DISCLOSURE CHECKLIST

貸与図面を社内AI検索に使う前に取引先へ確認すること|開示する9項目のチェックリスト

取引先へ「図面をAIに使ってよいですか」とだけ尋ねると、相手には可否を評価するための材料が渡っていません。処理の技術的な内容が示されていないことは、相手側の検討を妨げる要因になり得ます。相手が検討でき、条件を付けて返せる形は、AIを使う・使わないの可否ではなく、どのデータが、どの目的で、どこまで届き、誰が触れ、どれだけ残り、どう消えるかを書き出した技術的な開示です。この記事は、その開示に必要な9項目と、取引先に聞けること/社内で決めるべきことの分け方を、確認を始める前の準備としてまとめます。契約の解釈と法令適合の結論は、法務部門または弁護士に確認する前提で読んでください。

2026-09-21 / 最終更新 2026-09-21
01
「AIに使ってよいですか」だけでは、相手に渡る材料が足りません。AIという言葉からは、どのデータがどこまで届くのかが読み取れず、その不足が相手側の評価を妨げる場合があります。質問を、9項目の技術的な開示文へ変換すると、相手は項目ごとに検討でき、条件を付けて返す形も取れます。
02
開示する9項目は、利用目的/対象データと派生物/処理の場所と関与する事業者/アクセスできる範囲/保持期間/削除の方法と確認手段/バックアップ/ログ/変更時の再確認です。とくに派生物(抽出テキスト・検索用データ・表示用画像)とバックアップは、書き漏らすと後から返還・廃棄の範囲を特定できなくなる欄です。
03
可否は契約書だけで決まるものではなく、適用される法令・契約の条項・実際にデータが通る技術的な流れ・データについての権利関係が組み合わさって決まります。だから技術の説明が先に要ります。社内で処理を完結させる構成は9項目のうち1項目を説明しやすくする選択肢であって、確認の代わりにはなりません。契約解釈と法令適合の結論は法務・弁護士の領域で、この記事は結論を示すものではありません。
― 目次
  1. なぜ「AIに使ってよいですか」では止まるのか
  2. 可否を決めているのは契約書だけではない
  3. 取引先へ開示する9項目
  4. 取引先に聞けること/社内で決めること
  5. 開示文の骨組みと架空の記入例
  6. 返ってきやすい条件と、その読み方
  7. 避けたい進め方
  8. 官公庁の一次情報をどう使うか
  9. 確認が終わったあとに続く作業
  10. よくある質問
  11. 関連記事・関連ソリューション
― 01 / 質問の形

「AIに使ってよいですか」だけでは、相手に渡る材料が足りない

受託加工や部品製造の現場では、業務の起点が取引先から預かった図面や仕様書であることが珍しくありません。図番で探せない、どの版が有効か分からない、要求事項がどの文書に書いてあったか追えない——検索と照合にAIを使いたい理由は具体的です。ところが、ここで検討が止まることがあります。「取引先の図面を、勝手にAIに使ってよいのだろうか」。

そこで取引先の窓口に電話し、「図面をAIで検索できるようにしたいのですが、問題ないでしょうか」と尋ねる。返ってくる反応には、次のようなものがあります。持ち帰らせてくださいと言われたまま止まる。念のため控えてくださいと言われる。あるいは、その場では大丈夫だと言われたのに、後から書面で確認したいと差し戻される。

これは相手が不親切だからではありません。質問の粒度が、相手が評価する単位と合っていないためです。「AIを使う」という一語からは、どのデータが対象か、社外の事業者が関与するか、どれだけ保持されるか、契約終了時に消せるのかが読み取れません。これらが示されていないことは、承諾・条件付与・不承諾のいずれを検討するうえでも妨げになり得ます。誰が決裁するかは会社によって異なるので、相手の社内体制を推測するのではなく、どの部門が見ても評価できる粒度で書くほうが確実です。

相手に渡すべきなのは「使ってよいか」という可否の質問だけではなく、「こう使います」という技術的な事実の記述です。可否を尋ねる前に、答えの材料を渡す。この順番にすると、相手は評価に必要な事実を手元に持った状態で検討に入れます。

