本文へスキップ
スキルアップカレッジ

AI 利用規程の条文構成

レッスン2:AI 利用規程の条文構成

このレッスンで学ぶこと

  • AI 利用規程を、目的・適用範囲・定義・禁止事項・承認・違反時対応の6部構成で組み立てられる
  • 既存の社内規程との整合を取り、重複条文を削る考え方を理解できる
  • 別表に何を並べるべきかを、中身ではなく構造として設計できる
  • 規程・細則・ガイドライン・手順書という4階層の使い分けを説明できる

前回のレッスンでは、AIガバナンスを「申請・台帳・審査・監視」という4つの器として捉える発想と、規程が必要になる3つの引き金を確認しました。今回のレッスンでは、その4つの器のうち土台となる「AI利用規程」そのものを、条文としてどう組み立てるかに踏み込みます。

なぜ条文構成から始めるのか

規程作りに着手するとき、多くの担当者が最初につまずくのは、「何から書けばよいかわからない」という段階です。禁止事項をとりあえず書き並べてから全体を組み立てようとすると、後になって「この条文はどこに入れるべきか」という判断に迷い、修正が何度も発生します。

本コースでは、先に骨格となる構成を固めてから、各部分を書き込んでいく順序を推奨します。骨格が決まっていれば、個別の条文をどこに配置すべきかで迷うことがなくなり、後から見直す際にも該当箇所を素早く探せます。

AI 利用規程の6部構成

AI利用規程は、次の6つの部分で構成すると、実務上ほぼ過不足なく整理できます。

flowchart TD
  A[1. 目的] --> B[2. 適用範囲]
  B --> C[3. 定義]
  C --> D[4. 禁止事項]
  D --> E[5. 承認]
  E --> F[6. 違反時対応]

1. 目的

規程がなぜ存在するのかを、1段落程度で簡潔に示す部分です。「AIの利用を制限すること」ではなく、「AIを安全かつ効果的に活用できる環境を整えること」を目的として掲げるのが一般的な考え方です。目的の書き方1つで、規程全体のトーンが決まります。禁止色の強い目的文を掲げると、現場は規程を「取り締まりの道具」と受け止めがちです。

2. 適用範囲

誰に、どの業務に、どのAIサービスに、この規程が適用されるのかを定める部分です。役員・正社員・契約社員・派遣社員・業務委託先の扱いをそれぞれ明記します。個人契約のAIサービスを業務で使う場合の扱いも、ここで触れておく必要があります。適用範囲があいまいだと、後になって「自分には関係ない規程だと思っていた」という抜け漏れが発生します。

3. 定義

規程内で使う用語の意味を確定させる部分です。「AI」という言葉1つを取っても、生成AIだけを指すのか、業務システムに組み込まれた機械学習モデル全般まで含むのかで、規程の適用範囲が大きく変わります。「利用者」「管理者」「AIサービス」「機密情報」といった、規程内で繰り返し使う言葉を、この部分で先に確定させておきます。

⚠️ 注意 定義があいまいなまま先に進むと、後の条文で「これはAIに当たるのか」という解釈の対立が起きます。特に、Officeソフトや業務システムにすでに組み込まれている自動化機能や予測変換機能まで規程の対象に含めるかどうかは、企業によって判断が割れる典型的な論点です。定義の段階で明確にしておくと、こうした対立を未然に防げます。

4. 禁止事項

してはならない行為を列挙する部分です。ここに、生成AIへの入力の可否に関する分類を組み込む企業が多くありますが、その分類の中身そのものは規程の別表として切り出し、本則には「別表1に定める区分に従うこと」といった参照の形で書くことをおすすめします。分類の中身は技術動向やサービスの変化によって見直しの頻度が高く、本則に直接書き込むと、そのたびに規程本体の改定手続きが必要になってしまうためです。

