用途から選ぶ、AI比較ガイド診断

安全性を判断するための根拠

生成AIの個人情報対策|個人・会社・フリーランス・開発者の違い

「何位か」の前に、何を守りたいか。
回答の正確さ、入力データ、公開時の権利を分けて考えます。

公開 内容確認 読了目安 9分
掲載スコアは2026年3月の保存値です。現在の安全性順位や企業利用の適合を示す情報ではありません。

この記事の要点

AIの安全性は、回答の正確さ・入力データの扱い・成果物の権利を分けて確認します。保存スコアだけでは、現在の業務への適合は判断できません。

まず、どこが心配?

不安を分けると、確認先が見えてくる

以下は確認手順の整理です。個別サービスの安全認定や順位ではありません。

回答の誤りが心配

原文で確かめる

出典の有無だけでなく、主張と原文が一致しているか。同じ質問で比較する手順を整理します。

社内資料を扱いたい

入力先を確かめる

モデル名ではなく、プラン・保存・学習利用・共有範囲を確認します。

文章や画像を公開したい

権利を確かめる

生成できることと、公開できることは別。出典や利用条件の確認を残します。

結論:個人か仕事かより、誰の情報を誰の責任で扱うかを見る#

趣味の質問と、顧客から預かった資料では、必要な確認が違います。ただし個人利用なら常に安全、法人プランなら何でも入力可能という意味ではありません。情報の所有者、外部送信の権限、契約プラン、保存・共有条件を組み合わせて判断します。

2026年3月版にあった独自安全性スコア、固定料金、特定製品を「最も安全」とする表現は、現行条件の根拠にならないため削除しました。この記事は2026年9月16日に公式資料を再確認した判断手順であり、安全性の順位ではありません。

4つの利用場面を先に分ける#

4つの利用場面を先に分ける表は横にスクロールして読めます
利用場面主に守るもの最初に確認すること
個人自分と家族の識別情報、写真、会話学習・履歴・共有・接続アプリ
会社顧客、従業員、契約、未公開情報社内許可、契約、データ区分、事故対応
フリーランス取引先資料、NDA、請求・連絡先外部送信の許可、匿名化基準、報告先
開発者APIキー、秘密鍵、非公開コード、DBsecret除外、権限、ログ、sandbox、差分レビュー

同じ人でも、個人の旅行計画と顧客案件ではルールを切り替えます。アカウント名ではなく、扱うデータと責任で判断してください。

個人利用:自分の情報でも、将来公開されたくないものは送らない#

日常の文章作成や公開情報の整理は、個人を特定する詳細を除いて試せます。住所、本人確認書類、カード、健康・相談内容、家族や知人の情報は慎重に扱います。他人の写真や音声は、本人の同意と利用目的を確認します。

学習利用をオフにしても、保存や安全目的の処理がなくなるとは限りません。Temporary Chatなどの機能も保持条件を確認します。共有リンクを作成した場合は、モデル学習設定とは別に管理します。

会社利用:無料か有料かだけで決めない#

会社では、組織が許可したアカウントと用途を使います。法人向け製品にはモデル学習不使用や管理機能を持つものがありますが、それだけで個人データ・営業秘密・NDA資料を自由に入力できるわけではありません。保存、外部委託、接続アプリ、管理者権限、データ処理地域、削除、事故対応も確認します。

個人情報保護委員会は、本人の同意なく個人データを入力し、回答以外の目的でも扱われる場合に法令違反となる可能性を示しています。現場の利便性だけで判断せず、社内の情報管理・法務手順に従います。

個人情報保護委員会:生成AIサービス利用の注意喚起

フリーランス:仮名化だけで安全と決めない#

クライアント名をA社へ置き換えても、業種、地域、売上、日付、担当者の組み合わせから推測できる場合があります。元情報を知る人が加工後の文章を見ても対象を特定できないか確認します。

NDAや業務委託契約がある場合、AI利用や外部サービスへの送信が許されるかを先に確認します。個人向け有料プランを使うだけで契約上の許可を得たことにはなりません。許可が不明なら公開情報や架空データで形式だけ作り、実データは入れません。

開発者:秘密情報と実行権限を分けて守る#

`.env`、APIキー、Cookie、データベース接続文字列、秘密鍵、復旧コードをプロンプト、添付ファイル、ログへ含めません。誤って送った場合は削除だけで済ませず、秘密を失効・再発行します。

コーディングエージェントには、閲覧・編集・コマンド実行・ネットワーク・本番deployなど複数の権限があります。対象リポジトリとテスト環境を限定し、重要操作は人間承認、差分レビュー、テストを挟みます。公開リポジトリでも、issueやログに第三者の個人情報が含まれていないか確認します。

どの場面でも共通する確認順#

  1. 用途と必要な情報を最小化する。
  2. 自分に外部送信する権限があるか確認する。
  3. 公開・社内限定・機密・個人データに分類する。
  4. 製品、プラン、設定、接続先を特定する。
  5. 学習、保存、人による確認、共有、削除を別々に確認する。
  6. 出力の事実・権利・個人情報を人が確認する。
  7. 誤入力時の報告・失効・削除手順を用意する。

OpenAI、Anthropic、Googleはいずれも消費者向けと商用、通常会話と一時的会話、設定の状態などで条件を分けています。利用直前に自分の画面と対象プランを確認してください。

OpenAI:Data Controls FAQ Anthropic:モデル学習での個人データ利用 Google:Gemini Apps Privacy Hub

次は、選び方を整理する

自分のケースを、具体的な行動へ
入力前の線引きと、会社で使う場合の確認項目を別ページで整理しています。
← コラム一覧へ
生成AIの個人情報対策|個人・会社・フリーランス・開発者の違い | AIえらびマップ