更新日:2026年9月7日/※本記事の情報は2026年9月7日時点です。各AIサービスの仕様・プラン・料金は変わることがあります。導入前に必ず各社の最新の規約と、自社の契約プランの設定画面をご確認ください。
この記事の結論(30秒で)
- 「入れていいか」はサービスではなく“プラン”で決まる。法人プラン(Team/Business/Enterprise)とAPIは入力を学習に使わないのが既定。事故は個人プランのまま業務で使うところで起きる。
- 個人向けプランは「学習に使う」が既定側。ClaudeはFree/Pro/Maxが2025年8月以降オプトアウト方式(=自分で切る)。確認は1分。
- 顧客の個人データはプラン以前に法律の話。個人情報保護委員会が「本人の同意なく個人データを含むプロンプトを入力すると法違反の可能性」と注意喚起(令和5年6月2日)。
- 大企業は“持ち出さないAI”へ。Anthropicは2026年9月1日、100社超と共同開発した「Enterprise Frontier Safeguards」を発表(秋以降に段階提供)。
- 中小企業の現実解は「線引き表+稟議1枚」。本記事の情報4段階の線引き表とコピペ用の稟議テンプレで、“禁止”を“条件付き解禁”に変えられる。
▼ 詳しくは下の「プラン別・学習利用の早見表」から↓
注目の投稿|「社内規程をAIに読ませる」は、もう普通の会社で起きている
ルールの話をする前に、現場で何が起きているかを1つだけ。社内文書をAIに読ませて、現場の人が自分で業務ツールを作ってしまう——これが2026年の平均的な光景です。
要するに「社内規程をAIに読み込ませ、経費の科目判定アプリを非エンジニアが作った」という報告です。
①要点:専門知識がなくても、社内規程などの「自社の文書」を読ませて、判定や仕分けをするアプリを現場主導で作れる。作りたい機能とデザインを言葉で伝えるだけ、という実演です。
②AI-pulse-Japan編集部メモ:ここが「機密情報を入れていいのか」問題の本丸です。AIが役に立つ瞬間=自社の文書を渡した瞬間。業務で効かせようとすると、必ず“入れる”方向に進みます。だから禁止では止まらない。止まらない前提で、入れてよい文書と、入れない文書を先に分けておく——経営側がやるべきはそれだけです。副業者なら、預かった資料の扱いがそのまま信用と単価に直結します。
この記事で分かること(読了目安:約6分)
- ✓ 自社が今使っているプランで、入力が学習に使われるのかが判断できる
- ✓ 「何を入れてよくて何がダメか」を4段階で線引きできる
- ✓ 上司・社長に出す稟議1枚の中身が、今日決まる
そもそも、社内の生成AIに機密情報を入れていい?——答えは「プラン次第」で9割決まる
押さえるべき事実は1つです。法人向けプランとAPI経由は、入力内容をAIの学習に使わないのが既定。一方で個人向けプランは「学習に使う」側が既定で、自分で設定を切らないと止まりません。「Claudeは安全か、ChatGPTは危険か」というサービス単位の議論はほぼ意味がなく、見るべきは契約しているプランです。
用語だけ1行で。「学習に使われる」=入力した文章が、そのAIを賢くするための教材として使われること。他人の画面にそのまま出るという意味ではありませんが、渡した情報が自社の管理外に置かれる一点で企業には十分リスクです。図書館に本を寄贈するようなもので、返してとは言いにくい。
プラン別・入力が学習に使われるかの早見表
| 使い方 | 入力が学習に使われるか(既定) | 業務で使う判断 |
|---|---|---|
| Claude 個人向け(Free / Pro / Max) | 使われる側が既定(2025年8月以降オプトアウト方式) | 設定を切れば可。ただし機密は避ける |
| Claude Team / Enterprise | 使われない(既定でオフ) | 業務利用の基本形 |
| ChatGPT 個人向け(Free / Plus / Pro) | オプトアウト設定次第 | 設定を切れば可。ただし機密は避ける |
| ChatGPT Business / Enterprise | 使われない(既定でオフ) | 業務利用の基本形 |
| API経由(各社) | 使われない(既定でオフ) | 社内ツールに組み込む場合の標準 |
出典:各社の公開ポリシーを整理した国内解説(2026年8月時点の集約)および各社設定画面の記載。取得日2026年9月7日。プラン仕様は改定されます。契約前・利用前に必ず自社プランの規約と設定画面で現況を確認してください。
