対象はJDLAの「AIに関する法律と契約」Q17・Q18です。どちらも誤った記述を選ぶ問題で、公式正解は Q17=D、Q18=D。以下は学習用の概念整理です。法令や契約の実務判断には、適用時点の公的資料と専門家の確認が必要です。
Q17:識別子だけを見て判断しない
個人情報かどうかは、氏名がそのデータ欄に直接書かれているかだけでは決まりません。他の情報と容易に照合して特定の個人を識別できる場合も、個人情報に該当します。JDLAのQ17で誤りとされるDは、IDを使った照合によって特定できる可能性を外してしまう点に注意が必要です。
たとえば行動履歴の表に「会員ID 123」としか書かれていなくても、同じ事業者が持つ会員台帳から氏名を容易に照合できるなら、その事業者にとっての扱いは変わります。一方で、単独で識別できない文字列がすべて同じ扱いになるわけでもありません。誰が、どの情報と、どの程度容易に照合できるかという文脈を確認します。公開済みの情報も、それだけで個人情報保護の対象外になるわけではありません。
学習データを集める際は、法令上の定義だけでなく、取得時の説明、利用目的、安全管理、委託先との役割分担まで考えます。試験の選択肢を暗記するより、「照合可能性を見落とさない」という判断軸が役立ちます。
Q18:秘密保持は情報を出す前から考える
AI開発では、発注側から機密データや業務上の知識を提供し、開発側から試作品やモデルの情報を共有することがあります。秘密保持契約(NDA)は、こうした情報の開示前または初期段階から、対象情報、目的、利用範囲、再提供、管理、返却・削除を整理するために使います。
Q18で誤りとされるDは、秘密保持を開発の最終段階で考えればよいという趣旨です。最後に取り決めても、それ以前の開示や試行で生じるリスクには十分対応できません。もちろんNDAを結ぶだけでデータの利用権限、成果物の帰属、精度保証がすべて決まるわけではありません。検証段階から契約と実際のデータの流れを対応させます。
自分で確かめる
練習:氏名を除いた購買履歴を外部へ渡す計画です。社内では会員IDから本人を調べられます。どの点を確認しますか。また、委託先へ機密データを渡す前に何を決めますか。
解答:照合可能性や提供の形、利用目的、適用される法的な取扱いを確認します。データ開示前に秘密保持の範囲や管理方法などを契約で整理します。
覚える一行:個人情報は照合の文脈まで見て、秘密保持は情報を開示する前から扱います。
参照:JDLA公式問題と解答、個人情報保護委員会のガイドライン、経済産業省のAI契約チェックリスト。