ChatGPTなどの生成AIへメールや資料を貼り付けるとき、「この個人情報まで入力して大丈夫だろうか」と不安になることはないでしょうか。
結論から言うと、仕事で使う個人情報は、利用目的、組織のルール、サービスのデータ取扱いを確認できない限り、そのまま入力しない方が安全です。氏名だけを消しても、会社名、役職、日時、相談内容の組み合わせから人物がわかる場合があります。
一方で、生成AIの利用自体を避ける必要はありません。固有名詞を役割へ置き換える、ダミーデータを使う、原文ではなく課題だけを伝えるなど、個人情報を渡さずに目的を達成できる方法があります。
この記事では、生成AIに入力してはいけない情報の目安を6種類に分け、入力可否を決める5ステップと、安全側に加工する4つの方法を紹介します。AIを仕事で触りながら学ぶ方は、先に安全面を押さえる内容としてAIを独学するロードマップも参考にしてください。

取得資格
- SEO検定1級
- SEOマーケティングアドバイザー
2020年からブログを始めて、エンタメ系のジャンルは約1年で月間10,000PVほど。2021年にWebライターとして独立しSEOメディア運用ディレクターとして現在も活動中。田舎に戻りHP製作やSNS運用マーケティング支援なども対応。
生成AIに個人情報を入力する前の結論

個人情報を入力してよいかは、「学習されるか」だけでは判断できません。まず、次の3区分で考えると迷いにくくなります。
| 判断 | 状況 | 行動 |
|---|---|---|
| 入力しない | 個人向けサービスで業務データを扱う、ルールや契約が不明、目的に不要 | そのまま入力せず、置換・要約・ダミー化する |
| 確認してから | 承認されたサービスだが、情報の種類や利用目的に迷う | 管理者、契約、規約、設定を確認する |
| 必要最小限で扱う | 組織が利用を承認し、目的・契約・設定・権限が確認済み | 必要な項目だけに絞り、送信前後の記録と確認を行う |
ここでいう「入力」には、プロンプト本文だけでなく、メールの貼り付け、PDF・Excel・画像の添付、音声、画面共有、過去の会話履歴も含みます。本文から氏名を消しても、添付ファイルの別シートや画像の背景に情報が残ることがあります。
個人情報保護委員会は、個人情報取扱事業者が個人情報を含むプロンプトを入力するとき、特定した利用目的の範囲内か十分に確認することを示しています。個人データが応答以外の目的で扱われる場合は、サービス提供者が機械学習に利用しないこと等の確認も求めています。個人情報保護委員会「生成AIサービスの利用に関する注意喚起」
「AIに入れてよいか」ではなく、その情報を外部サービスへ渡す必要が本当にあるかから考えましょう。
生成AIに入力してはいけない情報6種類

