開発会社がAIツールを使って開発する時代になり、「うちの資料やデータはAIに読ませていいのか」を発注者側から決めておく必要が出てきました。ところが、どこまでがOKでどこからがNGか、線を引く基準がなくて困っている方は少なくありません。
「AIツールに読ませてはいけない情報の範囲を、開発会社とどう取り決めればいいか分からない」
先に結論をお伝えします。情報を「入れてよい」「加工すれば入れてよい」「入れない」の3段階に分け、その一覧を開発会社と書面で共有するのが、いちばん現実的な進め方です。個別のファイル名ではなく「情報の種類」で線を引くと、AIツールが変わっても使い回せます。
この記事では、線引きの考え方、3段階の仕分け表、開発会社とそのまま取り決められるチェックリストと質問例を、2026年10月時点の公式情報をもとに解説します。
なぜ「全部禁止」も「全部OK」もうまくいかないのか
線引きがないまま始めると、次のどちらかに偏りがちです。
- 全部禁止にする:開発会社が安全のために黙って使わなくなったり、逆にルールを知らないまま現場が個人判断で使ったりして、かえって管理できなくなる
- 何も決めない:担当者が善意で、本番データや顧客一覧をそのままAIに貼り付けてしまう
どちらの場合も、悪いのは開発会社でも発注者でもありません。「何を入れてよいか」を決める基準が、契約にも打ち合わせにも出てこなかったことが原因です。ルールは発注者が示し、開発会社がそれを運用する、という役割分担にすると揉めにくくなります。
線引きの前に知っておきたい、AIツールに入れた情報の行き先
線を引くには、入力した情報がどうなるのかを大まかに知っておく必要があります。ここではAnthropic社のコーディング支援ツール「Claude Code」の公式ドキュメントを例にします。
📰 出典:Claude Code Docs「Data usage」(2026年10月確認)
この公式ドキュメントによると、データの扱いは契約の種類で異なります。
| 利用形態 | 学習への利用 | 保管期間(標準) |
|---|---|---|
| 個人向けプラン(Free・Pro・Max) | 設定で許可した場合は利用される。許可しない設定も選べる | 許可した場合は最長5年、許可しない場合は30日 |
| 法人向け(Team・Enterprise・API) | 原則として利用されない(本人が提供プログラム等に明示的に参加した場合を除く) | 標準は30日。条件を満たす契約ではゼロデータ保持も選べる |
つまり同じツールでも、開発会社がどの契約・どのプランで使っているかによって、入れた情報の扱いが変わります。これは他社のAIツールでも同様に確認が必要な点です(各社の規約は個別に確認してください)。
また、個人情報については、個人情報保護委員会が2023年に生成AIサービスの利用に関する注意喚起を出しています。
📰 出典:個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(2023年6月2日)
報道などによると、この注意喚起では、個人情報取扱事業者が個人情報を含む内容を入力する場合、利用目的の達成に必要な範囲かを確認すること、本人の同意なく個人データを入力して応答の出力以外の目的で扱われると個人情報保護法に違反するおそれがあること、提供事業者が入力された個人データを機械学習に利用しないことを確認することなどが示されています。具体的な当てはめは案件ごとに異なりますので、判断に迷う場合は弁護士や個人情報保護委員会の窓口にご確認ください。
情報を3段階に分ける仕分け表
実際の線引きは、次のような3段階で考えると整理しやすくなります。表の内容はあくまで一例で、自社の業種や契約に合わせて入れ替えてください。
| 段階 | 考え方 | 例 |
|---|---|---|
| 入れてよい | 外に出ても困らない、または公開済みの情報 | 公開しているWebサイトの文章、画面のデザイン案、一般的な業務フローの説明、架空のサンプルデータ |
| 加工すれば入れてよい | 本物のままでは困るが、固有情報を消せば使える | 本番データを氏名・電話番号・金額などを置き換えた形にしたもの、社内資料から社名や取引先名を外したもの |
| 入れない | 漏れた時の影響が大きい、または預かりものの情報 | 顧客や従業員の個人情報、パスワード・APIキー・秘密鍵、取引先から預かった機密資料、未公開の経営情報、契約書の原本 |
