準備
スクロールするとここに現在のカードが出ます

PBR社 第1回研修|共通パート 当日カンペ(AI市場と危機感 15分/セキュリティ・ガバナンス設定 30分)

使い方:本番で開くのはこれだけ。スライド1枚=1カード。スライドをめくるたびに1カードずつ下にスクロールする。

🗣欄は話す中身の要点。 スライドの文はそのまま読まず、なぜ・たとえ話・実際の場面を自分の言葉で話す。

一言一句守るのは 💬このまま言える一言・🖱作業の手順・⚠️注意 の3種類のみ。それ以外は台本と違うことを言ってよい。

🔎欄:リテラシーの高い受講者(役員・部長クラス)から質問が飛んだときの返し方。読まなくてよい。

このパートの性格:藤田さんのキャリアビジョン研修(第1回・全部署合同・10/7)に組み込む2つのパート。パートAは「事実と数字で差が開くことを見せて、最後は前向きに返す」。パートBは「その場で設定を変えてもらって、安心して使える状態で帰す」。煽って終わらない。使えない人を責めない。「使わないことが一番のリスク」で締める。

前提(9/30の打ち合わせで確定):全部署合同1回(22名・役員3名含む)/藤田さんが全部話す/全員PC持参/Claude Team と ChatGPT Business(旧Team)は契約・配布済み/実演パートは別途/人事制度の話はしない(PBR社と未合意のため)。

パートA15分
パートB30分
カード23枚

キャリアビジョン研修への組み込み案(仮・藤田さんの構成資料が届いたら調整)

案1(推奨):冒頭に市場、中盤に設定

時間内容担当パートねらい
0:00–0:05オープニング・研修全体の流れ・今日のゴール藤田さん既存—
0:05–0:20パートA:AI市場と危機感(15分)本カンペ A01–A08「なぜ今やるのか」を腹落ちさせてからキャリアの話に入る
0:20–1:05キャリアビジョン研修 前半(自己分析・強みの言語化)藤田さん既存—
1:05–1:10休憩(5分)。休憩中に全員PCを開き、Claude と ChatGPT にログインしておく—設定パートの立ち上がりを速くする
1:10–1:40パートB:セキュリティ・ガバナンス設定(30分)本カンペ B01–B15手を動かす時間を中盤に置いて集中力を戻す
1:40–2:00キャリアビジョン研修 後半(強みを社内でどう活かすか・行動計画・まとめ)藤田さん既存「安全に使える状態」を手に入れた直後なので、AIを使う行動計画が書きやすい

案2:冒頭45分でA→Bを連続

時間内容
0:00–0:05オープニング
0:05–0:20パートA
0:20–0:50パートB
0:50–1:00休憩
1:00–2:00キャリアビジョン研修(60分)

案1を推奨する理由:パートBは5分×2回の作業があり、冒頭から45分連続だと受講者が座学で疲れたまま作業に入る。休憩明けに作業を置くと、休憩中のログイン準備で立ち上がりが速く、設定を終えた直後に「AIを使う行動計画」を書けるのでキャリアの後半とつながる。

案2を選ぶ場合:キャリアビジョン研修が一体で60分必要なとき。この場合は、開始前またはオープニング中(0:00–0:05)に全員のログイン確認を済ませておく。

開始前チェック(藤田さん用・10分前)

管理者が事前にやること(PBR社の管理者向け・研修前日まで)

当日は受講者側の設定だけを扱う。以下は管理者(Owner)が事前に済ませておく項目。済んでいないものは B14 で案内し、研修後に推進担当と一緒に進める。

Claude Team(Owner/Primary Owner)

  1. Organization settings > Identity and access > Domains:許可メールドメインを会社ドメインのみにする
  2. Organization settings > Data and privacy > Sharing:「Share projects」「Public projects」を方針に合わせる(機密を扱う部署があるなら Public projects はオフ)
  3. Organization settings > Artifacts:「External sharing」(リンクを知る誰でも閲覧)をオフ。必要な個別Artifactだけ例外で許可 【要実機確認:デフォルト値】
  4. Organization settings > Connectors:業務で使うコネクタだけ「Browse connectors」から有効化。各コネクタの Tool permissions で、書き込み系は「Needs approval」。カスタムMCPは承認済みのみ追加
  5. Organization settings > Capabilities:メモリ・Web検索の可否を決める(Teamのメモリはメンバー各自のオプトイン制)
  6. Organization settings > Data and Privacy:「Rate chats」(👍👎フィードバック)の方針を決める。オンのまま運用するなら「機密チャットで👍👎を押さない」を周知 【要実機確認:デフォルト値】
  7. 退職・異動時の手順:Members > ⋮ > Remove from team を即日。必要なら Primary Owner が Data and privacy > Export Data
  8. SSO(SAML/OIDC)を設定できるIdPがあれば設定し「Require SSO for Claude」をオン。Claude本体には2段階認証がないため、MFAはIdP側(Googleアカウント等)で担保する

ChatGPT Business(Owner)

  1. Workspace settings > Identity & access > Identity & provisioning:会社ドメインを検証。「Allow External Domain Invites」は原則オフ 【要実機確認:デフォルト値】
  2. Admin > Plugins(旧Apps):Businessはアプリ(Google Drive連携など)が既定でオン。使わないものはオフにする。Workspace settings > General > Settings > 「Plugin permissions」を「Always ask」か「Allow read actions」にする 【要実機確認:デフォルト値】
  3. Workspace settings > Permissions & roles:Codex・Workspace Agents・メモリ関連の可否を決める 【要実機確認:画面名】
  4. GPTの公開範囲:公開リンク(Anyone with the link)・GPT Store 公開を許可しない方針にする 【要実機確認:Business固有の管理画面名】
  5. Workspace settings > Members:Owner は最小限(2名程度)。退職時は ••• > Remove member
  6. MFA は組織で強制できない(公式ヘルプに明記)。当日に受講者全員でオンにする(B08)
  7. SSO を設定できるIdPがあれば設定し、MFAはIdP側で強制する

周知しておくこと(両ツール共通)

  • Team/Business は契約上、入力内容がAIの学習に使われない(設定不要)
  • 監査ログ・カスタム保持期間・SCIM・データエクスポート(ChatGPT)は Enterprise 限定。Team/Business では使えない
  • ChatGPT Business の共有リンクは「ワークスペース外からは見えない」が、組織で機能自体をオフにはできない。本人が不要なリンクを削除する運用にする

タイムテーブル

パートA:AI市場と危機感(15分)

区分時間累計
A01 今日の話の順番1分0:01
A02 2026年、何が起きているか2分0:03
A03 世界のお金の動き2分0:05
A04 日本の現在地2分0:07
A05 使える会社と使えない会社の差2分0:09
A06 使える人と使えない人の差2分0:11
A07 数年後、どうなるか2分0:13
A08 だからこの研修(前向きに返す)2分0:15

