結論: 「安全です」「漏れません」と一括りにせず、確認できた範囲、確認待ちの範囲、対象外の機能、事故時の対応を分けて説明します。
本記事の以前の版には、ShigyoAIの自社ツールについて「事務所単位の合言葉」「利用者識別は未実装」等の具体的な機能説明がありました。対応する製品仕様と検証記録を確認できなかったため撤回し、説明方法の一般論へ改めます。
限界を四つに分ける
- 確認済み: 実際の契約・設定・通信・試験で確認したこと
- 確認待ち: 資料や権限がなく、まだ確かめられていないこと
- 対象外: 製品・業務として提供しないこと
- 残存リスク: 対策後も残る誤り、停止、漏えい等の可能性
「できないこと」を述べるだけで信頼が上がるという効果は、本記事では検証していません。目的は、相手が利用可否を判断できる材料をそろえることです。
説明する順序
- どの業務・利用者・データを対象にするか
- どのサービス・プラン・設定を使うか
- 何を実測して確認したか
- 何を確認できていないか
- AI出力を誰がレビューするか
- 保存・削除・共有・退職時の扱い
- 事故をどう検知し、誰へ連絡するか
- 停止・撤回の条件
顧客・依頼者への説明や同意が必要かは、業務、契約、情報の性質、適用法令によって異なります。
提供元へ確認する4項目
一つ目:入力・出力の利用目的
学習利用、品質改善、不正利用対策、人によるレビュー等を、対象プランの契約と公式文書で確認します。
二つ目:保存・削除・共有
保持期間、削除後の扱い、バックアップ、共有リンク、エクスポート、解約時の削除を確認します。
三つ目:管理と監査
利用者ID、権限、MFA、SSO、監査ログ、退職者停止、APIキー・OAuthトークンの失効を確認します。
四つ目:製品の限界
精度保証、対応言語・法域、根拠表示、障害時のSLA、サポート範囲を確認します。回答がない場合は「確認待ち」と記録し、推測で補いません。
説明記録のひな形
対象業務:
対象データ:
利用サービス・プラン:
確認日:
確認済み:
確認待ち:
対象外:
残存リスク:
レビュー責任者:
事故時の連絡先:
停止条件:
次回見直し条件:
チェックリスト
- 「安全」「完全」「必ず」を根拠なく使っていない
- 確認済みと確認待ちを分けた
- 対象サービス・プラン・確認日を記録した
- 顧客説明と所内手順の内容が一致している
- 事故時の報告・停止・再開条件を説明した
- 仕様変更時に更新する責任者を決めた
参考
本記事は一般的な説明設計の情報であり、個別案件の適法性、製品の安全性、説明による効果を保証するものではありません。