AI活用で情報漏洩を防ぐ実務的な判断基準(2025年版)
✅ 情報を3レベルに分類して判断
💡 2025年12月時点: ChatGPT、Claude、Geminiの有料プラン(Pro/Business/Team)は、デフォルトで入力データを学習に使用しません。 ただし、「学習に使わない」≠「データを保存しない」です。 サーバーには一定期間(30日程度)保存され、法的要求で開示される可能性があります。
生成AIの調達・利活用におけるリスク管理(情報の扱い、契約・運用、ガバナンス)を示す政府ガイドライン(2025年5月27日)。
AI開発者・提供者・利用者それぞれの責務と、法令順守・安全性・人間中心などの原則を整理。
生成AIへの個人データ入力は「第三者提供」に該当し得る。利用目的・本人同意・学習利用の有無の確認が必須。
公開情報でも、複数を組み合わせると未公開情報を推測できる場合は注意。社内ガイドラインで「公開情報の定義」を明確化すること。
匿名化・仮名化処理後のみ使用可:「〇〇さん」→「地権者A」、実際の住所→「対象地区」など、完全に抽象化すること。
Enterprise + ZDR(Zero Data Retention)プラン + 数値の抽象化: 実際の契約額5,000万円 → 「数千万円規模」、具体的な橋梁形式 → 「一般的な道路橋」など。 ただし、発注者との契約で守秘義務がある場合は、事前承認・法務確認必須。
⚠️ 削除しても30日程度はサーバーに保存される可能性あり。 日時・内容・対応を記録し、必要に応じて法務部門・発注者に報告。
| 情報レベル | 無料プラン | 有料プラン | Enterprise+ZDR |
|---|---|---|---|
| Lv.1 公開情報 | ✓ | ✓ | ✓ |
| Lv.2 個人情報 | ✗ | △ 匿名化後 | △ 匿名化後 |
| Lv.3 機密情報 | ✗ | ✗ | △ 要相談 |
💡 推奨: 業務利用は有料プラン(Business/Team)以上を推奨。無料プランは学習利用ON・履歴無期限保存のため業務非推奨。