生成AI社内ガイドラインとは、社員が業務で生成AIを使うときのルールをまとめた社内文書です。使ってよいサービス、入力してよい情報といけない情報、生成物の確認方法、申請と相談の窓口を定めます。作り方の基本は、公開されている雛形を下敷きにして、自社の業務と取引先との約束に合わせて直すことです。
建設会社では、一般的な雛形に加えて、発注者から受け取った図面、協力会社の単価、作業員名簿、現場写真といった業界特有の情報の扱いを決める必要があります。また、安全や金額の最終判断をAIに任せないことも明記しておくべき点です。
この記事では、参考にできる公開ガイドライン、入れるべき項目、作り方の手順を解説します。建設会社向けの雛形の条文例も掲載します(全文はダウンロード資料で配布しています)。
この記事でわかること
- 生成AI社内ガイドラインの役割と、建設会社に必要な理由
- 参考にできる公的機関・業界団体のガイドライン
- ガイドラインに入れる項目と、建設会社ならではのポイント
- 作り方の6ステップと、雛形の条文例
- 雛形を自社用に直すプロンプトと、形骸化させない運用のコツ
全15条+別表(入力可否の例、利用申請・確認フロー)の雛形を無料で配布しています。
生成AI社内ガイドラインとは|建設会社にも必要な理由
生成AIは、ChatGPTやClaudeのように、指示に応じて文章や表を作るAIです。社員が個人の判断で使い始めると、どの情報を入力したかを会社が把握できなくなります。社内ガイドラインは、「使ってよい範囲」を先に示し、安心して使える状態をつくるための文書です。
建設会社にも必要な理由は、次の3つです。
- 扱う情報に他社のものが多い:発注者の設計図書、元請の資料、協力会社の単価など、自社だけで扱いを決められない情報が多くあります。
- 個人情報を日常的に扱う:作業員名簿や資格者証、健康診断の情報など、安全書類には個人情報が含まれます。
- 誤りが安全や金額に直結する:数量、工程、安全対策の記載に誤りがあると、事故や損失につながりかねません。
IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」組織編でも、「AIの利用をめぐるサイバーリスク」が初めて選ばれ、3位になっています。リスクの詳細は図面や見積をAIに渡して大丈夫?建設会社の生成AIセキュリティ対策で解説しています。
規程・ガイドライン・マニュアルの違い
| 文書 | 役割 | 生成AIでの例 |
|---|---|---|
| 規程 | 守らなければならない社内の決まり。違反時の扱いも定める | 情報管理規程、就業規則 |
| ガイドライン | 規程をもとに、具体的な判断の基準と手順を示す | 生成AI社内ガイドライン(この記事の対象) |
| マニュアル | 操作方法や使い方の手順を示す | サービスの操作手順、業務別のプロンプト集 |
中小の建設会社なら、まずガイドラインを1本作り、違反時の扱いは既存の就業規則に委ねる形が現実的です。
参考にできる公開ガイドライン
ゼロから作る必要はありません。次の資料が参考になります(2026年9月30日確認)。
| 資料名 | 発行元・時期 | 特徴 |
|---|---|---|
| 生成AIの利用ガイドライン | 日本ディープラーニング協会(JDLA)、第1.1版(2023年10月) | 組織向けのひな形。「条項のみ」と「簡易解説付」がある。データ入力時と生成物利用時の注意の2部構成 |
| AI事業者ガイドライン | 総務省・経済産業省、第1.2版(令和8年3月31日公表) | AIを事業で使う「AI利用者」に求める取組みを含む。チェックリストも公開 |
| 生成AIサービスの利用に関する注意喚起等 | 個人情報保護委員会(令和5年6月2日) | 個人情報を含むプロンプトを入力する際の注意点 |
| テキスト生成AIの導入・運用ガイドライン | IPA(2024年7月) | 利用ルールや入力情報の制限、リスク評価の考え方。IPAの中核人材育成プログラム修了者によるプロジェクトの成果物で、IPAの公式見解ではないと明記 |
| AIと著作権に関する考え方について | 文化庁(令和6年3月15日) | 生成物の利用と著作権の関係の整理 |
