安全運用

社内AIツールを選ぶセキュリティ質問票

社内で生成AIサービスを導入する前に、保存、学習利用、保管期間、管理者機能、アクセス制御、監査ログ、削除、事故対応を確認する質問票を紹介します。

公開日
最終検証
次回確認
確信度
HIGH
生成AIセキュリティベンダー評価社内導入
AIサービスのデータ保護項目を質問票で確認するカラフルなイラスト

この記事で分かること

  • AIベンダーへ確認すべき20問
  • 「はい・いいえ」ではなく証拠を集める方法
  • 保存、学習利用、削除、権限、監査ログを評価する流れ
  • 条件付き承認と再審査の設計

注意: 同じサービス名でも、個人向け・法人向け、契約プラン、地域、管理者設定によってデータの取扱いが異なる場合があります。営業資料だけでなく、自社が契約する条件の規約、契約条項、管理画面を確認してください。

先に結論

AIツールの審査では、「安全ですか」と尋ねても十分な情報は得られません。質問ごとに、根拠URL、契約条項、管理画面の画像、試験結果のいずれかを証拠として要求することが重要です。

審査は製品全体を一度で承認するのではなく、「誰が、どのデータを、何の用途で入力し、出力をどこへ使うか」という利用条件ごとに行います。証拠が不足する場合は、公開情報だけを扱うなどの条件を付けて範囲を狭めます。

AIベンダーを質問、証拠、試験、承認で評価する流れ 用途を限定して質問し、回答の証拠と実機試験を確認してから条件付きで承認する流れを示す。

事実として押さえる基準

NIST AI 600-1は、生成AIの調達・第三者管理について、利用目的に応じた供給者リスク評価、承認済みサービスの一覧、契約やSLA、継続監視、インシデント対応計画などを例示しています。単発の導入審査で終わらせず、変更や事故を継続的に確認する考え方です。

個人情報保護委員会の注意喚起では、事業者が個人情報を含むプロンプトを入力する場合、特定した利用目的の達成に必要な範囲か確認することが示されています。また、本人同意のない個人データを入力し、そのデータが応答生成以外の目的で扱われる場合には法令違反となる可能性があるため、機械学習へ利用されないことなどを十分確認するよう求めています。

以下の質問票は、これらを実際の調達証拠へ変換するための編集部テンプレートです。法令適合性を自動判定するものではありません。

質問票を使う前の準備

  1. 利用目的を一文で書きます。例は「社内向けFAQの回答案を作り、担当者が確認後に利用する」です。
  2. 入力候補を、公開、社内、機密、個人情報、要配慮情報などに分類します。
  3. 利用者、管理者、承認者、事故対応窓口を決めます。
  4. 必須条件と、条件付きで許容できる項目を分けます。
  5. ベンダー回答の期限と、回答者の所属・氏名を記録します。

用途が決まらないまま質問すると、ベンダーは一般論で回答するしかありません。「この契約プランで、日本の当社テナントから入力した顧客情報」を主語にして尋ねます。

コピペできる20問のセキュリティ質問票

| No. | 質問 | 求める証拠 | 回答・証拠欄 |
|---:|---|---|---|
| 1 | 当社の想定用途と禁止用途を、契約上または製品設定上どのように区別しますか | 利用規約、許容利用方針 | |
| 2 | 入力、添付、出力、操作メタデータをどのシステムで取得しますか | データフロー図、仕様書 | |
| 3 | データは処理中、保存中、バックアップ中にどの国・地域へ置かれますか | データ所在地資料、契約条項 | |
| 4 | 再委託先・サブプロセッサーは誰で、変更時にどう通知しますか | 最新一覧、通知条項 | |
| 5 | 通信時と保存時の暗号化範囲、鍵の管理主体は誰ですか | セキュリティ文書、監査報告 | |
| 6 | 当社の入力・添付・出力を基盤モデルの学習や改善に利用しますか | 契約条項、プライバシー文書 | |
| 7 | フィードバック送信や任意の品質改善設定で学習利用条件は変わりますか | 管理画面、設定手順 | |
| 8 | 学習利用を無効化する設定はテナント全体へ強制でき、誰が変更できますか | 管理画面、権限表 | |
| 9 | 入力、出力、添付、削除済みデータ、バックアップの保管期間はそれぞれ何日ですか | 保持ポリシー、契約条項 | |
| 10 | 利用者・管理者が削除した後、稼働系とバックアップからいつ消えますか | 削除手順、完了条件 | |
| 11 | 契約終了時にデータを出力・返却・削除する手順と証明方法は何ですか | 終了手順、削除証明例 | |
| 12 | 他社テナントとの論理・物理的な分離をどう検証していますか | アーキテクチャ資料、試験概要 | |
| 13 | SSO、MFA、アカウント無効化、グループ同期に対応しますか | 管理画面、対応仕様 | |
| 14 | 利用者、管理者、監査者を分離する権限管理ができますか | RBAC表、実機画面 | |
| 15 | 誰が、いつ、どの機能を使い、共有・削除・設定変更したか監査できますか | ログ項目一覧、サンプル | |
| 16 | 監査ログの保管、検索、外部出力、改ざん検知の条件は何ですか | ログ仕様、出力試験 | |
| 17 | 脆弱性の受付、修正、顧客通知の基準と窓口は何ですか | 脆弱性開示方針、SLA | |
| 18 | 情報漏えい等の事故を何時間・何日以内に、どの情報とともに通知しますか | 契約条項、事故対応手順 | |
| 19 | モデル、データ取扱い、再委託先、主要機能を変更する際の通知と再評価方法は何ですか | 変更通知条項、リリース方針 | |
| 20 | 第三者監査、侵入試験、認証の対象範囲と有効期間は何ですか | 報告書の対象範囲、証明書 | |

