生成AIの社内ルールは、A4で2枚・6項目から始めれば運用に載ります。網羅的な規程を作ってから配ろうとすると公開までに数か月かかり、その間も現場は各自の判断で使い続けます。ルールが無い期間そのものがリスクです。

先に決めるべきは次の3つです。

  • 使ってよいツールはどれか
  • 入力してはいけない情報は何か
  • どこから先は人が確認するか

この3つが決まれば、現場は判断に迷わず使い始められます。残る3項目(生成物の扱い、相談先、見直しの周期)は運用しながら足せます。以下では6項目それぞれに何を書くか、参考にできる公的資料、情報漏洩とハルシネーションをどこで止めるかを順に整理します。

なぜ「方針が無いまま使われている」状態が続くのか

総務省「令和7年版 情報通信白書」によると、生成AIについて「積極的に活用する方針」または「活用領域を限定して利用する方針」と回答した日本企業は**49.7%**でした。前年度(2023年度)の42.7%からは増えていますが、企業規模別にみると、中小企業では「方針を明確に定めていない」との回答が約半数を占めます(令和7年版 情報通信白書「企業におけるAI利用の現状」、調査時点: 2026年8月)。

方針が決まらない理由の多くは、危機感が無いことではなく、何をどこまで書けばいいか分からないことです。法務・情報システムの担当を置いていない会社ほど、着手の判断がつかないまま止まります。

ここで起きるのは「使用禁止」ではありません。ルールが無いまま個人の判断で使われる状態です。禁止の通達だけを出した場合も同じで、業務が回らない部署から順に、私物の端末や個人アカウントでの利用に移ります。こちらのほうが管理は困難です。

生成AIのルールで止めたい3つのリスク

書く項目を決める前に、何を止めたいのかを整理します。

リスク起きること止める場所
情報漏洩顧客情報や未公開情報を入力してしまう入力の手前(禁止情報の列挙とツールの指定)
ハルシネーション事実と異なる内容がそのまま社外に出る出力の後(人が確認する工程)
権利の侵害他人の著作物の入力・生成物の無確認利用入力と公開の両方

重要なのは、3つとも止める場所が違うことです。情報漏洩は入力の手前でしか止まりません。一方でハルシネーションは、どれだけ注意喚起を重ねても入力側では止まらず、出力を人が確認する工程を業務に組み込むことでしか止まりません。ルールの文章を厚くしても、ここが設計されていなければ効きません。

最低限の6項目に何を書くか

1. 使ってよいツールを名前で指定する

「安全なツールを使うこと」ではなく、具体的な製品名とプラン名を書きます。同じサービスでも、個人向けプランと法人向けプランで入力内容の学習利用の扱いが異なることがあるためです。

あわせて、指定外のツールを使いたい場合の申請先も1行で書いてください。これが無いと、必要に迫られた人が黙って使うだけになります。

2. 入力してはいけない情報を列挙する

「機密情報は入力禁止」とだけ書くと、何が機密かの判断が個人に残ります。次のように具体名で列挙してください。

  • 顧客の氏名・連絡先・住所などの個人情報
  • 契約書・見積書の原文
  • 未公開の財務数値、開示前の経営情報
  • 採用選考中の応募者情報
  • 取引先から秘密保持の合意のもとで受け取った資料

そのうえで、入力してよいものも書きます。公開済みの自社資料、社内で作った定型文、匿名化した数値などです。禁止だけを並べると、慎重な人ほど使わなくなり、実際に使うのは一部の人だけという状態になります。

3. 人が確認する範囲を決める

ここが6項目のなかで最も効く箇所です。判断の基準は1つで、失敗したときに取り返しがつくかどうかです。

  • 社外に出る文章(顧客への返信、提案書、公開記事)— 人が確認してから送る
  • 金額・日付・固有名詞・法令の引用 — 出典に当たって確認する
  • 社内の下書き・要約・アイデア出し — 確認を省いてよい

この線引きは、弊社が自社の運用で実際に使っているものです。詳しくは深夜にAIを無人で走らせる線引きに書いています。問い合わせ対応でAIに下書きを作らせる場合の設計は問い合わせの自動返信にAIを使うに整理しています。

4. 生成物の扱いを決める

生成された文章・画像をそのまま社外に出す前に確認することを書きます。他人の著作物に似ていないか、引用元を確認したかの2点です。あわせて、生成AIを使って作成した文書を社外に出す際の表示の要否(誰の判断で決めるか)も決めておきます。

5. 困ったときの相談先と報告経路

入力してはいけない情報を入れてしまったとき、誰に何分以内に報告するかを書きます。報告した人を責めない運用にすることも明記してください。報告が上がらない状態は、ルールが無い状態より把握が困難です。

6. 見直しの周期と責任者

半年に1回の定期見直しと、臨時見直しの条件(使うツールを変えたとき、任せ方を変えたとき、社外に出た文章で誤りが見つかったとき)を書きます。責任者を1名決めます。

参考にできる公的資料

ゼロから書く必要はありません。以下は無償で参照できます(調査時点: 2026年8月)。

  • AI事業者ガイドライン(第1.2版)(総務省・経済産業省、2026年3月31日公表)— AIを開発・提供・利用する事業者が自主的に取り組むべき考え方を整理した国の指針。第1.0版(2024年4月)、第1.1版(2025年3月28日)を経た改定版です。
  • 生成AIの利用ガイドライン 第1.1版(一般社団法人日本ディープラーニング協会、2023年10月6日公開)— Word形式の雛形が公開されており、自社の方針に合わせて書き換えて使う前提の文書です。

