写真を自動で整理する。現在地から店を勧める。会議を要約する。生成AIが自分に合う文章を作る。
便利な機能には、入力が要ります。氏名や住所だけでなく、位置、写真、声、検索、購入、連絡先、仕事の文書も、個人や組織を知る手がかりになります。
「無料か有料か」だけでなく、何を渡し、何に使われ、誰が触れられるかを確認する必要があります。
個人情報は、入力欄の氏名だけではない
顔写真の背景には、自宅、学校、勤務先、行動時間が写ることがあります。予定表には、取引先、体調、家族の予定が含まれます。位置情報と購入履歴を組み合わせれば、生活のパターンが見えます。
一つでは特定につながらない情報も、組み合わせると個人を識別できる場合があります。
「名前を書いていないから安全」と考えず、誰の、どんな行動が推測できるかを見ます。
他人の情報にも注意します。会議録をAIへ入力すれば、同席者の発言や顧客情報も渡すことになります。自分だけの同意では決められません。
利用目的と、二次利用を分けて読む
サービスへ情報を渡す前に、三点を確認します。
- その機能を動かすために必要か
- 他の目的や学習・改善に使われるか
- 保存期間、削除、第三者提供を選べるか
規約をすべて理解するのは難しくても、プライバシー設定、管理者向け説明、データ利用の選択肢は見られます。
個人情報保護委員会は、生成AIサービスへ個人情報を入力する際、利用目的の範囲や、提供事業者が機械学習に利用するかなどを確認するよう注意を示しています。
会社では、個人向けアカウントへ業務情報を入れず、承認された環境とルールを使います。
権限は、使う機能に必要な範囲へ戻す
アプリを入れたとき、連絡先、位置、写真、マイクへの権限をまとめて許可し、そのままになることがあります。
一度許可した権限も、端末の設定で見直せます。写真は全件ではなく選択した項目だけ、位置は常時ではなく使用中だけ、不要な連絡先へのアクセスは停止する。使えない機能が出たら、その時点で必要性を判断します。
アカウントには多要素認証を設定します。パスワードが漏れても、別の確認要素を加えることで不正アクセスのリスクを下げられます。
便利さを捨てず、境界を設計する
データを一切渡さずに、個別化されたサービスを使うことは難しいでしょう。必要なのは、すべて拒否することではありません。
個人情報を含まない例へ置き換える。機密部分を削除してからAIへ渡す。重要な文書は組織が承認した環境だけで扱う。一定期間後に履歴を削除する。家族やチームで利用条件を共有する。
「個人情報で払っている」は、すべてのサービスが個人情報を販売しているという断定ではありません。金銭以外の交換条件を見えるようにし、納得できる範囲を選ぶための表現です。
今日からの一つの行動
スマートフォンか業務端末で、よく使うアプリ一つの「写真・位置・マイク・連絡先」の権限を開き、不要なものを一つ停止してください。

出典
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」2023年, https://www.ppc.go.jp/news/careful_information/230602_AI_utilize_alert/
- 個人情報保護委員会「生成AIサービスを利用する際の個人情報の取扱いに関する注意」2023年, https://www.ppc.go.jp/files/pdf/generativeAI_notice_leaflet2023.pdf
- CISA, “Multifactor Authentication,” 2026年7月28日確認, https://www.cisa.gov/topics/cybersecurity-best-practices/multifactor-authentication
- NIST, “Multi-Factor Authentication,” 2026年7月28日確認, https://csrc.nist.gov/glossary/term/multi_factor_authentication