ロゴ
ToolkitsLabEfficiency Hub
PR広告を含む

社内AI利用ガイドライン・利用申請書 雛形作成ツール選ぶだけで生成AIの社内ルールを文書化

利用できるサービスの範囲、入力してよい情報と禁止情報、確認手順、責任者、利用記録の残し方を選ぶだけで、 ガイドライン・利用申請書・利用記録簿・社内周知文の雛形を作成します。Word・PDF向けにそのまま出力できます。

入力内容は外部に送信されません。

詳しく

まずは構成を選ぶ

プリセットを選ぶと、下の選択項目がまとめて切り替わります。会社名などの入力内容は保持され、その後の個別調整もできます。

出力プレビューへ移動

会社・責任者

利用できるAIサービスの範囲

入力してよい情報

5/5

入力を禁止する情報

6/9

利用前の確認手順

4/6

生成物の取扱いルール

4/6

利用記録・見直し

利用申請書の項目

申請書に載せる項目

承認欄

確認ポイント:2件

  • ●会社名が未入力です。出力は「○○株式会社」のままになります。
  • ●事故発生時の連絡先が未入力です。連絡先がないと、報告ルールが機能しません。
○○株式会社 生成AI利用ガイドライン

制定日:  年  月  日
管理責任者:(部署名)(責任者名)

第1条(目的)
本ガイドラインは、○○株式会社(以下「当社」)の業務において生成AIサービス(以下「AIサービス」)を利用する際の基本ルールを定め、情報漏えい・誤情報の利用・権利侵害などのリスクを抑えながら、業務に安全に活用することを目的とする。

第2条(適用範囲)
本ガイドラインは、当社の役員、従業員(契約社員・パートタイマー・派遣社員を含む)および当社の業務に従事する委託先の担当者(以下「利用者」)に適用する。
業務目的でAIサービスを利用する場合は、使用する端末の種類を問わず、本ガイドラインを適用する。

第3条(利用できるAIサービス)
業務で利用できるAIサービスは、当社が指定したもののほか、責任者が定める手続きにより事前に承認を受けたものに限る。承認を受けていないAIサービスを業務で利用してはならない。

第4条(入力してよい情報)
AIサービスへの入力は、次の情報に限り認める。
・公開情報(Webサイト、プレスリリース、官公庁資料など、誰でも閲覧できる情報)
・社外秘に該当しない一般的な業務情報(機密区分のない手順、一般的なマニュアル類など)
・個人名・社名・住所等を除き、特定の個人や取引先を識別できないよう匿名化した業務データ
・利用者自身が作成した、機密を含まない文章の推敲・要約・翻訳
・アイデア出し、用語の解説、文案作成など、機密を含まない相談内容
上記に該当するか判断に迷う場合は、入力せずに責任者へ確認する。

第5条(入力してはならない情報)
次の情報は、AIサービスへ入力してはならない。
・個人情報(氏名、住所、電話番号、メールアドレス、マイナンバーなど、特定の個人を識別できる情報)
・顧客・取引先に関する情報(契約内容、取引条件、担当者情報など)
・社外秘・機密情報(経営情報、未公開の財務情報、人事・評価情報、営業秘密など)
・認証情報(パスワード、APIキー、アクセストークン、秘密鍵など)
・取引先等から秘密保持義務を負って預かった資料・情報
・社内の非公開ソースコード、設計書、システム構成情報
禁止されている情報を誤って入力した場合は、直ちに利用を中止し、責任者へ報告する。

第6条(利用前の確認手順)
AIサービスを業務で新たに利用する前に、次の手続きを行う。
・利用規約、プライバシーポリシー、データの取扱い条件(保存期間・第三者提供の有無など)を確認する。
・入力内容がAIの学習に利用されない設定(オプトアウト、法人向けプランの条件等)であることを確認する。
・利用申請書を提出し、所属長および責任者が定める承認者の承認を得る。
・利用目的と、入力する予定の情報の区分を事前に明確にする。

第7条(生成物の取扱い)
AIサービスの生成物を業務で利用する際は、次を遵守する。
・AIの生成物は、必ず利用者自身が内容を確認してから業務に利用する。AIの出力をそのまま社外に提出・公開してはならない。
・数値、日付、人名・社名などの固有名詞、URL、法令・判例などは、一次情報で事実確認を行う。AIが誤った情報を出力する場合があることを前提に利用する。
・生成物が第三者の著作物・商標・肖像などの権利を侵害していないか、公開・納品の前に確認する。
・生成物に機密情報や個人情報が混入していないか、送付・公開の前に確認する。

