例
AIの使用方針例:従業員が実際に適用できる14のルール

適切なAI利用政策例は,実際の課題,許可されたツールとデータ,必要なレビュー,そして,人が責任を負うべきポイントを記述します. "AIを責任を持って使う"は 指示ではありません 下記14例では,一般原則を日常の仕事中に従うことができる規則にどのように変換するか示しています.
調査と透明性: 報告は,NIST AI リスク管理枠組みコア NIST生成AIプロフィール2026年9月4日,Google US SERPでレビューされた. 法律上の助言や 雇用主に関する ポリシーのコピーではなく,
1. 固定リンク 公の情報による草案
許可される公的な情報源に基づいて非機密なコンテンツを概要または編集するために承認されたAIツールを使用します.
**必須:**著作者は主張を検証し,引用された情報源を開き,権利を確認し,最終的な文献を所有する.
許可されていません偽造された引用,参照,顧客結果,統計を掲載する.
2 について 研究と合成
許可される提供された情報源を整理し,意見の不一致を特定するための承認されたツールに依頼する.
**必須:**ソースリストを保存し,支持されていない結論を標識する. AIの反応ではなく,その基礎的な出版物を引用する.
許可されていません生成されたテキストや検索要約を独立した証拠として扱う.
3 について 会議のメモ
許可される会議の内容を書き出し,概要する場合は,ポリシー,参加者通知,アクセス,保存要件が満たされた場合にのみ.
**必須:**会議の主人は,決定,株主,日付,および論争の的となるポイントを配布する前に確認します.
許可されていません黙って 推理された行動を 割り当てられた約束に変える AI会議メモガイドレビュー可能な形式を提供します.
4 について ソフトウェアとコード
許可される許可されたリポジトリやライセンスを持つ承認されたコーディングアシスタントを使用します
**必須:**人間による変更と同じ基準で コードをレビューし,テストし,スキャンし,アトリビューットする.
許可されていません秘密や制限されたソースコードを未承認サービスに送信する,またはコードを組み込むためのみ.
5 について 顧客通信
許可される承認された顧客記録とサポートガイドラインから応答を起草する.
**必須:**メッセージが重要な影響がある場合 送信する前に 責任者は身分,事実,約束,音調,エスカレートルなどをチェックします
許可されていません口座のアクション,返済,政策例外,または法的約束の発明
6 について 機密・個人データ
許可される指定されたデータクラスを,そのクラスおよび目的のために明示的に承認されたツールでのみ処理する.
**必須:**フィールドを最小限に抑え 保存規則に従って 販売業者訓練とアクセス設定を確認する
許可されていません支払いのプランを前提に,あらゆる種類の機密または個人データが受け入れられる.
7 について 雇用に関する決定
許可されるバイアスとアクセシビリティレビューの後,雇用説明のフォーマットなどの低リスク行政支援のための承認されたツールを使用します.
**必須:**法律や人材管理者は,候補者や労働者に評価,推奨,ランク付け,または実質的な影響を与えるあらゆるシステムを承認します. 決定は責任がある.
許可されていません履歴書をスクリーンしたり,保護された特徴を推論したりするために一般チャットボットを使用します.
8 年間 事故と予想外の生産
**必須:**影響を受ける作業流を停止し,関連する記録を保存し,セキュリティやAI事件チャンネルを通じて報告し,下流受付者を特定します.
許可されていません報告を避けるために,追跡を削除または輸出を黙って編集する.
9 件 市場および公的請求
許可される承認された製品事実,ブランドガイドライン,ライセンス資産からキャンペーン草案の変更
**必須:**キャンペーン所有者は,製品機能,価格,顧客証明,比較,公開,および資産権利を公開する前に確認します. 変更可能な主張は 年代が定かした情報源が必要です
許可されていません研究なしで 評価されたパフォーマンスを示したり 合成の人を本物の顧客として 紹介したり
10 件 データ分析と報告
許可される許可されたデータセットを清掃,概要,視覚化,説明するために承認されたツールを使用します.
**必須:**ソースデータ,変換ステップ,単位,フィルター,仮定を保存する. 重要な合計を調整し,報告主人が結論を承認させる.
許可されていません許可されていないツールに制限された記録をアップロードし,不都合な行を開示せずに削除し,生成されたグラフを基礎計算の正確性を証明する証拠として扱う.
