社内でChatGPTやClaudeを使い始めた。契約も済ませた。ところが現場からは毎週のように質問が飛んでくる。「この見積書、AIに読ませていいですか」「顧客リストを貼っても平気?」。その場にいた誰も、はっきり答えられない。一度はヒヤッとした覚えがあるはずだ。

要るのは分厚い規程集ではない。壁に貼って、全員が3秒で確かめられるA4・1枚だ。この記事では、従業員10〜100名の会社がそのまま書き写せる1枚の中身を、3つのブロックに分けて示す。立派な規程を作る話ではなく、明日から貼って回す話に振る。

導入は3割を超えた。線引きはまだ追いついていない

インディゴ/ネイビー基調の概念図。右肩上がりに伸びる1本の太い矢印(AI導入の広がりを象徴)と、その足元に引かれるべき境界線が点線のまま途中で途切れている構図。導入は進んだのに線引きが追いついていない様子を、途切れた点線で表す。文字や数字は入れない。

帝国データバンクが2026年3月に実施した調査(有効回答1万312社・2026年5月14日公表)では、生成AIを業務で活用している企業は34.5%。大企業に絞ると46.5%に達した。活用している企業の86.7%が「効果が出ている」と答えている。使えば効く、という手応えは広がった。

ひっかかるのはその先だ。同じ調査で企業が挙げた課題の上位を並べると、「情報の正確性」が50.4%、「専門人材・ノウハウ不足」41.3%、「生成AIを活用すべき業務の範囲」40.0%、「情報漏洩のリスク」33.5%、「トラブル時の責任所在などのルール整備」25.5%。ツールの性能を疑う声ではない。何にどこまで使ってよいかと、事故ったとき誰がどう動くかが決まっていない、という声だ。

帝国データバンク自身も報告の結びで「社内の標準的な使い方をどう整えるかが成果を左右する段階に入った」と書いている。線引きの空白を、まず1枚で埋める。数字の出どころは帝国データバンク「生成AIに関する企業の動向調査(2026年3月)」で確認できる。

A4・1枚に載せる3ブロック

インディゴ/ネイビー基調の概念図。A4を縦に置いた1枚の紙のシルエットが上から3つの帯に区切られ、上段に丸印とバツ印、中段に複数のツールを表す四角いアイコンの並び、下段に矢印が一方向へ流れる線、が配置されている構図。1枚に3つのブロックを順に載せる構成を表す。文字や数字は入れない。

1枚に詰めるのは3つだけ。①入れてよい情報と禁止情報、②ツールごとの利用範囲、③事故が起きたときの連絡フロー。順番に意味がある。まず「何を入れるか」で事故の芽を摘み、次に「どのツールでどこまで」で判断のばらつきを消し、最後に「起きたらどうするか」で被害を小さくする。

① 入れてよい情報/禁止情報

一番効くのがここだ。迷った社員が毎回上司に聞かずに済むよう、○と×を具体名で書く。「機密情報はNG」だけでは動けない。読んだ人が、手元の書類をそのまま当てはめられる粒度まで下ろす。

  • 入れてよい: 公開済みの自社サイト文面、社外向けリリースの下書き、一般的な業界知識の質問、名前を伏せた相談ごと
  • 入れない: 顧客の氏名・住所・電話番号などの個人情報、見積金額や原価、契約書の全文、公表前の人事情報、他社から預かった資料

② ツール別の利用範囲

「AI一般」でひとくくりにしない。無料版か有料版か、入力したデータが学習に回る設定かどうかで、引ける線が変わる。会社が契約しているツールを名指しで、○×を書く。下は雛形なので、自社が実際に契約している範囲に置き換える。

  • 会社契約の有料アカウント(学習オフを設定済み): 上の「入れてよい」範囲に加えて、社内文書の要約まで可
  • 個人の無料アカウント: 業務データは一切入れない。使うなら公開情報の調べ物だけにする
  • 契約外の新しいツール: 業務で使う前に、情報システム担当(いなければ代表)へ一報を入れる

