02 / 15·PDPO・越境データ 企業プライベートAI
従業員のChatGPT利用はPDPO違反になるか
直接の答え公開ChatGPTの利用自体が自動的に違法になるわけではありません。リスクは、氏名、電話、身分証番号、契約、顧客記録を、自社が制御できない公開モデルに貼ることです。何を貼ってよいか、何を確認するか、何を禁止するかを1枚の方針にします。
緑・黄・赤
緑:公開済みの製品説明と市場情報。黄:氏名と電話を消した社内下書き。赤:身分証、口座、未公開契約、懲戒記録、顧客チャット原文。
1枚の方針に書くこと
承認ツール、禁止項目、黄を誰が許可するか、違反時の扱いを書きます。入社初日に読ませます。PCPDの生成AI従業員指針を引用する前に、正式名称と日付を確認してください。
管理者がやること
1か月分の貼り付けを抜き取ります。赤は口頭注意ではなく、企業アカウントかプライベートAIへ移します。
質問
- 会社メールのChatGPTなら安全ですか?
- それだけでは安全ではありません。ログインの帰属と貼る内容は別です。消費者向けプランは規約次第で会話を使うことがあります。
- 名前を消せば十分ですか?
- 電話、契約番号、住所が残って人を識別できるなら不十分です。識別できない状態になって初めて緑です。
本稿は一般情報であり、法律意見ではありません。PCPDの指針は更新されるため、依拠する前に最新版を確認してください。
実際の1業務が個人情報に触れるか、先に確認しますか。1時間の業務診断を予約できます。
1時間の業務診断を予約