11 件 画像,オーディオ,ビデオ
許可される訓練データ,類似性,商標,プラットフォームの要件を満たすときに承認された創造的な作業のための合成メディアを作成します.
**必須:**政策,法律,契約,文脈が要求するときに合成または実質的に変更されたメディアを標識する. 認証は認められる人,顧客資産,ライセンスされた輸入品に
許可されていません同僚や公の人物を偽装したり 文書の証拠を捏造したり ウォーターマークを削除したり 欺瞞的なメディアを制作したり
12 件 翻訳と定地化
許可される適切なツールで承認されたソース資料の翻訳草案.
**必須:**資格のある審査員は意味,場所,名前,番号,法的テキスト,文化文脈,固定URLをチェックします 承認された情報源は依然として権威です
許可されていません翻訳された指示をレビューなしに,あるいは黙って製品変更せずに公開することで,コピーが自然に聞こえるようにする.
13 年間 調達とベンダー評価
許可される公開販売業者文書をまとめ,承認されたアンケートへの回答を整理する.
**必須:**調達とセキュリティ所有者は,契約,データフロー,サブプロセッサ,保存,訓練使用,サービスコミットメント,および出入条件をオリジナル記録に検証する.
許可されていません条件を受け入れ 販売者を選択したり 欠けている答えを約束として表現したりする AIを許す
14 件 自動化行動
許可されるワークフローの文書化された許可で逆転可能なアクションまたは推奨を準備する.
**必須:**記録システムを送信,購入,発行,削除,変更などの結果的な行動前に最小特権,範囲の認証,制限,ログ,無効性,承認を使用します.
許可されていません役員に広範囲に 立ち入りさせる 作業が時に行動が必要だからです
操作カードのテンプレート
任務:
事業主:
承認されたツールとバージョン:
許容されたデータクラスは:
禁止された輸入品:
必要な情報源:
人体レビュー検査:
AIが実行できる行動:
承認を必要とする措置:
保存された記録と期間:
事件チャンネル:
次の審査日:完全なオペレーティングカードの3つの例
リスク低:内部ワークショップの概要
作業: 公的な記事と承認されたチーム説明書からワークショップの概要を起草する.
経営者: リードを学ぶ
承認されたツール:組織管理の書記作業場
許可されたデータ: 一般職員へのアクセスのために分類された公共および内部データ.
必要なレビュー: オーナーが情報源,日程,請求,アクセス可能性をチェックする.
AIは: 演習をまとめ,整理,書き込み,提案する.
AIは参加者を招待したり,資料を公開したり,参加者のフィードバックを発明したりすることはできません.
記録: 1年間承認された概要とソースリスト
拡大:学習運用チャンネル適度なリスク:顧客更新要約
任務:承認された口座記録から内部更新説明書を準備する.
事業主: 会計責任者
承認されたツール:顧客の機密データのために承認された契約作業場
許可されたデータ:名前のCRM輸出と承認されたサポート概要
審査が必要: 会計担当者は事実,約束,開かれた問題について確認します.
AIは:証拠を整理し,欠落したフィールドを特定し,簡要を起草する.
AIは変更できない: CRMの記録,顧客に連絡,価格,約束条件.
記録:最終回,引用された記録,レビュー者,日付
拡大:販売業務とプライバシー連絡先リスクが高い:候補者のスクリーニング要求
課題:履歴書から応募者をランクする
配置: 一般的に許容可能な使用経路で承認されていない.
理由: 任務は雇用に重大な影響を与え,差別を引き起こす可能性があります.
アクセシビリティ,プライバシー,透明性,記録義務
次のステップ: 文書化された使用事例を HR,法,プライバシー,セキュリティに提出する
公式評価;その間,既存の人によって審査された採用プロセスを利用する.これらの例は 同じ動詞が十分でない理由を示しています "ファイルをまとめ"は公共ワークショップの記事のリスクが低いし,医療宿泊記録のリスクが高い可能性があります. 操作環境が制御を決定する.
組織に例を書き出す方法
人々が既に実行している10つのAIタスクから始めましょう 想像した未来の建築ではなく ユーザとインタビューし,実際のデータ動きをチェックし,各作業に 1 つのオペレーティングカードを書き込む. 近くを誤ったことを含め 似たものを見せて 境界を越えたものは 抽象的な禁止よりも多くを教えてくれます
その 後,各例を三つの質問で試してください.
