今日は個人情報保護を復習するわよ。
AI利用時の実務リスクにも直結する分野ね。
情報漏洩事故の典型的な原因でもあるから、しっかり押さえていきましょう。
個人情報って…名前や住所のことだよねぇ?
ううん、もう少し広いのよ。
特定の個人を識別できる情報全般を指すの。
SNSのアカウント名も、組合せ次第で要注意ね。
顔写真とかも入るんだっけ? マイナンバーもそうだよね。
ジャスミンちゃん、よく覚えているわね。
顔写真もマイナンバーも個人情報の典型例よ。
思ってたより広いんだねぇ〜。
名前だけじゃないんだぁ!
AIに個人情報を入力するとどうなるの? 便利だからつい入れちゃいそうだけど…
これが大きな問題なの。
AIサービスによっては、入力した情報がモデルの学習データに使われる場合があるわ。
そうなると、後に他ユーザーへの応答に個人情報が漏れ出すリスクが発生するから、慎重な扱いが必要ね。
そんな怖いこと…知らずに入れてたら大変なことになっちゃう…
実際、2023年に大手企業で、従業員がソースコードをAIに入力して流出した事例があったわね。
ニュースにもなったわ。
うわ、仕事の情報まで危ないのか…気をつけないとね。
あたしが将来会社で同じことやらかしたら、シャレにならないじゃん。
知らずに事故を起こさないための知識、それが試験の意義のひとつよ。
GDPRはEUの規制だけど、日本企業もEU市民のデータを扱えば適用されるのよね。
そう、いわゆる「域外適用」ね。
越境データ移転を行うグローバルサービスでは日本企業もGDPR遵守が必須よ。
違反時の制裁金も高額 (世界売上の最大4%、または2000万ユーロのいずれか高い方) だから、試験以外でも要注意ポイントね。
4%…うちの会社だったらヤバいね…想像しただけで倒産レベルじゃん。
こわい…ちゃんと守らないと〜。
数字が大きすぎて実感わかないけど、会社が吹き飛ぶレベルなのぉ…
だからこそ、個人情報保護は「守らないと大損する」ルール、という認識が広まっているのよ。
守る動機が明確な法律よ。
罰則の重さが、コンプライアンス文化を作る一因でもあるわね。
確認クイズ
生成AIに個人情報を入力する際の対策として不適切なものはどれか?
- 利用規約で入力データの扱いを確認する
- 個人を特定できる情報を匿名化・仮名化してから入力する
- 効率化のため顧客の実名をそのまま入力して作業を進める
- 学習データとして使用されない設定 (オプトアウト) を確認する
こたえを見る
正解: 3. 効率化のため顧客の実名をそのまま入力して作業を進める
顧客の実名や機密性の高い個人情報をそのまま入力するのは不適切です。匿名化・仮名化、利用規約確認、オプトアウト設定など複数の対策を組み合わせる必要があります。実務でも特に注意すべきポイントです。