③ 事故が起きたときの連絡フロー

禁止情報をうっかり入れてしまった。誤った出力をそのまま社外へ送ってしまった。起きる前提で、動きを1本決めておく。「誰に・何分以内に・どうやって」を1本の線にするだけでいい。ここが空白だと、社員は事故を隠す。隠れた事故のほうが、あとで高くつく。

  1. 気づいた社員が、すぐ上長と情報システム担当へ連絡する(口頭でもチャットでもいい。隠さない、責めない)
  2. 入れた情報の種類と送信先を記録する(時刻・使ったツール・相手先)
  3. 顧客に関わる内容なら、代表の判断で対応方針を決める

そのまま書き写せる1枚のたたき台

3ブロックを1枚に落とすと、こんな文面になる。会社名とツール名を自社のものに差し替えれば、今週から壁に貼れる。

生成AI 利用ルール(○○株式会社/2026年8月版)

大前提: AIの出した文章・数字は、人が確認してから外に出す。そのまま送らない。

1. 入れてよい / 入れない
○ 公開済みの文面、リリース下書き、一般的な調べ物、名前を伏せた相談
× 個人情報、金額・原価、契約書全文、公表前の人事、他社から預かった資料

2. ツールの使い分け
会社の有料アカウント(学習オフ)= 上の○に加え社内文書の要約まで
個人の無料アカウント = 業務データは入れない。公開情報の調べ物だけ
契約外のツール = 使う前に□□(担当)へ一報

3. やってしまったら
すぐ□□と上長へ連絡 → 入れた情報と送り先を記録 → 顧客に関わるなら代表判断

迷ったら入れない。迷ったら□□に聞く。

1枚を回すための3つのコツ

インディゴ/ネイビー基調の概念図。壁にピンで留められた1枚の紙を、複数の人のシルエットが見上げて指差し確認している構図。全員が同じ1枚を共有して日々の判断に使っている様子を表す。文字や数字は入れない。

作って終わりにしないための注意が3つある。どれも、うまくいかなかった会社が共通してつまずく場所だ。

  • 完璧を狙わない。8割の場面をカバーする1枚を、今週貼る。抜けは運用しながら足せばいい。100点の規程を3か月かけて作るより、70点の1枚を明日から回すほうが事故は減る
  • 更新日を必ず入れて、半年に一度見直す。ツールも学習設定も変わる。日付のない紙は、そのうち誰も信じなくなる
  • 「人が最終確認」を一番上に置く。どれだけ線を引いても、この1行が抜けると効かない。AIの出力をノーチェックで社外に出さない、が全ルールの土台になる

正直に書くと、1枚ですべての事故は防げない。想定していない使い方は必ず出てくるし、社員によって解釈もぶれる。それでも、線引きがゼロの状態と1枚ある状態では、現場の迷いと事故の数がはっきり変わる。まず1枚。育てるのはそのあとだ。

まとめ

  • 生成AIを使う企業は34.5%まで広がった。一方で「使ってよい業務の範囲」(課題の40.0%)や「責任所在のルール整備」(同25.5%)が定まっていない会社が多い
  • A4・1枚に載せるのは3ブロックだけ。①入れてよい/禁止情報、②ツール別の利用範囲、③事故時の連絡フロー。具体名とツール名まで下ろす
  • 完璧を狙わず今週貼る。更新日を入れて半年ごとに見直す。「人が最終確認」を一番上に置く

1枚のたたき台を一緒に作りませんか

ククルデザインは、群馬の中小企業へのAI導入を、線引きの設計から伴走しています。「ツールは入れたが社内ルールが無い」段階なら、自社の業務に合わせたA4・1枚のたたき台づくりからご一緒できます。お問い合わせはこちらから、いま使っているツールと不安な場面を教えてください。