削る順番(パートA・押した場合)

  1. A03(世界のお金の動き)を数字1つだけにして30秒で通す
  2. A06(使える人と使えない人)を A05 に合流させ、求人の数字1つだけ言う
  3. A02 の出来事を3件→1件にする

パートB:セキュリティ・ガバナンス設定(30分)

区分時間累計
B01 なぜ最初にセキュリティか1分0:01
B02 情報が漏れる3つの経路2分0:03
B03 無料版・個人版と法人版の違い2分0:05
B04 実際に起きたこと2分0:07
B05 数字で見る「普通の社員がやっている」1分0:08
B06 今日やること3つ1分0:09
B07 🖱作業1:Claude Team の設定チェック5分0:14
B08 🖱作業2:ChatGPT Business の設定チェック5分0:19
B09 個人アカウントで業務に使っていた人へ2分0:21
B10 業務で使ってよいツール一覧1分0:22
B11 入力可否ルール 🟢🟡🔴3分0:25
B12 AIの出力は下書き2分0:27
B13 読ませる文書にも注意1分0:28
B14 困ったときの報告先・ガバナンスの考え方1分0:29
B15 まとめ:使わないことが一番のリスク1分0:30

削る順番(パートB・押した場合)

  1. B04(実際に起きたこと)を Samsung と共有リンクの2件だけにして1分
  2. B12・B13 を合流させ「出力は下書き/読ませる文書も疑う」の2行で1分
  3. B05(数字)は Netskope の54%だけ言う
  4. B07・B08 の作業時間は削らない。 削るなら作業項目を「組織アカウント確認・メモリ・MFA・共有リンク」の4つに絞る

進行カンペ パートA:AI市場と危機感(スライド1枚=1カード)

A010:00–0:01

今日の話の順番

見せる内容
  • 見出し:「AIで、何が起きているか」
  • 15分でやること:①いま起きていること ②お金の動き ③日本の現在地 ④会社の差 ⑤人の差 ⑥数年後 ⑦だから今日
  • 「最初に少し、怖い話をします。最後は前向きに終わります」
🗣 話す中身
  • キャリアの話に入る前に、15分だけ外の世界の話をする。AIで何が起きていて、使える人と使えない人、使える会社と使えない会社の差がどう開いているか
  • 数字はすべて出典付き。「〇〇年〇月の〇〇の調査」と言えるものだけ
  • 最後は「だから今日この研修をやる」に着地する。怖がらせて終わるつもりはない
💬 このまま言える一言
「最初に少し怖い話をします。でも、最後は前向きに終わります」
A020:01–0:03

2026年、何が起きているか

見せる内容
  • 3つの変化(日付付き)
    • AIが「答える」から「仕事を終わらせる」へ:AIエージェントが実際の業務タスクを完了できる割合 20%(2025年)→77.3%(2026年)(Stanford AI Index 2026、2026年4月)
    • 2026年7月 ChatGPT Work:目標を伝えると、連携アプリを横断して調べ、完成したスプレッドシート・スライド・文書を返す(OpenAI発表)【⚠️2次確認】
    • 2026年9月 Claude Opus 5.5:PC操作の標準テスト(OSWorld 2.1)で 81.8%。人がマウスでやる作業をAIが代わりにできる水準(Anthropic公式)
  • 生成AIは登場3年で世界人口の 53% に普及(PC・インターネットより速い)
🗣 話す中身
  • 2024年までのAIは「質問すると答える」道具だった。2026年のAIは「仕事を頼むと終わらせて返してくる」段階に入っている
  • Stanfordの指標で、AIエージェントが実際の業務タスクを完了できる割合が1年で20%から77%に上がった。去年「使えない」と思った人の判断は、今年はもう古い
  • ChatGPT Work や Claude の新モデルは、スプレッドシートを作る・資料を作る・PCを操作する、を代わりにやる。「議事録を作って」の次は「議事録から提案書を作って送付準備まで」になる
  • 普及の速さも桁違い。3年で世界人口の半分が触っている。PCもインターネットもこの速さでは広がらなかった
💬 このまま言える一言
「去年"AIは使えない"と思った人の判断は、今年はもう古くなっています。1年で、頼んだ仕事を終わらせられる割合が20%から77%になりました」
⚠️ 注意
  • ChatGPT Work(2026年7月)とGPT-6(2026年9月)はOpenAI公式ページが取得できず、報道ベースの2次確認。言うなら「報道によると」。Claude Opus 5.5(2026年9月22日)とStanfordの数字は公式で確認済み
  • 製品名・モデル名を細かく言う必要はない。「AIが仕事を終わらせる段階に入った」が伝われば十分
A030:03–0:05

世界のお金の動き

見せる内容
  • 世界の企業AI投資(2025年):5,817億ドル、前年比+130%(Stanford AI Index 2026、2026年4月)
  • 世界のAI支出(2026年予測):2.67兆ドル、前年比+49.5%(Gartner、2026年9月。年内に3回上方修正)【⚠️2次確認】
  • 米国の民間AI投資 2,859億ドル vs 中国 124億ドル(Stanford)
  • AIの利用コスト:GPT-3.5相当の性能を使う推論コストが2年で 280分の1 に(Stanford AI Index 2025)【⚠️2次確認】
🗣 話す中身
  • 世界の企業はAIに2025年だけで約5,800億ドル、日本円で80兆円以上を投じた。前の年の2.3倍。バブルと言う人もいるが、お金の流れはこの方向で確定している
  • 一方で、AIを使う側のコストは急激に下がった。Stanfordの集計では、GPT-3.5相当の性能を使う推論コストが2年で280分の1(報道ベースの数字なので「Stanfordの集計によると」と添える)。つまり「大企業しか使えない」時代は終わって、個人や中小企業でも最先端に手が届く
  • お金を出す側は桁違いに増え、使う側のコストは桁違いに下がった。この2つが同時に起きているから、差がつくのは「使うかどうか」だけになった
💬 このまま言える一言
「投資は2.3倍、使うコストは桁違いに下がった。だから差がつくのは、使うかどうかだけです」
A040:05–0:07

