catch-img

Geminiに学習させない設定とは?企業で安全に利用するためのポイント

生成AIの業務活用が進むなか、自社でも「Gemini(ジェミニ)※」を導入したいと考える情報システム部門(以下、情シス)の担当者も多いのではないでしょうか。一方で、「入力した情報がAIの学習に使われるのではないか」「機密情報や社内データを入力しても問題ないのか」など、情報の取り扱いに不安を感じるケースも少なくありません。

Geminiを業務で安全に活用するためには、利用するアカウントやサービスごとのデータの取り扱いを正しく理解したうえで、社内の利用ルールを整えることが重要です。

この記事では、Geminiの学習させない設定の仕組みや、個人向けアカウントと企業向けサービスにおけるデータの取り扱いの違いについて解説します。さらに、企業で利用する際の注意点や、情シスが整えておきたい運用ルールについても紹介します。

※Geminiの名称およびロゴは、Google LLCの商標または登録商標です。

目次[非表示]

  1. 1.Geminiに学習させない設定とは
    1. 1.1.Google Workspaceではデータが許可なくモデルの学習に使われない
    2. 1.2.個人向けGeminiとはデータの取り扱いが異なる
  2. 2.企業でGemini利用時に注意したい情報漏えいリスク
    1. 2.1.機密情報や個人情報を安易に入力してしまう
    2. 2.2.個人アカウントなど会社が管理していない環境で利用してしまう
    3. 2.3.外部サービスとの連携でデータが共有される
  3. 3.情シスが決めたいGeminiの利用ルール
    1. 3.1.入力してよい情報・入力してはいけない情報を分ける
    2. 3.2.利用できるアカウントとサービスを限定する
    3. 3.3.出力内容の確認ルールも定める
  4. 4.Geminiを安全に全社展開するためのポイント
    1. 4.1.管理者側で利用範囲や設定を確認する
    2. 4.2.利用者向けの教育とガイドラインを用意する
    3. 4.3.利用状況を見ながらルールを見直す
    4. 4.4.情シスだけで難しい場合は外部支援も活用する
  5. 5.まとめ

Geminiに学習させない設定とは

企業でGeminiを利用する際、「入力した社内情報がAIの学習に使われるのではないか」と懸念する担当者もいるでしょう。ただし、Geminiに入力したデータの取り扱いは、利用するアカウントやサービスによって異なります。

特に企業で利用する場合は、従業員が個別に「学習させない設定」を行うというよりも、Google Workspaceにおけるデータの取り扱いを理解したうえで、適切な環境で利用することが重要です。

Google Workspaceではデータが許可なくモデルの学習に使われない

Google WorkspaceでGeminiを利用する場合、組織のデータが、顧客の許可なくGoogle Workspaceの生成AIサービスを支えるモデルの学習や改善に使用されることはありません。そのため、企業利用では、従業員一人ひとりが個別に「学習させない設定」を行うというより、管理者が企業向け環境のデータ保護条件や利用設定を確認することが重要です。

ただし、「モデルの学習に使われない」ことと、「どのような情報でも入力してよい」ことは別です。機密情報や個人情報などの取り扱いについては、自社のセキュリティポリシーに沿ってルールを定める必要があります。

個人向けGeminiとはデータの取り扱いが異なる

個人のGoogleアカウントで利用するGeminiは、Google Workspace環境とはデータの取り扱いや管理方法が異なります。設定や利用状況によっては、Geminiとのやり取りがGoogleのサービスやAIモデルの改善に利用される場合があります。

そのため、企業でGeminiを導入する際は、会社が管理するGoogle Workspaceアカウントを利用するなど、業務で利用するアカウントや環境を明確にしておくことが重要です。

企業でGemini利用時に注意したい情報漏えいリスク

Geminiを企業で利用する際は、モデルの学習にデータが利用されるかどうかだけでなく、実際の業務利用で生じる情報漏えいリスクにも注意が必要です。ここでは、企業が特に注意したい3つのリスクを紹介します。

機密情報や個人情報を安易に入力してしまう

Google Workspaceで入力したデータがモデルの学習に利用されない場合でも、機密情報や個人情報を無条件に入力してよいわけではありません。顧客情報や従業員の個人情報、契約内容、未公開の経営情報などは、自社のセキュリティポリシーや情報管理ルールに沿って取り扱う必要があります。

業務でGeminiを利用する際は、情報の機密性や利用目的を踏まえ、どのような情報まで入力できるのかを社内ルールとして明確にしておくことが重要です。

個人アカウントなど会社が管理していない環境で利用してしまう

企業でGeminiを利用する際は、従業員が個人のGoogleアカウントなど、会社が管理していない環境で業務に利用しないよう注意が必要です。

会社が管理していない環境でGeminiを利用すると、情シスが利用状況を把握しにくくなり、どのような情報が入力されているのかを管理できない可能性があります。また、情報漏えいなどの問題が発生した際に、利用状況の確認や原因の特定が難しくなることも考えられます。

そのため、業務でGeminiを利用する場合は、使用するアカウントや利用環境を明確にし、社内で周知することが重要です。

外部サービスとの連携でデータが共有される

Geminiを安全に利用するには、Gemini自体の設定だけでなく、連携する外部サービスのデータの取り扱いにも注意が必要です。外部のSaaSや拡張機能などと連携する場合、連携先に共有されるデータの範囲やアクセス権限などを確認しておく必要があります。

そのため、Gemini単体の設定だけで判断するのではなく、連携するサービスも含めて利用状況を把握し、必要なルールや権限管理を整えることが重要です。

情シスが決めたいGeminiの利用ルール

Geminiを安全に全社で利用するためには、従業員個人の判断に任せるのではなく、情シスが中心となって運用ルールを整備することが重要です。ここでは、社内であらかじめ決めておきたい主なルールを紹介します。