第8条(利用記録の管理)
AIサービスの利用状況を把握し、問題発生時に経緯を確認できるよう、次のとおり記録を残す。
・利用申請書および利用記録簿に、利用者、AIサービス名、利用目的、利用日などを記録する。
・AIサービスの管理画面等で取得できる利用ログを保存する。
記録は3年間保存する。

第9条(インシデント発生時の対応)
情報の誤入力・誤送信、生成物による権利侵害のおそれ、アカウントの不正利用などが発生した場合、または発生が疑われる場合、利用者は直ちに利用を中止し、責任者へ報告する。
責任者は、事実関係を確認のうえ、必要な是正措置および再発防止策を講じる。

第10条(違反時の対応)
本ガイドラインに違反した場合は、就業規則等に基づき対応することがある。

第11条(見直し)
本ガイドラインは、1年ごとに見直すほか、AIサービスの変更や関連法令・社会情勢の変化に応じて、必要に応じて改定する。

以上

――――――――――――――――――――
【ご利用上の注意】本書は、生成AIの利用ルールを検討するためのひな形であり、法的助言ではありません。自社の業務内容・契約・就業規則・関連法令に合わせて内容を確認・修正のうえ、必要に応じて弁護士・社会保険労務士等の専門家にご相談ください。(※この注記は、正式版では削除または書き換えてください)

全11条 2,028文字

本ツールの出力は、検討の出発点となる雛形であり、法的助言ではありません。個人情報保護法・著作権法・就業規則・取引先との契約などとの整合は、会社ごとにご確認ください。必要に応じて弁護士・社会保険労務士等の専門家にご相談ください。

社内の生成AI利用ガイドラインとは?ルールづくりの基本と雛形の考え方

生成AIの業務利用が広がる中、「何を入力してよく、何を入力してはいけないのかを会社として決めておくこと」が、情報漏えいや誤情報の利用を防ぐ最初の一歩です。個人の判断に任せてしまうと、顧客情報や社外秘の資料を、気づかないまま入力してしまうおそれがあります。

本ツールは、利用できるサービスの範囲・入力してよい情報と禁止情報・利用前の確認手順・責任者・利用記録の残し方を選択式で決めるだけで、ガイドライン本文、利用申請書、利用記録簿、社内周知文の雛形を作成するオンラインツールです。出力した文面はWordやGoogleドキュメントに貼り付けて、自社向けに調整できます。

「何から決めればいいかわからない」という場合は、「最小構成」「標準」「厳格」のプリセットから始めるのがおすすめです。なお、出力されるのは検討の出発点となる雛形であり、法的助言ではありません。

こんなシーンで便利です

総務・情報システム担当がAI利用ルールを任された時

ゼロから文章を書く前に、たたき台がほしい場面に。選択式で方針を決めるだけで条文の形になるため、社内での議論を「文章の書き方」ではなく「ルールの中身」に集中できます。

経営層や取引先から「AIの利用ルールはありますか」と聞かれた時

取引先のセキュリティチェックや社内監査で、生成AIの扱いを問われるケースが増えています。まず最低限のガイドラインと申請・記録の仕組みを短時間で用意したい場合に使えます。

すでに現場が使っていて、後追いでルール化したい時

「気づいたら各自が使っていた」という状況でも、プリセットで全体像をつかみ、現状の使い方に合わせて入力可否や確認手順を調整することで、現実的なルールに落とし込めます。

申請書や記録簿まで含めて運用の仕組みを作りたい時

ガイドラインだけ作っても、申請や記録の様式がなければ運用は回りません。利用申請書・利用記録簿・社内周知文まで同じ設定から一括で作れるため、文書間の内容のズレを防げます。