日本の現在地

見せる内容
  • 個人の生成AI利用経験:日本26.7% vs 米国68.8%/中国81.2%/ドイツ59.2%(総務省 情報通信白書 令和7年版、2025年7月)
  • 企業の生成AI活用方針あり:日本49.7% vs 米国84.8%/中国92.8%/ドイツ76.4%(同)
  • 国内企業の生成AI活用率:34.5%(大企業46.5%/中小32.4%/小規模28.0%)(帝国データバンク、2026年5月)
  • 政府の改定AI基本計画(2026年7月14日閣議決定):「2025年までの間は、成長する各国との利用率や民間投資の差はむしろ拡大した」と政府自身が明記
🗣 話す中身
  • 日本の個人の生成AI利用率は26.7%。1年で3倍に伸びたが、それでも米国の4割、中国の3分の1
  • 企業も同じ。「活用方針がある」企業は日本では半分。米国・中国は8〜9割
  • 国もこれを認めている。2026年7月の政府のAI基本計画に「各国との差はむしろ拡大した」と書いてある。政府が公式文書で「負けている」と書くのは珍しい
  • ただし見方を変えると、日本ではまだ利用経験のある人が約4人に1人、業務で活用している企業は約3社に1社(帝国データバンク)。つまり今から経験を積む人・会社の方が多数派で、先に始めるほど経験の差がつく。PBR社は今日この研修をやっている時点で、先に始める側にいる
💬 このまま言える一言
「日本の個人利用率は26.7%。中国の3分の1です。裏返すと、日本ではまだ4人に3人が使ったことがない。先に始めた分だけ、経験の差がつきます」
A050:07–0:09

使える会社と使えない会社の差

見せる内容
  • 「入れた」と「使えた」は違う
    • 国内で生成AIを導入した企業は1年で 22.6%→44.0% に倍増。しかし「売上や利益が向上した」は 3.9%(IPA DX動向2026、2026年7月)
    • 日本の大企業は87%が生成AIを使っているのに、「期待を大きく上回る効果」は 9%。米国38%、6カ国中最下位(PwC Japan、2026年6月)
  • 差を作っているのは「仕事のやり方を変えたか」
    • AIで高い成果を出している企業は 6%。その 73% が業務フローを根本から設計し直した。他の企業は25%(McKinsey State of AI 2026、2026年8月)【⚠️2次確認】
    • 中小企業で「成長に向けたAI活用」に取り組んだ企業の付加価値増加率 23.0% vs 取り組んでいない企業 17.9%(2026年版 中小企業白書)
🗣 話す中身
  • 導入率が倍になっても、「売上や利益が向上した」と答えた会社は3.9%。導入率と、売上・利益の向上を実感したという回答は別の指標。契約するだけでなく、業務でどう成果につなげるかが問われている
  • 日本の大企業は87%が使っている。でも「期待を大きく上回る効果」があったのは9%。米国は38%。使っているかどうかじゃなくて、使い方で差がついている
  • 成果が出ている6%の会社の共通点は、AIを「足した」んじゃなくて、仕事の流れを「作り直した」こと。「メールの返信をAIに手伝わせる」ではなく、「問い合わせが来たら分類→回答案→人が確認→送信、の流れ自体をAI前提で組み直す」
  • この研修が部署別・業務起点で組まれているのはそのため。ツールの使い方講座ではなく、自分の業務の流れを作り直す研修
💬 このまま言える一言
「導入した会社は1年で倍になりました。でも、売上や利益が向上したと答えた会社は3.9%です。差は"入れたか"ではなく"仕事のやり方を変えたか"です」
A060:09–0:11

使える人と使えない人の差

見せる内容
  • AIスキルがある人の賃金は 62%高い(前年57%)。AIスキルを求める求人は +69%、求人全体は+9%(PwC Global AI Jobs Barometer 2026、2026年6月)【⚠️2次確認】
  • AIの影響を受けやすい(AI曝露度の高い)産業の企業は人員も増えている(+52% vs +36%)。「AIで雇用が減る」が一律に起きているわけではない(同)
  • 伸び幅が大きいのは初心者:コールセンター5,179人の実験で、生成AI支援により生産性 +14%、新人は +34%、熟練者はほぼ変化なし(Brynjolfsson他、Stanford/NBER)
  • 専門職の文章作成:所要時間 −40%、品質 +18%(Noy & Zhang, Science 2023)
🗣 話す中身
  • 会社の差の次は、個人の差。AIスキルがある人の給料は、ない人より62%高い。しかも去年57%だったのが今年62%。差は広がっている
  • 求人も同じ。AIスキルを求める求人は1年で69%増えた。求人全体は9%。8倍の速さ
  • ここで大事なのは、AIの影響を受けやすい産業の企業が人を減らしていない、むしろ増やしていること。「AIに仕事を奪われる」が一律に起きているわけではなく、「AIスキルがある人が選ばれる」が先に起きている
  • もう一つ希望のある話。一番伸びるのは初心者。コールセンターの実験で、新人は生産性が34%上がった。ベテランはほぼ変わらない。つまり今「自分はAIに詳しくない」と思っている人ほど、この研修で一番伸びる
💬 このまま言える一言
「AIを使える人の給料は62%高い。そして一番伸びるのは、今"詳しくない"と思っている人です」
🔎 突っ込まれたら(2件)
  • 「日本でも賃金プレミアムはある?」→「日本単独の信頼できる調査は見つかっていません。PwCの数字は27カ国・求人10億件超のグローバル値です」
  • 「AIで仕事がなくなるのでは?」→「業種による差はあります。PwCの調査では、AIの影響を受けやすい産業の企業ほど人員を増やしています。ただ、この統計だけでは個人の雇用への影響は判断できません。確かなのは、AIスキルのある人の賃金と求人が伸びていることです」
A070:11–0:13

数年後、どうなるか

見せる内容
  • 1人でできる仕事の量が変わる
    • パナソニック コネクト:生成AIで 2025年度 78.8万時間削減、前年の2倍。社員の使い方が「聞く」から「頼む」に変わって、1回あたりの削減時間が伸びた(2026年7月プレス)
    • 現場社員の 42%が週1日分以上 の時間を節約。しかし 66%は浮いた時間の使い方を指示されていない(BCG AI at Work 2026、2026年6月)
  • AIを全社の仕事の流れに組み込んだ会社(Microsoftが「Frontier Firm」と分類した企業)の社員:「会社が成長している」と答える社員 71% vs 世界平均 39%。「AIに仕事を奪われる不安」21% vs 43%(Microsoft Work Trend Index 2025)
  • 2026年版 中小企業白書:「中小企業こそ、人手不足を乗り越えて大企業を追い抜くチャンス」
🗣 話す中身
  • 数年後の話を、今の数字から外挿する。パナソニック コネクトは全社の年間削減時間が1年で前年の約2倍になった。同社は「AIに聞く」から「AIに頼む」へ利用の仕方が変わったことも報告している。使い方が変わると、同じツールでも効果が変わる例
  • これが2年・3年続くと、1人で以前の何倍もの仕事をする人と、以前と同じ仕事をしている人に分かれる。会社単位でも同じ。100人で回している仕事を10人で回す会社が出てくる。そうなると、人を増やして追いつく、では追いつけない
  • 一方で、AIを組織的に使う会社の社員は不安が少ない。Microsoftが「Frontier Firm」と分類した企業(AIを全社の仕事の流れに組み込んだ企業)では、「会社が成長している」と答える社員が71%、世界平均は39%。危機感を持つべきなのは、使っている人ではなく、使っていない人
  • そして白書の言葉。中小企業こそ追い抜くチャンス。大企業はセキュリティ部門との調整に半年かかる。PBR社は今日から全員で使い始められる
💬 このまま言える一言
「人を増やして追いつく、では追いつけない差が開きます。でも、AIを仕事の流れに組み込んだ会社の社員は、不安がむしろ少ない」
⚠️ 注意
  • 「100人で回している仕事を10人で」は見立てであり、特定の調査数字ではない。「〜という会社が出てくる」と見立てとして話す
  • 人事制度・評価・給与の話には入らない(PBR社と未合意)
A080:13–0:15