この記事は、その材料の作り方を扱います。秘密保持契約の条文を解釈するサービスではありませんし、法的な結論を示すものでもありません。扱うのは、自社の処理内容を相手が評価できる形に書き出す作業——技術的な開示の実務です。書き出した内容を契約に照らしてどう判断するかは、社内の法務部門または弁護士に確認する部分として残ります。

― 02 / 可否の決まり方

契約書を読めば答えが出る、とは限らない

「まず契約書を確認しましょう」は正しい第一歩ですが、それだけで結論が出ると考えると行き詰まります。実務で可否を左右しているのは、少なくとも次の四つが組み合わさった結果です。

四つのうち、契約と法令は自社だけでは動かせません。権利関係は取引先との合意事項です。自社が単独で先に確定できるのは、三つ目の技術的な流れだけです。だからこの順番になります。技術的な流れを確定し、それを開示し、契約と法令に照らした判断を法務や弁護士に仰ぎ、権利関係にかかわる部分を取引先と合意する。

ここで注意したいのが、方向を逆にしてしまう失敗です。「ローカルで動かせば契約上の問題はなくなる」という言い方は、四つのうち一つの事実(外部事業者の関与)を変えただけで、残りの三つを消したことにはなりません。目的の範囲を超えた利用は、処理が社内で完結していても目的の範囲を超えたままです。技術構成は判断の材料であって、判断そのものではありません。

― 03 / 開示9項目

取引先へ開示する9項目——相手が評価できる粒度で書く

ここが本題です。次の9項目を1枚に書き出すと、相手は社内の判断単位ごとに検討でき、こちらは検討の抜けを自覚できます。項目名だけを写すのではなく、右列の「書き方の粒度」まで揃えることが実務上の要点です。粒度が粗いままだと、相手はその紙だけでは評価できず、追加の確認が必要になります。

#開示項目書き方の粒度(この程度まで書くと相手が判断できる)
1利用目的「業務効率化のため」では足りません。どの業務のどの工程か(例:受注時の類似加工実績の検索、要求事項の所在確認)まで具体化します。相手は契約の目的の定めと突き合わせるので、業務名で書きます。あわせて、目的に含まれないこと(モデルの学習・改良に使わない、他社案件への転用をしない、社外提供をしない)も明記すると、相手の確認事項がひとつ減ります。
2対象データと派生物の範囲どの取引先のどの範囲の図面か(図番の範囲、受領時期、版)。図面本体か、表題欄など一部か。そして派生物——取り込んだ画像、OCRで起こしたテキスト、検索用の埋め込みデータ、表示用のサムネイル、キャッシュ——を分けて列挙します。派生物を列挙しないままにすると、後から返還・廃棄の範囲を特定できません。
3処理の場所と関与する事業者取り込み、インデックス作成、推論、保管のそれぞれがどこで動くか。社外の事業者が関与するなら、その名称と役割(クラウド事業者、保守ベンダー、再委託先)まで書きます。相手は「第三者への開示」「再委託」の条項に当てはめるため、事業者の有無と役割が分からないと判断できません。関与しないなら「関与しない」と明記します。
4アクセスできる範囲「社内のみ」では足りません。どの部門のどの職務の人が、どの操作をできるか。管理者アカウントと保守要員を必ず含めます。保守用の権限を書き漏らすと、後から説明を求められたときに追加の確認が必要になります。検索結果に権限外の文書が現れない設計になっているかも、あわせて書きます。
5保持期間と保存場所原本・派生物・ログのそれぞれについて、どこに、いつまで置くか。案件終了後も残すなら、残す理由(品質記録としての保管義務など)を書きます。「必要な期間」ではなく、期間の決め方が分かる書き方にします。
6削除の方法と確認手段返還・廃棄を求められたときに、何をどう消すか。原本だけでなく、検索用データとキャッシュまで消えるのか。そして「消した」ことをどう示すか——削除の実施記録か、対象一覧付きの報告書か、立会いか。削除したことと、削除を確認できることは別です。相手が求める形式は、開示の段階で聞いておきます。
7バックアップ削除の説明と対にして書く欄です。削除を実施しても、バックアップの世代には残ります。世代数と保存期間、保存先(社内か社外か)、そして削除要求を受けたときにバックアップからも即時に消えるのか、世代の期限切れまで残るのかを正直に書きます。消えないなら「◯か月後に世代の期限で消滅する」と書くほうが、後から発覚するより安全です。
8ログ誰が・いつ・どの文書を扱ったかを記録するか。記録するなら、ログの中に図面の内容そのものが複製されていないか。質問文や文書の断片をそのまま残すと、ログが第二の機密になり、ログを閲覧できる人が事実上すべてに触れられます。ログの保存期間と閲覧できる人の範囲まで書きます。
9変更時の再確認今回の開示は、いまの構成についての説明です。処理の場所を変える、関与する事業者を追加する、対象データの範囲を広げる——このときに再度知らせるのか、知らせずに済む変更の範囲はどこまでか。ここを決めておかないと、半年後に同じ確認をゼロからやり直すことになります。

