
生成AIを業務で使い始めたものの、社内のルールが追いついていない。そんな声をよく聞きます。手がかりになるのが、総務省と経済産業省が公表している「AI事業者ガイドライン」です。
この記事では、現行の第1.2版(2026年3月31日公表)をもとに、中小企業が押さえておきたい要点、気をつけたい5つのリスク、そして今日から作れる社内ルールの7項目を整理します。
生成AIを業務に取り入れるなかで、「社員に自由に使わせてよいのか」「入力してはいけない情報は何か」「AIの回答に誤りがあった場合、誰が責任を持つのか」と悩むことはありませんか。
こうした疑問を整理する手がかりとなるのが、総務省と経済産業省が公表している「AI事業者ガイドライン」です。本記事は、現行の第1.2版(2026年3月31日公表)を基に記載しています。
この記事では、次のことが分かります。
難しく見えがちな考え方を、中小企業の実務に置き換えて読み解いていきます。
AI事業者ガイドラインとは、AIの開発者・提供者・利用者が、安全で信頼できるAI活用を進めるための考え方と行動指針をまとめたものです。生成AIを開発する企業だけでなく、ChatGPT、Claude、Gemini、Microsoft Copilot、Grokなどを業務で使う一般企業も「AI利用者」に含まれます。
2024年4月の第1.0版から改訂が重ねられ、現行は第1.2版です。
| 版 | 公表日 |
|---|---|
| 第1.0版 | 2024年4月19日 |
| 第1.01版 | 2024年11月22日 |
| 第1.1版 | 2025年3月28日 |
| 第1.2版 | 2026年3月31日 |
第1.2版では、AIエージェントやフィジカルAIの定義が加わったほか、同じ事業者が開発者と利用者を兼ねる場合の考え方が明示されました。
ガイドライン自体は法律ではありません。ただし「AIに関する法律はまだない」ということでもありません。
2025年6月4日に「人工知能関連技術の研究開発及び活用の推進に関する法律」(令和7年法律第53号、通称AI法)が公布され、同年9月1日に全面施行されました。この法律の第13条に基づいて、2025年12月19日には「人工知能関連技術の研究開発及び活用の適正性確保に関する指針」が人工知能戦略本部で決定されています。AI事業者ガイドライン第1.2版も、この法律と指針を参照しています。
あわせて、AIの利用では個人情報保護法や著作権法など、既存の法令への対応も必要です。ガイドラインは、自社のAI活用ルールをつくる際の土台として活用することが大切です。
ガイドラインの第2部は、A.基本理念、B.原則、C.共通の指針という3つで構成されています。このうち、事業者が日々の業務で意識することになるのが「共通の指針」で、人間中心、安全性、公平性、プライバシー保護、セキュリティ確保、透明性、アカウンタビリティ、教育・リテラシー、公正競争確保、イノベーションの10項目が挙げられています。
ここでは中小企業の実務に引き寄せ、主な観点を5つに整理します。以下は共通の指針の全項目を列挙したものではなく、本記事による整理と対応例です。
| 観点 | 実務で考えること | 対応例 |
|---|---|---|
| 人間中心 | 人の判断や能力を支える使い方になっているか | 最終判断者を明確にし、重要な意思決定をAIだけに任せない |
| 安全性・セキュリティ | 誤作動や情報漏えいを防げるか | 利用サービスを選定し、アクセス権限や認証を管理する |
| プライバシー | 個人情報を適切に扱っているか | 入力の必要性と利用条件を確認し、不要な個人情報を除く |
| 公平性・透明性 | 偏りや差別を防ぎ、利用方法を説明できるか | 採用・評価などへの利用は慎重に行い、確認過程を残す |
| アカウンタビリティ | 組織として責任を持って対応できるか | 確認者、承認者、問題発生時の報告先を決める |
大切なのは、すべての業務に同じ厳しさのルールを当てはめないことです。
例えば、社内会議のアイデア出しと、採用候補者の評価、医療・法律・財務に関わる情報の作成では、誤りが生じた場合の影響が異なります。
影響が大きい業務ほど、人による確認、記録、承認を手厚くする。このようにリスクに応じて管理する考え方が、現実的なAI運用のポイントです。
