結論: 判断の軸は2つだけです
「漏れたら誰が困るか」と「どこに渡すか」。この2つで、社内のほとんどのデータは判断できます。データの種類を全部リストアップして1つずつ議論する必要はありません。
前提: 入力を学習に使わない設定にする
無料版のAIは、入力した内容がAIの学習に使われることがあります。法人プラン(ChatGPTのTeam/Businessなど)にすると、入力を学習に使わない設定で使えます。社内データを扱うなら、ここが入口です。逆に言うと、この設定にしていない個人アカウントで社員がバラバラに使っている状態が、いちばん危険です。
データを3つに分ける
① 渡してよい
公開している情報です。サイトに載っている内容、公開済みの資料、自分で書いた文章の下書き。漏れても誰も困らないので、判断は要りません。
② 条件つきで渡す
社内の数字や業務データです。学習に使わない設定が前提で、顧客名や取引先名は伏せてから渡します。「A社」「Bさん」と置き換えるだけで、分析や文章作成には十分使えます。
③ 渡さない
個人情報(氏名・住所・口座)、取引先と秘密保持契約を結んでいる情報、パスワードやAPIキーなどの認証情報です。ここは設定に関係なく渡しません。
迷ったときの質問
分類に迷ったら、「このデータが競合や本人の目に触れたら、誰が困るか」と自分に聞いてください。困る人の顔が浮かぶなら、伏せるか渡さない。誰も浮かばないなら渡してよい。この質問だけで、現場の判断はほぼ揃います。
決めたら、紙1枚にする
ルールが推進役の頭の中にあるだけだと、社員は「怖いから使わない」に戻ります。渡してよい例・だめな例を数個ずつ書いたA4用紙1枚で十分です。完璧な規程を作ろうとして半年かかるより、1枚を今週配るほうが効きます。
自社だけで線を引ききれない場合
どのデータが「②条件つき」に入るかは、業種と業務で変わります。私たちのAI活用実践プログラムでは、御社の業務に合わせてこの線引きを研修の中で行い、利用ルールの素案までお渡ししています。素案を会社の決めごとにするところはAI顧問で支援しています。