【悲報】会社PCで私用AI、便利すぎて全社研修案件になってしまうwww
会社PCで私用AIに議事録・顧客情報・コードを投げるのはアリなのか。雑談板の軽い相談が、気づけばAI利用規程の叩き台みたいなガチ議論に発展していた。
議事録、顧客情報、コード断片を雑に投げてる人がいる。便利さと情報漏えいの境界をちゃんと話したい。
>>11>>13
無料AIと法人AIを同じ箱に入れるな
法人版は管理者設定、学習利用オフ、契約、ログ確認がある
無料版に会社情報入れるのはそれセキュリティ的にアウトだぞ
>>23
「秘密情報は消しました!」
なおinternalPaymentGatewayとprod_customer_syncが残ってる模様
さすがっすね(棒
>>33
同意
全文ログはそれ自体が機密の塊になる
ログの保管期間、閲覧権限、削除手順まで決めないと二次漏えいする
ルールは三段階でよくね
無料AIは業務データ禁止
法人AIは社内公開可の情報まで
機密、顧客情報、未公開コードは専用環境だけ
顧客名を伏せたから安全、が一番危ない
障害日時、製品名、契約年数、担当人数で普通に特定されるぞ
特定されるぞって冗談じゃなく本当に特定される
だから会社としてAI作業台を用意するしかない
入力分類、履歴、マスキング、承認フローまで最初から入れる
ランウェイ18ヶ月でもそこはケチると後で燃える
前職であったわ
役員会の議事録を要約させたいからって、秘書が外部AIに貼りかけた
止めた人が逆に面倒な人扱いされてて、あれは空気が終わってた
まあ俺に言わせればな
まず入力禁止リストを決めろって話
顧客名、個人情報、契約金額、値引き率、未公開の人事、M&A、コード、鍵、ログ
ここを曖昧にすると全部「ちょっとだけ」で崩れる
入力前チェックで最低限これ
社外秘か
顧客を推測できるか
資格情報が含まれるか
未公開情報か
ログや画像に余計な情報が映ってないか
一つでもYESなら私用AIはアウト
このスレも変わったな
結論っぽいのは
入力禁止リスト
社内AI窓口
承認済みツール
DLP
教育
事故時の報告ルート
この6点セットじゃね
すまん黙ってた
俺、来月から全社AI利用規程の担当になった情シス寄りの人間です
このスレ、研修の骨子に使っていいか?もちろん社名も具体例も全部ぼかす
研修に入れるなら
禁止入力の具体例
承認済みツールの確認方法
迷った時の相談先
事故時の初動
この4つは最低限入れろ
個人情報だぞ消せ、で終わる研修は誰も動けない