ポイントは、「加工すれば入れてよい」の加工方法まで決めておくことです。たとえば「氏名は架空の名前に、金額はダミー値に、ID は連番に置き換える」のように具体的にしておくと、現場で迷いません。
開発会社と取り決める5つのステップ
ステップ1. 自社で扱う情報の種類を書き出す
まず、今回のシステムで出てくる情報を10個ほど書き出します。顧客情報、売上データ、設計資料、ログイン情報、取引先の資料などです。細かく網羅する必要はありません。
ステップ2. 3段階に仕分ける
書き出した情報を、上の表の3段階に振り分けます。迷うものは、安全側(より厳しい段階)に入れておき、後から見直すのが無難です。
ステップ3. 「入れない」情報は、AIが読めない場所に置く
見落としがちなのが、AIツールは作業中のフォルダにあるファイルを読むことがあるという点です。本番データやパスワードを書いた設定ファイルが開発用のフォルダに置かれていると、入力するつもりがなくても読まれる可能性があります。
そのため、「入れない」情報は開発用のフォルダに置かず、別の管理場所(パスワード管理ツールやクラウドの秘密情報管理機能など)で扱ってもらうよう依頼しましょう。AIツール側にも、特定のファイルを読ませない設定を行えるものがあります。具体的な設定方法は各ツールの公式ドキュメントで開発会社に確認してもらいます。
ステップ4. 使ってよいAIツールとプランを指定する
「どのAIツールを、どの契約で使うか」を決めて、書面に残します。前述のとおり、個人向けと法人向けでは学習への利用や保管の扱いが異なります。個人のアカウントで発注者の情報を扱わないことは、最低限のルールとして入れておくことをおすすめします。
ステップ5. 守れなかった時の連絡ルールを決める
どれだけ気をつけても、うっかり入力してしまうことはあります。責める場にしないためにも、「気づいたらすぐ連絡する」「連絡先と期限」「その後の対応(削除依頼、影響範囲の確認)」をあらかじめ決めておきます。報告しやすいルールのほうが、結果として被害が小さくなります。
やりがちな失敗
- ファイル単位で禁止リストを作る:ファイルは増え続けるため、すぐ古くなります。「情報の種類」で決めるのが長続きのコツです
- 口頭で合意して終わる:担当者が交代すると引き継がれません。契約書、覚書、または運用ルールとして文書にします
- 開発会社だけに任せる:データの重要度を一番よく知っているのは発注者です。仕分けは発注者が主導します
- 一度決めて放置する:AIツールの規約やプランは変わります。半年に一度、または開発会社がツールを変えた時に見直します
発注者がやること チェックリスト
- ☐ 今回のシステムで扱う情報の種類を10個ほど書き出した
- ☐ 「入れてよい・加工すれば可・入れない」の3段階に仕分けた
- ☐ 「加工すれば可」の加工方法(置き換えのルール)を決めた
- ☐ パスワード・APIキー・本番データを、開発用フォルダに置かない取り決めをした
- ☐ 開発会社が使うAIツールの名称とプラン(個人向けか法人向けか)を確認した
- ☐ うっかり入力した時の連絡先と手順を決めた
- ☐ 取り決めを契約書・覚書・運用ルールのいずれかに文書化した
- ☐ 見直しのタイミング(半年ごと、ツール変更時など)を決めた
開発会社への質問例
打ち合わせでそのまま使える質問です。
- 「開発で使うAIツールの名前と、契約しているプラン(個人向けか法人向けか)を教えてください」
- 「入力した内容が、AIの学習に使われない設定になっていることを、どこで確認できますか」
- 「本番データやパスワードは、AIツールが読める場所に置かない運用になっていますか」
- 「テスト用のデータは、どのように本物の情報を加工して作っていますか」
- 「情報をうっかり入力してしまった場合、どなたが何時間以内に連絡をくれますか」
まとめ
- AIツールに入れてよい情報の線引きは、「入れてよい・加工すれば可・入れない」の3段階で、情報の種類ごとに決める
- 同じツールでも、個人向けと法人向けでは学習利用や保管の扱いが異なる。どのプランで使うかも取り決めに含める
- 「入れない」情報は、AIが読める場所に置かない運用まで決める
- ルールは文書にして、半年ごとなど定期的に見直す
なお、本記事の内容はAIツールの一般的な情報管理の考え方であり、法律上の個別判断ではありません。個人情報の扱いなど判断が必要な場面では、弁護士や専門家、公式の相談窓口にご確認ください。
自社のシステムでどこまでAIを使ってよいか、取り決めの作り方から相談したい場合は、お気軽にご相談ください。
あわせて読みたい関連記事















