結果が返ってきたことは、その文章や画像を公開して問題がないことの保証にはなりません。生成された時点と、ウェブ掲載・広告利用・顧客への納品・印刷配布などの利用時点を分けて考えます。文化庁のチェックリスト&ガイダンスは、AI利用者が生成物を使う前に既存の著作物と類似していないかを確認すること、既存作品を認識していた場合には生成の経緯や入力内容を確認できる状態にすることなどを、リスクを下げる取り組みとして挙げています。
公開前には、特徴的な一文を検索したり、画像なら類似画像検索を使ったりして、既存作品と目立った共通点がないか調べます。結果に不自然なロゴ、作品名、人物の顔、特定作品に結び付く要素が残る場合は、公開を保留して修正・再生成します。少し言い換えただけで安心とは限りません。内容、構図、使う場面、入力した指示、参照素材などをまとめて見て判断します。
生成物が著作物として保護されるかという問題と、既存作品の権利を侵害するかという問題は別です。人がAIをどのような目的で使い、どの程度創作的に関与したかによって、生成物の扱いは異なり得ます。また、他人の作品に似た生成物を、許諾が不要な範囲で個人的に生成できる場合があっても、その後にウェブ公開や配布をしてよいとは限りません。公開予定がある場合は、生成に使ったプロンプト、入力素材の出所、修正履歴、確認結果を保管しておくと、後から経緯を説明しやすくなります。
入力データを整える方法や、生成物の品質・権利面をどのように評価するかは、AIシステム開発のデータ準備と評価で扱う観点にも関係します。資料を集める段階で権利や出所を記録し、出力の確認項目を決めておけば、公開直前に素材の由来を探し直す手間を減らせます。
会社で使うなら、許可アプリと入力範囲を文書にする
社内ルールが曖昧だと、同じ資料をある部署では入力し、別の部署では禁止する状態になりがちです。利用を許可するアプリを定め、用途、入力できる情報、禁止情報、アカウントの種類、出力の確認者、保存・共有方法を短いルールにまとめます。導入目的や必要な機能をまだ整理できていない場合は、AIシステム導入で起きやすい失敗パターンも参考にし、運用責任者や確認工程を導入前に決めてください。
次の表は、会社でルールを作るときのたたき台です。法律上の分類を示すものではなく、自社のデータ区分、契約、業務内容に合わせて調整します。顧客データや健康情報などを使う必要がある場合は、担当部署が条件を確認してから個別に許可する設計にします。
| 情報の区分 | 運用ルールの例 | 確認すること |
|---|---|---|
| 公開済み・架空の情報 | 承認済みの一般アプリで利用可 | 公開範囲、誤情報、著作物の入力条件 |
| 社内限定の一般情報 | 承認済みアカウントに限り、必要最小限で利用 | 学習、履歴、共有、管理者設定、保存期間 |
| 個人情報・顧客情報・契約情報 | 原則入力せず、例外は責任者の承認後に判断 | 利用目的、契約、本人への説明、提供先、加工の十分さ |
| 認証情報・重大な秘密 | 入力禁止。誤送信時の連絡先と無効化手順を用意 | 漏えい時の封じ込め、権限変更、報告記録 |
ルールには、会社が認めたアプリの正式名称と提供元、利用可能なアカウント、管理者への連絡先も記します。「学習利用をオフにする」だけで終わらせず、入力が許可されない資料、共有リンクの扱い、ファイルの削除、出力を顧客へ渡すときの承認を明記します。個人向けアカウントから業務用ワークスペースへの切り替え、退職・異動時のアカウント停止、入力履歴の確認担当者も決めておくと、運用が続きやすくなります。
利用前後に実行する確認手順
入力前は5つの項目を順に見る
毎回長い審査をする必要はありません。次の5点を短く確認するだけでも、誤送信や利用条件の見落としを減らせます。迷った項目が一つでも残るときは、実データを送る前に架空データで試すか、管理者へ確認します。
- 目的:AIに何をさせるのか、答えに必要な情報は何かを言葉にする。
- データ:個人名、顧客情報、契約情報、社外秘、第三者の著作物、認証情報が含まれていないか確認する。
- アプリ:提供元、公式の利用規約、プライバシー説明、学習・保存・削除・共有の設定を確認する。
