NNAWALABS

データ衛生 · 人のレビュー · 実務プロトコル

貼り付ける前に:AI入力を3色で止めるゲート

そのまま入力できるもの、最小化と承認が必要なもの、ツールの外に残すものを分ける実務手順。

ノートパソコンと小さな植物の横で、開いたノートにペンで書く人
机上のノートパソコンと小さな植物の横で、開いたノートに書く人物。仕事場を示す参考写真で、製品の推奨や使用を意味しません。 写真: Shixart1985 / Wikimedia Commons · CC BY 2.0.

AIチャットは白紙ではありません。設定、保持期間、連携、履歴を持つシステムへのデータ移転です。このゲートはツールを一律に安全・危険と判定しません。反射的な貼り付けを止め、何を、なぜ、どの環境へ送るのかを明確にします。

1. プロンプトをデータ移転として扱う

データは入力欄だけに留まりません。添付、メールやストレージを読むコネクター、履歴、再共有される出力を通ります。文章を考える前に、何のデータか、誰が管理するか、承認済み環境か、目的は何かを確認します。

NISTの生成AIプロファイルは漏えい、無許可利用・開示をプライバシー影響として挙げ、OWASP 2025も機密情報の開示をLLMアプリのリスクに含めます。すべての利用が危険という意味ではなく、コピー&ペーストもデータ判断だということです。

NAWA / CONTROL NOTE

啓発と業務設計のための編集フレームであり、法務・セキュリティ判断や社内規程の代替ではありません。

2. 色を決める前に5つの流れを描く

入力、全添付、コネクター、想定出力、履歴の保存先を記録します。本文が公開情報でも添付表に氏名がある場合や、最小化した入力でも連携先の広いフォルダーが見える場合があります。

個人用か組織用か、その業務に承認された環境か、履歴を誰が見られるか、保持・削除がどう文書化されているかも確認します。NCSCの指針は入力の理解と監視、無許可者への機密データ開示を防ぐ運用を重視します。

  • 入力文
  • ファイルと画像
  • コネクターとプラグイン
  • 出力と再共有
  • 履歴・保持・削除

3. 緑:公開・合成・取り消し可能

既に公開された資料、実在人物・顧客・取引に結びつかない合成例、そのまま公開しても想定被害がない文章が緑です。公開済みプレスリリースの再構成、架空名でのメールひな型検証、リンクを残した公開文書の要約などです。

緑でも出力確認は必要です。モデルは根拠のない事実を加えたり版を混ぜたりします。色は入力の機密度だけを表し、正確さや適合性を保証しません。

  • リンク付き公開情報
  • 明示した合成データ
  • 秘密・識別子なし
  • 元に戻せる作業
  • 公開前の人による確認

4. 黄:最小化し、識別性を下げ、承認する

低機密の内部作業は、承認済み環境で最小化した後に使える場合があります。氏名を役割に、正確な日付を範囲に置き換え、社員・顧客番号を削除し、全表ではなく少数行で試します。残りの詳細から個人が容易に分かるなら匿名とは呼びません。

方針、アカウント設定、契約を確認し、広告文だけに依存しません。承認者、削除した項目、残した項目の必要性を記録します。必要性を説明できない項目は削除するか合成例にします。

NAWA / CONTROL NOTE

編集・マスキングは露出を減らしますが、再識別不能を保証せず、自動的に非個人データに変えるものではありません。

5. 赤:止めて経路を変える

パスワード、秘密鍵、公的識別番号、個別の健康・人事記録、顧客データ、秘匿法律文書、未公表財務、独自コード、案件計画は、正式な承認環境と用途別統制がない限り赤です。

赤はAIを永遠に使わないという意味ではありません。従業員がチャット欄で単独判断しないという意味です。社内方針に沿ってデータ所有者、プライバシー、セキュリティ、法務へ回すか、合成データで再設計します。SDAIAはサウジの個人データ保護をPDPLと国家ガバナンス枠組みで説明しています。

  • 認証情報・APIキー
  • 本人確認・健康・人事記録
  • 顧客情報・秘密契約
  • 未公表財務
  • 営業秘密・独自コード

6. 90秒スクラブを行う

ツールの前に一時メモへ作業を写し、氏名、識別子、正確な日付・金額、非公開リンクに印を付けます。「営業責任者」「第3四半期」「A社」「概算範囲」のように問題構造を保って置換します。指示とデータを分け、答えに必要な最小サンプルで試します。

ファイル属性、非表示コメント、不要なタブ、画像内文字も確認します。社員や顧客の個別判断のように人物単位の精度が必要なら、短いマスキング自体が不適切な場合があります。停止して正式経路を使います。

  • 人物を役割に置換
  • 正確値を範囲化
  • IDと非公開リンクを削除
  • 小さなサンプルで検証
  • 添付と連携を確認

7. ベンダー主張と確認済み統制を分ける

ツールごとに管理カードを作ります。入力を学習に使わないという主張はどのプランか、保持期間は何か、管理者が履歴や連携を制御できるか、削除はどこに文書化されているか。リンク、プラン、地域、確認日を記録し、一般ページの約束を全製品・全アカウントへ広げません。

現在の文書にあるベンダー主張、実アカウントでチームが試した挙動、担当部門が確認した契約・社内保証を分けます。画面から消えた会話は全ログからの消去を証明せず、ボタン操作は契約上の約束ではありません。

  • 検証したプランとアカウント
  • 学習・保持・削除
  • 文書化された地域
  • 管理権限と連携
  • 出典リンクと確認日

8. リスクが戻る前提で出力を確認する

出力が文脈中の氏名を再掲し、機密事項を推測し、添付文書内の悪意ある指示に従う可能性があります。事実・出典、機密性、人物について判断していないか、組織外へ出るかを確認します。高影響業務の人間レビューは形式的承認ではなく実際の判断点にします。

今週一つの作業で試し、入力色、削除項目、使用・制限・停止の一行判断と理由を残します。良いゲートは全部を緑にせず、データがシステムに入る前の停止を普通にします。

NAWA / CONTROL NOTE

Nawa Labsは2026年7月29日にリンク先を確認しました。製品、設定、方針は変化するため、現行版と組織環境を確認してください。

出典と限界

一次資料または公的ガイダンスです。個別ツールの適合性・法令順守を判定する記事ではありません。

法務・セキュリティ・プライバシー・調達の助言ではありません。

ラボへ戻るNawaメソッド