🦄 回答(登壇者ユニコ🦄/実演セミナーの一次情報)
基本方針は、「個人情報はそもそもAIに渡さない設計にする」ことです。
まず前提として、ウイルス感染によるローカルPC上のデータ漏洩や、クラウドサービスからの情報流出といったリスクは、AI固有の問題ではなく、以前から存在するセキュリティリスクです。
AI(Claude Code)固有のリスクとして挙げられるのは、PC操作の自動化による誤動作です。
ただし、これに対して複雑な対策を講じるよりも、設計の段階から「個人情報・機密データをAIに渡さない」構造にしておくことを推奨しています。
具体的には、社内業務ツールの開発や課題のアウトプット共有の場面でも、実際の顧客データは使わず、ダミーのサンプルデータを用いることが求められます。
#ユニコスクール でも、受講生の皆さんが成果物を共有いただく際は同様のルールを設けています。
「AIに任せる部分」と「個人情報が絡む部分」を切り分けて設計することが、最もシンプルで確実なリスク管理の方法です。