だからこの研修(前向きに返す)

見せる内容
  • ここまでの話を3行で
    • 投資は2.3倍、使うコストは大きく下がった(Stanfordの集計で280分の1【⚠️2次確認】)。差は「使うかどうか」
    • 導入企業は倍増したが、「売上や利益が向上した」との回答は3.9%。成果を出している会社は、仕事の流れを作り直している
    • 一番伸びるのは初心者(+34%)
  • この研修でやること
    • 部署別・業務起点で、自分の仕事の流れをAI前提で作り直す(6回・12時間)
    • 研修中からテスト→課題→共有→ランキングで「使い続ける」仕組みを回す
    • 研修後も続く:手順書・引継ぎマニュアル・90日改善計画
  • 「今日の後半で、安心して使うための線引きを全員でやります」:①業務は法人アカウントだけ ②設定を自分の手で変える ③入力可否ルール 🟢🟡🔴 で迷わない
🗣 話す中身
  • 怖い話をまとめると3つ。お金と技術は確定した方向に動いている。入れるだけでは効果が出ない。でも一番伸びるのは今から始める人
  • だからこの研修は、ツールの使い方講座ではない。自分の部署の、自分の業務の流れを、AI前提で組み直す研修。それを6回かけてやる
  • そして「研修をやった、楽しかった、明日から元に戻る」にしないために、毎回テストと課題があり、共有とランキングがある。研修が終わるときには、手順書と90日計画が手元に残る
  • この後のキャリアの時間で、自分の強みをどう活かすかを考える。その強みをAIで何倍にするか、が今回の研修全体のテーマ
  • ただし、使うには線引きが要る。PBR社は顧客の資産と本人確認情報を預かる会社。だから後半で3つやる。法人アカウントに揃える、設定を自分の手で変える、入力可否ルールで迷わないようにする。全員で設定を変えて、安心して使える状態を作る
💬 このまま言える一言
「差は"使うかどうか"と"仕事のやり方を変えたか"。そして一番伸びるのは、今日から始める人です」

進行カンペ パートB:セキュリティ・ガバナンス設定(スライド1枚=1カード)

B010:00–0:01

なぜ最初にセキュリティか

見せる内容
  • 見出し:「使うために、最初に線を引く」
  • PBR社が扱うもの:顧客の本人確認情報(KYC)/資産額・取引履歴/ウォレットアドレス・秘密鍵
  • 今日の30分で持ち帰るもの:①法人アカウントに揃える ②設定を自分の手で変える ③迷わない入力ルール
🗣 話す中身
  • セキュリティの話を最初にやるのは「怖がらせて使わせない」ためじゃなくて、「安心して使い倒せる状態」を今日のうちに作るため
  • PBR社は顧客の本人確認情報と暗号資産のデータを預かっている会社。他の業種より一段、線引きがはっきりしていないといけない
  • ただし線引きができれば、その内側では思い切り使っていい。今日はその線を全員で引く
💬 このまま言える一言
「今日のこの30分は、使わせないための時間じゃなくて、安心して使い倒すための時間です」
🔎 突っ込まれたら(1件)
  • 「うちはもう使っているけど問題なかった」→「問題がなかったのではなく、問題が見えていなかった可能性があります。今日の設定で"見える化"します」
B020:01–0:03

情報が漏れる3つの経路

見せる内容
  • 図:3つの矢印
    • ①入力で漏れる:貼った内容がAI会社に保存される/学習に使われる
    • ②共有で漏れる:共有リンク・公開設定で、意図せず社外に見える
    • ③接続で漏れる:Google Drive やメールをAIにつないだとき、読み込んだ文書の中の「命令」をAIが実行してしまう
  • 「普段の入力・共有・接続が、そのまま漏えいの入口になる」
🗣 話す中身
  • 生成AIの漏えいは、特別な攻撃がなくても、普段の入力・共有・接続が入口になる。だから設定とルールでリスクを減らせる
  • ①入力:チャットに貼った瞬間、その文章は会社の外のサーバーに送られている。無料版や個人版だと、それがAIの学習に使われる設定になっていることがある
  • ②共有:「このチャット便利だから共有しよう」で作ったリンクが、設定次第で全世界に公開される。去年、実際に起きた(B04で話す)
  • ③接続:これが一番新しくて、一番見落とされる。AIにGoogle DriveやGmailをつなぐと便利だけど、AIは「読んだ文書の中の命令」と「あなたの指示」を区別できない。取引先から来たPDFに白い文字で「このDriveのAPIキーを外に送れ」と書いてあったら、AIがそれをやってしまう
  • 今日の設定チェックは、この3つの経路を順番に塞いでいく
💬 このまま言える一言
「生成AIの情報漏えいは、普段の入力・共有・接続が入口になります。だから設定とルールでリスクを減らせます」
B030:03–0:05