- 新しい従業員は使用許可があるかどうかを判断できますか?
- 管理者は 審査員を特定して記録できるのか?
- セキュリティはどのデータやシステムに関与しているかを判断できるのか?
経営者の決定樹
従業員が新しい用途を提案すると,マネージャーはこう尋ねることができます:
- 承認されたレジスタにあるツールはこのデータクラスに準拠しているのでしょうか?
- 雇用,法的権利,安全,金融,顧客,または公的請求に影響するのでしょうか?
- AIは送信,公開,購入,削除,アクセス,またはレコードを変更するでしょうか?
- 査読者は 衝撃前に 源を検査し 輸出を修正できるのか?
- オーナーの記録,事件経路, ワークフローを止める方法はあるのか?
最初の答えはノーなら,停止してツールレビューを要請する. 2つ目の回答か 3つ目の回答がイエスである場合,使用を高リスク承認経路を通す. 証拠や所有権が欠けている場合は,そのギャップが解決するまで,その出力を草案として保存してください.
政策劇場なしの展開
短編のシナリオ演習で例を提示する. チームに課題を分類し,許可されたデータを特定し,レビューを選択し,残っている記録を説明してください. 曖昧なケースを挙げて 推測する代わりに 進んで練習する
疑問や近似ミス 承認されていないツール要求や事件を追跡する 同じ質問が繰り返される場合,例や承認されたツール登録を修正してください. 決定規則と所有者について明確化する.
ツールが条件を変更したり,統合またはアクション機能を追加したり,データ処理を変更したり,新しいモデルを導入するときにタスクカードをレビューします. 製品名前の変更は 自動送信に変換する機能が 製品名前の変更は 変わらず
例の書き込みチェックリスト
[ ] この任務は2人のマネージャーが同じ方法で分類するほど具体的です
[ ] 承認されたツールとデータクラスは命名されています.
[ ] 許可された援助は最終権限から分離される.
[ ] 必要な証拠とレビューは観察可能である.
[ ] 禁止行為には リアルな近似行為が含まれます
[ ]記録,保存,および事件のルーティングが記載されています.
[ ]地域や役割の違いが目に見える.
[ ] 例には主人がいて 次のレビュー日期がある.部門の例を一貫して
金融,人材,販売,マーケティング,エンジニアリング,サポート,法律業務の部門カードを追加します 地方の例は,異なるデータや決定を扱うため,より厳しくなるかもしれませんが,組織全体的な政策に反してはならない.
作業の流れを2つの部門が共有する際 交付の名前を挙げてください 例えばマーケティングは,公開の顧客ストーリーを書き上げ,販売はアカウントの事実を確認し,法的権利と請求をレビューし,顧客所有者は承認を得ることができます. 紙には,誰が出版をブロックできるのか,どのソースバージョンがすべてレビューされているかを示す必要があります.
完成した作業のサンプルをカードに合わせた検査 承認されたツールが使用されたことを確認し,制限された入力が欠席し,証拠とレビュー者が記録され,措置が範囲内に留まったことを確認する. 誤った 行動 と 考える の は なく,結果 を 用い て 模範 を 改善 する こと に なり ます.
バージョン制御例
操作カードには所有者,バージョン,有効日付,履歴を変更する ツール・レジスタのエントリとその基にあるポリシー条項にリンクする. 製品が統合または自動操作を獲得する際,機能を有効にする前に影響を受けるカードをレビューしてください.
古いバージョンをアーカイブして 事件のレビュー者が 過去の任務を 管理した指示を 判断できるようにします 従業員が追跡するのを防ぐために アーカイブされたカードを明確にラベルに付けます 有効日付のないウィキページは 静かに時代遅れのアドバイスを 現在の政策に変えることができます
誤り に 一貫して 対応 する
善意の誤り,不明確な導き,怠慢な行動,意図的に悪用を区別する 対応には,ワークフローを停止すること,外部記録の修正,影響を受けた人に通知すること,再訓練,アクセス変更,例の修正,または既存の行動手順を使用することが含まれます. AI政策の中で 新しい罰制を即興化しないでください
間違いの後 5つの質問をします
- 適用される規則と承認された代替法は明確で達成可能だったか?
- ツールやインターフェースは 安全な路線を承認された路線よりも簡単にしたのでしょうか?
- どのデータ,人々,システム,下流決定に影響を受けましたか?
