生成AIのルールを作る過程で、必ずと言っていいほど求められるのが「経営層への説明」と「現場への周知」です。しかし30-100人規模の会社には法務部門も専任のリスク管理担当もいないことがほとんどで、著作権や機密情報漏えいといった専門性の高いテーマの説明資料を、情シス担当が1人で作らなければならない場面が多く発生します。
このガイドは、そうした状況にある担当者が、経営層と現場それぞれに向けた説明資料をどう組み立てればよいかに焦点を当てます。著作権侵害や機密情報漏えいの法的な論点そのものについては、すでに生成AIの著作権リスクと社内教育や機密情報をAIに入れないための社内ルール設計で詳しく整理されています。本記事はその中身を繰り返すのではなく、その内容を、法務の知識がない1人の担当者が、経営層と現場という異なる相手にどう伝えるかという資料作成そのものの技術に絞って解説します。
このガイドが対象とする状況
このガイドが想定しているのは、法務部門を持たない30-100人規模の会社で、著作権や機密情報保護といった専門性の高いテーマについて、社内向けの説明資料をゼロから1人で組み立てなければならない状況です。法律の専門知識がなくても、一次情報に当たりながら、経営層と現場それぞれに伝わる資料をどう構成すればよいか、実務的な作り方に焦点を当てます。
誰が「1人で」この資料を作ることになるのか
法務部門を持たない30-100人規模の会社では、この種の説明資料の作成が情シス担当に回ってくる理由にはいくつかのパターンがあります。「AI活用を推進する担当だから、リスク説明も担当してほしい」と言われる場合もあれば、「一番ITに詳しいから」という理由だけで、法律的な論点を含む資料作成まで任されてしまう場合もあります。
いずれのパターンでも、担当者は法律の専門家ではないという前提を忘れないでください。この記事で扱う資料作成は、法的なリスクを完全に評価する専門的な文書を作ることを目指すものではありません。あくまで「経営層と現場が、最低限知っておくべきリスクと行動指針を理解できる」ことを目的とした、実務的な資料の作り方です。より高度な法的判断が必要になった場合(例えば、実際に著作権侵害の疑いが生じた場合など)は、必ず顧問弁護士や社労士に相談する体制を、資料とは別に確保しておいてください。
なぜ「同じ資料」を経営層と現場の両方に使ってはいけないのか
説明資料を作る際に多くの担当者が陥る失敗は、1つの資料を経営層にも現場にもそのまま使い回そうとすることです。経営層と現場では、そもそも知りたい情報の粒度も、資料を読む目的も違います。
- 経営層が知りたいこと: 会社としてどんなリスクを負う可能性があるか、対策にどのくらいのコストと時間がかかるか、対策をしなかった場合にどんな損害が起きうるか
- 現場が知りたいこと: 自分の日々の業務で、何をしてよく、何をしてはいけないか。具体的にどんな行動が危険なのか
同じ著作権リスクの話でも、経営層向けには「著作権侵害が発覚した場合、損害賠償請求や事業上の信用低下につながりうる」という経営インパクトの説明が響きますが、現場向けに同じ説明をしても「では自分は何に気をつければいいのか」が伝わりません。現場には「生成AIが作った文章やイラストを、そのまま社外に公開する資料に使わない」といった、具体的な行動レベルの指針が必要です。
資料は経営層向け・現場向けの2種類に分けて作ることを、最初の前提として押さえてください。
資料作成の前に: 一次情報をどこで確認するか
資料の説得力は、根拠となる一次情報の確かさに大きく左右されます。著作権・機密情報のリスクについて、法律の専門家でない担当者でも確認できる主な一次情報源を整理しておきます。
| テーマ | 確認先 |
|---|---|
| 著作権とAIの関係 | 文化庁「AIと著作権」特設ページ、および同庁公表の「AIと著作権に関するチェックリスト&ガイダンス」 |
| 個人情報・機密情報の取り扱い | 個人情報保護委員会の公表資料、e-Gov法令検索での個人情報保護法の該当条文 |
