AI Navigator ロゴAI Navigator
· コラムブログ重要度 (67)

生成AIを使ってはいけない業務とは|線引きの決め方と社内への伝え方

生成AIは全面禁止も全面解禁も危険です。使ってはいけない業務を「入力してはいけない」と「最終判断させてはいけない」の2軸で4つに整理し、グレーゾーンの線引きの決め方と、社員への伝え方までを中小企業向けに具体的に示します。

生成AIを使ってはいけない業務とは|線引きの決め方と社内への伝え方

生成AIを社内で使い始めると、必ず「これはAIに任せていいのか」と迷う場面が出てきます。結論から申し上げます。生成AIは、全面禁止でも全面解禁でもなく、「使ってはいけない業務」だけを先に決めるのが正解です。禁止する業務を4つに絞って線引きし、それ以外は自由に使わせる。この形が、情報漏えいや法的トラブルを防ぎながら、業務効率化の機会も逃さない現実的なやり方です。使わないと決めることも、立派な経営判断です。この記事では、生成AIを使ってはいけない4つの業務を整理したうえで、迷いやすいグレーゾーンの線引きの決め方と、それを社員にどう伝えるかまでを、従業員5〜50名の会社を想定して具体的に示します。読み終えるころには、自社で配る「使ってはいけない業務リスト」の骨子ができているはずです。

なぜ「使ってはいけない業務」を先に決めるのか

使う業務と使わない業務を線引きする経営者

多くの会社が、生成AIへの対応を「全面禁止」か「様子見の放任」のどちらかで済ませています。しかし、どちらも問題を先送りしているだけです。

全面禁止は、いちばん安全に見えて、いちばん損をします。 総務省の「令和7年版 情報通信白書」でも、企業が生成AI導入で挙げる懸念の上位は情報漏えい等のセキュリティリスクですが、同時に効果的な活用方法への期待も広がっています(総務省 令和7年版 情報通信白書)。禁止すれば漏えいリスクは避けられますが、競合が効率化で先へ進むのを黙って見ることになります。しかも、禁止しても社員は自分のスマホでこっそり使います。会社が把握できないところで使われるほうが、はるかに危険です。

放任は、事故が起きるまで気づけません。 ルールがないまま各自の判断に任せると、悪気なく顧客名簿をAIに貼り付ける社員が必ず出てきます。実際に、個人情報保護委員会は2023年6月、生成AIサービスの利用にあたり、要配慮個人情報(病歴や信条など特に扱いに注意が必要な情報)が本人の同意なく入力・学習される懸念を示し、事業者に注意喚起を行っています(個人情報保護委員会 注意喚起)。国が名指しで注意する程度には、入力の事故は現実の問題です。

だからこそ、間を取ります。「これだけはダメ」という業務を先に4つ決め、それ以外は自由に使ってよいとする。禁止リストが短いほど、社員は覚えられて守れます。あれもこれもと禁止事項を増やすと、結局だれも読まず、形だけのルールになります。線引きとは、禁止を増やすことではなく、「ここから先はダメ」という一線を1本、はっきり引くことです。

生成AIを使ってはいけない4つの業務

機密書類を慎重に扱う事務担当者

使ってはいけない業務は、大きく2種類に分かれます。ひとつは**「入力してはいけない」(何を渡すか、の問題)、もうひとつは「最終判断を任せてはいけない」**(だれが決めるか、の問題)です。前者は情報が外に漏れる事故、後者は間違った決定をそのまま実行してしまう事故につながります。この2軸で見ると、禁止すべき業務は次の4つに整理できます。まずは自社の業務を、この表のどれかに当てはまらないか照らし合わせてみてください。

使ってはいけない業務 主なリスク 代わりにどうするか
①個人情報・機密をそのまま入力する 情報漏えい・法令違反 名前や数字を伏せて相談する
②人の合否・優劣を最終決定する 差別・説明責任の欠如 材料の整理までに留め、決めるのは人
③法的責任が伴う文書を最終版にする 誤り・契約トラブル たたき台に使い、専門家が確認
④命・安全・品質の最終判断をする 事故・重大な損害 検知の補助に留め、判断は人

①個人情報・機密情報を「そのまま」入力する業務 顧客名簿、マイナンバー、社員の健康情報、取引先の未公開情報、パスワードなどを、無料の生成AIにそのまま貼り付けてはいけません。入力した内容が学習に使われ、外に出る可能性があるためです。ただし、個人名や具体的な数字を伏せれば、相談自体は可能です。「ある顧客からクレームが来た。返信の下書きを」と、名前を出さずに聞く分には問題ありません。禁止すべきは業務そのものではなく、「そのまま入力する」という行為です。

②人の合否・優劣を最終決定する業務 採用の合否、人事評価の確定、取引先の与信(お金を貸してよいかの判断)など、人の人生や会社の信用を左右する決定を、AIの答えだけで下してはいけません。AIは過去のデータに含まれる偏りをそのまま反映することがあり、公平性の説明ができなくなります。求人票の下書きや、評価コメントの表現を整えるといった補助はよいのですが、最終的に「この人を採る」「この評価にする」と決めるのは、必ず人です。

③法的・専門的責任が伴う文書を「最終版」として出す業務 契約書、就業規則、税務や法務に関する社外への回答などを、AIの出力そのままで確定させてはいけません。もっともらしく見えても、事実と異なる内容(ハルシネーション)が混じることがあるためです。カナダでは2024年、航空会社のチャットボットが誤った案内をした責任を会社が問われ、損害賠償を命じられた例もあります(EnterpriseZine)。AIの答えは会社の答えとして扱われます。たたき台として使い、最終確認は専門家や責任者が行うという順番を崩さないでください。