JDLAのひな形は、組織ごとの活用目的に照らして必要な追加・修正をして使うよう案内されています。この記事の雛形も、これらを参考に建設会社向けに編集部が作成したものです。
ガイドラインに入れる項目|建設会社向けの構成
建設会社向けの雛形は、次の15条と別表2つで構成しています。
| 条 | 項目 | 書くこと | 建設会社のポイント |
|---|---|---|---|
| 1〜2 | 目的・適用範囲・定義 | 誰に、何に適用するか | 派遣社員や協力会社が扱う場合も決める |
| 3 | 利用できる生成AI | 会社が認めたサービスとプラン | 法人向けプランやAPIに限定し、個人アカウントは禁止 |
| 4 | 利用してよい業務・禁止用途 | 補助に使える業務と、使ってはいけない用途 | 安全の可否、金額の決定、法令適合の最終判断は禁止 |
| 5〜6 | 入力禁止の情報・条件付きの情報 | 入れてはいけない情報、条件を満たせば入れてよい情報 | 設計図書、単価、作業員名簿、現場写真の扱い |
| 7〜8 | 生成物の確認・社外文書 | 誰が何を確認するか | 様式は発注者・元請の指定が優先。社外提出前は上長確認 |
| 9 | 権利侵害の防止 | 著作権・商標などへの配慮 | 会社案内や採用広告に生成物を使うとき |
| 10 | アカウント管理 | 共有禁止、退職時の停止、設定の確認 | 現場用の共用パソコンでのログイン管理 |
| 11〜12 | 利用申請・誤入力の報告 | 新しい使い方の申請、事故時の報告 | 正直に報告した人を責めすぎない仕組み |
| 13〜15 | 教育・見直し・違反時の対応 | 研修、年1回の見直し、就業規則との関係 | サービスの規約変更時にも見直す |
生成AI社内ガイドラインの作り方|6ステップ
- いまの使われ方を調べる誰が、どのサービスを、どの業務で使っているかを聞き取ります。「使っていない」前提で作ると、実態と合わないルールになります。
- 使うサービスとプランを決める法人向けプランや商用APIを候補にし、学習利用の扱いと保存期間を公式情報で確認します。
- 情報を区分し、入力可否表を作る社内で扱う情報を洗い出し、「入力してよい/条件付き/いけない」に分けます。別表1のたたき台がそのまま使えます。
- 雛形をもとに条文案を作る【】の部分を自社の役職名や手続に書き換えます。不要な条文は削り、足りないものを加えます。
- 現場・工務・安全・事務の視点で確認する現場代理人や工務担当に読んでもらい、実務で守れるかを確認します。発注者との契約書の守秘条項も確認します。
- 周知・研修し、年1回見直す全員に説明し、1枚の要約を配ります。サービスの規約変更があれば、その都度見直します。
社外の専門家への確認も検討しましょう。就業規則との関係は社会保険労務士、契約や個人情報の扱いは弁護士が相談先になります。
雛形の条文例(抜粋)
ダウンロード資料の雛形から、建設会社で特に大切な条文を抜粋しました。【】の部分は自社に合わせて書き換えてください。
第3条(利用できる生成AI)
1 業務で利用できる生成AIは、別に定める「利用可能サービス一覧」に記載したサービスに限る。
2 利用可能サービスは、原則として、入力データを既定でモデルの学習に使わない法人向けプランまたは商用APIとし、【AI利用責任者】が利用規約・設定を確認のうえ定める。
3 個人で契約したアカウント、または個人向けの無料プランを業務で利用してはならない。
第4条(禁止する用途)の一部
次の用途には生成AIを利用してはならない。
(1)安全上の可否、作業の中止・再開など、人命・安全に関わる最終判断
(2)契約金額・見積金額・支払額の最終決定
(3)法令・基準への適合の最終判断
第6条(条件付きで入力できる情報)の一部
発注者・元請から受領した図面・設計図書・仕様書は、契約上、生成AIへの入力が認められることを確認した場合に限り入力できる。作業員名簿などの個人情報は、利用目的の範囲内で、氏名を番号に置き換えるなど特定できない形に加工した場合に限り入力できる。
第7条(生成物の確認)
数量、金額、日付、法令・基準、様式、安全に関わる記載は、必ず元資料または一次情報で確認する。書類の様式・記載項目は、発注者・元請の指定と最新の仕様書を優先する。