| AI事業者全般のガイドライン | 総務省・経済産業省が公表する「AI事業者ガイドライン」 |
これらは無料で閲覧でき、更新頻度も比較的高いため、資料作成の都度、最新版を確認する習慣をつけてください。ニュース記事やSNSでの解説だけを根拠にすると、誤った理解のまま資料を作ってしまうリスクがあるため、必ず一次情報に一度は目を通すことをおすすめします。
経営層向け資料の構成: リスク→対策コスト→承認事項の3段階
経営層向けの資料は、詳しい法律論から入ってはいけません。多忙な経営層が最初の数十秒で「これは自分ごとだ」と認識できるよう、次の3段階構成をおすすめします。
- リスクの要約(何が起きうるか): 「著作権侵害」「機密情報漏えい」という2つのキーワードを軸に、それぞれ最悪の場合どんな事態につながりうるかを1〜2文で要約する
- 対策にかかるコストと期間: ルール整備・社員教育・必要であれば法人向けサービスへの切り替えなど、対策に必要な工数とおおよその期間を示す
- 承認してほしい事項: 「このルールの社内周知を承認してほしい」「この予算で法人向けプランへの切り替えを承認してほしい」など、経営層に求めるアクションを明確にする
このうち特に重要なのが3番目です。リスクの説明だけで終わってしまうと、経営層は「分かった、気をつけよう」で終わってしまい、具体的な意思決定につながりません。「何を承認してもらう必要があるか」を必ず末尾に明記してください。
経営層向け資料でありがちな失敗は、法律の条文や専門用語を細かく引用しすぎることです。文化庁や経済産業省が公表している一次情報は根拠として重要ですが、経営層向け資料の本文に長々と引用するのではなく、「詳細な根拠は別紙(または参考リンク)に記載」という形で分離し、本文はリスクと意思決定事項に絞り込んでください。
経営層への説明で反応が薄い場合の対処
経営層向け資料を提示しても、「分かった、気をつけよう」という反応で終わってしまい、具体的な承認や予算措置につながらないことがあります。この場合、資料の内容よりも「伝え方のタイミングと場」に問題があるケースが多く見られます。
経営会議のような限られた時間の中で、他の議題に紛れて簡単に説明するだけでは、リスクの重要性が正しく伝わらないことがあります。可能であれば、経営層と1対1、または少人数で説明する時間を別途確保し、資料を見ながら質疑応答ができる場を設けることをおすすめします。特に「承認してほしい事項」がある場合は、その場で意思決定を仰ぐか、次回いつまでに回答をもらえるかを明確にしてから終えるようにしてください。曖昧なまま会議が終わると、資料自体が忘れられてしまいます。
現場向け資料の構成: 「してよいこと」「してはいけないこと」の対比
現場向けの資料は、経営層向けとは逆に、抽象的なリスク説明を最小限にとどめ、具体的な行動指針を中心に構成します。効果的なのは、「してよいこと」と「してはいけないこと」を対比させる形式です。
| してよいこと | してはいけないこと |
|---|---|
| 社内向け資料の下書き作成に生成AIを使う | 顧客の個人情報や契約内容をそのまま生成AIに入力する |
| 一般的な文章の要約・言い換えに使う | 生成AIが作った文章・画像をそのまま社外公開物に使う |
| 議事録の要約に使う(固有名詞に注意) | 未公開の財務情報・人事情報を入力する |
この対比表は、社員30-100人規模で生成AI利用ルールをゼロから作るときの最短手順で扱った「許可・要相談・原則禁止」の3段階分類がベースになります。ルールの骨格ができていれば、それを現場向けにかみ砕くだけで、この資料は比較的短時間で作成できます。
現場向け資料では、なぜそのルールがあるのかという理由も簡潔に添えると、単なる禁止事項の羅列にならず、納得感を持って守ってもらいやすくなります。例えば「生成AIが作った文章をそのまま社外に出してはいけない理由」については、もっともらしい誤情報が生成されるリスクと著作権のリスクの両方があることを説明すると理解が進みます(詳しくは次の項で扱います)。
現場からの反発を避けるための伝え方の工夫