5. 承認

AIを利用するにあたって、どのような手続きを経る必要があるかを定める部分です。申請の様式、決裁ライン、承認の記録方法などが含まれます。この部分は、レッスン3で扱う利用申請フローと直結します。

6. 違反時対応

規程に違反した場合の対応を定める部分です。懲戒の対象になりうることを明記しつつ、悪意のない誤用と、意図的な違反を区別して対応する考え方を示しておくと、現場の萎縮を防げます。この部分は、レッスン7で扱う運用の実務と直結します。

💡 ポイント 6部構成は、いずれも人事・法務・情報セキュリティの分野ですでに馴染みのある骨格です。まったく新しい発明を持ち込む必要はなく、既存の社内規程が持つ標準的な構造に、AI固有の内容を当てはめていく作業だと捉えると、着手のハードルが下がります。

規程例で見る——「目的」と「禁止事項」の書き方の違い

6部構成のうち、特に書き方で差が出やすい「目的」と「禁止事項」について、規程例の形で確認しておきます。あくまで一例であり、そのまま流用するのではなく、自社の状況にあわせて言葉を調整する前提で読んでください。

「目的」の条文例としては、次のような書き方が考えられます。「本規程は、当社における人工知能(以下『AI』という)の利用に関し、必要な事項を定め、業務の効率化と品質向上を図るとともに、情報の適切な管理と信頼性の確保を通じて、AIを安全かつ効果的に活用できる環境を整えることを目的とする」という形です。この例では、AIの利用を制限することではなく、「安全かつ効果的に活用できる環境を整えること」を目的として掲げている点がポイントです。

「禁止事項」の条文例としては、次のような書き方が考えられます。「利用者は、別表1に定める区分に従い、機密情報及び個人情報をAIに入力してはならない。入力可否の区分は、事務局が別途定め、必要に応じて改定する」という形です。この例では、入力可否の具体的な分類を条文本体には書き込まず、別表への参照にとどめている点が、前述の構造設計を反映しています。

⚠️ 注意 規程例をそのまま自社に当てはめようとすると、業種特有のリスクや、既存の社内規程との整合が取れないことがあります。規程例は「型」として参考にし、最終的な条文は、自社の法務担当者の確認を経て確定させる必要があります。

既存規程との整合を取る——重複条文をどう削るか

AI利用規程を新設するとき、既存の社内規程とまったく無関係に作ってしまうと、条文同士が矛盾したり、同じ内容を二重に定めてしまったりします。特に整合を意識すべき既存規程は、次の3つです。

就業規則との整合では、AI利用規程で定める違反時対応が、就業規則の懲戒規定とどう接続するかを確認します。AI利用規程の中に懲戒の詳細な種類や手続きまで独自に定めてしまうと、就業規則との間で矛盾が生じる可能性があります。AI利用規程では「就業規則の定めるところによる」と参照する形にとどめ、懲戒の詳細は就業規則側に委ねるのが一般的な整理です。

情報管理規程・情報セキュリティ規程との整合では、機密情報の取り扱いに関する定めが重複しないよう注意します。「機密情報をAIに入力してはならない」という条文は、AI利用規程にも情報セキュリティ規程にも書きたくなる典型的な内容ですが、両方に詳しく書くと、片方だけを改定したときに整合が崩れます。機密情報そのものの定義や取り扱いのルールは情報セキュリティ規程に一本化し、AI利用規程からは参照する形にすると、改定の手間が減ります。

稟議規程・決裁権限規程との整合では、AIサービスの導入や契約に関する決裁ラインが、既存の稟議規程が定める決裁権限と食い違わないようにします。AI利用規程で独自の決裁ラインを新設すると、既存の稟議規程との間で「結局どちらに従えばよいのか」という混乱が生じます。詳しくはレッスン3で扱います。

既存規程 重複しやすい内容 整合の取り方
就業規則 違反時の懲戒 AI利用規程からは参照にとどめ、詳細は就業規則に委ねる
情報管理規程・情報セキュリティ規程 機密情報の定義と取り扱い 定義は一本化し、AI利用規程からは参照する
稟議規程・決裁権限規程 決裁ライン 既存の権限体系に乗せるか、AI固有の決裁を新設するかを判断する

