レッスン 6

プライバシー、著作権、安全な AI 利用

AI ツールに貼り付けてはいけないもの、生成コンテンツの考え方、ローカルファーストツールが重要な場面を学びます。

安全な AI 利用は、環境外に出してはいけないデータを知ることと、生成コンテンツにもレビューが必要なことを理解することから始まります。デプロイ、保持ポリシー、権限が明確に理解できる場合を除き、開発者は AI ツールを外部システムとして扱うべきです。

デフォルトで機密データを貼り付けない

組織が明示的に許可していない限り、シークレット、秘密鍵、トークン、未公開ソースコード、顧客データ、契約、内部インシデント、個人データを AI ツールに貼り付けないでください。

可能であれば、機密値を現実的なプレースホルダーに置き換えてください。実際のデータを公開せずに問題の構造を保ちます。

編集チェックリスト

AI ツールにコンテキストを送る前に、次を削除または置き換えてください。

  • API キー、トークン、パスワード、Cookie、非公開 URL。
  • 顧客名、メール、ID、請求書、サポートチケット。
  • 未公開の製品計画、インシデント、契約、内部戦略。
  • 組織がそのツールへの使用を承認していない独自ソースコード。
  • 個人データや認証情報を含むログ。

編集は形を保つべきです。sk_live_... を空文字列ではなく FAKE_API_KEY に置き換えてください。空文字列は本当の問題を隠してしまいます。

生成コンテンツの限界を理解する

AI 生成のテキストとコードは有用ですが、ライセンス問題、コピーされたパターン、安全でないデフォルト、不正確な主張を含む可能性があります。公開、リリース、顧客向け作業で再利用する前に、生成出力をレビューしてください。

コードでは、検査しやすい小さな生成パッチを優先してください。

機密性の高い変換にはローカルファーストツールを優先する

JSON の整形、Base64 のデコード、テキスト比較、パスワード生成、タイムスタンプ変換などのタスクでは、ローカルブラウザツールがモデルに入力を送らずに問題を解決できることが多いです。

推論や生成に価値があるときは AI を使い、決定論的で機密性が高いタスクにはローカルツールを使いましょう。

安全な運用モード

始める前にモードを選んでください。

  • 公開モード: 公開ドキュメント、例、非機密の質問を共有して安全。
  • 編集モード: 構造を保ちながら機密値を置き換える。
  • 非公開モード: 承認された内部ツール、ローカルファーストユーティリティ、または AI 支援なし。

タスクごとにモードは変わり得ます。公開の説明プロンプトと非公開の本番ログは、リスクレベルが異なります。

チームポリシーを作る

チームは、AI ツールに何を貼り付けられるか、どのツールが承認されているか、生成コードをどうレビューするか、AI 支援作業をマージする前にどの検証が必要かを定義すべきです。

明確なポリシーは、恐怖と無注意な利用の両方を減らします。

重要なポイント

  • そうでないと分かっている限り、AI ツールを外部システムとして扱う。
  • 助けを求める前に機密データを削除または置き換える。
  • 生成コンテンツにも著作権、セキュリティ、正しさのレビューが必要。
  • コンテキストを共有する前に最も安全な運用モードを選ぶ。

コースまとめ

AI リテラシーは製品名を暗記することではありません。明確なコンテキスト、明示的な制約、証拠に基づく検証で AI を使う習慣です。

コース全体のコンパクト版として、AI ワークフローチェックリストで締めくくってください。

コース概要へ戻る