すべてをAIに任せられるわけではありません。ここでは、避けるべきデータとその理由、そして安全性を判断するための簡単なテストをご紹介します。
ð¯ あなたのビジネスでAIが自動化できることを見つけましょう
ワークフローの無料AI分析を実施します。どのタスクを優先的に自動化すべきか、どれほどの時間を節約できるかを確認し、パーソナライズされた導入プランを受け取りましょう。
無料で分析を受ける ➔ 登録不要 ➔ 30秒で結果が表示されますアップロード禁止リスト
以下のカテゴリは、サードパーティのAIシステムに決して入力してはいけません:
1. 認証情報
- パスワード
- APIキー
- 秘密鍵および証明書
- OAuthトークン
理由: これらが漏洩すると、システムへの直接的なアクセスを許してしまいます。AIシステムはデータを露出させたり、同様の認証情報を生成するために悪用されたりする可能性があります。
2. 保護された個人情報
- 社会保障番号
- パスポート番号
- 運転免許証番号
- 銀行口座番号およびクレジットカード番号
理由: 法的要件(GDPR、CCPAなど)およびなりすましのリスク。ほとんどのAIプラットフォームは、これらのデータを扱うようには設計されていません。
3. 保護された健康情報 (PHI)
- 診療記録
- 健康保険番号
- 治療情報
- 健康状態に関連付けられるあらゆるデータ
理由: HIPAA(医療保険の相互運用性と責任に関する法律)は、HIPAA準拠のシステムを要求しています。標準的なAIプラットフォームは、特定の構成なしにはこれらの要件を満たしません。
4. 営業秘密および知的財産
- 独自のアルゴリズム
- 競合製品のソースコード
- 公式およびレシピ
- 未公開の戦略計画
理由: 一部のAIベンダーは、顧客データを使用して学習を行います。これにより、競争優位性を手放してしまう可能性があります。
5. 法的およびコンプライアンス上のリスク
- 進行中の訴訟文書
- 弁護士とクライアント間の通信内容
- 秘密保持契約(NDA)下の文書
- 輸出管理対象の情報
理由: アップロードすることで、秘匿特権の放棄や契約違反につながる可能性があります。
6. 財務記録(不要なもの)
- 詳細な財務諸表
- 税務書類
- 監査報告書
理由: AIのタスクには必要ないことが多く、不必要な露出リスクを生みます。
簡単なテスト
AIシステムにデータをアップロードする前に、こう自問してください:
「もしこれが公開されたら、自社に損害が出るだろうか?」
もし「はい」であれば、公開型または共有型のAIシステムにはアップロードしないでください。
グレーゾーン:状況による場合
| データタイプ | パブリックAI | エンタープライズAI | オンプレミスAI |
|---|---|---|---|
| 顧客名 + メールアドレス | ⚠️ ポリシーを確認 | ✅ 通常はOK | ✅ 安全 |
| 内部文書 | ❌ リスクあり | ✅ 通常はOK | ✅ 安全 |
| 売上データ | ⚠️ PII(個人識別情報)を先に削除 | ✅ 通常はOK | ✅ 安全 |
| 従業員記録 | ❌ 不可 | ⚠️ コンプライアンスを確認 | ✅ 安全 |
一般的に安全なもの
これらは通常、ほとんどのAIシステムで問題ありません:
- 公開されているマーケティングコンテンツ
- 匿名化された/分析用データ
- 一般的なビジネス知識
- プロセス文書(機密事項を含まないもの)
- テンプレートおよび標準作業手順書(SOP)
AIベンダーに確認すべき質問
- お客様のデータを使って学習を行いますか?
- データは保存時および転送時に暗号化されていますか?
- 誰が私のデータにアクセスできますか?
- SOC 2またはISO 27001の認証を取得していますか?
- データはどこに保存されますか?
- データの削除リクエストにはどのように対応していますか?