📝 補足 「参照する」という言葉が何度も出てきましたが、これは規程作りにおいて非常に実務的な技術です。同じ内容を複数の規程に書き込むのではなく、1か所にだけ正本を置き、ほかの規程からはそこを参照する形にしておくと、改定のたびにすべての規程を洗い出して直す手間がなくなります。

別表に何を並べるか——中身ではなく構造の設計

先ほど禁止事項の部分で触れたとおり、変化の頻度が高い内容は、規程の本則ではなく別表に切り出すのが実務的です。ここでは、別表に何を並べるべきかを、構造として整理します。

別表は、性質の異なる3つの種類に分けて設計すると管理しやすくなります。

分類系の別表は、生成AIへの入力可否の区分のように、対象を段階分けして示す表です。区分の名称と、それぞれの区分に何が該当するかという枠組みを定めます。

手続き系の別表は、申請様式や決裁ラインの一覧のように、手順を具体的に示す表です。レッスン3で扱う申請様式の項目や、決裁ラインの設計がここに当たります。

一覧系の別表は、承認済みのAIサービスの一覧や、審査の観点の一覧のように、随時更新される情報を示す表です。レッスン4で扱うAI台帳と密接に関わります。

別表を本則から切り離しておく最大の利点は、改定手続きの軽さです。多くの企業では、規程本則の改定には役員会や部長会の承認が必要ですが、別表の更新は担当部門の決裁で完結できるよう、あらかじめ改定権限を分けておくことができます。この設計により、技術動向の変化に応じて別表だけを機動的に更新できるようになります。

📖 もっと詳しく 別表の改定権限をどこに置くかは、企業のガバナンス設計における重要な判断です。権限を現場に近い部門に置きすぎると、本則との整合が崩れやすくなります。逆に、役員会の承認を毎回必要とすると、機動性が失われます。多くの企業では、事務局または推進体制の責任者に、一定の範囲内での別表改定権限を委ねる設計を採用しています。体制の設計はレッスン5で扱います。

規程・細則・ガイドライン・手順書——4階層の使い分け

AIの社内ルールをすべて「規程」という1つの文書に詰め込もうとすると、分量が膨れ上がり、かえって読まれなくなります。実務では、文書を4つの階層に分けて設計するのが定石です。

階層 役割 改定の重さ
規程 全社に適用される根本原則。目的・適用範囲・定義・禁止事項・承認・違反時対応の骨格 重い(役員会・部長会などの承認が必要)
細則 規程を補足する、より具体的な運用ルール。部門別の利用範囲マトリクスなど 中程度(事務局または推進体制の責任者の決裁)
ガイドライン 望ましい使い方や、判断に迷ったときの考え方を示す手引き。拘束力は規程より弱い 軽い(事務局レベルで随時更新)
手順書 申請の入力方法、システムの操作方法など、作業レベルの具体的な手順 最も軽い(現場の実態にあわせて頻繁に更新)

この4階層は、上に行くほど改定の手続きが重く、内容も抽象的になります。下に行くほど改定は軽く、内容も具体的になります。技術動向の変化が速い領域ほど、下の階層に内容を落とし込んでおくことで、規程本体を安定させたまま、実務を最新の状態に保てます。

🔰 初学者の方へ 最初から4つの文書をすべて揃える必要はありません。多くの企業では、まず規程と、最低限の手順書だけを整備し、運用が回り始めてから細則やガイドラインを充実させていく順序を取ります。本コースのレッスン3以降で扱う内容の多くは、細則やガイドラインに落とし込む素材になります。