Claudeの場合、確認先は設定内の「データプライバシー管理」。「AIモデルの改善にご協力ください」のトグルがオフかを見るだけ、所要1分です。ここがオンのまま見積書や顧客リストを貼っていた——中小企業でいちばん多い“事故未満のヒヤリ”がこれです。
非エンジニアがまず取る一歩:社内で誰か1人でも生成AIを使っているなら、その人の設定画面を一緒に開いて学習利用のトグルを確認する。禁止令より先にこれです。
何を入れてよくて、何がダメ?——情報4段階の線引き表(うちの判断基準)
ルールは「禁止」か「自由」の二択にすると必ず形骸化します。うちが顧客に渡しているのは情報を4段階に割って、段階ごとに扱いを決める表です。これなら現場が迷った瞬間に自分で判断できます。
| 段階 | 情報の例 | 個人プラン(学習オフ) | 法人プラン/API |
|---|---|---|---|
| L1 公開情報 | 自社サイトの文章、公開資料、一般的な調べもの | ○ そのまま可 | ○ 可 |
| L2 社内一般 | 議事録の下書き、社内マニュアル、求人票、企画のたたき台 | △ 固有名詞を伏せれば可 | ○ 可 |
| L3 取引先・個人情報 | 顧客名簿、見積書、契約書ドラフト、応募者の履歴書 | × 入れない | △ 法令・契約・社内承認を確認のうえ判断 |
| L4 最重要機密 | 未公開の財務数値、M&A情報、パスワード・APIキー、患者・与信情報 | × 入れない | × 原則入れない(専用構成の検討へ) |
※AI-pulse-Japan編集部(山崎)の実務フレーム。法令上の最終判断は個別事情によります。取扱いの可否は顧問弁護士・社労士等の専門家にご確認ください。
L3を「△」にしている理由が重要です。プランが安全でも、法律の問題は消えないから。個人情報保護委員会は、あらかじめ本人の同意を得ずに個人データを含むプロンプトを入力し、それが「応答結果の出力以外の目的」で取り扱われる場合、個人情報保護法に違反する可能性があると注意喚起しています(令和5年6月2日公表・取得日2026年9月7日)。法人プランであっても、顧客の実名や連絡先をそのまま貼る運用は、社内承認と契約条件の確認をセットにするのが安全側です。
社内規程の土台には、総務省・経済産業省の「AI事業者ガイドライン(第1.2版)」(令和8年3月31日公表・取得日2026年9月7日)を置いてください。「うちの独自ルール」ではなく国のガイドラインに沿ったと1行書けるだけで、稟議の通りやすさが変わります。
大企業はどう解決した?——Anthropicが100社超と作った「持ち出さないAI」
2026年に入って、企業向けAIの答えは「持ち出さない設計」に寄りました。象徴が、Anthropicが2026年9月1日に発表した企業向けの仕組み「Enterprise Frontier Safeguards(EFS)」です。
2文で説明します。EFSとは、AIの不正利用を監視しつつ、その監視ログを提供元ではなく“顧客自身のクラウド”(Amazon S3・Azure Blob Storage・Google Cloud Storage等)に保存する仕組みです。検知結果は顧客のセキュリティチームに通知され、Anthropic側が受け取るのはアラートの分類と深刻度だけ、とされています(銀行の貸金庫を、銀行ではなく自社のビルに置くイメージ)。
- 金融・医療・製造・通信・法務・小売・公共など100社超の顧客と共同開発(米大手銀行のCISOが参加する組織や、Comcast・KPMG・Mastercard・Salesforce・Visa等の担当者が関与したと報じられています)
- 提供は2026年秋以降に段階的。対象はClaude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Google Agent Platform、Microsoft Foundry
出典:Anthropic発表(2026年9月1日)およびITmedia NEWS・SecurityWeek・Unite.AI等の報道。取得日2026年9月7日。提供時期・対応範囲は変更される可能性があります。
で、10人の会社にどう関係するのか。EFS自体は、今すぐ中小企業が契約する類のものではありません。意味があるのは「情報を出さずにAIを使う」が業界の標準方向になったという事実のほうです。社内の反対意見「AIは情報が漏れるから禁止」は、2026年時点では「プランと設定で対処できる」が答えになりました。禁止を続ける会社は、リスクを避けているのではなく、対処済みの他社に差をつけられているだけ、という状態に近づいています。