現場向け資料を配布した際、「面倒なルールが増えた」という反発が起きることがあります。この反発を最小限に抑えるには、資料の内容そのものよりも、伝え方の工夫が効いてきます。
- 「禁止事項の通達」ではなく「一緒に会社を守るお願い」という文脈で伝える: 一方的な命令口調ではなく、「みなさんが安心して使い続けられるように、最低限のお願いをまとめました」という文脈で伝えると、受け取られ方が変わります
- すでに便利に使っている社員の存在を否定しない: 「今までのやり方が間違っていた」という印象を与えると、社員は身構えてしまいます。「これまでの使い方の多くは問題ない。ただし、いくつかの場面だけ注意してほしい」という伝え方のほうが、素直に受け入れられやすくなります
- 資料配布と同時に、質問を受け付ける窓口を明記する: 資料だけを一方的に配って終わりにせず、疑問があればすぐに聞ける窓口をセットで示すことで、資料が「押し付け」ではなく「サポート」として受け取られやすくなります
著作権リスクの説明で押さえるべき最低限のポイント
著作権リスクについて、法律の専門家でない担当者が資料に盛り込むべき最低限のポイントを整理します。文化庁は「AIと著作権に関するチェックリスト&ガイダンス」を公表しており、生成AIの利用段階を「AI開発・学習段階」と「生成・利用段階」に分けて、それぞれの著作権法上の考え方を整理しています。中小企業の現場担当者が特に押さえるべきなのは、後者の「生成・利用段階」です。
生成AIが作り出した文章やイラストが、既存の著作物と類似性・依拠性の両方の要件を満たす場合、著作権侵害と判断される可能性があります。この考え方は資料に必ず盛り込んでください。特に、社外に公開する広告物やWebサイトのコンテンツに生成AIの出力をそのまま使う場合は、既存の著作物との類似がないか人の目で確認する工程を挟むよう、現場向け資料で明示的に伝える必要があります。
具体的な条文や判断基準の詳細は生成AIの著作権リスクと社内教育にまとめられているため、資料の参考リンクとして案内し、本記事で示した資料自体には要点のみを簡潔に記載する構成をおすすめします。
ハルシネーションのリスクも忘れずに含める
著作権・機密情報の2大リスクに気を取られ、見落とされがちなのが、生成AIが誤った情報をもっともらしく出力するハルシネーションのリスクです。特に、生成AIが作成した文章をそのまま社外への提案書や顧客への回答に使ってしまうと、誤った情報が会社の公式な発信として外部に出てしまう危険があります。
現場向け資料には、「生成AIの回答は必ず人の目で事実確認をしてから使う」という一文を、著作権・機密情報の注意事項と並べて記載してください。特に、数値データ・固有名詞・法令や制度に関する説明など、間違いが実害につながりやすい情報については、この確認作業を省略しないよう強調しておくことが重要です。
機密情報リスクの説明で押さえるべき最低限のポイント
機密情報漏えいのリスクについては、著作権よりも現場にとって身近で、かつ発生しやすいリスクです。資料には、次の2点を必ず含めてください。
- 入力した情報が学習データに使われる可能性: 法人向けプランでは学習利用がオフになっているサービスも多い一方、個人向け無料プランでは学習に使われる設定がデフォルトになっているサービスもあります。学習オプトアウトの考え方を現場にも簡潔に伝えてください
- 具体的にどんな情報が「機密情報」に該当するか: 「機密情報」という言葉だけでは現場には伝わりにくいため、「顧客の氏名・連絡先」「契約金額」「未公開の人事異動情報」のように、自社に即した具体例を列挙してください
具体例を挙げる際は、機密情報をAIに入れないための社内ルール設計で示されている3段階の線引きの考え方を参考に、自社の業務に即した例に置き換えると、現場にとって実感を伴う資料になります。
よくある疑問
Q. 資料に法律の条文をそのまま引用したほうが説得力が増すのではないか