9項目のうち、2・6・7の三つは連動しています。派生物を列挙していなければ削除の範囲が定まらず、削除の範囲が定まらなければバックアップの説明もできません。書き始めるなら、2から順に埋めるのが実務的です。

― 04 / 役割の分離

取引先に聞けること、社内で決めるべきこと

この二つが混ざると、確認は長引きます。相手が答えを持っていない事柄を尋ねると、相手は困り、こちらは待たされます。逆に、相手にしか答えられない事柄を自社の推測で埋めると、後から覆ります。分けて扱います。

取引先に聞けること(相手が答えを持っている)社内で決めるべきこと(聞いても答えは出ない)
今回の利用に関係する条項はどれか、その条項を相手はどう理解しているか自社の業務のどの工程にAIを使うのか(=開示項目1の目的)
学習利用の禁止など、明示の条件を付けたいか。付けるならその文言どの技術構成で処理するのか、外部事業者を関与させるのか
削除の証明として、どの形式を求めるか(記録の提出/報告書/立会い)社内のアクセス権限をどう区切るか、保守要員をどう扱うか
外部事業者の関与や再委託に、事前の承諾が必要かログに何を残し、何をマスキングし、誰に見せるか
図面の有効な版を確定する主体はどちらか。改訂の連絡はどう届くか削除とバックアップの運用を、実際にどう回すか
回答の窓口はどこか。書面の形式は覚書か、メールでの確認で足りるか社内の誰が最終的に承認するか、法務や弁護士にいつ相談するか

右列は、相手に相談しても代わりに決めてもらえません。むしろ右列が決まっていないまま左列を尋ねると、相手からの質問に答えられず、往復が増えます。右列を先に埋めてから、左列を尋ねる。この順序にすると、自社で確定できる事実と、相手に確認しなければ決まらない論点とが分かれます。確認の目的は往復の回数を削ることではなく、この二つを切り分けたうえで話すことです。

なお、自社が発注側として他社に図面を預ける立場になる場面でも、同じ表を裏返して使えます。取引先から「AI利用の確認」を受けた側になったとき、こちらが尋ねるべきなのは9項目であり、根拠なく広い開示を求めるべきではない、という点は08節で触れます。社内向けの入力ルールとして、どの区分の情報をどこまで扱ってよいかを整理する作業は生成AIに入れてよい情報・いけない情報の線引きで扱っています。

― 05 / 開示文の骨組み

1枚に収める——骨組みと、架空の記入例

開示文は長ければよいものではありません。相手が社内へ回付する紙なので、A4で1枚から2枚に収め、判断に必要な事実だけを書きます。骨組みは次のとおりです。

  1. 表題と趣旨。何を確認したいのかを冒頭で言い切ります。「貴社より貸与いただいている図面を、当社内の検索用途で扱うにあたり、処理内容をご確認いただきたく」。
  2. 9項目の記述。03節の表の順に、事実だけを書きます。推測や見込みは書かず、未定の欄は「未定」と書きます。
  3. 求めている回答の種類。可否の回答なのか、条件付きの承諾なのか、覚書の締結なのか。ここを書かないと、相手はどの部門へ回せばよいか判断できません。
  4. 回答の期限と窓口。期限は相手の社内手続を見込んだ余裕のある設定にします。
  5. 変更時の再連絡についての取り決め案。開示項目9に対応する部分です。