“AI禁止”を解くには?——稟議1枚を作るSTEP1〜3(合計45分)
STEP1:現状を5分で棚卸しする
「誰が・どのサービスを・どのプランで使っているか」を書き出します。ほとんどの会社で、会社が把握していない個人アカウント利用(いわゆるシャドーAI)が見つかります。これは叱る材料ではなく稟議の材料です。「現に使われている。ならば会社の管理下に置くべき」という論法がいちばん通ります。
STEP2:線引き表を自社の言葉に直す(20分)
上のL1〜L4をコピーし、自社で実際に飛び交う文書名に書き換えます。「顧客名簿」ではなく「◯◯システムの顧客マスタCSV」と書く。抽象語のままだと現場が判断できません。時間をかける価値があるのはこの工程だけです。
STEP3:稟議1枚をそのまま貼る(20分)
以下をコピーし、空欄を埋めるだけで社内提出用の1枚になります。
【件名】生成AIの業務利用に関する運用ルールと法人プラン導入の件 1. 現状 現在、社内◯名が個人アカウントで生成AIを業務に使用している。 会社の管理下になく、入力内容の取り扱いを会社として把握できていない。 2. リスクと対処方針 個人向けプランは入力が学習に利用される設定が既定側であるため、 会社契約の法人プラン(入力を学習に使わない設定が既定)へ移行する。 あわせて「入れてよい情報/入れない情報」を4段階で定義し、社内周知する。 根拠:総務省・経済産業省「AI事業者ガイドライン(第1.2版)」(令和8年3月31日)、 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日) 3. 費用 法人プラン:1ユーザーあたり月額◯円 × ◯名 = 月額◯円 4. 効果(試算) 対象業務:◯◯(例:議事録作成・メール下書き) 削減見込み:1人あたり月◯時間 × 基準時給◯円 × ◯名 = 月◯円 ※試算であり、効果を保証するものではない 5. 決裁のお願い 上記費用および運用ルールの承認をお願いしたい。
(エンジニア向け補足:APIキーを使った社内ツールを別途運用する場合は、キーの保管場所と権限管理を同じ稟議に含めておくと二度手間になりません。)
いくらの話なのか?——「削減時間×基準時給×人数」で金額に直す
稟議が止まる理由は、ほぼ例外なく効果が金額になっていないことです。使うROI式は1本で足ります。
月の削減額 = 削減時間(時間/月)× 基準時給(円)× 対象人数
| 役割 | 基準時給(目安) | 根拠 |
|---|---|---|
| パート・アルバイト | 1,100円 | 全国平均の最低賃金水準(地域差あり) |
| 一般社員 | 2,000円 | 年収約400万円 ÷ 月160時間 |
| 管理職 | 3,600円 | 年収約700万円 ÷ 月160時間 |
AI-pulse-Japan編集部の基準表(2026年7月時点の目安)。地域・業種により変動します。中小企業のAI業務効率化(置き換え3軸とROIの出し方)で全文と計算例を公開しています。
5人の会社で試算します。法人プランは各社おおむね1ユーザーあたり月25〜30ドル(1ドル150円換算で約3,750〜4,500円)が目安(各社公開情報の集約・取得日2026年9月7日/為替と改定で変動)。5人なら月約2万円です。対して一般社員(時給2,000円)が1人あたり月2時間だけ議事録とメール下書きを短縮できれば、2時間×2,000円×5人=月2万円。1人あたり週30分の短縮で、法人プラン代はほぼ並びます。1人あたりランチ3回分で情報の扱いを会社の管理下に戻せる——稟議ではこの一行が効きます。
どの業務から手を付けるかは、うちの「AI置き換え3軸」=頻度×時間×ミス許容度で選び、ここに4つ目の軸「持ち出し可否」(=上のL1〜L4)を掛けます。頻度が高く・1回30分以上かかり・ミスしても下書き段階で直せて・L1〜L2の情報で完結する業務——ここが最初の1本です。議事録、メール下書き、求人票、社内マニュアル整備あたりが定番。具体的な候補は中小企業がAIで置き換えるべき業務に部署別で並べています。
経営者なら→ 禁止の是非を議論する前に、法人プランへの一本化を決める。ルールは「持ち出し可否の4段階」を1枚配れば足ります。副業者なら→ クライアントの資料はL3扱いが基本。「学習に使われない設定・プランで作業しています」と提案書に1行入れるだけで、情報管理に厳しい法人案件で明確に有利になります。単価交渉の材料にもなる一行です。
