Claude週報#2 ②/⑥|AIに入力してはいけない情報の3段階
見積書のPDFを開いたまま、どこまでコピーするかでカーソルがピタッと止まりました。金額まで入れていいのか。社名だけ消せば足りるのか。
結論です。AIに入力してはいけない情報は、「機密かどうか」では決まりません。「これが外に出たとき、誰が困るか」で3段階に分けます。
今日はその3段階と、15の具体例をそのまま使える形で渡します。あわせて、伏せるときの置換ルール6行も。読み終えたら、手元の資料を1つ当てはめてみてください。
昨日は、会社の情報が外に出る経路を5つ数えました。その1つ目、「入力そのもの」の中身が今日の話です。
前提を先に置きます
Anthropic のプライバシーポリシー(発効 2026年7月8日)に、こう書かれています。アカウント設定でオプトアウトしない限り、入力と出力を学習と改善に使うことがある、と。
オプトアウトとは、使われないように設定で断ること。つまり、断っていなければ対象になりうる、という構造です。
この記事は、個人向けプラン(Free / Pro / Max)を前提に書きます。会社から配られたアカウントの方も、プランが分かるまでは同じ表で運用して構いません。プランの調べ方は明日の回で扱います。厳しめに倒しても、困ることはありません。
もう1つ先に。社内に生成AIの規程がある会社は、この表よりそちらが優先です。探し先は後ろの章に書きました。無い方、分からない方は、そのまま読み進めてください。
「機密かどうか」で考えると、いつまでも決まりません
「機密情報を入れるな」と言われて、実際に手が止まった経験はありませんか。
止まる理由は簡単で、機密かどうかは資料に書いていないからです。見積書に「これは機密です」というハンコは押してありません。だから毎回、うーんと悩むことになります。
代わりに使うものさしが1つあります。「これが外に出たとき、誰が困るか」です。
誰も困らない → そのまま可
特定の誰かが分かると困る。でも、名前と数字を外せば困らない → 伏せて可
自分以外の誰かが責任を負う。または、取り返しがつかない → 入れない
このものさしの良いところは、資料を開かずに判断できることです。困る人の顔を思い浮かべるだけで済みます。
仕分け表 — 3段階と15例
ここからが今日の持ち帰り物です。そのままコピーして、手元のメモに貼ってください。
使い方は2段階です。まず、上のものさし(誰が困るか)で自分の資料を判定する。そのあと、この表で答え合わせをする。表は基準ではなく、判定の見本です。

表に載っていない資料でも、「入れない」には落ちません。判定の順番はこうです。
社内に生成AIの規程があるか。あればそちらが優先で、以下は不要
ものさし(誰が困るか)で、3段階のどれかを決める
この表で答え合わせをする
他社から預かった資料なら、後ろの分岐の章へ
ものさしでも決まらないものだけ、「入れない」に置く
5に落ちるのは、たとえばこういう資料です。他部署から回ってきて出どころが分からないもの。関係者が何人いるか把握できないもの。誰が困るかを自分で言えない資料は、入れない、と決めておきます。
冒頭の見積書はどうなるか。自社が出した見積なら、金額を丸めて「伏せて可」です。他社から受け取った見積なら、後ろの「他社から預かった資料」の分岐へ進みます。
「伏せて可」を実務にする置換ルール6行
3段階のうち、いちばん使う頻度が高いのは「伏せて可」です。ところが、ここが毎回いちばん時間を食います。
理由ははっきりしていて、その場で置換の仕方を考えるからです。だから、ルールを先に決めておきます。
わたしが使っている置換ルールは6行です。
社名 → A社、B社(出てきた順に)
人名 → 役職(営業部長、先方の担当者)
製品名・案件名・地名 → 種類の名前に置き換える(◯◯販売管理システム → 基幹システム/大阪支社 → 地方の支社/△△社リプレース案件 → 更新案件)
金額 → 先頭2桁だけ残して、あとは0にする(1,234,500円 → 約120万円/987,000円 → 約98万円)。10万円未満は「数万円」とだけ書く
日付 → 実日付は使わず、月の上旬・中旬・下旬に丸める(10月3日 → 来月上旬)
住所・電話・メール → 置換しない。削る
最後の1行だけ、他と扱いが違います。住所や電話番号は、伏せても意味がありません。相談に必要ないので、まるごと削ります。
手を動かす順番は3つです。
資料から、相談に必要な段落だけをメモ帳に貼る(Windowsのメモ帳、Macのテキストエディット、なんでも構いません)
上の6行を上から順に当てて、置き換える
置き換え終わった文だけを Claude に貼る
この3ステップを飛ばして元の資料から直接コピーすると、置換が抜けます。必ず一度メモ帳を経由してください。
初回は5分ほどかかります。2〜3回やると、1分を切ります。
オプトアウトしても、学習の対象から外れないものが2つ
仕分けとは別に、知っておいてほしいことがあります。
オプトアウトしても、次の2つは学習の対象として残ります。プライバシーポリシーに書かれた例外です。
安全性のレビュー対象として選ばれた会話
自分から報告した内容(評価ボタン、バグ報告)
1つ目は、有害な内容の検出やポリシーの運用のために選ばれるものです。どの会話が選ばれたかは、自分では分かりません。選ばれる条件も公表されていないので、ここは対策のしようがない、と割り切ります。
2つ目は、自分で止められる話。ヘルプにはこう書かれています。評価ボタンやバグ報告を送ると、関連する会話の全体を最長5年保存する、と。Anthropic は学習に使う前に、ユーザーID(メールアドレスなど)から切り離す。そうも書かれています。
そこで、こう決めておくと迷いません。「そのまま可」の会話でだけ、評価ボタンを押す。「伏せて可」も含めて、それ以外では押しません。伏せてあっても、5年残るものを増やす理由はないからです。
いい回答をもらうと、つい押したくなります。わたしもポチッといきかけました。押す前に、その会話が3段階のどこかを思い出してください。
なお、すでに押してしまった分は取り消せません。今日から押さない、で足ります。