無料版・個人版と法人版の違い

見せる内容
  • 表:3社の公式ページの記述(要約)
    • OpenAI:Free/Plus など個人向けは「コンテンツをモデルの学習に使うことがある」(初期設定でオン。設定でオフにできる)。Business/Enterprise/API は「学習に使わない」
    • Anthropic:Free/Pro/Max は2025年9月から利用者が学習利用を選択する方式。Team/Enterprise/API は対象外
    • Google Gemini(個人向け):「Keep Activity」が初期設定でオン。公式ヘルプに「レビュー担当者に見られたくない機密情報は入力しないでください」と明記
  • 結論:業務は法人契約のアカウントだけ。個人・無料版に業務情報を入れない
  • 根拠:個人情報保護委員会(2023年6月)「生成AI提供事業者が個人データを機械学習に利用しないことを十分に確認すること」/金融庁AIディスカッションペーパー1.1版(2026年3月)「AI提供者を委託先として管理し、追加学習に使用されないことを確認」
🗣 話す中身
  • 無料版や個人版は、サービスや設定によっては、入れた内容がAIの学習に使われる。ChatGPTの個人版は初期設定で学習がオン、Claudeの個人版は2025年9月から本人が選ぶ方式、Geminiの個人版は公式ヘルプに「レビュー担当者に見られたくない機密情報は入力しないでください」と書いてある。オフにできるものもあるが、1人でも設定し忘れれば会社としては穴になる
  • 法人版(Claude Team、ChatGPT Business)は契約上、学習に使われない。設定を探さなくていい。だから会社は全員分を契約した
  • これは「お作法」じゃなくて法律と監督官庁の話。個人情報保護委員会は「AI事業者が個人データを学習に使わないことを確認しなさい」と言っている。金融庁も2026年3月のペーパーで「AI提供者を委託先として管理しなさい」と書いた。個人の無料アカウントでは、この「確認」も「委託先管理」も成り立たない
  • だから今日の結論の1つ目:業務は法人アカウントだけ
💬 このまま言える一言
「個人版や無料版は、サービスや設定次第で入れた情報が学習に使われます。業務は法人アカウントだけ、これが今日の結論の1つ目です」
🔎 突っ込まれたら(3件)
  • 「ChatGPTの個人版も設定で学習オフにできるよね?」→「できます。ただ、オフにし忘れた人が1人いれば会社として穴になります。それに👍👎を押すと、オフにしていてもその会話が学習に使われることがあると公式ヘルプにあります。個人設定に頼らず、契約で担保するのが法人版の意味です」
  • 「法人版でも結局AI会社のサーバーに送っているよね?」→「その通りです。だから"入れない情報"を決めるのが入力可否ルール(B11)です。法人版は"学習に使われない・契約で守られる"であって、"何を入れてもいい"ではありません」
  • 「Teamなら完全に安全?」→「Teamで担保されるのは学習不使用と管理者による統制です。監査ログやデータ保持期間の指定はEnterprise限定なので、必要になったら上位プランを検討します」
B040:05–0:07

実際に起きたこと

見せる内容
  • 3つの事例(年・一言)
    • 2023年 Samsung:ChatGPT解禁から約20日で機密入力が3件。うち1件は「社内会議の録音を文字起こしして議事録を作って」→全社で生成AI禁止に【⚠️報道ベース・2次確認】
    • 2025年8月 ChatGPT共有リンク:「検索可能にする」にチェックした会話が Google 検索で誰でも読める状態に。氏名・履歴書・社内プロンプトを含む数千件(報道ベース)。OpenAIが機能を撤去
    • 2025年6〜8月 EchoLeak/AgentFlayer:メール1通・Drive上の文書1つに隠した命令で、Microsoft 365 Copilot や ChatGPT のコネクタ経由で社内文書やAPIキーが外部に送られることを実証。利用者は何もクリックしていない
🗣 話す中身
  • Samsungの事例で一番見てほしいのは3件目。「会議の録音を文字起こしして議事録にして」。これ、誰でもやりたくなる使い方。便利な使い方がそのまま漏えい経路になる
  • 共有リンクの件は、「友達に見せるだけ」のつもりでチェックを入れた人が、全世界公開になっていた。共有設定の意味が十分に伝わらず、意図しない公開につながった
  • 3つ目は新しい話。Copilot や ChatGPT にメールやDriveをつなぐと、AIが「読んだ文書に書かれた命令」を実行してしまう。これは実被害は出ていない研究者の実証だけど、仕組みとして起きうると証明された
  • どれも、利用者が普段どおり操作していても起こり得る。だから設定とルールで入口を塞ぐ
💬 このまま言える一言
「Samsungで漏れた3件のうち1件は、"会議の録音から議事録を作って"です。便利な使い方が、そのまま漏えい経路になります」
⚠️ 注意
  • 共有リンクの「約4,500件」は Fast Company 初報の二次引用。言うなら「数千件と報道された」に留める
  • EchoLeak/AgentFlayer は「実被害なし・研究者の実証」と必ず添える
B050:07–0:08

数字で見る「普通の社員がやっている」

見せる内容
  • 4つの数字(出典・年月付き)
    • 生成AIのデータポリシー違反のうち 54% が個人情報・金融情報など規制対象データのアップロード(Netskope、2026年1月)
    • 従業員は平均 3日に1回 機密データをAIに入力(Cyberhaven、2026年2月)
    • 国内:生成AI利用者の 約5人に1人 が会社未許可ツールを使用(エルテス、2026年1月)
    • 無許可AIが絡んだ侵害は平均 67万ドル(約1億円) 高くつく(IBM、2025年7月)
  • IPA「情報セキュリティ10大脅威 2026」組織向け 3位に「AIの利用をめぐるサイバーリスク」が初選出
🗣 話す中身
  • 「自分は大丈夫」と思う人が多いけど、業界横断の実測値はこう。違反の半分以上は、個人・金融・医療情報などの規制対象データ。PBR社が扱う個人情報や金融情報も、この区分に含まれる
  • 国内調査でも5人に1人は会社が許可していないツールを使っている。しかも「抵抗がある」と答えた人の6割が、実際にはアップロードしていた
  • 今年のIPAの10大脅威で、AI利用のリスクが初登場でいきなり3位。国レベルで「普通に起きる事故」と認定された
💬 このまま言える一言
「違反の半分以上は、個人・金融・医療情報などの規制対象データです。うちの会社が扱う個人情報や金融情報も、この区分に含まれます」
B060:08–0:09

今日やること3つ

見せる内容
  • ① 業務は法人アカウントだけ(Claude Team/ChatGPT Business)
  • ② 設定を自分の手で変える(この後5分×2回)
  • ③ 入力可否ルール 🟢🟡🔴 で迷わない
  • 「3つ守れば、あとは思い切り使っていい」
🗣 話す中身
  • ここからは手を動かす。PCを開いて、Claude と ChatGPT を両方ログインした状態にしてほしい
  • 画面を映しながら一緒にやる。終わった人は隣の人を手伝う
  • 画面の表示が自分と違う人は、慌てなくていい。手を挙げてもらえれば個別に見る
🖱 運営指示(このまま言う)
  • 「PCを開いて、Claude と ChatGPT の両方に、会社のアカウントでログインしてください。ログインできない人は手を挙げてください」
B070:09–0:14

🖱作業1:Claude Team の設定チェック(5分)