この骨組みは、こちらの処理内容を技術的に説明し、話し合うための資料として作るものです。契約書や覚書のひな形ではありません。契約上の効力を持たせる必要があるか、その場合にどの形式・文言であれば足りるかは、法務部門または弁護士に確認してください。開示文を出したことや相手から返信があったこと自体が、十分な同意を得た証拠になるとは限りません。

以下は、書き方の粒度を示すための架空の記入例です。実在の取引・顧客・案件とは関係がなく、そのまま自社の内容として使えるものでもありません。自社の実際の構成に置き換えて記述してください。

開示項目架空の記入例(実在の取引ではありません)
1 利用目的受注前の見積準備において、過去に受領した図面から類似の加工実績を検索する用途に限定します。モデルの学習・改良には使用せず、他の取引先の案件への転用および社外への提供は行いません。
2 対象データと派生物2024年4月以降に貴社よりご提供いただいた図面PDFのうち、当社が受注済みの図番に限ります。処理の過程で、取り込み画像、抽出テキスト、検索用データ、一覧表示用の縮小画像を生成します。
3 処理の場所と関与事業者取り込み・検索・照合の処理は、当社◯◯工場内のサーバーで実行します。外部の事業者は関与しません。保守は当社情報システム課が担当します。
4 アクセスできる範囲営業技術課および生産技術課の担当者計◯名が、検索と閲覧を行えます。情報システム課の管理者◯名がサーバーの管理権限を持ちます。他部門からは検索できない設定とします。
5 保持期間と保存場所原本と派生物は上記サーバー内に保存し、取引終了後◯か月で削除します。ログは◯か月保存します。
6 削除の方法と確認手段ご指示を受けた場合、原本・抽出テキスト・検索用データ・縮小画像を対象に削除を実施し、対象図番の一覧を添えた実施報告書を提出します。ご希望の証明形式があればお知らせください。
7 バックアップ日次バックアップを社内の別筐体に◯世代保持します。削除実施後、バックアップ内の該当データは世代の入れ替わりにより最長◯か月で消滅します。即時消去が必要な場合はご相談ください。
8 ログ利用者・日時・対象図番を記録します。図面の内容および検索文はログに保存しません。ログの閲覧は情報システム課の管理者に限定します。
9 変更時の再確認処理の場所の変更、外部事業者の関与、対象データ範囲の拡大が生じる場合は、事前に書面でご連絡し、あらためてご確認をいただきます。

数字を「◯」にしてあるのは伏せているからではなく、会社ごとに実測して埋める欄だからです。世代数や保存期間を確かめずに書くと、後で説明が食い違います。バックアップの世代がいくつ残るかは、実際の設定を見て書いてください。

― 06 / 返答の読み方

返ってきやすい条件と、その場で意味を確定させる問い

開示文を出すと、承諾そのものより先に条件が返ってくることがあります。条件は言葉が短いぶん、当事者間で意味がずれたまま合意されやすいところです。受け取った時点で、意味を確定させておきます。

返ってきやすい条件ずれやすい点その場で確定させる問い
学習に使わないことモデルの再学習を指すのか、統計利用まで含むのか、検索用データの生成も含むと理解されているのか検索用データの生成は「学習」に当たらない前提でよいか。当社の理解を書面に残してよいか
社外に出さないことクラウド事業者や保守ベンダーが「社外」に当たるかどうか当社の保守要員が管理権限を持つことは、この条件に抵触しないという理解でよいか
削除できるようにしておくこと削除の対象が原本だけか、派生物とバックアップまでか削除の対象範囲を、開示項目2の列挙に合わせて確定してよいか
削除の証明を出すこと何をもって証明とするか。実施記録か、第三者の関与か対象図番の一覧を添えた実施報告書で足りるか。他の形式が必要か
監査に応じること監査の対象範囲が定まっていないと、目的を超えた情報まで見られる可能性が残る監査の対象箇所と目的を、あらかじめ書面で特定しておきたい
期限を設けること期限到来時に自動終了なのか、更新の手続があるのか期限の◯か月前に、変更の有無を添えて再確認する運用でよいか

