外部生成AIへの機密入力
正解
承認済みサービスに限り、学習利用・保存期間・契約とアクセス制御を確認したうえで、入力は最小化し匿名化・マスキングする。契約条件など匿名化できない営業秘密は入力しない。
正解になる理由
外部LLMは、利用規約上の学習利用、ログ保存、再委託、所在地がリスクになります。匿名化しても契約条項や価格条件そのものが営業秘密として残ることがあります。承認リスト、契約、アクセス制御、入力最小化をセットで設計します。
各誤答がなぜ誤りか
- 選択肢1: 無条件入力は漏洩と契約違反のリスクが高いです。
- 選択肢2: 機密判定をモデルに任せきれません。
- 選択肢4: 全面禁止は一つの政策ですが、承認済みサービスでの統制利用という選択肢を無視しています。本問は情報管理責任者としての適切な統制を問うています。