生成AIへの機密情報入力

外部サービスへ送る前に情報を分類し、許可された利用方法・サービス・データ範囲を定める。必要なら機密部分を除去する。 自動匿名化は保証されない。 規約の確認だけでは入力データの適否を判断できない。 組織的な基準がなければ扱いがばらつく。 参考資料: https://www.ipa.go.jp/security/10threats/omgdg50000008fi8-att/kaisetsu_2026_soshiki.pdf

従業員が外部の生成AIサービスで業務文書を要約する。機密情報の漏えいリスクを減らす対策として最も適切なものはどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
入力した文書はAIが自動で匿名化するとみなし、内容を確認しない
利用規約だけを確認し、入力する情報の分類は行わない
承認されたサービスと入力可能な情報の基準を定め、必要に応じて機密部分を除く
利用者個人の判断だけに任せ、組織としてのルールを設けない