条文の引用そのものは根拠として有効ですが、経営層・現場のどちらの資料でも、本文に長い条文をそのまま貼り付けることはおすすめしません。読み手が理解しにくくなるだけでなく、条文の解釈を誤って伝えてしまうリスクもあります。条文の趣旨を平易な言葉で要約し、詳細な条文自体は参考資料として別紙にまとめる形が実務的です。
Q. 資料を作った後、社労士や弁護士に確認してもらったほうがよいか
可能であれば確認を依頼することをおすすめします。特に、就業規則や労働条件に関わる内容(生成AI利用に伴う懲戒の可能性など)を含める場合は、専門家の確認が望ましい領域です。ただし、確認を待っている間にリスクが放置されるのは避けたいため、まずは自分で作れる範囲の資料を先に社内周知し、専門家の確認は並行して進める、という順序でも構いません。
Q. すでに社員向けの簡単な注意喚起はしているが、正式な資料はまだない場合、優先度はどのくらいか
すでに何らかの注意喚起がされている状態であれば、緊急度は下がります。ただし、口頭やチャットでの断片的な注意喚起は、時間が経つと忘れられたり、新しく入社した社員には伝わらなかったりします。正式な資料としてまとめておくことで、新入社員への説明や、部署異動時の引き継ぎにも使い回せる資産になるため、余裕ができたタイミングで整備することをおすすめします。
資料の分量: 経営層向けは1〜2ページ、現場向けは1枚
資料の分量についても、相手に応じて大きく変える必要があります。経営層向けの資料は、意思決定に必要な情報に絞り込み、1〜2ページ程度に収めることをおすすめします。細かい背景情報や法令の条文は別紙・参考資料として分離し、本文は簡潔に保ってください。多忙な経営層ほど、長い資料は最後まで読まれない可能性が高くなります。
現場向けの資料は、社内掲示や朝礼での共有を想定し、1枚に収めることを目指してください。前述の「してよいこと」「してはいけないこと」の対比表があれば、それだけでも十分に機能します。長文の説明を読ませるより、視覚的に一目で分かる形式のほうが、日々の業務の中で参照されやすくなります。印刷してデスク周りに貼っておける程度のシンプルさを意識すると、資料が実際に「使われる」ものになります。
説明資料を、部署別のリスク説明にも応用する
複数部署で生成AIが同時多発的に使われている状況では、部署ごとにリスクの性質が異なることもあります。例えば営業部門は顧客情報の取り扱いが、経理部門は財務情報の取り扱いが、それぞれ最大のリスクになりやすい傾向があります。全社共通の現場向け資料に加えて、リスクが特に高い部署には、その部署の業務に即した補足資料を追加で作ることも検討してください。部署ごとのリスクの優先順位づけの考え方は部署ごとに勝手にAIツールを使い始めた状態を情シス1人で統制する方法で詳しく扱っています。
説明資料の質を高めるための最後の一手間
資料の下書きができたら、配布する前にもう一手間かけることをおすすめします。それは、実際に配布する対象者に近い立場の人(例えば、現場向け資料であれば1〜2名の一般社員)に、事前に目を通してもらい、分かりにくい箇所がないか確認してもらうことです。
作成者自身は内容を熟知しているため、専門用語や省略した説明があっても違和感なく読めてしまいますが、初めて読む社員にとっては理解しづらい箇所が残っていることがよくあります。数分程度の確認であっても、「ここが分かりにくい」というフィードバックを1件でも得られれば、資料の完成度は大きく上がります。経営層向け資料についても、可能であれば信頼できる同僚に目を通してもらい、専門用語の分かりにくさや、論理展開の飛躍がないかを確認してもらうとよいでしょう。
資料を1回作って終わりにしないための工夫
説明資料は、一度作って配布したら終わり、というものではありません。特に生成AIを取り巻く法規制や各サービスの利用規約は変化が速く、半年前に作った資料の内容がすでに古くなっている、という事態も起こりえます。資料を作る際は、次の2点をあらかじめ仕込んでおくと、後々の更新作業が楽になります。
- 資料の末尾に「最終更新日」を明記する: 読み手が情報の鮮度を判断できるようにするとともに、自分自身が「そろそろ見直す時期だ」と気づくきっかけにもなります