承認された環境や明確な取扱いルールがない場合、次の6種類はそのまま入力しないことを基本にします。
- 個人を識別できる情報
- 病歴など慎重に扱う情報
- ID・パスワード・認証情報
- 顧客・従業員・取引先の情報
- 社外秘・未公開情報・契約情報
- 添付ファイルや画像に残る情報
1. 個人を識別できる情報
氏名、住所、電話番号、メールアドレス、生年月日、顔写真、会員番号などです。一つでは特定できなくても、勤務先、役職、地域、相談日時を組み合わせると人物がわかることがあります。
「山田さん」を「Aさん」に変えただけで安心せず、前後の文脈を含めて特定できないか確認してください。
2. 病歴など慎重に扱う情報
病歴、障害、健康診断結果、犯罪歴、信条など、本人への不当な差別や不利益につながり得る情報は、特に慎重な取扱いが必要です。
相談内容を一般化できるなら、実際の人物の情報ではなく架空の条件へ置き換えます。医療・人事・採用などの業務では、現場の判断だけで入力しないでください。
3. ID・パスワード・認証情報
ログインID、パスワード、暗証番号、APIキー、秘密鍵、ワンタイムコード、本人確認用の回答は、個人情報かどうかにかかわらず入力してはいけません。
エラーの相談をするときは、認証情報を伏せ、画面やログにも残っていないか確認します。すでに貼り付けた場合は、チャット削除だけで終わらせず、該当する認証情報の無効化や再発行を優先します。
4. 顧客・従業員・取引先の情報
顧客名簿、問い合わせメール、履歴書、人事評価、商談記録、注文履歴、取引条件などです。自分の情報ではないため、本人との関係、取得時の利用目的、委託や第三者提供、契約条件も関係します。
メール返信を作りたい場合も、相手の名前、署名、電話番号、注文番号を削除し、問い合わせの要点だけへ変換できます。
5. 社外秘・未公開情報・契約情報
未発表の商品、価格改定、事業計画、売上、原価、ソースコード、会議資料、契約書、秘密保持契約の対象情報などです。
「個人情報ではないから入力してよい」とは限りません。会社や取引先の機密情報、知的財産、公開前情報には、個人情報とは別のルールがあります。
6. 添付ファイルや画像に残る情報
PDF、Excel、Word、画像、音声には、本文以外の情報が含まれることがあります。別シート、コメント、変更履歴、ファイル名、撮影場所、画面の通知、背景の名札なども確認対象です。
ファイル全体を渡さず、AIに必要な部分だけを自分で抜き出し、固有名詞や不要な列を削除してから使う方が安全です。
生成AIへの個人情報入力で生じる3つのリスク

入力前に考えたいリスクは、次の3つです。
- 入力後の保存・利用条件を自分だけで決められない
- 法令・契約・社内ルールに反する可能性がある
- 誤った個人情報や再特定につながる可能性がある
1. 入力後の保存・利用条件を自分だけで決められない
生成AIサービスでは、プランや設定によって、入力内容の保存、モデル改善への利用、監視、権限、保持期間が異なります。サービスの名称が同じでも、個人向けアカウントと組織向け契約では条件が違う場合があります。
設定画面で学習利用を停止できても、入力データが一切保存されない、誰も扱わない、すべて即時削除される、という意味とは限りません。規約、プライバシーポリシー、管理者向け資料を分けて確認します。
2. 法令・契約・社内ルールに反する可能性がある
仕事で扱う情報には、個人情報保護法だけでなく、取得時に示した利用目的、顧客や取引先との契約、秘密保持義務、社内の情報管理規程が関係します。
個人情報保護委員会の注意喚起では、一般利用者にも、サービス提供者の利用規約やプライバシーポリシーを十分に確認し、入力内容を踏まえて利用を判断するよう示しています。
具体的な案件で迷う場合は、自己判断で入力せず、組織の管理者、法務・情報セキュリティ担当者、必要に応じて専門家へ確認してください。
3. 誤った個人情報や再特定につながる可能性がある
生成AIの回答には、不正確な個人情報が含まれることがあります。また、氏名を伏せても、希少な役職、地域、日付、出来事などの組み合わせで本人が推測される場合があります。
匿名化は「名前を消す作業」ではありません。AIが回答するために不要な属性まで削り、入力後の文脈からも特定されないかを見る必要があります。
生成AIに入力してよいか決める5ステップ

