生成AIが身近になり、仕事の相談や文章作成、調べものなどにAIを使う人が増えています。
とても便利な一方で、気になるのがAIに個人情報を入力しても大丈夫なのかという問題です。
自分の情報だけでなく、家族や友人、顧客など他人の個人情報をうっかり入力してしまう危険性もあります。
「名前や住所を書いたらどうなる?」「学習オフなら安全?」「他人の情報を入力すると問題になる?」など、疑問を持つ人も多いでしょう。
そこで今回は、AIに個人情報を教えてはいけない理由や、入力した情報がどう扱われる可能性があるのか、さらに安全に利用するための対策について解説します。
AIに個人情報を教えてはいけない理由
AIに個人情報を教えてはいけない大きな理由は、入力した情報を自分だけで完全にコントロールできるとは限らないためです。
ChatGPTなどの生成AIは、ユーザーが入力した文章をもとに回答を生成します。
そのため、質問や相談の文章に個人情報を書けば、その情報をAIサービス側へ送信することになります。
特に注意したいのが、氏名や住所、電話番号、メールアドレスといった情報です。
さらに、パスワードやクレジットカード番号、銀行口座など、漏えいした場合に大きな被害につながる情報は入力を避ける必要があります。
病歴や診療情報など、プライバシー性の高い情報にも注意したいところ。
「AIに相談しているだけだから大丈夫」と考えてしまいがちですが、家族や友人との秘密の会話と、オンラインサービスへの入力は同じではありません。
また、氏名を書かなければ絶対に安全というわけでもありません。
たとえば、年齢、居住地域、勤務先、職業、家族構成など、複数の情報を組み合わせることで人物を絞り込めるケースがあります。
一つひとつは大した情報に見えなくても、組み合わせれば本人を特定する手掛かりになる可能性があるわけです。
そのためAIを利用するときは、「回答に本当に必要な情報なのか?」と考えてから入力することが重要になります。
名前を「Aさん」に変えたり、会社名を「勤務先」に置き換えたりするだけでもリスクを減らせます。
便利だからこそ何でも入力するのではなく、必要最低限の情報だけを伝えることが大切ですね。
関連記事:AIを親友にしてはいけない理由
AIに入力した個人情報はどうなる?
AIに入力した個人情報がどう扱われるかは、利用しているAIサービスやプラン、プライバシー設定などによって異なります。
サービスによっては、会話内容が一定期間保存されたり、サービス改善などに利用されたりする場合があります。
一方で、モデル改善への利用を停止できる設定や、一時的なチャット機能を用意しているサービスもあります。
つまり、「生成AIに入力した情報は必ず学習される」と一括りにすることも、「絶対に保存されない」と考えることも適切ではありません。
利用するサービスの最新のプライバシーポリシーやデータ設定を確認することが重要です。
また、「学習をオフにしたから何を入力しても安全」というわけでもありません。
モデル改善への利用と、サービスを提供するためのデータ処理や一定期間の保持などは別の話だからです。
安全対策や不正利用の監視など、サービスごとにデータの取り扱いルールが定められている場合もあります。
さらに気をつけたいのが、会社でAIを使用するときです。
顧客リストや社内資料、会議の議事録、未公開の商品情報などを、そのまま生成AIへ貼り付けるのは避けたほうがよいでしょう。
個人情報だけでなく、会社の機密情報や社外秘データも安易に入力しないことが基本です。
仕事で生成AIを利用する場合には、勤務先が定めているAI利用ルールも確認しておきたいですね。
「入力していいか迷う情報」は、そのまま入力しない。
この考え方を持っておくだけでも、生成AIを利用するときの情報漏えいリスクを減らしやすくなります。
関連記事:AIの食べ物画像やスーパーの生成AI広告にウンザリする理由
AIに他人の個人情報を入力する危険性
特に注意が必要なのが、自分ではなく他人の個人情報をAIに入力するケースです。
生成AIへの相談では、本人に悪意がなくても第三者の情報を書いてしまうことがあります。
たとえば、「職場の○○さんについて相談したい」と実名や勤務先を書いたり、顧客から届いたメールを個人情報ごと貼り付けて返信文を作らせたりするケースです。
履歴書や契約書、顧客名簿などを、そのままAIに読み込ませて要約する使い方にも注意が必要でしょう。
入力する側としては単なる「相談」や「作業効率化」のつもりでも、情報を提供された本人はAIへの入力に同意していない可能性があります。
さらに、病歴などプライバシー性の高い情報が含まれていれば、より慎重な取り扱いが必要になります。
企業が保有する個人データの場合は、個人情報保護法や社内規定、契約上の義務などが関係する可能性もあります。
そのため、「AIに入力するだけなら第三者への公開ではないから問題ない」と自己判断するのは避けたほうがよいでしょう。
また、他人の個人情報を入力できてしまうことと、入力してよいことはまったく別の問題です。
AIサービスが入力時に、その情報が本人のものなのか、第三者のものなのかを常に判断できるわけではありません。
だからこそ利用者側が慎重になる必要があります。
他人についてAIに相談したい場合には、実名を「Aさん」に変更したり、住所や会社名を削除したりして、本人を特定できない形に置き換えてから相談する方法が現実的です。
顧客や取引先などの情報については、会社のルールや利用しているAIサービスの契約条件も確認しましょう。
AIで個人情報を守るための対策とは
AIで個人情報を守るために、まず意識したいのは「必要のない個人情報は最初から入力しない」ことです。
AIに良い回答をしてもらおうとして、つい細かい事情まで説明したくなるかもしれません。
しかし、相談内容によっては個人を特定できる情報がなくても十分に回答を得られます。
たとえば「東京都○○区に住む35歳の○○です」と書く必要がなければ、「30代です」程度にぼかす方法があります。
会社名や学校名、人名なども、具体的な名称が回答に必要でなければ匿名化するとよいでしょう。
個人を特定できる情報を削り、AIに必要な部分だけを渡すことがポイントです。
また、利用しているAIサービスにモデル改善への利用を管理する設定が用意されている場合は、内容を確認しておきましょう。
一時チャットや履歴に関する機能などが提供されている場合もあります。
ただし、こうした設定を利用したからといって、個人情報を自由に入力してよいわけではありません。
プライバシー設定は補助的な対策と考え、入力する情報そのものを減らすことが重要です。
パスワードやクレジットカード番号、銀行口座情報、本人確認書類の番号などは特に慎重に扱いましょう。
他人の個人情報や顧客情報、会社の機密資料についても同様です。
仕事でAIを使うなら、個人向けサービスへ勝手に資料をアップロードするのではなく、勤務先が許可している環境やルールを確認する必要があります。
迷ったときは、「この内容を知らない第三者に渡しても問題ないか?」と考えてみると判断しやすいでしょう。
AIはとても便利なツールですが、便利さと個人情報の安全性は別問題です。
入力する前に一度内容を見直し、匿名化できる部分を削ったうえで活用することが、安全にAIと付き合うための基本といえそうです。


コメント