▶ 自社(自分)はどの業務からAI化すべきか、30秒のタイプ診断で先に確認する
よくある質問
Q. 無料版のまま、会社の仕事に使うのはダメですか?
学習利用をオフにすれば即アウトではありません。ただし会社としてログや権限を管理できないため、L1〜L2に限る運用が現実的です。顧客情報や見積書を扱うなら、法人プランへの切り替えを先に済ませてください。
Q. 学習に使われなければ、何を入れても安全ですか?
いいえ。学習利用は論点の一部です。個人データの入力には個人情報保護法の観点があり、取引先との秘密保持契約(NDA)で第三者サービスへの入力が制限されている場合もあります。プラン・法令・契約の3点がそろって初めて「入れてよい」と言えます。
Q. 社員が勝手に使っている状態(シャドーAI)は、どう止めますか?
止めるより、会社が用意した入口に集めるほうが早いです。法人プランを配って「こちらを使ってください」と伝えれば、多くの人は無料の個人アカウントを使い続けません。禁止だけを通達した会社ほど、見えない場所での利用が残ります。
Q. うちの規模でも、専門家に相談したほうがいいですか?
個人データや契約書を日常的に扱う業種(士業・医療・人材・EC等)は、社内規程の文面を一度専門家に見てもらう価値があります。依頼先の相場感はAI顧問・AI導入支援の選び方と相場にまとめています。
まとめ|今日の一歩は1つだけ
- 「入れていいか」はサービスではなくプランで決まる。法人プラン/APIは既定で学習に使われない
- 判断はL1〜L4の4段階で線引きする。L3以上は法令・契約の確認とセット
- 稟議は削減時間×基準時給×人数で金額に直せば通る。5人なら「1人週30分」で並ぶ
今日やることは1つだけです。社内で生成AIを使っている人の設定画面を開き、学習利用のトグルがオフかを確認する。1分で終わり、ここが済んでいるかどうかで、次に打つ手の順番が変わります。ルール作りも法人プランの検討も、その後で構いません。
その一歩、自社のタイプに合わせるともっと早く進みます
「どの業務から・どの順番でAIに任せるか」は、会社の形(経営効率化型/集客型/副業型/店舗型)で最適解が変わります。30秒の質問に答えるだけで、あなたのタイプと次の一手が分かります。
関連記事
※本記事は公開情報および自社の実務フレームを再構成したものです。各サービスのプラン仕様・料金は2026年9月7日時点の公開情報にもとづく目安であり、改定・為替により変動します。法令の適用可否や社内規程の妥当性については個別事情により判断が異なるため、最終的な判断は弁護士等の専門家にご確認ください。削減額・費用対効果はすべて試算であり、特定の効果を保証するものではありません。X(旧Twitter)の埋め込みは公式機能によるもので、著作権は各投稿者に帰属します。本記事にはPR・自社導線(診断・LINE)へのリンクを含みます。著者=AI-pulse-Japan編集部(山崎)。
【更新履歴】2026-09-07:初版公開(Anthropic「Enterprise Frontier Safeguards」2026-09-01発表を反映)。

コメント