見せる内容
  • チェックリスト(画面に映しながら1つずつ。必須=1・2・7、それ以外は該当者のみ)
    1. 左下の自分の名前(イニシャル)をクリック → 今いるのが 会社の組織(Team) か確認。個人アカウントと両方ある人は、組織の方に青いチェックが付いているか
    2. Settings > Memory:「Generate memory from chats」の状態を確認。使うなら「Topics」に何が記憶されているか一度見る。使わないなら「Pause memory」
    3. Settings > Privacy > 「Shared chats」> Manage:共有済みチャットがあれば、不要なものを Unshare 【要実機確認:Teamで同画面があるか】
    4. 自分の Projects:Share > General access が「Only people invited」か「Everyone at(組織名)」か確認。顧客情報を扱うプロジェクトは「Only people invited」
    5. Settings > Connectors:接続済みのサービスを確認。業務で使わないものは Disconnect
    6. 新規チャット右上のゴースト(お化け)アイコン=インコグニートチャット。履歴・メモリに残らず30日で消える。「一時的に相談したい」ときはこれ
    7. Googleアカウント側の2段階認証がオンか確認(Claude本体には2段階認証の設定がない。ログインがGoogleかメールのリンクなので、Googleアカウントの2段階認証が実質の鍵)
    8. 👍👎 ボタンは、機密を含むチャットでは押さない(押すとその会話が5年保持され、学習に使われることがある)
🗣 話す中身
  • 1番が一番大事。個人のClaudeを使っていた人は、個人と会社の2つが同じメールアドレスに並ぶ。業務は必ず会社側で。切り替え忘れが一番多い事故
  • メモリは便利だけど、「前に話した顧客の件」みたいな情報が溜まる。何が記憶されているか一度見ておく
  • 2段階認証がないと聞くと不安になるかもしれないが、Claudeはパスワード自体がなく、Googleログインかメールのリンク。だからGoogleアカウント側の2段階認証がそのまま鍵になる。ここだけは今日必ずオンに
🖱 運営指示(このまま言う)
  • 「1番から順番にやります。私の画面と同じ場所をクリックしてください。終わった項目は手元のチェックリストに印を付けてください」
  • 「必須は1番・2番・7番です。3〜6番は、該当するものがある人だけやってください」
  • 「2番まで終わった人、手を挙げてください」(進捗確認は2番と7番の後に挙手)
  • 「時間内に終わらなかった人は、今日中に残りをやって、推進担当に完了と連絡してください」
⚠️ 注意
  • 画面の英語表記は公式ヘルプ(2026年10月1日確認)に基づく。日本語UIでは表示が違う可能性があるので、藤田さんの実機で事前照合する
  • 3番の「Shared chats」画面は Free/Pro 向け記事の記載。Team で同じ画面がなければ、この項目は保留し「共有の取り消し方は管理者と確認して後日案内する」と言う【要実機確認:Teamでの共有取り消しの操作】
  • Team のチャット共有は組織内メンバーにしか共有できず、公開リンクは作れない。「Claude のチャット共有は社内限定」と伝えてよい。ただし Artifacts(Claudeが作る成果物)の外部共有は組織設定で別に制御されるので、「チャット」に限定して言う
🔎 突っ込まれたら(3件)
  • 「メモリをオフにすると過去のメモリは消える?」→「Pause memory なら残したまま止められます。Reset memory は永久削除です」
  • 「会社の管理者は自分のチャットを読める?」→「Team では管理者がメンバーのチャットを閲覧する機能はありません。Primary Owner が組織全体のデータをエクスポートすることはできるので、"会社のデータ"という前提で使ってください」
  • 「Claude Code も使える?」→「Team の全シートに含まれています。使う場合はコードや環境変数の中に顧客データ・秘密鍵を置かないルールが別途必要です」
B080:14–0:19

🖱作業2:ChatGPT Business の設定チェック(5分)

見せる内容
  • チェックリスト(必須=1・2・4、それ以外は該当者のみ)
    1. 左下のプロフィール → Business ワークスペースに切り替わっているか確認(個人ワークスペースと並んで表示される)
    2. Settings > Security and login > 「Multi-factor authentication (MFA)」→ Authenticator app か Passkey でオン(ワークスペース側で強制できないので、全員が自分でやる)
    3. Settings > Personalization > Memory:「Reference chat history」「Memory summary」を確認。機密業務が多い人は「Reference chat history」をオフ
    4. Settings > Data controls > 「Shared links」> Manage:不要な共有リンクを Delete shared link
    5. 新規チャットの「Temporary」の場所を確認。履歴に残らない・メモリに入らない・学習に使われない(安全目的で最大30日保持)
    6. 自分で作った GPT があれば、Share の公開範囲が「Anyone with the link」や GPT Store になっていないか確認。「Your workspace」以下にする
    7. 個人の Plus を使っていた人:Settings > Data controls に「Merge data from your personal workspace」がある。今日は押さない(不可逆なので B09 で説明)
🗣 話す中身
  • ChatGPTは Claude と違ってパスワードがあるので、2段階認証(MFA)を自分で入れる。会社側で強制できる機能がないので、ここで全員やる
  • 共有リンクは、Business の場合は社外からは見えない。ただし機能をオフにはできないので、作ったリンクは自分で管理する。去年のGoogle検索事件は個人版の話だが、習慣としてリンクは棚卸しする
  • Temporary chat は「履歴に残したくない相談」に。ただし30日は安全目的で保持される。「入れちゃいけない情報を入れていい場所」ではない
🖱 運営指示(このまま言う)
  • 「2番のMFAは全員必ずオンにします。認証アプリをスマホに入れていない人は、Passkey(スマホの顔認証や指紋)でも大丈夫です」
  • 「必須は1番・2番・4番です。3・5・6番は、該当するものがある人だけやってください」
  • 「2番が終わった人、手を挙げてください」(進捗確認は2番と4番の後に挙手)
  • 「時間内に終わらなかった人は、今日中に残りをやって、推進担当に完了と連絡してください」
⚠️ 注意
  • MFA の設定にはスマホが要る。「スマホも手元に出してください」と作業前に言う
  • 「Improve the model for everyone」の項目が Business の画面に表示されるかは【要実機確認】。表示されなくても Business は学習対象外
🔎 突っ込まれたら(3件)
  • 「Business と Enterprise の違いは?」→「学習不使用は同じです。Enterprise はデータ保持期間の指定・監査ログ・SCIM が加わります。今はBusinessで十分で、監査要件が出たら検討します」
  • 「ChatGPT のコネクタ(Google Drive 連携)は使っていい?」→「Business はアプリ連携が既定でオンなので、表示されていても会社として承認済みとは限りません。管理者側で使うものだけに絞る設定を進めています(B14)。会社の承認範囲(B10の表と推進担当)を確認し、その範囲で業務に必要なものだけ接続してください」
  • 「Codex は?」→「Business のシートに含まれます。使うなら管理者が Permissions & roles で許可した範囲で」
B090:19–0:21