生成AIに入力した情報がどのように保存・利用されるかは、サービスや契約プラン、設定によって異なります。顧客名簿、未公開の見積書、パスワード、健康情報、人事評価などを、確認せずに入力するのは避けるべきです。
まずは「入力禁止情報」を明文化し、会社が承認したアカウントやサービスを利用するルールを設けましょう。
法人向けサービスでも、入力データの学習利用、保存期間、管理者機能、外部サービスとの連携、退職者のアカウント停止方法などを確認します。「法人向けだから何を入力してもよい」とは考えないことが大切です。
生成AIは、事実と異なる内容を自然な文章で回答することがあります。これは「ハルシネーション」と呼ばれます。
特に、金額、日付、制度、法令、統計、固有名詞、引用文、URLは要確認です。出典が表示されていても、そのリンク先が実在するか、記述を本当に裏付けているかまで確認しましょう。
公開する文章では、行政機関や公式サイトなどの一次情報に当たり、担当者が最終確認する工程を設けます。
AIが作成した文章や画像でも、第三者の権利への配慮は必要です。「AIが作ったから自由に使える」とは限りません。
公開物や広告物に使用する際は、既存作品との類似、素材の利用条件、人物の肖像、企業ロゴや商標などを確認しましょう。第三者の文章や画像をAIに入力する際も、その利用権限やサービスの条件を確認する必要があります。
なお、似ているというだけで直ちに権利侵害になるとは限りません。利用方法や具体的な表現によって判断が異なるため、不明な場合は専門家に確認します。
制作の現場では、クライアントから「有名な俳優のような音声に」「あのキャラクターに似たビジュアルで」といったリクエストを受けることがあります。
その際は、挙げられた人物や作品をそのまま再現する指示としてではなく、求める印象を共有するための参考例として受け止めることが大切です。
例えば音声なら「落ち着いた低音」「ゆっくりとした語り口」「親しみやすい雰囲気」、ビジュアルなら「柔らかな色合い」「シンプルな線」「温かみのある質感」といった一般的な特徴に整理します。そのうえで、クライアントと方向性を確認し、独自の表現へと落とし込みます。
AIへの指示も、特定の人物名や作品名に頼らず、整理した特徴を具体的に伝える形にします。ただし、指示を言い換えただけで十分とは限りません。生成された音声や画像についても、特定の人物・作品に酷似していないか、本人の出演や公式な提携を誤認させないかを確認する必要があります。
「クライアントから依頼されたから」と、そのまま制作・公開するのではなく、意図をくみ取りながら、安全で独自性のある表現を提案する。それも、AIを活用する制作会社の大切な役割です。
AIの回答には、学習データなどに由来する偏りが反映されることがあります。採用、人事評価、融資、顧客の選別など、人の権利や機会に影響する場面では、特に慎重な判断が必要です。
AIの出力をそのまま採否の根拠にせず、評価基準を明確にしたうえで、人が妥当性を確認できる仕組みを整えましょう。
生成AIを使えば、短時間で大量の文章を作成できます。しかし、独自の経験や検証を加えずに公開すると、内容が似通い、読み手にとって価値の低い情報になりがちです。
Googleは、生成AIを制作の補助に使うこと自体を問題視してはいません。一方で、ユーザーへの価値を加えずに大量のページを生成する行為は、スパムポリシーの「大量生成されたコンテンツの不正使用」に当たる可能性があると案内しています。
参考:Google Search Central「生成AIコンテンツの使用に関するガイダンス」
AIは下書きや整理を助ける道具として使い、企業自身の経験、事例、判断、検証結果を加えることが、品質と信頼性を高めます。
大がかりな規程を最初からつくる必要はありません。まずは次の7項目を、簡潔なルールにまとめるところから始められます。
利用記録そのものにも機密情報が含まれる場合があるため、記録する範囲、保存先、閲覧権限を決めておきます。
ルールを作っただけで終わらせず、実際の業務例を使った短時間の研修を行うと定着しやすくなります。安全な使い方と便利な活用例をセットで伝えることが有効です。