- 参考にした一次情報のURLをリスト化しておく: 半年後に見直す際、同じ情報源を再確認するだけで済むため、ゼロから調べ直す手間を省けます。frontmatterやメモに一次情報のURLを残しておく習慣は、後から資料を更新する自分自身を助けます
資料作成にかかる時間の目安
法務の専門知識がない担当者が、この記事で示した構成に沿って資料を1から作る場合、目安として次のような時間配分になります。
- 一次情報(文化庁・経済産業省等の公表資料)の確認: 半日〜1日
- 経営層向け資料の作成: 半日
- 現場向け資料の作成: 半日
- 資料のレビュー(可能であれば顧問弁護士・社労士がいれば確認を依頼): 別途調整
すべて合わせて2〜3日程度を見込んでおくと、無理のないスケジュールで進められます。経営層から急な期限を切られた場合は、まず経営層向けの1〜2ページの資料を優先して仕上げ、現場向け資料は後追いで整備するという順序でも構いません。この資料作成は、経営層から「AI活用を進めろ」と言われた兼任情シスの最初の3か月計画で示した1か月目のフェーズに組み込まれる作業の1つとして位置づけられます。
AI関連の法規制は変化が速い点に注意する
著作権や機密情報保護に関するAI関連の法規制・ガイドラインは、他の分野に比べて変化のスピードが速い領域です。資料を一度作って終わりにせず、半年から1年に一度は内容を見直すことをおすすめします。特に、AI事業者ガイドラインの改定や、個人情報保護法の運用方針の変更など、制度面の動きは定期的に確認しておく必要があります。最新の動向は情シスが押さえるべきAI関連の法規制動向で継続的に整理されているため、資料の更新時期の目安としても活用してください。
説明資料と利用ルールの関係を整理する
ここまで説明資料の作り方に焦点を当ててきましたが、この資料は単独で機能するものではなく、社員30-100人規模で生成AI利用ルールをゼロから作るときの最短手順で扱った3段階分類のルールと対になって初めて効果を発揮します。説明資料が「なぜそのルールが必要か」という理由を伝える役割を担い、ルール本体が「具体的に何をしてよいか」を定める役割を担う、という分業関係にあると理解しておくと、両方を作る際の役割分担も明確になります。
すでにルールの骨格ができている場合は、説明資料はそのルールの「解説版」として位置づけて作成すると効率的です。逆に、まだルールが整っていない場合は、説明資料を先に作りながら、その過程で3段階分類の骨格も同時に固めていく、という順序でも構いません。どちらを先に着手するかは、会社の状況(経営層からの要求がどちらに強いか)に応じて柔軟に判断してください。両者は独立した文書ではなく、常にセットで運用し、片方だけを更新した場合はもう片方も見直す習慣をつけておくと、内容の食い違いを防げます。
まとめ: 経営層と現場、伝える相手で資料を分ける
著作権・機密情報リスクの社内説明資料を1人で作る際は、経営層向けと現場向けで資料を分け、それぞれが本当に知りたい情報に絞り込むことが最も重要なポイントです。経営層向けにはリスクの要約・対策コスト・承認事項の3段階、現場向けには「してよいこと」「してはいけないこと」の対比を中心に構成すれば、法務の専門知識がなくても、伝わる資料を作ることができます。
法律の専門家でなくても、一次情報にきちんと当たり、相手が本当に知りたいことに絞って構成すれば、実務上十分に機能する説明資料は作れます。完璧な法的文書を1人で目指す必要はありません。まずは経営層の意思決定を後押しし、現場の日々の判断を支える、実用的な資料を作ることを目標にしてください。1人で抱え込まず、必要な場面では専門家の力も借りながら、少しずつ資料の完成度を高めていく姿勢が長続きの秘訣です。
資料作成の前提となるルールの骨格がまだ整っていない場合は社員30-100人規模で生成AI利用ルールをゼロから作るときの最短手順を、自社の現状を客観的に把握したい場合はひとり情シス危険度診断もあわせて活用してください。

