「ChatGPTに会社の資料を入れたら、外に漏れるのではないか」。この不安があるために、AIを仕事で使い始められない方は少なくありません。この記事の答えは、「情報を3つに分け、使うサービスの学習利用の設定と契約形態を確認すれば、使える範囲がはっきりする」です。不安を「何となく怖い」のままにせず、「何を、どの設定で、どこまで」に分解します。従業員数人〜20人ほどの会社で、AIを業務に使いたい経営者・担当者の方に向けて書いています。
なお、この記事は法律の解釈を示すものではありません。顧客の個人情報など、法令や契約に関わる情報の扱いは、専門家や所管の公的機関の案内で確認してください。
結論:情報を3つに分け、設定と契約形態を確認する
やることは3つです。
- 会社の情報を「渡してよい」「加工してから渡す」「渡さない」に分ける
- 使うサービスで、入力内容が学習に使われる設定になっていないかを確認する
- 会社の情報を扱うなら、個人向けプランではなく法人向けプランを検討する
この3つを済ませれば、「渡してよい情報」の範囲では安心して使えますし、「渡さない情報」を社員が入力してしまう事故も減らせます。
何が起きうるのか
不安を分解すると、心配の中身はおおむね次の4つに分かれます。
| 心配 | 何が起きうるか | 主な対策 |
|---|---|---|
| 学習に使われる | 入力した内容が、サービス提供者のAIの改善(学習)に使われる可能性がある。設定やプランで扱いが変わる | 設定の確認、法人向けプランの検討 |
| 誤って共有する | 会話の共有リンクや画面共有で、意図せず第三者に見られる | 共有機能の使い方をルール化 |
| アカウントの不正利用 | パスワードの使い回しなどで、第三者が会話履歴を見る | 1人1アカウント、パスワードの管理 |
| 出力を信じてしまう | AIの誤った回答を、確認せずに顧客や取引先に伝える | 出力は下書きとして扱う |
会社として「学習に使われる可能性のある設定で、外に出せない情報を入力した」という状態自体を避けたい、という考え方は妥当です。だからこそ、設定の確認が最初の対策になります。
情報の3分類
会社の情報を、次の3つに分けます。分け方は業種によって変わるので、自社の言葉で書き直してください。
| 分類 | 例 | 扱い |
|---|---|---|
| 渡してよい | 自社ウェブサイトに載っている情報、公開済みのお知らせ、一般的な業務の質問(「見積書の書き方」など) | そのまま入力してよい |
| 加工してから渡す | 顧客とのやり取り(氏名・社名・案件名を伏せる)、社内の議事録(人名・数字を伏せる)、取引先の要望(特定できる情報を除く) | 固有名詞・連絡先・金額を「A社」「Bさん」「○○円」に置き換えてから入力する |
| 渡さない | 顧客・取引先・社員の氏名、住所、電話番号、メールアドレスなどの個人情報。契約書・見積書の原本。財務データ。パスワード・口座番号・ID。秘密保持契約で扱いが決まっている情報 | 入力しない。必要なら法人向けプランと社内規程の整備後に改めて検討する |
迷ったときは「渡さない」に入れます。「加工してから渡す」を使い分けると、外に出せない情報を入力せずに済む場面が増えます。
主要サービスのデータ利用・学習利用ポリシー(公式出典、要再確認)
この章は、当サイトの他の記事(比較記事など)から参照される「正本」です。サービスごとに、入力内容の扱いは異なります。以下は公式ページに記載されていた内容で、確認日を各行に示します。設定画面や方針は変わることがあるため、使う前に公式のヘルプで確認してください。なお、この章は公式ページの記載を整理したもので、法律の解釈や適法性の判断は含みません。
実際に個人向けプランを日々の業務で使いながら、現在の入力実態と推奨される運用の違いを振り返った例は不動産会社でChatGPTを仕事に使って分かったことにまとめています。
個人向けプラン(学習利用は「設定で変えられる」)
| サービス・プラン | 公式ページの記載 | 確認日 |
|---|---|---|
| ChatGPT 個人向け(無料版 / Go / Plus / Pro) | 機能比較表に「コンテンツをモデルの学習に使用: 無効化可能」と記載(4プランすべての列で確認) | OpenAI公式(2026年9月19日・22日確認) |
| Claude 個人向け(Free / Pro / Max) | 利用者が「Claudeの改善に使うことを許可」した場合に会話が学習に使われる。プライバシー設定で変更可能。シークレットチャットは学習に使われない。安全性レビューでフラグされた会話は例外 | Anthropic公式(2026年9月19日確認) |
| Gemini アプリ(個人の Google アカウント) | 「アクティビティを保存」がオンの場合、チャットや共有した内容を Google がサービスの提供・開発・改善(生成AIモデルの学習を含む)に利用する。オフにし、フィードバックを送らなければ、以後の会話はモデル改善に使われない。安全性等の目的で人間のレビュアーがアクセスする場合がある | Google公式(2026年9月19日確認) |