実務では、送信ボタンを押す前に次の5ステップで確認します。
- AIを使う目的を一文にする
- 組織・契約・本人同意の条件を確認する
- サービスの規約・設定・データ取扱いを確認する
- 入力を必要最小限にする
- 送信前に第三者の目線で見直す
1. AIを使う目的を一文にする
「問い合わせ内容を3つに分類したい」「文章を丁寧な表現へ直したい」のように、AIへ任せたい作業を一文にします。
目的が曖昧なまま資料全体を入れると、不要な情報まで渡しやすくなります。分類だけが目的なら、氏名、連絡先、注文番号は必要ありません。
2. 組織・契約・本人同意の条件を確認する
会社や取引先が生成AIの利用を認めているか、使用できるサービスとアカウント、入力禁止情報、承認手順を確認します。
本人の同意があれば何でも入力できると単純化せず、取得時の利用目的、契約、組織の規程も確認してください。ルールがなければ、個人向けサービスへ業務データを入れず、管理者へ相談します。
3. サービスの規約・設定・データ取扱いを確認する
確認する項目は、モデル改善への利用、保存期間、削除方法、人による確認の可能性、第三者サービスとの連携、組織管理、アクセス権限です。
公式情報の日付と対象プランも見ます。解説記事の画面と自分の設定が違う場合は、自分が利用するサービスの最新公式ページを優先してください。
4. 入力を必要最小限にする
目的に不要な列、署名、履歴、固有名詞、日付、金額を削ります。資料全体ではなく、必要な箇所だけを新しいテキストへ移すと確認しやすくなります。
「念のため全部渡す」のではなく、AIが回答に必要な情報だけを一つずつ加えます。AIで効率化できない原因と改善方法で解説しているように、AIへ任せる工程と人が確認する工程を分けることも大切です。
5. 送信前に第三者の目線で見直す
入力欄、添付ファイル、画像、会話履歴をまとめて見ます。「この内容が別の外部サービスへ送られるとしても説明できるか」「本人や取引先が見ても問題ないか」を確認してください。
迷う情報が一つでも残る場合は送信せず、次の4つの方法で置き換えます。
個人情報を使わず生成AIへ相談する4つの方法

個人情報をそのまま入力しなくても、多くの文章作成・分類・アイデア出しは試せます。
- 固有名詞を役割へ置き換える
- 数値と属性をダミーへ変える
- 原文ではなく課題だけを要約する
- 必要なら承認された業務環境を使う
この4つは、個人情報に限らず、社内の資料やコードなど「外に出せない情報」全般に応用できます。「分からない部分をAIに聞きたいが、そのまま貼り付けるわけにもいかない」という場面では、中身そのものではなく、構造や条件だけを抜き出して相談する形に置き換えてください。固有名詞や実データを外せば、多くの場合は相談できる形になります。
1. 固有名詞を役割へ置き換える
氏名を「顧客A」、会社名を「取引先」、商品名を「定期サービス」のように置き換えます。ただし、珍しい役職や地域、具体的な日付が残ると推測できるため、周辺情報も見直します。
| そのまま入力しない例 | 置き換えた例 |
|---|---|
| 山田太郎様から7月25日に○○商品の解約連絡 | 顧客から定期サービスの解約連絡 |
| 東京都○○区の店舗責任者 | 都市部の小規模店舗の担当者 |
| 株式会社○○との契約更新 | 取引先との契約更新 |
2. 数値と属性をダミーへ変える
集計式、表の形式、文章の型を相談するだけなら、実データと同じ列構成のダミーデータを作ります。
実際の売上、顧客ID、住所を使わず、「顧客A・商品X・10,000円」などの架空値で期待する出力を確認します。うまくいった手順だけを持ち帰り、実データの処理は承認された環境で行います。
3. 原文ではなく課題だけを要約する
問い合わせメール全文を貼らず、「納期変更の依頼に対し、謝罪、変更日、代替案を含む返信構成を作りたい」と課題へ変換します。
AIには文章の構成や確認項目を出してもらい、実際の名前、日付、金額は生成後に人が追記します。ChatGPTのメール返信プロンプトも、前提情報と送信前確認を分けて使ってください。
4. 必要なら承認された業務環境を使う
個人情報を扱う必要がある業務は、組織が契約・承認したサービス、適切な権限、保存・削除・監査の設定を用意してから行います。
「法人向けプランだから必ず入力できる」とは限りません。組織の利用目的、入力可能な情報区分、アクセスできる人、外部連携、事故時の連絡先まで決めて運用します。
ChatGPTの学習オフ設定だけで安全とは限らない

