生成AIを社内で使い始めるとき、多くの会社が最初に悩むのがルールづくりです。
情報漏えいが怖いから、禁止事項をできるだけ並べておく。
その結果、誰も使わなくなる。
これでは、何のために導入したのかわかりません。
この記事では、守るべきことは守りつつ、活用を止めない社内AI利用ガイドラインの作り方を、決めるべき項目と運用の仕方に分けて整理します。

社内AI利用ガイドラインは、社員が生成AIを業務で使うときの判断基準をまとめたものです。
何を入力してよいか、出力をどう扱うか、困ったときに誰に聞けばよいか。
これが決まっていないと、慎重な人は使わず、慎重でない人はリスクのある使い方をします。
ガイドラインの目的は、使わせないことではありません。
安心して使える範囲をはっきりさせ、活用を広げることです。
執筆者は、ある企業で生成AIの全社展開を主導した際、ルールの中心を次の4つに置きました。
まず、入力した内容がサービス側の学習などに使われない設定や契約になっているかを確認します。
これは個人の判断に任せるのではなく、会社として環境を整えるべきことです。
どのサービスを、どの設定で使うのかを会社が決め、社員はその環境の中で使うようにします。
外に出ない設定をしたから、何を入れてもよい。
そうではありません。
顧客名、取引先名、個人情報、契約内容といった個社を特定できる情報は入力しない。
設定は守りの一層目であり、入力する人の判断が二層目です。
両方があって初めて、安心して使える状態になります。
実務では、固有名詞を「A社」「顧客」などに置き換えて入力するだけで、多くの作業はそのまま進められます。
置き換え方の例をガイドラインに載せておくと、現場が迷いません。
生成AIは、事実と異なる内容をもっともらしく出力することがあります。
これをハルシネーションと呼びます。
この性質を知らないまま使うと、誤った情報がそのまま資料や回答に入ります。
ガイドラインには、AIは間違えることがあるという前提を、最初の項目として書いておいてください。
出力は、あくまで検討の材料です。
数字や固有名詞、制度に関わる記述は、必ず元の情報で確認する。
社外に出すものは、人が内容を読み、判断してから使う。
出力を使った責任は、使った人にあることを明記しておきます。
あわせて読みたい:生成AIの社内導入|全員が使える状態をつくる手順と体制

上の4つが中心ですが、次の項目もあると現場が判断しやすくなります。
特に大事なのは、推奨する使い方です。
禁止事項と同じだけ「こう使ってほしい」を示すことで、ガイドラインが活用を後押しする文書になります。
守るためのルールで、活用を止めない
禁止事項と同じだけ、推奨する使い方を示す。
LUPINAはルール設計から社内展開までご一緒します。
ご相談は無料です。しつこい営業は行いません。

何のために、どの業務で使うのかを先に決めます。
目的が決まっていないと、ルールは「とりあえず禁止」に寄りがちです。
使う場面が具体的になるほど、守るべきことも具体的になります。
使うサービスと設定を、会社として決めます。
社員が個人のアカウントで思い思いに使っている状態は、ルールでは管理しきれません。
環境を会社側で用意することが、ガイドラインの土台です。
最初から完璧なルールを作ろうとしないでください。
情報を入れない、ハルシネーションを理解する、出力を確認する。
まずは中心になる数項目だけで始め、運用しながら足していくほうが、現場に定着します。
ガイドラインは、配っただけでは読まれません。
執筆者が関わった全社展開では、セミナーやウェビナーを定期的に開き、周知を徹底しました。
ルールの説明だけでなく、具体的な使い方や、気をつけるべき事例をあわせて伝えると、ルールが「活用のための前提」として受け止められます。
生成AIは、サービスも使い方も変化が速い領域です。
一度決めたルールも、状況が変われば変える必要があります。
見直しの時期をあらかじめ決めておき、現場の声を集めて更新してください。

リスクを恐れて禁止事項を増やし続けると、ガイドラインは「使わないほうが安全」というメッセージになります。
ガチガチのルールのまま活用が進まないのは、本末転倒です。
守るべきことは明確にしつつ、それ以外は使ってよい。
線を引くべきところだけに線を引くことが、ガイドラインづくりの要点です。
最初は、全社員が読み切れる分量に収めることをおすすめします。
中心になるルールと推奨する使い方を短くまとめ、詳しい内容は別資料や周知の場で補う形にすると、現場で参照されやすくなります。
会社として利用するサービスと設定を決め、業務ではその環境を使うよう切り替えるのが基本です。
個人のアカウントでは、入力内容の扱いや設定を会社が確認できないためです。
まずは周知を徹底し、判断に迷ったときに相談できる窓口を用意することが先決です。
そのうえで、定期的な研修や見直しの場で、現場の使い方や困りごとを確認していきます。

社内AI利用ガイドラインの目的は、使わせないことではなく、安心して使える範囲をはっきりさせることです。
情報を外に出さない環境を整え、個社の情報は入れない。
ハルシネーションがあることを理解し、出力を信用しすぎずに検討する。
この中心を押さえたうえで、周知を続け、時代に合わせて見直していく。
まずは、いまのルールに「推奨する使い方」が書かれているかを確認してみてください。
禁止事項しかないなら、そこが最初に手を入れるべきところです。
Contact
まだ届いていない価値を、
共に見つけ、共に創り、共に届ける。
LUPINAは、生成AIの利用ルールづくりから、業務への組み込み、社内への展開までを支援しています。守るべきことを守りながら、活用を広げる仕組みをご一緒します。
ご相談・お見積りは無料です。サービス内容はこちら