| Microsoft Copilot(個人向け) | Microsoft 365 アプリ内の Copilot はプロンプト・応答・ファイル内容を学習に使わない。無料の消費者向け Copilot は既定で学習対象で、オプトアウト可能と案内 | Microsoft公式(2026年9月19日確認) |
法人・チーム向けプラン(既定で学習に使わない)
| サービス・プラン | 公式ページの記載 | 確認日 |
|---|---|---|
| ChatGPT Business(2〜200名) | 「デフォルトではビジネスデータを学習に使用しません」と記載 | OpenAI公式(2026年9月19日確認) |
| Claude Team / Enterprise | 「既定では、商用製品の入力・出力をモデルの学習に使用しない」と記載。料金ページでも Team「No model training on your content by default」、Enterprise「None by default」。例外はフィードバック・バグ報告を明示的に送った場合など | Anthropic公式(2026年9月19日確認) |
| Google Workspace(Gemini を含む) | 「Workspace は顧客の事前の許可・指示なく顧客データをモデルの学習に使用しない」「Workspace の Gemini では、コンテンツは許可なくドメイン外の生成AIモデル学習に使われず、人間のレビューも行われない」 | Google公式(2026年9月19日確認) |
| Microsoft 法人向け Copilot(Microsoft 365 Copilot / Copilot Chat) | 「データは基礎モデルのトレーニングには使用されません」「Microsoft Graph 経由でアクセスされるプロンプト、応答、データは基礎モデルのトレーニングには使用されません」(エンタープライズ データ保護) | Microsoft公式(2026年9月19日確認) |
オプトアウト(学習利用を止める設定手順)
- ChatGPT 個人向け: ログイン中にプロフィールアイコン → Settings → Data Controls → 「Improve the model for everyone」をオフ。モバイルはサイドバー → プロフィール → Data Controls。設定はアカウント全体に適用され、いつでも変更できます。一時チャット(Temporary Chat)は学習に使われず、30日後に削除されます(2026年9月19日確認)
- Claude 個人向け: 名前 → Settings → Privacy → 「Help Improve our AI models」のトグル(2026年9月19日確認)
- Gemini アプリ(個人): 「アクティビティを保存」をオフにする(2026年9月19日確認)
- Microsoft 無料の消費者向け Copilot: オプトアウト可能と案内されていますが、手順は本記事では未確認です
管理機能(法人・チーム向け)
- ChatGPT Business: 「SAML、SSO、MFA による安全なワークスペース」「請求と管理の一元化」「利用状況の分析と支出管理」(2026年9月19日確認)
- Claude Team: 「Central billing and administration」「Single sign-on (SSO)」「コネクタの管理者コントロール」。Team は2名〜150席(2026年9月19日確認)
- Google Workspace: 管理コンソールで利用者・設定を管理する法人向けサービス(2026年9月19日確認)
- Microsoft Copilot Business(旧 Microsoft 365 Copilot Business): テナントあたり300席まで。Microsoft 365 管理センターの「Billing > Licenses」でライセンスを割り当て、「Copilot > Settings」で User access / Data access などを設定でき、利用状況レポートがあります(2026年9月22日確認)
未確認の情報
- Claude 個人向けプランの学習利用の既定値(新規アカウントでオン/オフのどちらか)は、公式ヘルプ・利用規約・プライバシーポリシーのいずれにも明記がなく、「新規ユーザーはサインアップ時に選択する」旨の記載のみです(2026年9月22日確認)。使い始める前に設定画面で確認してください 要確認未確認:Claude 個人プランの学習利用の既定値(オン/オフ)
- ChatGPT 個人向けプランの「Improve the model for everyone」と Gemini アプリの「アクティビティを保存」の既定値も、確認したページには明記がありません
ChatGPTとClaudeのどちらを選ぶかを、情報の扱いも含めて比べたい場合はChatGPTとClaude、仕事で使うならどちら?をご覧ください。Gemini、Microsoft Copilotなど他のサービスも含めた比較は小さい会社におすすめの生成AIサービス比較に、料金・法人プラン・データ利用の一覧は主要生成AIサービスの料金・法人利用・データ利用比較にまとめています。
社内ルールの雛形
情報の扱いに絞った、短いルールの例です。導入の全体手順(プランの選び方、展開の順番)は中小企業はChatGPTをどう導入すればいい?にまとめています。