使い方は簡単 4ステップ

  1. 「会社名・管理責任者・制定日・事故時の連絡先」を入力します(未入力でも雛形は出力されます)。
  2. プリセット(最小構成/標準/厳格)を選び、「利用できるサービスの範囲」と「入力してよい情報・禁止する情報」を自社に合わせて調整します。
  3. 利用前の確認手順、生成物の取扱いルール、利用記録の方法、見直し頻度、申請書の項目を選びます。
  4. 右側のプレビューで内容を確認し、コピー・Word形式・テキスト・印刷(PDF保存)で出力します。申請書・記録簿・周知文のタブも同じ設定から確認できます。

※選択を変えるとプレビューが即時に更新されます。「確認ポイント」欄には、抜けていそうな項目の注意も表示されます。

ご利用時の注意点

  • 本ツールの出力は検討の出発点となる雛形であり、法的助言ではありません。自社の業務内容・契約・就業規則・関連法令に合わせて内容を確認・修正してください。
  • 懲戒など従業員への不利益を伴う内容は、就業規則側での定めが必要になる場合があります。「違反時の対応」の条文は一文のみの簡易なもので、実際の運用前に社会保険労務士・弁護士等へご確認ください。
  • AIサービスの利用規約やデータの取扱い条件は、サービス・プランごとに異なり、変更されることもあります。利用前に各サービスの最新の案内を確認してください。
  • 出力文面の「○○株式会社」「(部署名)」などの未入力箇所は、正式版にする前に必ず書き換えてください。末尾の注意書きも、正式版では削除または書き換えが必要です。
  • 完全無料・安全:入力した会社名や責任者名などが外部に送信されることのない、通信が発生しないブラウザ完結型を採用しています。

情報の種類別・生成AIへの入力可否の目安表

ガイドラインを作る際に最初に悩む「入力してよい情報/いけない情報」の線引きの目安です。実際の線引きは、自社の機密区分や取引先との契約に合わせて決めてください。

情報の種類具体例入力可否の目安判断のポイント
公開情報自社サイト・プレスリリース・官公庁資料○ 入力可すでに誰でも閲覧でき、機密性がない
一般的な業務の質問Excel関数の使い方、文書の書き方の相談○ 入力可会社固有の情報を含まない
匿名化した数値・事例社名や個人名を除いた売上の推移、問い合わせ傾向△ 条件付き他の情報と組み合わせて特定されないかを確認する
社内向けの一般的な資料機密区分のない手順書、社内通知の下書き△ 条件付き自社の「社外秘」の線引きと、学習利用設定を確認する
第三者の著作物他社の記事・書籍・画像の全文や大量の引用△ 条件付き利用目的と権利関係を確認し、必要な範囲にとどめる
個人情報顧客名簿、従業員の氏名・住所・評価× 原則禁止利用目的の範囲や第三者提供の問題が生じるおそれがある
顧客・取引先の情報契約条件、見積内容、担当者情報× 原則禁止秘密保持契約に違反するおそれがある
認証情報パスワード、APIキー、アクセストークン× 禁止流出した場合の被害が大きく、入力する業務上の必要がない
未公開の経営・製品情報決算前の数値、新製品の企画× 原則禁止公表前の情報が外部のサービスに渡るリスクがある
非公開のソースコード・設計書社内システムの設計資料、ソースコード× 原則禁止営業秘密にあたる可能性があり、扱いは会社の方針で決める

【構成パターン別の考え方】
会社の規模や扱う情報の性質によって、ルールの厳しさは変わります。

  • 最小構成: 会社指定サービスのみ・禁止情報3項目・人が確認する、という最低限の型。まず始めたい会社向け。
  • 標準: 指定サービス+承認制で、禁止情報・確認手順・記録を一通りそろえる型。多くの中小企業で使いやすい構成。
  • 厳格: 禁止情報を網羅し、確認手順・記録・承認を最大限にそろえる型。機密性の高い業務や取引先の要請がある場合向け。

※上の表は一般的な目安です。「△ 条件付き」の項目は、会社の機密区分や契約内容によって扱いが変わります。判断に迷う場合は、入力しない運用を基本にしてください。

生成AIの社内ルールを作る前に知っておきたい基本と、運用のコツ

ガイドライン・規程・申請書の違いと、小さな会社でも続けられるルールの作り方を解説します。

結論:ガイドラインの骨格は「入力可否・確認手順・記録・連絡先」の4点

生成AIの社内ルールで最も重要なのは、入力してよい情報と禁止する情報の線引きです。そこに、利用前の確認手順(規約・学習利用設定・承認)、利用記録の残し方、事故が起きたときの連絡先と責任者を加えれば、実務で最低限機能するガイドラインになります。
文章量を増やすよりも、この4点を「現場が迷わず判断できる言葉」で書くことが、運用が続くかどうかを左右します。

