生成AIの社内利用ルールは、「注意して使う」と書くだけでは、社員が利用できる範囲を判断しにくくなります。用途、入力する情報、出力の使い方、確認する担当を具体的な場面へ結び付けましょう。
ここでは、企業が自社のルールを検討するための整理案を紹介します。実際の規程は、組織の既存ルール、利用するサービス、業務の責任者による判断と照合して決める必要があります。
原則を、利用者が選べる行動にする
Microsoftの責任あるAIの原則には、透明性と、人がAIシステムに責任を持つことが含まれています。Microsoftの責任あるAIの原則
これは同社の原則であり、そのまま自社の規程になるものではありません。社内ルールを作る際は、「責任を持つ」という言葉を、誰が何を確認してから使うかへ具体化します。
たとえば、文章の下書きなら、利用者が事実関係と表現を確認し、社外へ出す場合は通常の公開・送付手続きに従う、といった行動へつなげます。AIを使ったことで、既存の確認責任が消えたように扱わないことが大切です。
用途・情報・出力先を組み合わせて整理する
サービス名だけで利用可否を決めると、同じサービスでも入力する情報や出力先の違いを扱えません。承認されたサービスを使うことに加え、業務上の使い方を分けます。
| 観点 | ルールに書く内容の例 |
|---|---|
| 用途 | 下書き、要約、調査補助など対象業務 |
| 入力 | 利用できる情報の区分、確認が必要な情報 |
| 出力 | 社内参考、社外送付、業務判断などの使い道 |
| 確認 | 事実、根拠、機密、表現を誰が確認するか |
| 相談 | 判断できない場合の窓口と必要な情報 |
| 管理 | ルールの責任者、改訂日、見直し条件 |
サービスの契約や設定に関する確認は管理担当が行い、利用者が推測で「学習されないはず」「保存されないはず」と判断する運用を避けます。ルールには、承認済みの情報を参照できる場所を示しましょう。
仮例:二つの要約業務を比べる
公開されている製品資料を要約する場合と、顧客から受け取った非公開資料を要約する場合を考えます。同じ「要約」でも、入力してよい情報かの判断は異なります。
以下は整理の仮例です。実在する会社の許可範囲を示していません。
| 利用場面 | 事前に確認すること | 出力の確認 |
|---|---|---|
| 公開資料の要約 | 承認サービス、利用する資料の扱い | 原文との対応、条件の省略 |
| 顧客資料の要約 | 提供条件、情報区分、入力の許可 | 原文との対応、共有先、機密の混入 |
顧客名を消すだけで許可された入力になるとは限りません。資料の取り扱いは既存の約束と情報管理の規定に照らし、判断できなければ管理担当へ確認する流れを示します。
確認責任は、使い道に応じて決める
自分の考えを整理するメモと、顧客へ送る提案資料では、出力が与える影響が異なります。使い道に合わせて、確認項目と責任を整理してください。
事実や数値を含む文章では根拠との照合、社外文書では表現と承認範囲、業務の判断材料では前提と不足情報の確認が候補になります。確認者が根拠を追えるよう、参照元や確認日を残す形式も決めます。
「AIの出力を人が読む」というだけでは、何をもって確認済みとするかが曖昧です。重要な誤りがあった場合の相談先や、出力を使わない条件も利用場面ごとに書きます。
例外相談と問題報告の経路を用意する
想定外の業務が出たときに、利用者が独断で進めるか、すべて諦めるかの二択にならないようにします。相談では、用途、入力の区分、出力先、必要な期限を伝える形式にすると判断しやすくなります。
誤った情報を送った、扱ってはいけない情報を入力した可能性がある、といった問題の報告先は既存の事故対応経路とつなげます。個人で履歴を削除して終えるのではなく、組織の手順に沿って対応できるようにしてください。
小さな利用場面から、ルールの不足を見つける
初版では、よく使う業務を選び、利用者が同じ判断へたどれるかを机上で確かめます。迷いが多い表現は、具体例や相談条件を追加して直します。
改訂するときは、対象サービスや用途の変更、問題報告、利用者からの質問を材料にします。文書の作成だけで終わらず、現行版の置き場所と周知方法を決めましょう。出力確認の具体例には、AI議事録の確認方法も使えます。