注意点として、雛形をそのまま配っても運用には載りません。自社で実際に使うツール名と業務名に置き換えて、はじめて現場が判断できる文書になります。上記の6項目は、この置き換え作業をどこに絞るかの目安として使ってください。

2026年に足すべき項目:AIエージェントの実行範囲

近年は、指示を1回受けたあと複数の手順を自律的に実行する使い方(AIエージェント)が広がっています。従来のルールは「人が入力して、人が出力を受け取る」前提で書かれているため、人の確認を挟まずに処理が進む範囲が抜けます。

追記すべきは次の2点です。

  • AIが自動で実行してよい操作の範囲(読み取りのみか、書き込み・送信まで許すか)
  • 外部への送信・課金・データ削除を伴う操作は人の承認を必須とするか

弊社では、分類・下書きの生成までは自動で進め、社外に出るものは必ず人が判断するという線引きを取っています。問い合わせメールの運用例はメール当番をAIに引き継いだ日に書いています。

弊社の運用:書き込み権限は「取り返しがつくか」で分ける

ここまでの線引きは、弊社(株式会社wren)が自社の運用で実際に使っているものです(以下は導入企業の事例ではなく、弊社自身の運用です)。6項目のうち最初に固めたのも3番目の「人が確認する範囲」で、机上ではなく、自社の問い合わせ対応と夜間のタスク実行を回しながら決めました。

AIエージェントに書き込み権限を渡すかどうかも、同じ基準で分けています。

  • 渡している:Notionへのタスク登録、社内レポートやコードのPRドラフト作成、問い合わせ返信の下書き生成——いずれもやり直せる社内向けの操作
  • 渡していない:メールの送信、課金・支払い、契約に関わる操作——取り返しがつかないため、どんなに定型的でも人が実行する

つまり「書き込みを許すか」ではなく、「その書き込みが失敗したときに取り返しがつくか」で線を引いています。運用の全体像は深夜にAIを無人で走らせる線引きに書いています。

ルールを2週間で公開する手順

  1. 使ってよいツールを決める(1日)— 現在使われているものを洗い出し、法人プランに寄せます。
  2. 入力禁止情報を列挙する(2〜3日)— 既存の秘密保持契約・情報管理規程から拾えば、新規に書く量は多くありません。
  3. 人が確認する範囲を業務ごとに決める(3〜5日)— ここだけは現場と一緒に決めます。机上で決めると守られません。
  4. A4で2枚にまとめて公開する(1日)
  5. 半年後の見直し日を決めて周知する(1日)

3の工程で現場の合意が取れないまま公開すると、ルールは読まれずに終わります。「この業務のこの箇所は自分で確認する」と担当者が言える状態まで持っていってください。ルールの整備と使い方の教育は同時に進めたほうが定着します。研修と組み合わせる場合の選び方は法人向け生成AI研修の選び方、社内研修の進め方はChatGPT社内研修の始め方にまとめています。

よくある失敗

  • 禁止事項だけを並べる — 使ってよい範囲が書かれていないため、慎重な人から使わなくなります。利用が一部の人に偏り、社内に知見が残りません。
  • 法務だけで作って現場に渡す — 業務のどこで人が確認するかは、その業務を持っている人でないと決められません。3の工程を飛ばした規程は運用されません。
  • 一度作って据え置く — 国の指針自体が1年ごとに改定されています。使うツールの仕様も変わります。見直し日を決めずに公開したルールは、1年後には実態と合わなくなります。
  • 注意喚起でハルシネーションを止めようとする — 「出力は必ず確認すること」と書いても、確認する工程が業務手順に入っていなければ実行されません。ルールではなく業務フローの側に確認工程を置く必要があります。

導入全体をどう進めるかは中小企業のAI導入の進め方で3ステップに分けて整理しています。

ルール整備を外部と進める場合

弊社(株式会社wren)は、AI広告クリエイティブ生成SaaS「adCre.ai」、問い合わせ対応AIコパイロット「CS Copilot」、CS運用代行「ゼンナゲCS」を自社開発・自社運用しており、社内ルールを自分たちで運用しながら書いてきた立場です。上に書いた「取り返しがつくかで線を引く」も、机上の整理ではなく自社の運用から出た基準です。

支援の形としては、業務の棚卸し → 使ってよい範囲の線引き → 社内研修 → 運用の伴走、という流れで進めます。生成AI研修(導入伴走を含む)は60万円、その後の顧問は月12万円からです。ルールの整備だけを切り出した相談も受けています。社内ルールの整備まで含めたAI顧問の支援範囲のページに詳細を記載しています。

自社の業務に当てはめた場合に何をどこまで決めればよいかの相談は、AI顧問のお問い合わせフォームからお問い合わせください。

まとめ

生成AIの社内ルールは、A4で2枚・6項目から始めれば運用に載ります。先に決めるのは、使ってよいツール、入力してはいけない情報、人が確認する範囲の3つです。

止めたいリスクによって効く場所が違うことを押さえてください。情報漏洩は入力の手前でしか止まらず、ハルシネーションは出力を人が確認する工程でしか止まりません。文章を厚くするより、業務フローのどこに確認を置くかを決めるほうが実効性があります。

そのうえで、半年に1回の見直し日を決めて公開してください。国の指針も、使うツールの仕様も更新され続けます。一度作って据え置いた文書は、1年後には実態と合わなくなります。