生成AIの業務利用で起きやすい4つのリスク

主なリスクは、①情報漏えい(機密・個人情報の入力)、②誤情報の利用(もっともらしい誤りをそのまま使う)、③権利侵害(著作権・商標・肖像など)、④不適切な判断への依存(採用・評価・与信など)の4つです。
ガイドラインは、この4つのリスクそれぞれに対応する条文(入力禁止情報・事実確認・権利確認・重要判断のルール)を持たせると、抜け漏れが起きにくくなります。

ガイドライン・規程・申請書・記録簿の役割の違い

ガイドラインは「どう使うか」の方針、規程は守らせることを前提に正式に定めるルール、申請書は「使う前の確認と承認」、記録簿は「使った事実の記録」です。
すべてを一度に整える必要はなく、まずガイドライン+利用記録簿で始め、利用が広がった段階で申請書や規程化を検討する進め方も現実的です。

ルール作りで参考にしたい公的な資料

総務省・経済産業省の「AI事業者ガイドライン」、個人情報保護委員会による生成AIサービス利用に関する注意喚起、文化庁の「AIと著作権に関する考え方について」などが公表されており、ガイドラインを作る際の考え方の参考になります。
これらは更新されることがあるため、作成・改定の際は各機関の最新の公表資料をご確認ください。

よくある失敗と対策

禁止ルールだけ作って「何を使ってよいか」を決めず、個人契約のAIが現場に広がる

「機密情報の入力は禁止」とだけ決めて、利用できるサービスの範囲を定めなかった結果、従業員が各自で無料版や個人契約のAIを使い始め、会社が実態を把握できなくなる失敗です。

💡 対策・解決策を見る▼
利用できるサービスの範囲(会社指定のみ/承認制/個人契約を条件付きで可)を先に決め、使わせたいサービスがあるなら会社として契約・指定するのが近道です。本ツールの「利用できるAIサービスの範囲」から選べます。

「機密情報は入力禁止」とだけ書き、何が機密か現場が判断できない

禁止情報が抽象的なままだと、従業員は「これは機密に当たるのか」を自分で判断できず、迷って使わなくなるか、判断を誤って入力してしまいます。

💡 対策・解決策を見る▼
個人情報・顧客情報・認証情報・未公開の企画など、具体的な種類と例を挙げて禁止情報を列挙しましょう。入力してよい情報も併記し、「迷ったら入力せず責任者に確認」という逃げ道を用意すると運用が安定します。

作って配布して終わりになり、周知・見直しがなく形骸化する

ガイドラインをファイルサーバーに置いただけで誰も読まず、AIサービスの仕様が変わっても数年間そのまま、という状態になる失敗です。

💡 対策・解決策を見る▼
社内周知文で要点を伝え、初回利用前に内容を確認する手順を入れましょう。見直しの頻度(半年・1年ごと)をガイドライン自体に明記しておくと、改定のきっかけが生まれます。

申請書が重すぎて、誰も提出しなくなる

記入項目が多く、承認者も多段階にした結果、手間を嫌った従業員が申請せずに利用し、かえって実態が見えなくなるケースです。

💡 対策・解決策を見る▼
申請書の項目は、サービス名・目的・入力する情報の区分など必要最小限に絞り、承認者も1〜2名にとどめましょう。日々の利用は軽い利用記録簿で残し、申請は「初回と用途変更時」にする運用が続きやすい傾向があります。

利用記録を残さず、事故が起きたときに何を入力したか追えない

誤って機密情報を入力してしまった際に、誰がいつ何のサービスへ入力したのかが分からず、影響範囲の特定や取引先への説明に時間がかかる失敗です。

💡 対策・解決策を見る▼
利用記録簿に、日付・利用者・サービス名・目的・入力した情報区分を残す運用を最低限入れましょう。サービスの管理画面で取得できる利用ログがある場合は、あわせて保存します。

他社の雛形をそのままコピーし、自社の業務や使うツールと合わない

公開されている雛形を文言の調整なしに流用した結果、自社で使わないサービスの話が書かれていたり、実際の業務フローに合わない承認手順になっていたりして、現場で守られなくなる失敗です。

💡 対策・解決策を見る▼
雛形はあくまで出発点と考え、自社が実際に使うサービス、扱う情報の種類、承認できる人員体制に合わせて項目を取捨選択してください。本ツールは選択式のため、自社に不要な項目をオフにするだけで調整できます。

よくある質問(FAQ)

Q.社内の生成AI利用ガイドラインには何を書けばよいですか

Q.