企業がAIを活用して情報発信する際は、従来のSEOに加えて、AI検索や生成AIの回答で内容を正しく理解・参照してもらう視点も大切です。本記事では、その取り組みをAIOと呼びます。
ただし、SEOとAIOを完全に別物と考える必要はありません。
GoogleのAIによる概要(AI Overviews)やAI Modeへの掲載にあたり、専用の構造化データは必須ではありません。Googleは、これらの機能でも基本的なSEOが引き続き重要だと説明しています。
参考:Google Search Central「AI機能とウェブサイト」
通常のSEOで用いられる構造化データは、ページの内容を適切に伝えるうえで有用ですが、検索順位やAIによる引用を保証するものではありません。また、Googleの説明を、すべてのAIサービスにそのまま当てはめることはできません。
2026年8月31日、Google Search Consoleの「Search generative AI control」が全世界で利用できるようになりました。自社のページをGoogleの生成AI機能に表示するかどうかを、サイト側で設定できる仕組みです。
既定では表示する設定で、この設定を変えても通常の検索順位には影響しないとされています。自社の方針に合わせて確認しておくとよいでしょう。
参考:Google Search Console ヘルプ「Search generative AI control」
本記事では、次を提案します。
これらは引用を獲得するための確約された手法ではなく、読者にとってわかりやすく、確認しやすい情報を届けるための設計です。
対応できていないものがあれば、業務への影響に応じて優先順位を決め、改善を始めましょう。
ガイドライン自体は法律ではありません。ただし、AIの利用には既存の法令が適用される場合があります。また、2025年6月に公布されたAI法と、その第13条に基づく指針もあります。ガイドラインは、自社のリスク管理や社内ルールづくりの土台として活用しましょう。
はい。AIを開発していない企業でも、業務で生成AIを利用する企業は「AI利用者」に含まれます。入力する情報、出力の確認、利用結果への対応を整理することが大切です。
まず、求める印象を確認します。「落ち着いた低音」「親しみやすい語り口」などの一般的な特徴に整理し、独自の音声表現を提案します。
指示の言い換えだけで判断せず、出力が本人の声と誤認されないかも確認します。特定人物の声そのものを再現する場合は、本人の許諾などを含む別途の確認が必要です。
AIを使ったかどうかだけで判断するのではなく、正確性や品質、読者への価値が重要です。AIによる下書きにも、人による検証や独自の情報を加えましょう。
GoogleのAIによる概要(AI Overviews)やAI Modeへの掲載にあたり、専用の構造化データは必須ではありません。ただし、ページの内容を適切に伝えるため、通常のSEOで用いられる構造化データを整備することは有用です。
この説明はGoogleの対象機能に関するもので、すべてのAIサービスでの掲載条件を示すものではありません。
AIは、人を助けるためのものです。人の負担を減らし、考える時間を生み出し、一人ひとりの可能性を広げる。その目的を見失わないことが、AI活用の出発点になります。共通の指針の筆頭に「人間中心」が置かれているのも、同じ考え方によるものです。
Webサイトやシステムづくりも同じです。知りたいことにすぐたどり着ける。難しい内容もわかりやすい言葉で理解できる。迷わず操作でき、安心して利用できる。こうした「人へのやさしさ」を、一つひとつ形にしていくことが大切です。
情報の意味や根拠が明確で、わかりやすく整理されたコンテンツは、人だけでなく、検索エンジンやAIにも内容を伝えやすくなります。人の疑問に丁寧に答え、信頼できる情報を届ける積み重ねが、SEOやAIOにもつながる土台になるのです。
検索順位やAIでの引用が必ず保証されるわけではありません。それでも、目指すべき方向は変わりません。技術の先にいる人を見つめ、その人にとって本当に役立つものをつくること。
弊社は、人の感性と判断を大切にしながらAIを活用し、人にやさしいコンテンツとシステムを育てていきます。