生成AI 情報取扱いルール(第1版 / 20XX年XX月XX日)
1. 使ってよいサービスと契約形態
・会社が認めたサービスのみ使う(例:○○の法人向けプラン)
・個人で契約したアカウントに、会社の情報を入力しない
2. 入力してよい情報
・公開済みの情報、一般的な業務の質問
3. 加工してから入力する情報
・顧客・取引先とのやり取りは、氏名・社名・連絡先・金額を伏せてから入力する
4. 入力しない情報
・個人情報(氏名、住所、電話番号、メールアドレス等)
・契約書・見積書の原本、財務データ
・パスワード、口座番号、ID
・秘密保持契約で扱いが決まっている情報
5. 設定
・学習利用の設定を、利用開始時と3か月ごとに確認する
・会話の共有リンクは、社外に送らない
6. 出力の扱い
・AIの出力は下書きとして扱い、事実は元の資料で確認する
7. 迷ったとき
・入力せず、○○(担当者名)に相談する
個人情報・顧客情報の扱い
顧客の氏名や連絡先などの個人情報をAIに入力することについては、「渡さない」に分類するのが基本です。それでも業務上、扱う必要が出てきた場合は、次の順番で確認します。
- 契約形態を確認する。 個人向けプランではなく、会社として契約した法人向けプランで、データの扱いが公式に明記されているものを使う
- 社内規程を確認する。 自社の個人情報の取扱規程やプライバシーポリシーで、外部サービスへの提供がどう決められているかを確認する
- 取引先との契約を確認する。 秘密保持契約などで、外部サービスの利用に制限がないかを確認する
- 公的機関の案内を確認する。 個人情報保護委員会は「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日)を公開しています(2026年9月19日確認。https://www.ppc.go.jp/news/careful_information/230602_AI_utilize_alert/ )。内容は更新されることがあるため、その時点で公開されているものを確認してください
- 迷ったら専門家に相談する。 顧問の弁護士・社会保険労務士など、自社の事情を知る専門家に確認する
専門家への確認が必要かどうかは、業種や扱う情報、利用目的によって変わります。加えて、AIを使う本人がその情報の意味やリスクをどこまで理解しているかも、判断材料のひとつです。自社だけで判断が難しい場合や、法令・業界ルールが関係する情報を扱う場合は、必要に応じて弁護士などの専門家や社内の担当者に確認することも大切です。
本記事は、これらの確認をせずに個人情報を入力することを勧めるものではなく、また特定の入力が適法か違法かを判断するものでもありません。
よくある質問
Q. 無料版のChatGPTに会社の資料を入れても大丈夫ですか? A. 無料版は個人向けプランです。学習利用の設定を確認し、「渡してよい」に分類した情報の範囲で使います。「加工してから渡す」「渡さない」の情報は、法人向けプランと社内ルールを整えてから検討します。
Q. 学習利用を無効にすれば、何を入力しても安全ですか? A. 学習利用の設定は「学習に使われること」への対策であり、誤った共有やアカウントの不正利用、出力の誤りには効きません。設定の確認と、3分類・社内ルールを組み合わせます。
Q. 社員が個人のアカウントで会社の情報を入力していたら? A. 社内ルールで「個人契約のアカウントに会社の情報を入力しない」と決めて周知します。すでに入力した内容は、そのサービスの設定で会話履歴の扱いを確認し、必要なら削除します。責めるより、ルールがなかったことを直すほうが早く解決します。
Q. 法人向けプランなら、何を入力しても問題ありませんか? A. 法人向けプランはデータの扱いが会社向けに設計されていますが、「何を入力してよいか」を決めるのは自社の規程と取引先との契約です。プランの契約と社内ルールは両方そろえて使います。
まとめ
- 会社の情報を「渡してよい」「加工してから渡す」「渡さない」の3つに分ける
- ChatGPT・Claudeの個人向けプランは、学習利用を設定で変えられる仕組み。ChatGPT Businessは「デフォルトではビジネスデータを学習に使用しません」と記載。Claude Team/Enterpriseも既定では学習に使用しないと記載
- 会社の情報を扱うなら、法人向けプランと社内ルールを両方そろえる
- 顧客の個人情報は、入力する前に契約形態・社内規程・取引先との契約・公的機関の案内を確認する
- 設定や方針は変わるため、使う前と3か月ごとに公式ページで確認する
あわせて読みたい記事
- ChatGPTとClaude、仕事で使うならどちら?
- 中小企業はChatGPTをどう導入すればいい?
- 小さい会社におすすめの生成AIサービス比較
根拠・出典
各サービスの学習利用・料金に関する記載は、OpenAI・Anthropic・Google・Microsoftそれぞれの公式サイト(2026年9月19日・22日確認)と、個人情報保護委員会の公表資料(2026年9月19日確認)にもとづいています。設定や方針は変更される場合があるため、利用前に最新の公式情報をご確認ください。本記事は法律の解釈や適法性の判断を示すものではありません。

コメント