個人アカウントで業務に使っていた人へ

見せる内容
  • 現状:Claude は個人契約で使っている人がいる(研修前のヒアリングより)
  • 今日から:業務は会社の組織アカウント/ワークスペースだけ
  • 個人側に残っている業務データの扱い(持ち帰り課題)
    • Claude:組織アカウントに切り替え → Settings > Account > 「Close your personal account」→「Use organization account only」→「Bring your data with you」でチャット・Projects を組織側へ移せる(個人の有料プランは日割りで返金)。移らないもの:コネクタ接続(再接続)・公開共有リンク(永久停止)
    • ChatGPT:Business ワークスペースで Settings > Data controls > 「Merge data from your personal workspace」。不可逆。個人ワークスペースは無効化され、Web課金の Plus は自動解約
    • 移すか消すかは、自分の個人側の履歴を見てから決める。今日その場では決めない
🗣 話す中身
  • 研修前のヒアリングで、Claude を個人契約で業務に使っている人がいると聞いている。責める話じゃない。会社がまだ法人契約を用意していなかっただけ
  • ただ、今日からは業務は会社アカウントだけ。個人側で作った便利なプロジェクトやチャットは、移行機能で会社側に持ってこられる
  • 移行は両方とも「戻せない」操作。今日の場では押さない。来週までに個人側を見て、業務に関係あるものがあれば移行、なければ個人側から業務データを削除。迷ったら推進担当に相談
💬 このまま言える一言
「個人アカウントで使っていた人を責める話ではありません。会社が法人契約を用意していなかっただけです。今日からは会社アカウントだけ、個人側の業務データは来週までに移すか消すか決めてください」
⚠️ 注意
  • 「今日は押さない」を2回言う。移行ボタンの場所だけ見せて、クリックさせない
  • ChatGPT Business にはデータエクスポート機能がない。個人側で履歴を残したい人は、マージ前に個人側の Settings > Data controls > Export data で先に出す
B100:21–0:22

業務で使ってよいツール一覧

見せる内容
  • 表
    ツール区分今日時点の扱い
    Claude Team会社契約・配布済み業務利用OK(今日の設定済み)
    ChatGPT Business(旧Team)会社契約・配布済み業務利用OK(今日の設定済み)
    Gemini(Google Workspace)会社契約あり学習に使われない設定と利用条件を確認のうえ、指定責任者の承認を得て使う
    Genspark会社契約あり同上
    個人契約・無料版(ChatGPT Free/Plus、Claude Pro、Gemini個人、その他)—業務情報を入れない
    公式ではないMCP・拡張機能・連携ツール—指定責任者の承認なしに接続しない
🗣 話す中身
  • Gemini と Genspark は会社契約があるので、禁止ではない。ただ今日は設定を扱っていないので、「学習に使われない設定になっているか」「利用条件は業務に合うか」を確認してから。確認は推進担当と一緒に
  • 一番危ないのは「何でもできそうだから全部つなぐ」。Claude も ChatGPT も外部ツールをつなぐ機能が強い。公式でない連携を1つつなぐだけで、会社の情報が全部読める状態になりうる
💬 このまま言える一言
「禁止リストではなく許可リストで考えます。この表にないものは、つなぐ前に聞いてください」
B110:22–0:25

入力可否ルール 🟢🟡🔴

見せる内容
  • 早見表(入力可否ルール叩き台 v0.1 のタブ1より)
    区分一言でPBR社の例
    🟢 入力可そのまま入力してよい(個人情報・機密情報・未公開情報を含まず、利用条件を満たすもの)公開済みのHP・プレスリリース・FAQ、暗号資産や法令の一般的な説明、固有情報を除いた社内テンプレートの雛形、固有情報・未公開情報を含まない自分の下書き
    🟡 条件付き可項目ごとの条件と「運用ルール」タブの加工チェックを全て満たしてから入力(匿名化だけでなく、未公開の内容は一般化・架空化)顧客名・ID・ウォレットアドレス・取引IDを除き、金額をレンジに丸めた問い合わせ文/列名と実取引に対応しない架空データだけの取引データ/固有名と未公開の内容を除いた社内手順
    🔴 入力禁止入力しない(人が処理)顧客の氏名・住所・本人確認書類、ウォレットアドレス・取引ID(氏名の有無にかかわらず)、数量・預り資産額・残高、パスワード・APIキー・秘密鍵・シードフレーズ、未公開の事業計画・財務・提携
  • 「迷ったら🔴として扱い、上長か推進担当に相談」
  • スプレッドシートのURL(チャットに貼る)
  • 「部署ごとの具体例は、各部署の第1回講義で追記する」
🗣 話す中身
  • 設定を変えても、🔴の情報を入れたら意味がない。だから入力ルール
  • 3段階で覚える。🟢は、個人情報・機密・未公開情報を含まず、利用条件を満たす公開情報や、固有情報を含まない汎用の雛形。🔴は顧客・取引・資産・認証に関わるものと未公開の機密。その間の🟡は「項目ごとの条件と加工チェックを全部満たせば使える」もので、名前を伏せるだけでなく、未公開の内容は一般化するか架空の例に置き換える
  • 🟡の加工で一番間違えやすいのは「名前を伏せただけ」。ウォレットアドレスや取引IDは、氏名がなくても🔴。金額はレンジに丸める。加工はAIに送る前に自分でやる。「匿名化して」とAIに頼むのは、🔴の情報をAIに渡しているので禁止
  • 迷ったら🔴。迷った時間はムダじゃなくて、ルールを育てる材料。「部署別具体例」タブに追記していく
💬 このまま言える一言
「名前を伏せただけでは🟡になりません。ウォレットアドレスと取引IDは、名前がなくても🔴です」
🔎 突っ込まれたら(2件)
  • 「法人版は学習に使われないなら🔴を入れてもいいのでは?」→「学習に使われない=AI会社のサーバーに送られない、ではありません。送られた先の障害・不正アクセス・委託先管理の責任が残ります。個人情報保護委員会と金融庁の両方が"入れる前に確認"を求めているので、🔴は法人版でも入れません」
  • 「このルールは誰が決める?」→「叩き台は研修運営側が作り、全社適用と区分の変更はPBR社の指定責任者が承認します。今は叩き台 v0.1、10月第2週に v1.0 にします」
B120:25–0:27

AIの出力は下書き

見せる内容
  • 2つの事例
    • 2024年2月 Air Canada:公式サイトのチャットボットが存在しない割引制度を案内。会社は「チャットボットは別人格」と主張したが退けられ、支払い命令。「AIの発言=会社の発言」
    • 2025年9月 米国の弁護士:控訴理由書の引用23件中21件がChatGPTの架空判例。「生成文を読まずに提出」→1万ドルの制裁
  • ルール:社外送付・顧客返信・出庫・送金・契約・公開に関わるものは人が最終確認
  • 毎回同じ処理(転記・照合)は生成AIに毎回考えさせず、GASなどのプログラムに固定する。AIはそのたたき台づくりに使う
🗣 話す中身
  • AIは確率で文章を作っているので、嘘が混じるのは防げない。減らす・見つける仕組みを作る
  • Air Canadaの判決が大事なのは「AIが言ったことは会社が言ったこと」と裁判所が認めた点。CS で AI の回答案をそのまま送ったら、それは会社の回答
  • 2025年の弁護士の事例は「生成文を読まずに提出した」例。2023年にも別の弁護士(Mata v. Avianca)が、AIに「本物か」と聞いて「本物」と答えさせただけで架空判例を提出した【⚠️報道ベース・2次確認】。AIに確認させるのは確認にならない。原典を見る
  • もう1つ。毎回同じ動きをする業務(CSVの転記・照合)は、AIに毎回考えさせない。プログラムに固定して、AIはプログラムを作る側に回す。繰り返しの後半ほどAIは間違えやすい
💬 このまま言える一言
「AIが言ったことは、会社が言ったことになります。送る前・出す前は、人が見る」
B130:27–0:28