入力してよい情報・入力してはいけない情報を分ける

まずは、Geminiに「何を入力してよいのか」を従業員が判断できるよう、具体的な基準を明文化します。例えば、公開済みの情報や一般的な質問は入力可能とし、認証情報、個人情報、取引先との契約内容、未公開資料などは入力を制限するといった方法が考えられます。

禁止・制限する情報だけでなく、入力できる情報や具体的な利用例もあわせて示すことで、従業員が業務で活用できる範囲を判断しやすくなります。

利用できるアカウントとサービスを限定する

業務でGeminiを利用する際は、会社が管理するGoogle Workspaceアカウントに限定するなど、利用できるアカウントや環境を明確にします。個人のGoogleアカウントでの業務利用についても可否を定め、社内に周知することが重要です。

利用環境を明確にすることで、情シスが把握できないツールを従業員が利用するシャドーAIやシャドーITを防ぎ、組織としてAIの利用状況を管理しやすくなります。

出力内容の確認ルールも定める

Geminiが生成した内容には、事実と異なる情報や不正確な内容が含まれる可能性があります。そのため、出力内容をそのまま社外向けの資料や重要な意思決定に利用するのではなく、用途に応じて人が確認するルールを設けることが重要です。

例えば、数値や事実関係は一次情報と照合する、社外向けの文章は担当者や上長が確認するなど、用途に応じた確認方法を決めておくと運用しやすくなります。誰が・何を確認するのかを明確にすることで、誤った情報がそのまま利用されるリスクを低減しやすくなります。

Geminiを安全に全社展開するためのポイント

Geminiを全社展開する際は、利用ルールを定めるだけでなく、管理者側の設定や従業員への教育、導入後の見直しまで含めて運用体制を整えることが重要です。ここでは、安全な全社展開に向けて押さえておきたいポイントを紹介します。

管理者側で利用範囲や設定を確認する

Google WorkspaceでGeminiを全社展開する際は、管理者側で利用できるユーザーや組織部門などを確認し、自社の方針に合わせて設定する必要があります。

すべての従業員に一律で利用を開始するのではなく、業務内容や利用目的に応じて対象者を設定するなど、適切に管理できる環境を整えておくことが重要です。また、利用する機能やデータの取り扱いについても確認し、自社のセキュリティポリシーとの整合性を確認しておきます。

利用者向けの教育とガイドラインを用意する

利用ルールを定めた後は、その内容を従業員が理解できるよう、ガイドラインの共有や教育を行うことが重要です。「何を入力してはいけないか」「どのアカウントを利用するのか」「困ったときは誰に相談するのか」など、実際の利用場面を想定して分かりやすく伝えます。

禁止事項だけでなく、文章の要約やアイデア出しなど、業務で活用できる具体例もあわせて示すことで、従業員がルールの範囲内でGeminiを活用しやすくなります。

利用状況を見ながらルールを見直す

生成AIの機能やサービスの仕様は変更される可能性があるため、一度策定したルールをそのまま運用し続けるのではなく、定期的に見直すことが重要です。

導入後の利用状況や従業員から寄せられた問い合わせ、サービスの仕様変更などを踏まえ、必要に応じて利用範囲やガイドラインを更新します。こうした見直しを継続することで、実際の利用状況に合った運用へ改善しやすくなります。

情シスだけで難しい場合は外部支援も活用する

Geminiの全社展開では、アカウントや権限の管理、利用ルールの整備、従業員への教育、問い合わせ対応など、さまざまな業務が発生します。情シスの人員やノウハウが限られている場合、これらをすべて自社で担うことが難しいケースもあります。

その場合は、必要な業務について外部の支援サービスを活用することも選択肢の一つです。『FGLテクノソリューションズ』では、ヘルプデスクや資産管理、ID管理などの社内システム運用を支援しています。こうしたサービスを活用することで、情シスの運用負荷を抑えながら、生成AIを利用するための社内IT環境を整えやすくなります。

まとめ

この記事では、Geminiの学習させない設定について以下の内容を解説しました。

  • Geminiに学習させない設定とは

  • 企業でGemini利用時に注意したい情報漏えいリスク

  • 情シスが決めたいGemini利用ルール

  • Geminiを安全に全社展開するためのポイント

企業でGeminiを利用する際は、「AIの学習に使われるか」だけで安全性を判断するのではなく、利用するアカウントや入力できる情報、外部サービスとの連携なども含めて管理することが重要です。情シスが中心となって利用環境やルールを整え、従業員への教育や導入後の見直しまで継続していくことで、組織としてGeminiを活用しやすくなります。

一方、Geminiの全社展開に伴って、アカウントやIDの管理、従業員からの問い合わせ対応など、情シスの運用業務が増えることも考えられます。こうしたIT運用を自社だけで担うことが難しい場合は、外部の支援を活用することも選択肢の一つです。

『FGLテクノソリューションズ』では、ヘルプデスクやID管理をはじめとした社内システムの運用を支援しています。生成AIを活用するための社内IT環境や運用体制の整備に課題を感じている場合は、ぜひご相談ください。

霜島 裕也
霜島 裕也
2022年にFTSへ入社。社内情シス業務アウトソーシングサービスのマーケティング兼プリセールスを担当している。最近は法務関連の事務局にも従事。IT関連資格としてPMP、ITコーディネータを保有し、現在も維持している。 入社前の1991年~2015年は総合電機メーカーにて、総務、販売企画、営業、SE、プロジェクトマネジメントなど幅広い業務を経験。

人気記事ランキング

タグ一覧