A. 最低限そろえたい項目は、①利用できるAIサービスの範囲、②入力してよい情報と禁止する情報、③利用前の確認手順(規約・学習利用設定・承認)、④生成物の確認ルール、⑤利用記録の残し方、⑥事故が起きたときの連絡先と責任者の6点です。本ツールはこの6点を選択式で決めるだけで、ガイドライン本文・利用申請書・利用記録簿・社内周知文をまとめて作成できます。

Q.ガイドラインと社内規程(規則)はどう違いますか

Q.

A. 一般に、規程は就業規則のように守らせることを前提に正式な手続きで定める文書、ガイドラインは望ましい使い方や判断の目安を示す文書として使い分けられます。まずガイドラインとして運用を始め、定着してから違反時の対応を含めて規程化する会社もあります。懲戒など従業員への不利益を伴う内容は就業規則との関係を整理する必要があるため、社会保険労務士や弁護士への確認をおすすめします。

Q.従業員が少ない会社でも作るべきですか

Q.

A. 人数が少なくても、従業員が個人の判断で顧客情報や社外秘の資料を入力してしまうリスクは変わりません。小さな会社ほど「会社指定のサービスを決める」「入力禁止の情報を3〜5項目で示す」「生成物は必ず人が確認する」という最小構成を先に作り、運用しながら足していくのが現実的です。本ツールの「最小構成」プリセットから始められます。

Q.無料版や個人契約のAIサービスを業務で使わせてもよいですか

Q.

A. サービスやプランによって、入力内容がAIの学習に使われるかどうか、保存期間、管理者機能の有無などの条件が異なります。無料版や個人契約を認める場合は、利用規約とデータの取扱い条件を確認し、学習に利用されない設定を確認する手順を設けることをおすすめします。条件は変更されることがあるため、利用前に各サービスの最新の案内をご確認ください。

Q.利用申請書は利用のたびに提出が必要ですか

Q.

A. 決まりはありません。多くの会社では、サービスを初めて使うとき、用途や入力する情報の区分が変わるとき、年1回の更新時のいずれかで提出する運用にしています。毎回の提出は負担が大きく形骸化しやすいため、「サービス単位で1回+用途変更時」とし、日々の利用は利用記録簿で残す形が運用しやすい傾向があります。

Q.作成した雛形は法的に問題ありませんか

Q.

A. 本ツールの出力は、検討の出発点となる雛形であり、法的助言ではありません。個人情報保護法、著作権法、不正競争防止法、取引先との秘密保持契約、就業規則などとの整合は、会社ごとに確認が必要です。実際に運用する前に、自社の業務内容に合わせて文面を修正し、必要に応じて弁護士・社会保険労務士などの専門家にご確認ください。

Q.入力した会社名や責任者名が外部に漏洩する心配はありませんか

Q.

A. 一切ありません。当ツールはすべての文書生成処理をユーザーのブラウザ内だけで実行する完全ローカル処理型の安全設計です。入力データが外部サーバーへ送信されたりデータベースに保存されたりすることはなく、ページを閉じれば入力内容は消去されます。

Q.WordやPDFにするにはどうすればよいですか

Q.

A. プレビュー下部のボタンから、テキストのコピー、Word形式(.doc)のダウンロード、印刷(PDFとして保存)が選べます。コピーした文章はWordやGoogleドキュメントにそのまま貼り付けて、ロゴや書式、条番号の体裁を整えて使えます。利用記録簿はExcelやスプレッドシートに貼り付けられるタブ区切り、またはCSVで出力します。

User Feedback & Request

あなたの声で、
このツールをより鋭く。

「こんな機能が欲しい」「ここを直してほしい」といったご意見や、新しいツールのリクエストを募集しています。エンジニアが直接目を通し、開発の参考にさせていただきます。

フィードバックを送る