TL;DR — 3 行でまとめると
- AI を入れる前に最低 5 つのルールを文書化すべき
- 「とりあえず使ってみよう」で始めると情報漏洩・著作権・誤情報のリスク が積み上がる
- ルールはシンプルでよい。A4 1 枚にまとまるフォーマットを推奨
はじめに:「使い方」より「使う前のルール」が重要
ChatGPT を業務に導入する際、技術的な使い方より重要なのが 「社内ルール」 です。実際に問題が発生してから慌てて作るのではなく、導入前に最低 5 つのルールを文書化するのが鉄則です。
本記事では、中小企業が今すぐ作れる「AI 利用規程」の雛形を提示します。
- 実態を聞く誰がどの仕事で使っているのかを聞き取ります。止めるためではなく、実態を知るためです。手元に残るもの: 使われている場面の一覧
- 入れない情報を決める顧客名・見積金額・図面など、入力してはいけないものを名指しで決めます。手元に残るもの: 入力を禁止する情報の一覧
- 紙1枚にする決めたことをA4 1枚にまとめ、全員に配って読み合わせます。手元に残るもの: 社内ルールの紙
- 相談先を決める判断に迷ったときに聞く相手を1人決め、名前を書いておきます。手元に残るもの: 相談先の名前
はじめから完璧を目指さず、3ヶ月後に見直す前提で作ると回り始めます。
なぜルールが必要か:3 つの典型的トラブル
1. 機密情報の意図しない漏洩
顧客の個人情報・取引先情報・社内財務データを ChatGPT に貼り付けると、契約上の守秘義務違反になる可能性があります。
2. AI 生成物の品質チェック不足
AI の出力をそのまま顧客に提示し、事実誤認・固有名詞ミス・古い情報が含まれていた、というケース。
3. 著作権・帰属の問題
AI が学習元の表現を強く参照した場合、他社コンテンツとの類似性問題が発生する可能性。商用利用時は特に注意。
5 つの必須ルール
ルール 1:機密情報の入力禁止リスト
「これを入力してはいけない」を明確に列挙します。
| カテゴリ | 例 |
|---|---|
| 個人情報 | 氏名 + 連絡先・マイナンバー・健康情報 |
| 顧客情報 | 取引先名 + 受発注金額・契約書ドラフト |
| 財務情報 | 月次決算・与信情報・経営計画 |
| 認証情報 | パスワード・API キー・トークン |
| 内部資料 | 公開前の人事情報・M&A 検討資料 |
運用のコツ:「悩んだら入力しない」を徹底。または、機密情報を入力する場合は Business / Enterprise プラン(学習に使われない)に限定。
ルール 2:利用してよい AI ツールのホワイトリスト
社内で利用 OK な AI ツールを明確にし、それ以外は禁止または管理者承認制に。
ホワイトリスト例:
- ChatGPT(Business プラン経由のみ)
- Claude(Pro プラン経由のみ)
- Gemini(Google Workspace 経由のみ)
- 議事録 AI:Notta(社内契約)
禁止例:
- 個人アカウントで利用する Free 版
- 無料の翻訳ツール(情報漏洩リスクのあるもの)
ルール 3:AI 生成物のレビュー必須化
「AI が作ったから OK」は NG。必ず人間がチェックする工程を必須化します。
| AI 生成物 | チェック必須項目 |
|---|---|
| メール返信 | 宛名・敬語・固有名詞 |
| 提案書 | 数値・日付・固有名詞・引用元 |
| プレスリリース | 法的表現・誤情報・誇大表現 |
| コード | セキュリティ・ライセンス |
| 画像 | 著作権・人物の同意 |
ルール 4:プロンプト・履歴の保存ポリシー
AI に入力した内容(プロンプト)と AI からの回答を、業務上のエビデンスとして保存するかを決めます。
- 保存する場合:社内 NAS / Notion / Slack のスレッドなどで集約
- 保存しない場合:個人の責任で削除運用
監査・トラブル時の説明責任を考えると、業務利用のプロンプトはログ保存が安全です。
ルール 5:違反時の対応フロー
万が一ルール違反が発生した時の対応も明文化します。
- 発見者:管理者に即時報告(メール or Slack)
- 管理者:状況把握 → 必要なら関係者通知(24h 以内)
- 記録:何が起きたか、影響範囲、再発防止策を文書化
- 再発防止:研修・ルール改訂・ツール制限
A4 1 枚版「AI 利用規程」テンプレート
■ 〇〇株式会社 AI 利用規程 v1.0
発行日:2026 年 〇 月 〇 日
【目的】
業務における生成 AI(ChatGPT 等)の利用にあたり、
機密情報の保護と業務品質を保つためのルールを定める。
【1. 入力してはいけない情報】
- 個人情報・顧客取引情報・財務情報・認証情報
- 公開前の人事・経営判断資料
【2. 利用可能ツール】
- ChatGPT Business プラン(管理者発行アカウントのみ)
- Claude Pro プラン(業務利用は管理者承認制)
【3. 生成物のチェック】
- AI 生成物は必ず担当者が最終チェック
- 顧客・社外に提示する文書は二重チェック
【4. ログ保存】
- 業務上のプロンプトは月単位で集約保存
【5. 違反時】
- 即時管理者報告 → 24h 以内に状況通知
- 軽微な違反でも記録し、月次レビュー
【担当】
情報セキュリティ責任者:〇〇
これを A4 1 枚に印刷して全社員に配布 + 入社時の説明事項に組み込むだけで、リスクの大半は予防できます。
導入のスケジュール例(1 ヶ月)
| 週 | やること |
|---|---|
| 1 週目 | 経営層 + 情報担当でルール案を作成 |
| 2 週目 | 各部署にヒアリング、業務での使い方を確認 |
| 3 週目 | ルールを A4 1 枚に整理、全社員に配布 |
| 4 週目 | 30 分の社内研修(質疑応答含む) |
よくある質問
Q. ルールが厳しすぎると AI が使われなくなりませんか?
入り口は緩めに、出口(顧客提示物)は厳しくが現実的。例えば「個人での試行錯誤は ChatGPT Plus 可、機密情報は Business プランのみ」のような段階設計。
Q. 個人で契約した Plus を業務利用するのは?
OpenAI 利用規約上はグレー。会社負担で Business / Enterprise を契約するのが筋。
Q. AI 研修は必要ですか?
必須です。ルールを配るだけでは形骸化します。30 分でも社内勉強会を開き、「具体的にこれは OK / NG」の例を見せましょう。
まとめ:まず A4 1 枚のルールを作る
完璧な規程を目指すと永遠に作れません。「A4 1 枚版」を 1 週間で作って配布し、運用しながら改訂する方が現実的です。
AI Tech LABO のサポート
「自社の業種・規模に合わせたルール作成を支援してほしい」「社内研修を実施してほしい」という方は、無料相談からお気軽にどうぞ。AI 利用規程の雛形・研修プログラムをご提供します。
参考にした情報源
上記は2026年9月時点で確認した内容です。制度や料金は変更されることがあるため、最新の内容は各公式サイトでご確認ください。



