顧客情報をAIへ入力する前の確認:氏名削除・保存・アクセスを分けて考える
この記事の内容
顧客情報をAIへ使うときは、氏名を消したことだけで安全に使えると判断せず、目的に必要な情報、利用するサービスの契約、保存される場所を確認します。会社名、役職、日時、珍しい相談内容などの組合せから、相手が分かる場合もあります。
最初は完全に架空の文書で、入力を減らす手順を試しましょう。実際の個人データを利用できるかは、利用目的、契約、本人への説明、サービス側の扱いなどによって異なります。この記事は実務の整理方法で、個別の法的判断を代替するものではありません。
目的を一つ決めて不要な情報を外す
問い合わせを「料金・日程・操作」の三種類に分けるだけなら、氏名や電話番号は分類に不要な場合があります。原文を丸ごと送る前に、何を判断するためにどの列が必要かを決めます。
| 架空の問い合わせに含まれる情報 | 分類に必要か | 入力の扱いの例 |
|---|---|---|
| 氏名・電話番号 | 通常は不要 | 外す |
| 返信先メール | 分類には不要 | 元システムだけに保持 |
| 契約サービスの種類 | 分類に必要な場合あり | 必要な区分へ絞る |
| 操作上の相談本文 | 必要な部分がある | 識別情報を除いた範囲を使う |
| 過去の添付資料 | 今回の目的には不要 | 添付しない |
必要な情報を削りすぎると、AIの判断が役に立たなくなることもあります。どの情報を外したら判断できなくなるかは、架空例で確認し、必要最小限の入力を決めてください。
氏名を消したものを匿名加工情報と断定しない
文書内の名前を「顧客A」に置き換えても、他の記述や元データとの対応から個人を識別できる場合があります。法律上の仮名加工情報・匿名加工情報には、それぞれ加工や取扱いの要件があります。個人情報保護委員会のガイドライン
社内で「匿名化済み」と呼ぶ場合でも、どの項目をどう処理したかを具体的に残します。用語だけで入力を許可するのではなく、目的に照らして識別につながる情報が残っていないかを確認しましょう。
対応表を作る場合は、それも管理対象です。「顧客A」と実名の一覧を同じ入力へ添えれば、置換する意味が薄れます。対応表が必要な人と、AIへ渡すデータを扱う人の権限を分けて考えます。
学習利用・保存・閲覧できる人を別々に確認する
「学習に使わない」という条件は、「一切保存しない」「誰も閲覧できない」と同じ意味ではありません。契約や管理設定で、保存期間、削除方法、利用ログ、管理者や委託先による扱いを個別に確認します。
個人情報保護委員会は、生成AIへ個人データを入力する場合、応答以外の目的で扱われることなどに注意し、機械学習に利用しないこと等を十分確認するよう示しています。生成AI利用に関する注意喚起
同じ提供会社の製品でも、個人向けチャット、法人向け契約、API、連携サービスで条件が同じとは限りません。会社名だけでまとめず、実際に使う製品・プラン・設定と確認日を記録します。
連携するサービスを一つずつ並べる
自動化ツールを経由すると、AIの提供会社だけでなく、途中のサービスにもデータが渡ります。次のように、入力から出力までの経路を書き出してください。
問い合わせ受付
→ 社内で必要項目を選ぶ
→ 自動化サービス
→ AIサービス
→ 下書きの保存先
→ 担当者が確認して利用
それぞれについて、渡す内容、保存するログ、閲覧権限、保持期間、削除方法を確認します。エラー時のログに元の本文が残る場合など、通常の出力以外に保存される情報もあります。
最終の下書きだけ消しても、途中の履歴や元ファイルが残ることがあります。逆に、業務上必要な記録まで無計画に削除しないよう、保存する目的と期間を先に決めます。
実データへ進む前に契約と運用を合わせる
顧客との契約に、外部サービスへの提供や再委託に関する条件があれば、それを確認します。個人情報に当たらない企業の資料でも、秘密保持など別の条件が関係することがあります。
迷う項目は「このサービスなら安全ですか」だけでなく、「この目的で、この項目を、この経路へ送る予定です」と具体化して専門家や担当者へ確認します。構成が分かれば、入力を減らす、経路を変える、利用を見送るという判断ができます。
運用を始めた後も、連携先、契約プラン、保存設定を変えるときは再確認します。最初に一度許可したデータだから、どんな追加機能にも使ってよいという扱いにはせず、用途ごとに必要な範囲をそろえてください。