回答を評価する手順

1. 回答を証拠の強さで分類する

強い順に、個別契約条項、実際の管理画面・試験結果、対象範囲が確認できる第三者報告書、公式仕様、営業担当者の説明とします。口頭回答だけなら「未確認」です。

認証を取得していても、対象が別サービスや一部拠点だけなら根拠になりません。報告書の対象期間、対象システム、例外事項を確認します。

2. 実機で設定を確認する

試用テナントまたは検証用テナントで、次を確認します。

  1. 一般利用者が学習利用設定を変更できないか。
  2. 退職者を無効化した後、再ログインできないか。
  3. 外部共有や公開リンクを管理者が制限できるか。
  4. 利用、削除、権限変更が監査ログへ記録されるか。
  5. ログを必要な形式で出力できるか。

成功条件は、画面が存在することではありません。自社の契約プランで管理者が強制でき、一般利用者が回避できず、ログで確認できることです。

3. 判定を4段階にする

判定 条件 例
承認 必須条件に証拠があり、試験も合格 社内情報まで許可
条件付き承認 一部不足を利用制限で回避可能 公開情報だけ、添付禁止
保留 証拠や契約回答が不足 追加回答までPoC停止
不採用 重大な必須条件を満たさない 学習利用を契約上止められない

「安全な製品」ではなく「この条件なら利用できる」と判定することで、設定変更や用途拡大時の再審査条件が明確になります。

期待結果と確認方法

質問票の完了時には、少なくとも次の成果物がそろいます。

  • 承認した用途、利用者、入力可能なデータ区分
  • 適用される契約・プラン・地域
  • 20問への回答と証拠の保存先
  • 管理画面で確認した設定値
  • 残存リスクと、その責任者
  • 次回審査日と臨時再審査の条件

第三者が質問票を見て、なぜ承認したか、何を入力してはいけないか、事故時に誰へ連絡するかを説明できれば成功です。

失敗しやすい点・再審査条件・安全上の注意

  • 無料版の規約を法人契約へ当てはめる、またはその逆
  • 「学習しない」と「保存しない」を同じ意味で扱う
  • チャット履歴だけを確認し、添付、フィードバック、ログ、バックアップを忘れる
  • 認証マークだけで対象範囲や例外を確認しない
  • 管理者機能が上位プラン限定であることを見落とす
  • 削除ボタンを押した時点と、バックアップから消える時点を混同する

モデルや主要機能の変更、データ所在地・再委託先・規約の変更、重大事故、用途や入力区分の拡大、契約プランの変更、管理者設定の無効化を再審査条件にします。定期審査日を待たず、変更を把握した時点で見直します。

個人情報や機密情報を扱う場合は、情報セキュリティ担当だけで完結させず、法務・個人情報保護の担当者へ確認してください。

AI活用ナビの判断

AI活用ナビの判断: 20問すべてに満点回答を求めるより、用途を狭めて必須条件を明確にする方が実務的です。ただし、学習利用、削除、テナント分離、認証、事故通知の証拠が得られないサービスへ個人情報・機密情報を入力する運用は推奨しません。

回答の速さや営業担当者の印象ではなく、契約と設定で再現できることを採用基準にします。証拠がない項目は「問題なし」ではなく「未確認」と記録してください。

確認日と公式情報

確認日:2026年7月29日

各サービスの規約、プラン、管理画面、提供地域は変わります。質問票は審査時点の版と証拠取得日を残してください。

確認した一次情報

  1. NIST AI 600-1 Generative Artificial Intelligence ProfileNIST · 2026年7月29日
  2. 生成AIサービスの利用に関する注意喚起等個人情報保護委員会 · 2026年7月29日