条文が読まれない5つの理由

どれだけ丁寧に条文を組み立てても、現場で読まれなければ意味がありません。実務でよく見られる、条文が読まれなくなる典型的な理由を5つ整理します。

1つ目は、分量が多すぎることです。 すべての判断基準を規程本則に詰め込もうとすると、条文数が膨れ上がり、読み通すこと自体が負担になります。前述のとおり、変化の速い内容は別表や下位の階層に切り出すことで、本則の分量を抑えられます。

2つ目は、専門用語が説明なしに使われていることです。 法務や情報システムの担当者にとっては当たり前の用語でも、現場の社員には馴染みがない場合があります。規程の定義部分で丁寧に説明していても、条文の随所に説明のない専門用語が混ざると、読み手の負担が増えます。

3つ目は、抽象的すぎて自分ごとに感じられないことです。 「AIを適切に利用すること」といった抽象的な条文だけでは、現場は自分の業務にどう当てはめればよいかわかりません。具体的な業務シーンを想定した例示や、Q&A形式のガイドラインを併設することで、この問題を緩和できます。

4つ目は、どこに何が書いてあるかわからないことです。 規程・細則・ガイドライン・手順書がばらばらに存在し、参照関係が整理されていないと、知りたいことがどの文書にあるのか探すだけで時間がかかります。文書の一覧と参照関係を示す索引を用意しておくと、この問題を防げます。

5つ目は、公開された場所に周知されていないことです。 どれだけ整った規程を作っても、社内ポータルの奥深くに格納されたまま、存在自体が周知されていなければ読まれません。この点は、レッスン7で扱う教育・研修の設計と密接に関わります。

💡 ポイント 5つの理由に共通するのは、「規程の中身の正しさ」と「規程が読まれるかどうか」は別の問題だという点です。正しい内容を、読まれる形で届けることまでを含めて、条文設計の仕事だと捉えてください。

講師の現場メモ①

上場IT企業の情報システム企画で、生成AI利用規程の起草を任されたときの話です。最初に作った規程の草案は、禁止事項だけで20項目を超える力作でした。しかし、法務のレビューを経て現場に説明に回ると、事業部門の担当者から「結局、自分の仕事で何ができて何ができないのか、パッと見てわからない」という声が相次ぎました。

振り返ってみると、20項目の禁止事項は、法的なリスクを網羅する観点では正しかったのですが、読み手である現場社員の視点が抜け落ちていました。そこで、法務と相談し、規程本則は6部構成に絞り込み、20項目あった禁止事項の大半を、部門別の利用範囲マトリクスという別表に移しました。マトリクスは「許可」「条件付き」「禁止」の3段階で色分けし、自分の部門の行を見れば一目でわかる形にしました。

この変更を経て、規程の説明会でのアンケートでは、「内容を理解できた」と答えた社員の割合が大きく改善しました。この経験から得た教訓は、「正確に書くこと」と「伝わるように書くこと」は別の技能であり、後者を軽視すると、どれだけ正確な規程を作っても、運用の段階で行き詰まるということです。規程を書く担当者は、法務の視点だけでなく、初めて規程を読む現場社員の視点を、常に持ち合わせる必要があります。

まとめ

このレッスンでは、以下のことを学びました。

  • AI利用規程は、目的・適用範囲・定義・禁止事項・承認・違反時対応の6部構成で組み立てると、過不足なく整理できる
  • 就業規則・情報管理規程・稟議規程との重複は、正本を1か所に置き、ほかの規程からは参照する形で整理する
  • 変化の頻度が高い内容は、規程本則ではなく別表に切り出し、改定権限を分けておくと機動的に運用できる
  • 規程・細則・ガイドライン・手順書という4階層に文書を分けると、規程本体を安定させたまま実務を最新に保てる
  • 条文が読まれない理由は、分量・専門用語・抽象度・参照のしにくさ・周知不足の5つに整理できる

次のレッスンでは、規程の「承認」の部分を具体化し、利用申請の様式設計と決裁ラインの引き方を扱います。


確認クイズ

このレッスンの理解度をチェックしましょう。