ブログ一覧へ

釧路 生成AI ガイドライン

釧路の生成AIガイドライン雛形|入力禁止・確認・事故対応

生成AIを禁止するだけでも、自由利用にするだけでも現場の迷いは減りません。釧路の企業が自社で検討するための最小項目と社内規程の記載例を整理します。最終判断は自社の専門家や契約先へ確認してください。

結論:目的・禁止情報・確認者・停止方法を1枚にする

対象1業務に必要なルールを1枚にまとめ、4週間の試行で不足を直します。全社員共通ルールと、医療・介護・士業など業務別の追加ルールを分けます。

基本10項目

  1. 目的と適用範囲
  2. 許可・禁止業務
  3. 許可サービス、アカウント、端末
  4. 入力禁止情報と匿名化
  5. 著作権・利用許諾
  6. 出力の事実確認と承認
  7. 記録、保存、共有、削除
  8. 事故時の停止と報告
  9. 異動・退職時の権限停止
  10. 教育、点検、規程更新

記載例:目的と対象外

当社は、許可された業務の下書き・整理・候補作成に生成AIを利用します。AI出力のみで顧客対応、契約、発注、診断、ケア、法務・税務等の個別判断を確定しません。

記載例:入力禁止情報

利用者は許可なく、氏名、連絡先、病歴、従業員情報、未公開の契約・原価・見積、取引先資料、パスワード、認証情報、秘密鍵を入力しません。試行では個人名、会社名、案件名を架空の記号へ置き換えます。

公開情報でも、組み合わせで個人や取引を特定できないか確認します。

記載例:許可サービスとアカウント

会社指定のサービス、契約プラン、会社管理アカウント、端末のみ利用します。個人アカウント、ID共有、無許可の外部連携、拡張機能、ファイル自動同期は利用しません。

プラン、学習利用設定、保存期間、管理者、契約更新日を台帳へ残します。

記載例:出力確認と承認

AI出力は下書きとして扱い、原資料と照合します。氏名、日時、金額、数量、単位、契約条件、引用元を確認し、定めた承認者が公開・送信・発注前に承認します。確認できない内容は使用しません。

記載例:事故時の停止と報告

誤入力、情報漏えいの疑い、重大な誤り、誤送信、管理不能なアカウントを発見した者は対象利用と外部連携を止め、直ちに責任者へ報告します。責任者は対象者、期間、データ、送信先、操作記録を確認します。

復旧手順はAI導入失敗を防ぐガイドで確認できます。

記載例:異動・退職・契約終了

異動、退職、委託終了時は最終勤務日までにアカウント、共有、API連携、端末の権限を停止します。会社データを出力・移管し、個人領域への保存がないことを確認します。

業種別の追加確認

運用台帳の9項目

  1. サービスとプラン
  2. 利用目的・対象業務
  3. 管理者・利用者
  4. 入力情報の範囲
  5. 保存・学習・削除設定
  6. 外部連携・共有先
  7. 契約更新日・費用
  8. 事故・停止・修正記録
  9. 次回点検日

導入後30日の点検

教育は釧路の生成AI研修ガイドも参考にしてください。

承認前の確認欄

規程名、版、施行日、管理責任者、事故連絡先、対象部署、許可サービス、次回見直し日を記入します。この雛形をそのまま採用せず、自社の契約、法令、顧客との約束、既存規程に合わせて調整します。

業種別の追加規程を作る

建設会社は日報・写真・見積の安全運用、医療・介護事業者は個人情報・録音・緊急連絡の安全運用で具体例を確認できます。

士業は守秘情報・根拠・期限の追加規程を作る

税理士、社労士、行政書士等の具体例は、釧路の士業向け生成AIガイドラインで確認できます。

自社の生成AIルールを整理する

業種、試したい業務、利用中のサービス、現在のルールを分かる範囲でフォームにご記入ください。

フォームで相談する