表のうち「監査に応じること」については、中小企業庁が示している知的財産取引のガイドラインに関連する整理があります。同ガイドラインは、監査や品質保証等の観点から秘密情報の開示を「受ける」側——監査を行い、相手方の秘密情報を見ることになる側——に向けて、あらかじめ監査等を必要とする箇所を明確にし、その目的を超えた秘密情報の取得をしない、という考え方を示しています(08節で出典を示します)。

これとは別に、本記事としての実務的な提案は次のとおりです。監査の対象箇所と目的を、条件を受け取った時点で双方で話し合っておく。相手を疑うためではなく、双方が後から説明できる状態にするための確認です。書面で残す形にできるかどうかは、相手の運用と契約の内容によります。

― 07 / 避けたい進め方

後から取り返しがつきにくい四つの進め方

四つに共通するのは、説明できる状態を先に作らずに前へ進んでいることです。AI活用の可否を巡る話し合いで最終的に問われるのは、技術が高度かどうかではなく、何をどう扱っているかを求められたときに示せるかどうかです。

― 08 / 一次情報

官公庁の公表資料を、どこまで使えるか

この分野では、公的機関が公表している資料が確認の出発点として使えます。ただし使い方には前提があるので、先に断っておきます。以下に挙げる資料は、貸与図面をAIに使ってよいかどうかを直接定めたものではありません。取引の適正化や秘密情報の管理についての考え方を示す資料であり、個別の可否の判断に用いるには、自社の契約と事実関係に照らした解釈が必要です。

これらの資料を引いて「当社は公的なガイドラインに適合しています」と述べることは避けてください。資料は、自社の確認項目に抜けがないかを照らす道具として使うのが実務的な位置づけです。同じ理由で、法律事務所や専門メディアの解説記事は論点を知る手がかりにはなっても、そこに書かれた法的な結論をそのまま自社の判断として採用することは勧められません。契約の解釈と法令適合の結論は、自社の契約書と事実関係を見た法務部門または弁護士に確認してください。

― 09 / 確認のあと

承諾を得たあとに残る作業と、進め方の順序

承諾は始まりであって完了ではありません。開示文に書いた内容を、実際にそのとおり動く仕組みにする作業が続きます。順序としては次のようになります。

  1. 開示文と実装を突き合わせる。書いた9項目が、実際の設定と一致しているかを確認します。とくにアクセス権限とログのマスキング、バックアップの世代は、設定を見ないと分かりません。
  2. 1社・1区分から始める。承諾を得た取引先の、承諾を得た範囲の図面だけを対象にします。範囲を広げるのは、開示項目9に沿って再確認してからです。
  3. 削除の手順を一度動かす。削除を求められてから初めて手順を作ると、時間がかかり、派生物の消し漏れが起きます。テスト用のデータで一度通しておくと、実施報告書の様式もそのときに固まります。
  4. 変更のたびに再確認の要否を判定する。構成変更・事業者追加・範囲拡大の三つを、再確認のトリガーとして運用に埋め込みます。

ここから先——データ区分の作り方、取り込みから更新までデータが通る経路の洗い出し、最小権限の分け方、ログの粒度、閉域構成でも残る経路、障害時の手順——は、社内側の設計の話になります。その部分は取引先の図面・仕様書を外部AIに送れない場合の設計と確認で詳しく扱っています。本記事が取引先へ向けた外向きの説明を扱うのに対し、そちらは社内の設計と確認を扱うという分担です。図面から図番・版数・材質を取り出して見積準備を整える実務そのものは図面見積の準備と類似加工実績の検索にあります。

なお、社内ネットワーク内で検索・照合を完結させる構成は、要件を確認したうえで選べる選択肢の一つであり、どの会社にも同じ構成が適するわけではありません。扱うデータの区分、既存のネットワークとサーバーの構成、運用できる人員によって妥当な構成は変わります。構成の比較材料はローカルLLMとクラウドLLMの比較を参照してください。