- 権限:会社で許可されたアカウントか、ファイル・連携アプリ・共有リンクが意図した範囲に限られているか確認する。
- 最小化:答えに不要な情報を消し、固有名詞を仮名や架空の値へ置き換える。置換後も人や会社が推測できないか見直す。
入力前に確認すべき要求やデータ項目を整理するには、AIシステム開発を始める最初の7ステップも役立ちます。まず試す範囲を小さく決め、実データを使わずに動作や回答品質を評価してから、対象業務や利用者を段階的に広げる方法もあります。
利用後は回答を検証し、必要な記録を残す
生成結果をそのまま正解として扱わず、数字、引用、固有名詞、法律・医療・契約に関わる説明、人物についての記述を一次情報や担当者に照らして確認します。AIが作った文章に誤った個人情報が含まれていることもあります。顧客への回答、採用・評価、与信や安全に関わる判断など、人に影響する用途では、権限のある担当者が最終判断を行い、必要に応じてAIを使ったことや確認方法を記録します。
社外に出す文章や画像は、著作権や事実関係だけでなく、社名・個人名・未公開情報が混入していないかも見直します。AIへ入れた資料の出所、使ったアプリとアカウント、重要な設定、生成結果、修正者、公開承認を、社内ルールに沿って記録します。記録には不要な個人情報や秘密を重ねて残さず、決めた保存期間と閲覧権限を適用します。
誤入力が分かったときは、まず共有リンクを無効にできるか確認し、アプリの履歴・ファイルを削除できる場合は手順に沿って対応します。そのうえで、いつ、どのアカウントから、何を、どのサービスへ送ったかを整理し、会社の情報管理責任者や個人情報保護担当へ報告します。顧客情報、秘密情報、認証情報が含まれる場合は、利用を続けてよいかを自分だけで決めず、キーの再発行や関係者への連絡など必要な対応を指示に従って進めます。削除操作だけで送信前の状態に戻ったと考えないことが大切です。
よくある質問
学習利用をオフにすれば、個人情報や社内資料を入力しても大丈夫ですか?
学習利用を止める設定は、会話履歴、サービス運用上の保存、安全目的の保持、共有、管理者のアクセスまで一括でなくすものではありません。入力してよいかは、情報の目的・機密度、サービスの規約と保存条件、会社のルールを別々に確認して判断してください。迷う情報は入力しないか、架空の内容に置き換えてください。
一時チャットなら内容はすぐ消えますか?
ChatGPTの公式ヘルプでは、一時チャットは通常の履歴に表示されず、モデル改善にも使われない一方、安全目的で最大30日保持されることがあると説明しています。アカウントの条件やパーソナライズ設定も関係するため、他社アプリの一時モードにも同じ条件が当てはまるとは限りません。機能名だけで即時消去や匿名化を想定しないでください。
AIが作った画像や文章は、商用利用できますか?
一律に「使える」「使えない」とは言えません。アプリの利用条件、入力した素材の権利、生成物と既存作品との類似、公開方法、契約や社内ルールを確認します。文化庁の資料は一般的な考え方とリスク低減の取組みを示すもので、個別案件の結論を保証するものではありません。広告や販売物など影響の大きい用途では、権利担当者や専門家に相談してください。
氏名を別の名前に変えれば、個人情報を安全に使えますか?
氏名だけを置き換えても、所属、役職、日付、珍しい出来事などの組み合わせから本人が分かることがあります。答えに不要な項目を削り、架空の値を使い、加工後の文章から本人や取引先が推測されないか確認してください。会社のデータについては、入力可能かを担当者へ確かめる必要があります。
まとめ:入力前の確認と出力後の検証を習慣にする
AIアプリを安全に使うには、個人情報・社内の秘密・著作物を入力前に見分け、公式のプライバシー条件や設定、社内ルールを確認します。学習利用を止めても履歴や保存が自動でなくなるわけではなく、一時チャットも一定期間保持される場合があります。生成物は事実、権利、社外秘の混入を人が確認してから共有・公開します。運用を始めるときは、許可アプリ、入力範囲、確認者、誤入力時の連絡先を短い手順書にして、使い方の変化に合わせて更新してください。