④命・安全・品質に直結する最終判断 製品の出荷可否、設備の安全確認、健康や医療に関する助言など、間違えると取り返しがつかない判断は、AIに委ねてはいけません。異常の検知を手伝わせるのはよいのですが、「出荷してよい」と最後に決めるのは人です。

迷ったときの線引き、3つの問い

業務ごとにAI利用の可否を確認する社員

4つの禁止業務に当てはまらなくても、「これはどっちだろう」と迷う業務は必ず出てきます。そのときは、次の3つの問いにあてはめてください。1つでも「はい」があれば、AIに最終判断を任せず、人が確認する運用にします。

  • 取り返しがつかないか。 その結果が社外に出て、後から取り消せないか。取り消せない仕事ほど、人の確認を厚くします。
  • 人が中身を確認できないか。 AIの答えが正しいか、担当者が判断できない専門領域なら、丸投げは危険です。確認できる範囲でだけ使います。
  • 個人情報や機密が含まれるか。 含まれるなら、そのまま入力しない。伏せる工夫ができないなら使わない、と決めます。

たとえば「取引先へ送るお詫び文の作成」で考えてみます。文面のたたき台をAIに作らせるのは問題ありません(取り返しはつくし、人が確認できる)。しかし、そこに具体的なトラブルの内容や相手の担当者名をそのまま入力するのは避け(機密が含まれる)、送信前には必ず責任者が読んで直す(外に出て取り消せない)。こうして1つの業務のなかでも、**「ここまではAI、ここからは人」**が自然に決まります。禁止か許可かの二択ではなく、業務を工程に分けて線を引くのがコツです。

この3つは、要するに**「下書きはAI、最終判断は人」**という一線を、業務ごとに引くための道具です。生成AIは、ゼロから作る作業や、大量の情報を整理する作業では非常に強力ですが、責任の伴う「決定」は人の仕事として残す。この原則さえ共有できていれば、細かい禁止事項を並べなくても、現場は自分で判断できます。人が最後に確認する仕組みは「Human in the loop(人を介在させる設計)」と呼ばれ、承認フローの入れ方は関連記事でも詳しく解説しています。

なお、線引きは一度決めて終わりではありません。新しい業務でAIを使い始めるたびに、この3つの問いを通す習慣をつけてください。5分で終わります。

社員への伝え方

少人数の会議でAI利用のルールを説明する社長

線引きを決めても、伝え方を間違えると守られません。ポイントは、禁止を「罰」ではなく「安全に使うための地図」として伝えることです。

1. 「使うな」ではなく「ここだけ気をつけて」と伝える 禁止事項ばかりを強調すると、社員は「面倒だから使わないでおこう」と萎縮します。それでは効率化が進みません。伝える順番を変えてください。

「基本は自由に使ってください。ただし、この4つの業務だけは今までどおり人がやります。理由も説明します。」

先に「自由に使ってよい」と伝え、そのあとで例外を4つ挙げる。この順番だと、社員は前向きに受け取ります。

2. 理由をセットで話す 「ダメ」だけでは納得されません。「なぜダメか」を一言添えます。たとえば「顧客名簿を貼らないのは、外に漏れると会社が責任を問われるからです」と、会社を守る話として伝えます。監視のためではなく、社員自身を守るためだと分かると、協力が得られます。

3. 紙1枚のルール表にして配る 口頭の説明はすぐ忘れられます。前半の表のように、「使ってはいけない業務」と「代わりにどうするか」を1枚にまとめて配るのが最も効きます。長い規程は読まれません。A4半分に収まる短さが理想です。

4. 「迷ったら聞ける相手」を1人決める どんなに線引きを明確にしても、判断に迷う場面は残ります。そのとき、こっそり自己判断で使われるのが最悪です。「迷ったら◯◯さんに相談」と窓口を1人決めておくだけで、事故はぐっと減ります。相談された内容は、次のルール改訂の材料にもなります。

罰則で縛るのではなく、「安全に使い倒すための共通ルール」として渡す。この姿勢が、禁止を守らせる最短の道です。より詳しいルール文書の作り方は、社内ガイドラインの記事もあわせて役立ちます。

まとめ

生成AIは、全面禁止でも放任でもなく、「使ってはいけない業務」を4つに絞って線引きするのが、中小企業にとって最も現実的なやり方です。禁止すべきは、①個人情報・機密をそのまま入力する、②人の合否を最終決定する、③法的責任が伴う文書を最終版にする、④命・安全・品質の最終判断をする、の4つ。迷ったら「取り返しがつくか」「人が確認できるか」「機密が含まれるか」の3つを問い、当てはまれば人が最終判断を担います。そして社員には、禁止ではなく「安全に使うための地図」として、理由つきで紙1枚にまとめて渡す。使わないと決めることも、会社を守る立派な経営判断です。

明日やること:自社の業務のなかで、①〜④のうち「うっかりやってしまいそうな1つ」を選び、その1行だけを紙に書いて関係者に共有してください。たとえば「顧客名簿を生成AIにそのまま貼らない」の1行から始めれば十分です。完璧なルール表は後から育てられます。今日はまず、いちばん危ない1本の線を引くことが起点になります。

次に読む

AI Navigator では、「どこまでAIに任せてよいか」の線引きから、社内ルールづくり、社員への伝え方までを、中小企業の実情に合わせて一緒に設計しています。全面禁止でも放任でもない、自社に合った使い方を決めたい段階でご相談いただけます。まずはサービス紹介をご覧いただくか、無料相談で自社の状況をお聞かせください。

参考ソース