― FAQ

よくある質問

取引先に確認しないまま、貸与図面を社内AIで使ってよいですか

この記事で「使ってよい」「使ってはいけない」と一般化することはできません。可否は、適用される法令、取引先との契約の条項、実際にデータが通る技術的な流れ、そのデータについて誰がどの権利を持っているかが組み合わさって決まるためで、会社ごと・契約ごとに答えが変わります。この記事が扱うのは、その判断に必要な材料を自社の側で揃え、取引先が答えられる形にして渡すところまでです。契約の解釈と法令適合の結論は、自社の法務部門または弁護士に確認してください。

社内サーバーだけで完結する構成にすれば、取引先への確認は不要になりますか

不要にはなりません。社内で処理を完結させる構成は、開示すべき9項目のうち「処理の場所と関与する事業者」という1項目について説明を簡単にする選択肢ですが、残りの8項目は消えません。何の目的で使うのか、図面のどの範囲とどの派生物を対象にするのか、社内の誰がアクセスできるのか、どれだけの期間保持するのか、削除をどう確認するのか、バックアップにどれだけ残るのか、ログに何が記録されるのか、構成を変えたときに再確認するのか。これらは処理場所とは独立に説明が必要です。構成の名前は、確認の一部を簡単にするものであって、確認の代わりにはなりません。

契約書に生成AIやAI利用の記載がありません。書いていなければ自由に使えますか

AIの明記があるかどうかだけで、利用の可否を判断することはできません。契約書にAIという言葉がなくても、目的外利用の禁止、第三者への開示や再委託の制限、複製の制限、契約終了時の返還・廃棄といった既存の条項は、AIを使う処理にも当てはまり得ます。どの条項がどう適用されるかは条文と事実関係によって変わるため、条文を読んだうえでの解釈は法務部門または弁護士の領域です。実務として先に進められるのは、自社の処理内容を9項目で書き出して、その解釈の判断材料を作っておくことです。

取引先の担当者に聞いても「わからない」と返ってきます。どうすればよいですか

「AIを使ってよいか」という問いだけでは、判断に必要な技術的な事実が相手に渡っていません。この不足が、相手側での評価を妨げている場合があります。誰がどこまで判断できるかは会社ごとに異なるため、相手の社内体制を推測するのではなく、9項目を1枚に書いた開示文にして渡します。あわせて、こちらが求めているのが可否の回答なのか、条件付きの承諾なのか、覚書の締結なのかを明示すると、相手はどこに相談すればよいかを検討しやすくなります。それでも回答が得られない場合は、どの項目が判断の妨げになっているかを尋ねると、次に埋めるべき欄が分かります。

図面そのものではなく、図番や表題欄だけをAIに読ませる場合も確認が必要ですか

対象データの欄に書いて確認する対象になります。図面の一部だけを読み取る場合でも、処理の過程では原本の取り込み、OCRで起こしたテキスト、検索用の埋め込みデータ、表示用のサムネイル、キャッシュといった派生物が生成され、それぞれが保持・削除・バックアップの対象になります。返還や廃棄の条項が原本だけを指すのか派生物まで含むのかは、契約の文言と当事者の理解で変わる論点です。開示文では「原本」「抽出テキスト」「検索用データ」「表示用画像」を分けて書き、どこまでを削除の対象とするかまで含めて確認しておくと、後から範囲を問われたときに答えられます。

どこまでを弁護士や法務に見てもらうべきですか

技術的な事実の記述と、法的な結論を分けて考えると整理しやすくなります。何をどこで処理し、誰がアクセスでき、どれだけ残り、どう消えるかという事実の記述は、情報システム部門と業務部門が自社で書けます。一方で、その処理が契約の目的の範囲内か、第三者提供に当たるか、返還・廃棄の義務を満たすか、法令上どう評価されるかという結論は、法務部門または弁護士に確認する部分です。開示文の下書きを持ち込むと、確認したい論点を具体的に示せます。

取引先へ出す確認項目を、一緒に書き出しませんか

法務のご相談ではなく、設計のご相談としてお受けします。扱いたい図面の範囲、想定している処理の流れ、既存のネットワーク環境をうかがい、9項目のうち埋まっていない欄を洗い出すところから始められます。技術的に説明できない構成であれば、そのように申し上げます。契約の解釈と法令適合の判断については、貴社の法務部門または弁護士へのご相談をお願いしています。

取引先への確認項目について相談する