読ませる文書にも注意

見せる内容
  • 外部のPDF・メール・カレンダー招待・Webページには、AIへの命令が仕込まれていることがある(プロンプトインジェクション)
  • AIが不自然に「指示に従った」出力をしたら止める
  • 読ませた文書の内容を事実として扱わない。要約は原典で確認
🗣 話す中身
  • B02の③の話。AIは「読んだ文書の命令」と「あなたの指示」を区別できない
  • 2025年に実証されたのは、カレンダー招待のタイトルに命令を書くだけで、Geminiが「今週の予定教えて」と聞かれたときにその命令を実行する、というもの
  • 対策はシンプル。出どころの分からない文書をコネクタ経由で読ませない。読ませたあとAIが変なことを言い出したら、その場で止める
💬 このまま言える一言
「AIは、読んだ文書の中の命令と、あなたの指示を区別できません」
B140:28–0:29

困ったときの報告先・ガバナンスの考え方

見せる内容
  • 「入れてしまったかもしれない」→ 隠さずすぐ報告。早いほど対処できる(削除依頼・影響範囲の確認)
  • 報告先:指定責任者(役割名・窓口)____ / 推進担当(役割名・窓口)____(決まり次第共有。資料には氏名を書かない)
  • 自動化の進め方:まず人がチェック(HITL)→ 安定したら、推進担当が承認した低リスクの内部処理(転記・照合など)に限って、AIがチェックして例外だけ人へ(HOTL)。これは確認工程の変更であって、🔴の情報をAIに渡す許可ではない → 社外送付・顧客返信・出庫・送金・契約・公開は安定後も人が最終確認
  • 管理者側で進めていること:許可ドメイン・コネクタの許可範囲・外部共有の制限(研修後に推進担当と確認)
🗣 話す中身
  • 事故で一番怖いのは「言い出せなくて放置」。入れてしまったかも、で報告した人は責めない。報告が早ければチャットを消して、影響を確認できる
  • ガバナンスは「禁止」じゃなくて「段階」。最初は人が全部見る。安定したら、推進担当が承認した低リスクの内部処理(転記・照合など)に限って、AIにチェックさせて例外だけ人が見る。これは確認の仕方を変えるだけで、🔴の情報をAIに渡していい話ではない。社外送付・顧客返信・出庫・送金・契約・公開は、安定した後も人が最終確認する
  • 管理者側の設定(誰が入れるか、何をつなげるか、外に共有できるか)は今週、推進担当と一緒に確認する
💬 このまま言える一言
「"入れてしまったかも"と気づいた時点で知らせてください。責めません。一緒に対応します」
B150:29–0:30

まとめ:使わないことが一番のリスク

見せる内容
  • 今日の3つ:①法人アカウントだけ ②設定は自分の手で(済み) ③🟢🟡🔴で迷わない
  • 「線を引いたから、内側では思い切り使える」
  • 次回(各部署の第1回):自分の業務で🟢🟡🔴の具体例を追記 → 入力可否ルール v1.0 へ
🗣 話す中身
  • 怖い話をたくさんしたけど、結論は「使わないことが一番のリスク」。AIで仕事の流れを作り直した会社と、使えない会社の差は、人を増やして追いつく、では埋まらないところまで開いていく(パートAの話)
  • だから今日、線を引いた。線の内側では、思い切り使っていい。設定は今日始めた(終わらなかった項目は今日中に各自で完了して推進担当へ連絡)。ルールは手元にある
  • ここからキャリアの後半(または次のパート)で、自分の強みをAIでどう広げるかを考える
💬 このまま言える一言
「線を引いたのは、使わせないためではなく、思い切り使うためです」

FAQ(受講者からの想定質問と返し)

質問返し
Team/Business なら何を入れても大丈夫?学習には使われませんが、AI会社のサーバーには送られます。障害・不正アクセス・委託先管理の責任は残るので、🔴は法人版でも入れません
会社の管理者は自分のチャットを読める?Claude Team:管理者がチャットを閲覧する機能はありません(Primary Owner の組織データエクスポートには含まれます)。ChatGPT Business:管理者は利用状況を見られますが会話本文は見られません。いずれも「会社のデータ」という前提で使ってください
退職したら自分のチャットはどうなる?管理者がアカウントを停止します。Claude は残メンバーから見えなくなりエクスポートには残る、ChatGPT Business は無期限保持で再追加時に復元。個人の履歴ではなく会社の資産です
Gemini は Workspace に入っているから使っていい?会社契約なので禁止ではありません。学習に使われない設定と利用条件を確認して、指定責任者の承認を得てからです
公式のMCP・コネクタならつないでいい?Claude は管理者が組織で有効化したものだけ表示されます。ChatGPT Business はアプリ連携が既定でオンなので、表示されていても会社として承認済みとは限りません。いずれも B10 の表と推進担当の承認範囲を確認してから接続。公式でないものは接続しません
API を直接使えば安全?API も学習不使用です。ただしAPIキーの管理(🔴)とコードの中に顧客データを置かない設計が別途必要です
スマホのアプリで使っていい?会社アカウントでログインしていればOK。個人アカウントと切り替え間違いに注意。共有PCや私物スマホでは使い終わったらログアウト
社長や部長が Claude Code/Codex でアプリを作っているが、ルールは?今日のルールは共通です。加えて、コードや環境変数に顧客データ・鍵を置かない、本番データでテストしない、の2つを別途決めます
「入れてしまったかも」のとき、チャットを消せば大丈夫?チャット本文は原則30日以内にサーバーから削除されます(両社公式)。ただし添付したファイル(ChatGPT の Library)や、👍👎を押した会話、規約違反と判定された会話は別に保持されることがあります。消したうえで必ず報告し、何を入れたか(本文・ファイル・👍👎の有無)を一緒に確認します
Enterprise にすべき?監査ログ・保持期間指定・SCIM が必要になったら。今は Team/Business で学習不使用と管理者統制は担保されています

🧯 トラブル時のフォールバック

出典一覧

セキュリティ・設定(公式ヘルプ、2026年10月1日確認)

法令・監督官庁

事故事例

統計

AI市場(パートA)

参考(研修運営側の資料)