クライアントの機密をAIに貼らない

クライアントの機密をAIに貼らない

一人で仕事をしていても、クライアントとの契約と守秘義務は変わりません。ブリーフ、認証情報、未公表の数値、個人データは、クライアントと適用される方針がそのデータ経路を明確に承認していない限り、AIツールに入力しないでください。

あなたが行えること

クライアントから機密情報を預かったなら、個人用または未承認のAIアカウントに送信してはいけません。処理する前に、契約、ツール、アカウント、データ利用条件、クライアントの承認を具体的に確認してください。

このブラウザのみに保存されます。
この記事の目次

扱っているのはクライアントの情報です。一般利用者向けAIサービスに送信すると、その情報は、契約、クライアント、または適用されるプライバシー規則で承認されていない可能性のあるベンダーとデータ経路を通ります。マーケティング文言やチャットボットの要約だけで、承認されていると判断しないでください。

従業員向けの姉妹記事は業務上の機密を一般向けAIに貼らないです。会社から給与を受け取り、ITポリシーがあるなら、そちらを読んでください。この記事はフリーランスと個人事業主向けです。まず確認すべき根拠は、署名したNDA、MSA、守秘条項に加え、資料内の個人データに適用され得るプライバシー法です。

ここでのクライアント機密とは何か

法廷定義ではなく、実務のカテゴリ一覧を使います。

  • 認証情報、APIキー、アクセストークン、VPN詳細、管理者画面のスクリーンショット。
  • 未発表の財務、価格、予測、取引条件。
  • 未発表の製品名、ロードマップ、提携先リスト。
  • セキュリティ調査結果、本番システムの構成、脆弱性メモ。
  • クライアントが非公開を期待する契約、SOW、交渉中の草案。
  • クライアントの顧客・職員・利用者の個人データ(連絡先付きの氏名、ID、健康・財務属性)。
  • クライアントが機密とラベルしたもの、またはNDAの合理的な読み手なら機密と扱うもの。

公開求人、クライアントがすでに公開したブログ記事、識別情報を含まない一般的な「提案書をどう構成するか」という質問は、通常この一覧には含まれません。目的は作業を止めることではなく、機密を見分けられるようにすることです。

クライアントから渡されたというだけで、他者の個人データを一般的なプロンプト素材にしてよいわけではありません。記録から個人を再特定できる場合は、伏せ字だけでは不十分なこともあります。文書化された目的のために、承認済みのツールで必要最小限のデータだけを使うか、データをツールに入れないでください。GDPRの原則には、目的の限定、データの最小化、セキュリティが含まれます(GDPR第5条ICOのデータ最小化ガイダンス)。

「プライベートチャット」が誤ったリスク尺度である理由

多くの法制度では、営業秘密に相当する保護を得るために、所有者が情報を秘密に保つ合理的な措置を取っていることが求められます。米国では18 U.S.C. section 1839(3)、EUではDirective (EU) 2016/943, Article 2(1)(c)を参照してください。未承認のベンダーに資料を送ると、クライアントによる情報管理を損なうおそれがあります。裁判所が営業秘密と認めるか、NDAが何を禁じるかは、事実関係、契約条件、法域によって異なります。開示する前に、承認の有無を確認してください。

会話を削除しても、送信、記録、処理された内容を確実に取り消せるわけではありません。貼り付ける前に、その送信は事実上取り消せないものとして扱ってください。利用する当日に、自分のアカウントプランについて、提供者が公開している削除と学習利用の設定を確認してください(OpenAI Data Controls FAQAnthropic consumer privacy centerGemini Apps Privacy Hub)。

フリーランスの漏洩を招く誤解

  1. 「道具は自分のものだから、ルールは自分が決める。」 ワークフローを決めるのは自分でも、預かった情報の利用は、クライアントとの契約、指示、権利、適用法に制約されます。
  2. 「会社名を除けば十分に匿名化されている。」 独自の製品情報、取引規模、役職だけでも、クライアントを再特定できることがあります。自分がその内容からクライアントを特定できるなら、同じ分野の他者にも特定できる可能性があると考えてください。
  3. 「個人ログイン上のエンタープライズ機能。」 マーケティングページは、実際に使っているアカウントのデータ処理条件の代わりになりません。
  4. 「フリーランスのSlackではみんなやっている。」 仲間の習慣はクライアントの同意ではありません。

例示シナリオ(明示)

例示シナリオであり、実測事例ではありません: フリーランスの開発者が、動作しない関数に加え、共有ドキュメントに記載されたクライアントのステージングURLとパスワードを、一般利用者向けのコーディングアシスタントに「エラーを再現するためだけに」貼り付けます。コードは抽象化できるかもしれませんが、認証情報はできません。認証情報が含まれるだけで、この確認では中止すべきだと分かります。

クライアント機密の停止確認

このクライアントとこのデータ分類について書面で明示的に承認されていないAIツールに貼り付ける前に、次を確認してください。

  1. NDAまたは守秘条項の対象か?
  2. 認証情報またはセキュリティ詳細を含むか?
  3. 未公表の事業上の数値または計画を含むか?
  4. 自分以外の人の個人データを含むか?
  5. どのベンダーが受け取ったかをクライアントが知ったら驚くか?
  6. 契約またはクライアントの指示は、このツール、アカウントまたはテナント、目的、データ分類を具体的に承認しているか?また、現在の利用条件と設定は、その要件を満たしているか?

1~5のいずれかに「はい」で、6に明確な「はい」がないなら、止めてください。

代わりにすること

  • 機密作業に承認されるツールがあるか(あるならどれか)をクライアントに尋ね、その答えを案件ファイルと一緒に保管します。個人データが関わるなら、ベンダーを巻き込む前に、処理の手段と目的を誰が決めるかをはっきりさせてください(ICO: controllers and processorsEDPB guidelines on controller and processor)。
  • 承認されている場合は、合成データまたは必要最小限のパターンに置き換えた質問に絞り、認証情報は完全に取り除きます。そのうえで、残りの情報から個人や企業を特定できないか、商業上の機密が残っていないかを再確認してください。「システム」がチャットの貼り付け欄でも、基本的な中小企業向けサイバー衛生は当てはまります(ENISA cybersecurity guide for SMEs)。
  • 契約と自分のリスク許容度の両方に合う場合にのみ、ローカルツールまたは契約済みのツールを使ってください。それでも、入力する必要のない機密は入力しないでください。
  • 提案と進捗では、機密の別紙を貼らずに構成を下書きします(自分で価格を付ける提案下書き脚色なしのクライアント更新)。

最近のチャットを一つ監査する

機密情報を別の場所へコピーせずに、最近のクライアント関連のAI利用を確認してください。境界を越えた可能性がある場合は利用を止め、ツール、アカウント、時刻、データの種類を記録し、必要に応じて専門家の助言を得ながら、契約で定められたインシデント対応と通知の手順に従います。認証情報が漏れた場合は、クライアントが承認した緊急ローテーションとセキュリティ報告の経路を直ちに使ってください。責任者から指示があるまで、証拠を削除したり変更したりしないでください。クライアント機密の貼り付け停止カードは、貼り付け前の確認を机上で行うための短縮版です。

自分用のソロAIルールカードでは、この停止確認を好みではなく、必ず守るルールとして示してください。

次を読む

次の実践的な記事で同じ学習パスを続けてください。