別表1:入力してよい情報/いけない情報の例(抜粋)
| 区分 | 情報の例 | 可否 | 条件・注意 |
|---|---|---|---|
| 公開情報 | 法令、公開された仕様書 | ○ | 出力は一次情報で確認 |
| 書式・手順 | 表の列構成、記載項目、作業手順 | ○ | データを渡さず作り方だけ相談 |
| 見積・原価 | 見積内訳、協力会社の単価 | △ | 取引先名・単価は不要なら削除 |
| 受領した設計図書 | 設計図、特記仕様書 | △ | 契約で認められる場合に限る |
| 個人情報 | 作業員名簿、連絡先 | △ | 氏名を番号に置き換える |
| 配慮が必要な個人情報 | 健康診断の結果、けがの詳細 | × | 入力しない |
| 認証情報 | パスワード、口座番号 | × | どのサービスにも入力しない |
○は入力してよい、△は利用可能サービスに限り条件付き、×は入力してはならない、の意味です。
別表2:利用申請・確認フロー(概要)
- 申請利用者が、サービス名・業務・入力する情報の区分・生成物の用途を申請書に書いて提出します。
- サービスの確認責任者が、利用規約・学習利用の設定・保存期間を公式情報で確認します。
- 情報の確認責任者と上長が、入力する情報の区分と、取引先との契約上の制約を確認します。
- 承認と周知経営者または部門長が可否と条件を決め、利用可能サービス一覧を更新して周知します。
全15条と別表の全文は、ダウンロード資料に収録しています。
AIで楽にする方法|雛形を自社用に直すプロンプト
雛形の書き換えは、生成AIに下書きさせると早く進みます。ただし、社外秘の情報は入れず、会社の概要と方針だけを渡します。
コピーして使えるプロンプト
あなたは中小建設会社の総務担当の補助です。 下の「雛形」を、次の会社の実情に合わせて書き換えてください。 【会社の概要】:【従業員35名。公共土木が中心で、民間の外構工事も行う。現場事務所は常時3か所】 【使う生成AI】:【法人向けプランのサービス名。全社員ではなく事務・工務の12名に付与】 【責任者】:【総務部長】 【決まっていること】:【個人アカウントでの業務利用は禁止。社外提出物は課長が確認】 【まだ決まっていないこと】:【協力会社への適用、現場写真の扱い】 条件: ・条文の番号と構成はできるだけ維持する ・【】の部分を埋める。埋められない箇所は推測せず【要確認】と残す ・変更した箇所の一覧と、変更理由を最後に表で示す ・法令の解釈は書かない。専門家に確認すべき点は「専門家確認」と書く 雛形: 【ここに雛形の条文を貼り付ける】
出力イメージ(例)
第3条(利用できる生成AI) 1 業務で利用できる生成AIは、総務部長が定める「利用可能サービス一覧」に記載したサービスに限る。 2 利用者は、事務・工務のうち会社がアカウントを付与した者とする。 (中略) 第2条4項(協力会社への適用):【要確認】 変更箇所の一覧 | 条 | 変更内容 | 理由 | | 第3条 | 責任者を総務部長に | 会社の概要より | | 第3条 | 利用者を付与対象者に限定 | 12名に付与のため | | 第6条 | 現場写真の扱い | 【要確認】未決定のため | | 第15条 | 就業規則との関係 | 専門家確認 |
※出力は説明用のイメージです。最終版は責任者が確認し、必要に応じて専門家の確認を受けてください。
社員向けの「1枚要約」を作るプロンプト
条文だけでは現場に浸透しません。守ってほしいことを1枚にまとめて配ると効果的です。
コピーして使えるプロンプト
次の社内ガイドラインを、現場の社員向けにA4で1枚の要約にしてください。 条件: ・見出しは「使ってよいサービス」「入れてはいけない情報」「条件付きで入れてよい情報」「出力の確認」「迷ったら」の5つ ・各見出しは3行以内。専門用語は言い換える ・「迷ったら入力しないで【責任者名】に相談」を最後に太字で入れる ガイドライン: 【ここに自社版のガイドラインを貼り付ける】
ガイドラインを形骸化させない運用のコツ
作って終わりにすると、半年後には誰も読まない文書になります。運用の仕組みまで決めておきましょう。
| いつ | 誰が | 何をするか |
|---|---|---|
| 利用開始時 | 責任者 | 全員に説明し、1枚要約を配る。確認の署名をもらう |