- 予防的または刑事制御は 効果的だったのでしょうか?
- 修正,通知,評価,または監視の変更は,どのようなものが必要ですか?
証拠を比例的に保存する 関連提示,出力,バージョン,ツールアクション,承認,受信者,修正が必要になるかもしれませんが,事件は関係のない従業員コンテンツを収集することを正当化するものではありません.
事故の発見を使って 操作カードを改良する 承認されたデバッグツールが遅いため,数人が制限されたログを貼れば,組織には行動問題とワークフロー設計の問題の両方があります.
影響を受けた人々との例を振り返る
政策,セキュリティ,法律のチームは 制御要件を知っている. 従業員は バイグアスの仕事を知っています. 課題を遂行する人々と,適切な場合,その成果に影響を受ける人々との間で,案例草案を検討する.
暗示なしに 端のケースを分類するように頼む 経験豊富なマネージャーが違う答えを出す場合,訓練前にカードを修正してください. 承認された経路が実用的な期限で実行可能かどうか,エスカレーションが間に合う対応を受けているかどうかを検証する.
人材,顧客,またはアクセシビリティに敏感なワークフローでは,受講者の体験を理解する代表者を含む. 技術的に適合する規則は,人間のチャンネルを削除したり,個人情報を公開するよう強制したりすると,依然として害をもたらす可能性があります.
仲間を活用するAI ポリシー テンプレート組織全体における条項と ビジネスガイドにAIを使用する方法政策を段階的な作業に映し出します
常識
AIの受け入れ可能な使用例には何が含まれているのか?
任務,承認されたツール,許可されたデータ,必要なレビュー,禁止された行動,責任ある所有者,保持された記録,エスカレーション経路を指定してください.
例は公式 AI 政策の代わりなのでしょうか?
違うわ 組織全体における権限と原則を規定する. 例は,これらの規則を特定の作業に関する決定に変換します.
人によって評価されるべきでしょうか?
評価は効果に一致する リスク低の脳波は 通常の著者レビューが必要かもしれません 雇用,法律,金融,安全,公共,顧客に影響を与える作業は明示的に責任ある審査を必要とします.
基本方針よりも例が早く変化できるのか?
わかった 作業例と承認されたツールレジスタを制御された文書に保存し,ツールやワークフローが変化するにつれて更新できる.
企業にAIの使用例をいくつ公開すべきか?
従業員が最も頻繁に行う10~15の仕事と 最も影響の高い禁止または承認を必要とするケースから始めましょう 繰り返し 尋ねる 質問 が 真の 差異 を 明らかに する 場合,例 を 挙げ て ください.
政策例では特定の販売業者を挙げるべきか?
承認されたツールを別々のレジスタまたはオペレーティングカードに指定する.変更は,核心ポリシーを再書き出す必要がないようにする. 製品名と許可された使用とデータ範囲を常に組み合わせる.
従業員が自信がないとき どうする?
対応できるチャンネルと応答の持ち主を提供してください 制限されたデータが提出される前に,または結果的な行動が起こる前に,政策は,停止と問い合わせを報酬にすべきです.
契約者と販売者はこれらの例をどのように使うべきか?
適用可能なカードをオンボードや契約に含め,承認されたシステムへのアクセスを制限し,国家報告義務を課す. 外部労働者が,明示的なアクセスと指示なしに同じツールレジスタまたはデータ環境に従っていると仮定しないでください.
AIの個人アカウントは 仕事に適しているのでしょうか?
ポリシーが明示的にアカウント,使用,およびデータを許可する場合のみ. 管理されたアカウントは通常,より強力なアイデンティティ,構成,サポート,オフボード制御を提供します. 支払った個人アカウントは自動的に承認されません.
承認されたAIツールが利用できない場合は?
文書化された手動のバックバックまたは明示的に承認された他のツールを使用します. 停電により 会社のデータを個人アカウントや 審査されていないサービスに移動する権限は与えられません
経営者は従業員の AI 提示をチェックすべきか?
アクセスは,適切な通知と許可で,定義されたビジネス,セキュリティ,監査,または事件目的を追求すべきである. 定期的な制限のない監視はプライバシーと信頼の問題を生み出し 敏感なコンテンツを捕捉することがあります
承認済みの運用カードとソース資料を Ottermind に取り込み、タスクの権限、証拠、成果物、レビュー基準をまとめて管理してください。
