AIに個人情報を入れても大丈夫?JDLA報告書を解説

伊東雄歩
監修者 伊東 雄歩

株式会社ウォーカー CEO。東北大学卒。MENSA会員、JDLA認定講師、健全AI教育協会理事。生成AI×教育・学習科学を専門とし、2億円超のシステム開発プロジェクトを統括。

taolis.net X note Voicy YouTube

この記事でわかること

  • JDLAの「法と技術の検討委員会報告書II」の中身
  • 生成AIに個人情報を入力していいケースと注意点
  • 著作権リスクを減らすための具体的な方法
  • 企業が今すぐ取り組むべき3つのこと

「ChatGPTに顧客データを入力しても大丈夫?」「AIが作った文章に著作権の問題はない?」

こんな疑問を持ったことはありませんか。2026年2月3日、JDLA(一般社団法人日本ディープラーニング協会)が、まさにこの疑問に答える報告書を公開しました。

タイトルは「法と技術の検討委員会報告書II ― AI利用に関するユースケース ―」。むずかしそうに聞こえますが、中身は「AIを使うとき、法律的にどこまでOKなの?」をわかりやすく整理したガイドラインです。

JDLAとは?なぜこの報告書が重要なのか

JDLAは、日本のAI・ディープラーニング分野を代表する業界団体ぎょうかいだんたいです。理事長は東京大学教授の松尾豊氏。G検定やE資格などのAI関連資格を運営していることでも知られています。

このJDLAが「法律の専門家」と「技術の専門家」を集めて作った委員会が出した報告書なので、法律と技術の両方のバランスが取れた内容になっています。

つまり、「法律家だけの堅い意見」でも「技術者だけの楽観的な意見」でもない、実務で使えるガイドラインと言えるでしょう。

結論:個人情報の入力は「一律禁止」ではない

報告書の一番大きなメッセージは、「生成AIへの個人データの入力は、決して一律に禁止されるものではない」ということです。

これは多くの企業にとって重要なポイントです。「なんとなく怖いから禁止」としている会社も多いはず。でも報告書は、条件さえ整えれば合法的に使えると明言しています。

具体的にどんな条件?

報告書では、ChatGPT・Gemini・Microsoft 365 Copilotという3つの主要サービスについて具体的に分析しています。それぞれのサービスで、以下の条件を確認すれば個人データの入力が可能と整理しています。

  1. 利用目的の範囲内であること:個人情報を集めたときに伝えた「使いみち」の範囲で使う
  2. AIサービス側が学習に使わない設定であること:入力データがAIの学習素材にならないことを確認する
  3. 委託の整理ができていること:AIサービス提供者への「第三者提供だいさんしゃていきょう」ではなく「業務委託」として整理できること

たとえるなら、「宅配便で送る前に、中身・送り先・取り扱い条件を確認する」のと同じです。何も考えずに送るのはNGですが、きちんと確認すればOKということです。

著作権リスクは「目視チェック」では防げない

報告書のもう1つの大きなポイントが著作権です。

AIが作った文章や画像が、誰かの著作物に似ていたらどうするか。多くの企業では「人の目で確認してからOKを出す」というルールにしています。

ところが報告書は、この方法に「実効性がなく合理的とは言い難い場合がある」とはっきり指摘しています。

なぜ目視チェックではダメなの?

理由はシンプルです。

  • AIの出力は膨大な量になるため、すべてを人間がチェックするのは物理的に無理
  • 著作権侵害かどうかの判断には専門知識が必要で、一般社員にはむずかしい
  • 目視で「似ている」と思っても、法律的には侵害にならないケースも多い

たとえるなら、毎日何千通ものメールを1通ずつ読んで「スパムかどうか」判断するようなものです。現実的ではありませんよね。

じゃあどうすればいいの?

報告書が推奨するのは、「使い方のルールを事前に決める」というアプローチです。具体的には3つの対策です。

  1. 利用方法の設計:「どんな場面でAIを使うか」をあらかじめ決める
  2. プロンプト設計:AIへの指示の出し方にルールを設ける(例:「既存の作品をまねしないでください」と指示する)
  3. 社内ルールの整備:使っていい範囲・使ってはいけない範囲を明文化する

つまり、「出てきたものを検査する」のではなく「正しく使う仕組みを作る」ことが大切だという考え方です。

企業が今すぐ取り組むべき3つのこと

この報告書を受けて、企業の担当者が具体的に何をすべきかを整理します。

1. AIサービスの利用規約を確認する

ChatGPT、Gemini、Copilotなど、自社で使っているAIサービスの利用規約を確認しましょう。特に以下の2点が重要です。

  • 入力データがAIの学習に使われるかどうか
  • データの保存期間と保存場所

ちなみに、ChatGPTの有料プラン(Team・Enterprise)では、デフォルトで入力データが学習に使われない設定になっています。

2. 社内ガイドラインを作る(または更新する)

JDLAは以前から「生成AIの利用ガイドライン」のひな型を公開しています。今回の報告書の内容を踏まえて、自社のガイドラインに以下を盛り込みましょう。

  • 個人データを入力していい場面入力してはいけない場面
  • AI生成物の著作権リスクを減らすプロンプトの書き方
  • 禁止事項(機密情報の入力、不適切なコンテンツ生成など)

3. 定期的な見直しの仕組みを作る

AIサービスの規約や法律は頻繁に変わります。「一度ルールを作ったら終わり」ではなく、半年に1回は見直す仕組みを作ることが重要です。

報告書自体も「特定とくていの立場に偏らず、現行法の枠組みで実務的な検討を継続する」としており、今後もアップデートされる予定です。

注意点:この報告書は「お墨付き」ではない

大切な注意点が1つあります。この報告書は法的拘束力を持ちません

つまり、「JDLAがOKと言ったから大丈夫」という使い方はできません。最終的な判断は、各企業・組織が自社の利用目的や契約条件を踏まえて行う必要があります。

とはいえ、法律と技術の専門家が出した見解なので、社内で検討するときの「たたき台」としては非常に価値のある資料です。

たとえるなら、お医者さんのセカンドオピニオンのようなもの。最終判断は自分でするけれど、専門家の意見は大いに参考になりますよね。

まとめ

JDLAの「法と技術の検討委員会報告書II」のポイントを振り返ります。

  • 生成AIへの個人データ入力は一律禁止ではない。条件を整えれば適法に使える
  • ChatGPT・Gemini・Copilotでの具体的な条件が整理された
  • 著作権リスクは目視チェックより「使い方のルール作り」で対策すべき
  • プロンプト設計・社内ルール整備・利用方法の事前設計が重要
  • 報告書に法的拘束力はないが、実務の参考資料として活用できる
  • AIを「一律禁止」にするのではなく、正しいルールで活用することが大切

「AIを使いたいけど法律が心配」という企業にとって、この報告書は最初の一歩を踏み出すための道しるべになるでしょう。まずは報告書を読んで、自社のAI利用ルールを見直してみてはいかがでしょうか。

参考文献

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です