他社から預かった資料は、こう分岐します
表では「入れない」に置きました。ただし実際は、秘密保持契約(NDA)の中身次第です。自分で辿れる形に分けます。
NDAを読めない、または「第三者への提供」「委託」「クラウドサービス」の語が見当たらない → 入れない
NDAを読めて、外部サービスの利用が明示的に認められている → 伏せて可(このときも社名は伏せます)
つまり、読めないうちは入れないが既定です。法律の話になるので、ここで断定はしません。
契約書を確認できる立場の方に、1件だけこう聞いてください。「この資料をAIに要約させたい。社名と金額は伏せます。契約上、問題ありますか」。この聞き方なら、5分で答えが返ってきます。
自社の規程がある会社は、そちらが優先です
会社によっては、生成AIの利用そのものにルールがあります。ここも同じく分岐です。
規程がある → この表よりそちらに従う
見つからない、または無い → この表で運用し、迷った資料を1件だけ上長に相談する
探し先は2か所です。社内ポータルの規程集と、就業規則の情報管理の条項。この2つを見て無ければ、たいてい無い、と考えて構いません。ポータルを見られない方へ。総務か情報システムの担当に「生成AIの利用ルールはありますか」と1件だけ聞けば済みます。
規程を作る側に回る話は、土曜の回で。
上司に見せるなら、公的な注意喚起を1本
自分の意見だけで通そうとすると、たいてい止まります。公的な後ろ盾を1本用意しておくと早いです。
個人情報保護委員会は2023年6月2日の注意喚起で、一般の利用者への留意点を3点挙げました。
入力した個人情報が、生成AIの機械学習に利用されることがある
応答結果に、不正確な内容が含まれることがある
事業者の利用規約やプライバシーポリシーを十分に確認し、入力する情報の内容等を踏まえて適切に判断すること
上司に出すときは、「個人情報保護委員会の2023年6月2日の注意喚起」と名称ごと引用してください。図解のリーフレットも同委員会のサイトで公開されています(この記事の末尾にURLを置きました)。印刷して添えるのが手軽です。
いちばん効くのは3点目です。「だから社内でものさしを決めましょう」という話につながります。
コネクタを繋いでいる方への補足
コネクタとは、Claude と Google ドライブなどをつなぐ機能のことです。使っていない方は、この章を読み飛ばして構いません。
ヘルプによると、コネクタ経由で読み込んだファイルの中身そのものは学習の対象外。ただし、その中身を会話にコピーして貼った瞬間に対象へ入ります。繋ぐことと、貼ることは別、ということ。
とはいえ、「入れない」に分類した資料は、コネクタ経由でも扱わないでください。学習に使われなくても、コネクタで取ってきたデータは、その会話と一緒にサーバーに保存されるからです。学習の対象かどうかと、保存されるかどうかは別の話。
今日できるのは1つです。「入れない」の資料が入っているフォルダ名を書き出して、その会話ではコネクタを呼ばない、と決めておく。それだけで足ります。
どのアプリに Claude を繋いでいるかの見直しは、金曜の回で。
参照した一次ソース(2026年8月31日に確認)
Anthropic プライバシーポリシー(発効 2026年7月8日) https://www.anthropic.com/legal/privacy
Is my data used for model training?(Anthropic プライバシーセンター) https://privacy.claude.com/en/articles/10023580-is-my-data-used-for-model-training
How long do you store my data?(Anthropic プライバシーセンター) https://privacy.claude.com/en/articles/10023548-how-long-do-you-store-my-data
Use Claude Cowork safely(Anthropic ヘルプセンター) https://support.claude.com/en/articles/13364135-use-claude-cowork-safely
個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日) https://www.ppc.go.jp/news/careful_information/230602_AI_utilize_alert/
同・注意喚起の本文(PDF) https://www.ppc.go.jp/files/pdf/230602_alert_generative_AI_service.pdf
同・図解リーフレット(PDF) https://www.ppc.go.jp/files/pdf/generativeAI_notice_leaflet2023.pdf
設定名や規約は変わります。この記事の内容は、上の確認日時点のものです。
明日は、今日変える設定を3つだけ。画面の場所まで書きます。
まずは手元の資料を1つ選んで、3段階のどこに入るか決めてください。1つ決まれば、あとは同じです。
この記事は「Claude週報 #2 会社の情報の線引きを決める」の2本目です。
▶ 前の回:①/⑥ Claudeの情報漏洩、経路は5つだけ(無料) https://note.com/good_nerine619/n/n4f92efcda3dd
▶ 次の回:③/⑥ 今日変えるClaudeの設定3つ(明日公開)
▶ あわせて読みたい:Claude共有チャットが検索に出た件、5分で点検(無料) https://note.com/good_nerine619/n/n24b4570ea840
▶ まとめて読む:マガジン「Claude週報」 https://note.com/good_nerine619/m/m151f863434be
Claude の使い方とセキュリティについて、月曜から土曜まで毎日書いています。よければフォローしてください。