| 毎月 | 責任者 | 申請・相談・誤入力の件数を確認する |
| サービスの規約変更時 | 責任者 | 学習利用・保存期間の変更を確認し、別表を更新する |
| 年1回 | 責任者・経営者 | ガイドライン全体を見直し、研修を行う |
| 随時 | 全員 | うまくいった使い方を共有し、プロンプト集に追加する |
禁止事項だけでなく、「こう使うと便利」という成功例を一緒に共有すると、ルールが守られやすくなります。業務で使えるプロンプトは建設業のプロンプト集を参考にしてください。社員研修の組み立て方は生成AI研修の選び方で解説しています。
注意
この記事の雛形と条文例は、公開資料を参考に編集部が作成した参考例であり、法的な助言ではありません。制定にあたっては、自社の就業規則・情報管理規程との整合を確認し、必要に応じて弁護士や社会保険労務士の確認を受けてください。生成AIサービスの規約やプランは変わることがあるため、最新の公式情報を確認してください。書類の様式は、発注者・元請の指定と最新の仕様書が優先します。
ガイドライン制定前のチェックリスト
- 社内で使われている生成AIとその使われ方を把握した
- 利用可能サービスとプランを決め、学習利用と保存期間を公式情報で確認した
- 別表1(入力可否)を自社の情報に合わせて直した
- 発注者・元請との契約書の守秘条項を確認した
- 責任者と相談窓口、誤入力時の報告先を決めた
- 現場代理人・工務・事務の担当者に読んでもらい、守れる内容か確認した
- 就業規則との関係を確認した
生成AI社内ガイドラインのよくある質問
生成AIのガイドラインには何を書けばよいですか?
目的と適用範囲、利用できるサービス、禁止する用途、入力してはいけない情報、生成物の確認方法、申請と相談の窓口、誤入力時の報告、教育と見直しが基本です。建設会社では、発注者の図面や作業員名簿の扱い、安全や金額の判断をAIに任せないことも明記します。
参考になる雛形はありますか?
日本ディープラーニング協会(JDLA)が「生成AIの利用ガイドライン」のひな形を公開しています。総務省・経済産業省の「AI事業者ガイドライン」や、個人情報保護委員会の注意喚起も参考になります。この記事でも建設会社向けの雛形を配布しています。
小さな会社でもガイドラインは必要ですか?
必要です。社員が少なくても、発注者や協力会社の情報、作業員の個人情報を扱う点は変わりません。条文を絞った簡易版から始め、使い方が広がったら見直す方法でも十分です。
生成AIの利用を禁止するルールにすべきですか?
全面禁止にすると、個人のアカウントで隠れて使われる恐れがあります。会社が安全なサービスを用意し、使ってよい範囲を示すほうが管理しやすくなります。
ガイドラインはどのくらいの頻度で見直せばよいですか?
年1回以上に加え、利用するサービスの規約やプランが変わったときに見直すのがおすすめです。学習利用の扱いや保存期間が変わると、入力してよい情報の判断も変わるためです。
まとめ
- 生成AI社内ガイドラインは、使ってよい範囲を示し、安心して使える状態をつくる文書です
- JDLAのひな形や国のガイドラインを下敷きに、建設会社特有の情報の扱いを加えます
- 図面・単価・名簿・写真の入力条件と、安全や金額の判断をAIに任せないことを明記します
- 周知・研修・年1回の見直しまで決めて、形骸化を防ぎましょう
あわせて読みたい記事
- 図面や見積をAIに渡して大丈夫?建設会社の生成AIセキュリティ対策
- 建設業のプロンプト集|書類・報告・安全の業務別にコピーして使える50例
- 生成AI研修の選び方|建設会社向けカリキュラム例と失敗しないポイント
- 建設会社のAI導入の進め方|自動化できる業務・できない業務の見分け方
- 工事の打合せ議事録をAIで自動作成する方法|録音から議事録とToDoを作る手順
生成AI社内ガイドライン雛形(建設会社向け)を無料でダウンロード
全15条の条文に、入力してよい情報・いけない情報の別表と、利用申請・確認フロー、申請書の項目例を付けています。【】を埋めるだけで、自社版の作成を始められます。建設AIシフトでは、ルールづくりと並行して、送るデータを最小限に抑えたAIの仕組みづくりと担当者研修を支援しています。