ChatGPTを例にすると、確認事項は次の3層に分かれます。
- 個人向けChatGPTのデータコントロール
- Business・Enterprise・APIなど組織向けサービスの条件
- 自社の入力ルールと利用目的
個人向けChatGPTはデータコントロールを確認する
OpenAIの公式ヘルプでは、個人ワークスペースのFree、Plus、Proで、設定の「Data Controls」からモデル改善への利用を停止できると案内されています。停止後の新しい会話はモデル改善に使われないとされています。OpenAI「What if I want to keep my history on but disable model training?」
設定名や画面は更新される可能性があります。利用前に自分のアカウントで最新状態を確認してください。
法人向けは学習利用以外の管理条件も確認する
OpenAIは、ChatGPT Business、Enterprise、Edu、APIなどの組織データを既定でモデルの学習・改善に使わないと説明しています。暗号化、保持期間、アクセス管理なども、対象サービスや契約に応じて案内されています。OpenAI「Business data privacy, security, and compliance」
ただし、これは自社のすべての個人情報・機密情報を自由に入力できるという意味ではありません。契約範囲、管理者設定、社内規程、業務ごとの利用目的を確認します。
設定を変えても入力の必要性は別に判断する
学習オフはリスクを減らす一つの設定です。しかし、保存、不正利用対策、誤送信、アカウント共有、外部連携、端末の画面表示、入力そのものの法令・契約上の妥当性は別の問題です。
最初に「個人情報を使わず同じ目的を達成できないか」を考え、必要な場合だけ承認された方法へ進みます。
生成AIと個人情報に関するよくある質問

生成AIへ情報を入力する前によくある疑問に答えます。
- 氏名を消せば入力してよいか
- PDFやExcelの添付も入力に含まれるか
- 学習オフなら機密情報を入力できるか
- 本人の同意があれば入力できるか
- 個人情報を入力してしまったらどうするか
- 氏名を消せば生成AIに入力しても大丈夫ですか?
-
氏名を削除しただけでは十分とは限りません。会社名、役職、地域、日時、珍しい出来事などを組み合わせると本人を推測できる場合があります。AIの回答に不要な属性を削り、文脈全体で特定できないか確認してください。
- PDFやExcelの添付も入力に含まれますか?
-
含まれます。本文だけでなく、別ページ、別シート、コメント、変更履歴、ファイル名、画像、メタデータにも情報が残る場合があります。ファイル全体ではなく、必要な部分だけを新しいテキストやダミーファイルへ移す方法を検討してください。
- 学習オフなら個人情報や機密情報を入力できますか?
-
学習オフだけでは判断できません。保存、監視、不正利用対策、外部連携、契約、社内ルール、利用目的は別に確認する必要があります。仕事の情報は、組織が承認したサービスと手順に従ってください。
- 本人の同意があれば生成AIに入力できますか?
-
同意の有無だけで一律には判断できません。取得時の利用目的、委託・第三者提供に関する条件、契約、情報の種類、組織の規程などが関係します。具体的な業務では管理者や専門家へ確認してください。
- 生成AIに個人情報を入力してしまったら何をすべきですか?
-
追加の入力を止め、入力した内容、サービス、アカウント、日時、共有範囲を記録します。サービスの公式手順に従って会話やファイルを削除し、業務情報なら直ちに組織の責任者・情報セキュリティ窓口へ報告してください。パスワードやAPIキーなら、削除より先に無効化・再発行します。報告や本人通知の要否は自己判断で終わらせず、組織の事故対応手順に従います。
まとめ|個人情報は入力せずに目的を達成できないか考える

生成AIに個人情報を入力する前に、個人を識別できる情報、慎重に扱う情報、認証情報、顧客等の情報、機密情報、添付ファイルの6種類を確認します。
仕事で利用する場合は、目的、組織・契約、サービス条件、必要最小限、送信前確認の5ステップで判断してください。学習オフや法人向け契約は重要ですが、それだけで入力の妥当性が決まるわけではありません。
多くの作業は、固有名詞の置換、ダミーデータ、課題の要約で試せます。AIへ資料全体を渡す前に、個人情報を使わず同じ答えを得られないか考えましょう。
安全面を押さえたうえで、小さな実務から試す流れはAIを独学するロードマップでも解説しています。まずは実際の顧客データではなく架空情報を使い、5ステップの入力前チェックを一回行ってみてください。安全に使う第一歩は、うまいプロンプトより、渡さなくてよい情報を渡さないことです。
