生成AIへ文章を渡すとき、氏名や会社名を XXX にするだけでは、複数人が登場する文章で誰が誰か分からなくなります。
実務では、意味を残しながら識別子へ置き換える方が使いやすいことがあります。
まず「匿名化」と呼びすぎない
個人情報保護委員会の用語では、「匿名加工情報」は単に名前をマスキングしただけの情報ではありません。特定個人を識別できず、元の個人情報を復元できないよう法令上の基準に従って加工したものです。
一方、元に戻せる対応表を残して、
- 田中太郎 →
PERSON_001 - 株式会社青空 →
ORG_001
のように置き換える運用は、一般的な会話で「匿名化」と呼ばれることがあっても、法的な匿名加工情報と同じ意味ではありません。
この記事では、業務上の伏字・置換として扱います。
なお、ここで扱う単純な置換が、個人情報保護法上の「仮名加工情報」に自動的に該当するわけでもありません。法定の仮名加工情報・匿名加工情報にはそれぞれ定義と加工基準があります。
置換対象を先に決める
最低限確認したいのは、
- 氏名
- 会社名
- メールアドレス
- 電話番号
- 住所
- 顧客ID
- 注文番号
- 案件固有名
です。
文章の目的に不要なら削除、文脈上必要ならトークンへ置き換えます。
同じ対象には同じトークンを使う
同じ人を毎回別の記号にすると、文章の関係性が壊れます。
PERSON_001:依頼者
PERSON_002:担当者
ORG_001:依頼者の会社
のように統一します。
対応表をAIへ一緒に渡さない
元に戻すための対応表を作っても、それを本文と一緒にAIへ送れば置換の意味がありません。
対応表はローカルの別ファイルや安全な管理場所へ置きます。
名前以外から再特定できないか確認する
氏名を消しても、
9月12日、浜松市の○○教室で唯一の中学3年生
のように、文脈だけで相手が分かることがあります。
個人情報保護委員会も、仮名加工情報と匿名加工情報を明確に区別しています。
「名前を消した」だけで安全判定せず、残った情報の組み合わせも見ます。
AIから戻した後に再チェックする
生成AIが出力した文章へ元の名前を戻すときも注意が必要です。
PERSON_001 と PERSON_002 を逆に戻す事故もあります。
対応表を使って復元したら、送信前に人が最終確認します。
参考
- 個人情報保護委員会: 匿名加工情報と仮名加工情報の違い
https://www.ppc.go.jp/all_faq_index/faq1-q14-1/ - 個人情報保護委員会: 匿名加工情報制度について
https://www.ppc.go.jp/personalinfo/tokumeikakouInfo/
