ものしりAI
部署指南

日本《AI事业者指南》合规与企业内部 AI 使用规则制定指南【2026年版】

2026年9月5日Monoshiri AI 编辑部

日本《AI事业者指南》合规与企业内部 AI 使用规则制定指南:展示《AI推进法》与指南定位关系的头图

「我们公司也让部门用上了 ChatGPT,可一直没有规则,这样真的没问题吗?」

日本的《AI推进法》已于 2025 年全面施行,2026 年 3 月《AI事业者指南》修订至第 1.2 版。新闻虽然常见,但自己公司到底该做什么,却并不容易看清。

本文以日本已公开的一手资料为主进行梳理,从「日本的法律与指南对中小企业实际提出了哪些要求」讲起,具体列出内部 AI 使用规则中值得写入的条目。


本文要点

  • 日本《AI推进法》与《AI事业者指南》的区别,以及各自的约束力
  • 仅仅在使用 ChatGPT 的公司,也属于「AI利用者」
  • 日本《AI推进法》没有设置罚则,为什么现在仍要着手整备内部规则
  • 内部 AI 使用规则应写入的 10 个条目
  • 让 AI 读取内部文档时,需要额外确定的事项

前提:法律与指南是两回事

与 AI 相关的话题容易被笼统地称为「法律监管」,但在日本,并行存在着性质不同的两套东西。

图解:日本《AI推进法》与《AI事业者指南》的定位差异。法律是没有罚则的责务规定,指南是非约束性的软法

日本《AI推进法》(正式名称:人工智能相关技术的研究开发及应用推进法/人工知能関連技術の研究開発及び活用の推進に関する法律)

该法于 2025 年 6 月 4 日公布,同年 9 月 1 日全面施行。正如其名称所示,目的在于「推进」研究开发与应用,并不是一部管制事业者的监管法。

与民营企业直接相关的是第 7 条(活用事业者的责务)。该条把打算将 AI 用于经营活动的主体定位为「活用事业者」,规定其应依照基本理念积极努力加以应用,并配合国家与地方公共团体的政策措施。

条文中没有设置罚则、罚金、有期徒刑、过料等规定。不过第 16 条规定,国家将对发生权利利益受侵害的案例进行分析,并根据分析结果,对活用事业者等采取指导、建议、提供信息以及其他必要的措施。也就是说,其设计不是以罚则加以管制,而是由国家分析案例,并在此基础上进行指导、建议与信息提供。该条并非规定可以要求特定企业报告或进行现场检查的权限。

《AI事业者指南》第1.2版(AI事業者ガイドライン)

这是日本总务省与经济产业省于 2026 年 3 月 31 日公布的文件,是继 2024 年 4 月第 1.0 版、2025 年 3 月第 1.1 版之后的修订版。

指南自身表示,课以细致行为义务的规则导向型监管可能阻碍创新,因此采用了「以非约束性的软法引导实现目的的目标导向思路」进行编写。也就是说,未遵循指南本身并不会立即构成违法,它被定位为事业者应自主参照的日本国内标准性指引。但需要注意,指南中写明的事项也包含像个人信息处理这类以既有法律为依据的内容。指南不具约束力,与遵守其依据法律的义务,是两件不同的事。

指南采用了使对策力度与风险大小相匹配的「基于风险的方法」,并被定位为随技术动向持续更新的「Living Document」,这也是其特征。


使用外部 AI 服务的公司即属于「AI利用者」

日本《AI事业者指南》把承担 AI 相关经营活动的主体分为三类。

图解:AI开发者、AI提供者、AI利用者三种类型。说明一般企业属于 AI利用者

主体 定义
AI开发者 开发 AI 系统的事业者(包括从事 AI 研究开发的事业者)
AI提供者 将 AI 系统嵌入应用、产品、既有系统、业务流程等,并作为服务提供的事业者
AI利用者 在经营活动中使用 AI 系统或 AI 服务的事业者

※ 定义引自日本《AI事业者指南》(第1.2版)正文。

值得注意的是「AI利用者」定义之宽泛。即便没有自行开发 AI,只要在业务中使用 ChatGPT、Microsoft Copilot、Gemini 等外部服务,就可以认为属于指南所定义的「AI利用者」。

此外,如果构建了面向内部的 AI 聊天机器人供员工或客户使用,则同时具有 AI提供者的一面。「我们不是开发公司,所以与我们无关」——按照指南的架构,这样的说法并不成立。


日本《AI推进法》没有罚则,为什么现在仍要整备规则

日本《AI推进法》本身没有设置罚则,这是事实。但这并不改变一点:AI 的使用方式仍可能触及既有法律。向生成式 AI 输入个人数据,会涉及日本《个人信息保护法》上的利用目的、安全管理措施以及对委托方的监督问题;把从客户处受托保管的秘密信息粘贴到外部服务,则可能构成保密协议违约或触及《不正当竞争防止法》上的问题。请把「日本《AI推进法》本身没有设置罚则」与「AI 的使用方式不存在法律风险」当作两件不同的事来看待。

在此基础上,不宜把内部规则的整备一再推后,理由也不止于法律风险。

客户与合作方开始问起了

在大型企业和政府机关的采购中,委托方的安全检查表里正逐步加入询问 AI 使用状况的项目。当被问到「贵司是否向生成式 AI 输入过机密信息」「是否有内部规程」时,能否报出规程的名称与最近修订日期,会让后续沟通的走向明显不同。

审批更容易通过

在管理层看来,引入内部 AI 工具意味着把信息泄露风险带进公司。如果先有了使用规则,审批文件就可以说明「在规则范围内使用」。关于审批材料的组织方式,可参阅信息系统部门通过内部 AI 工具审批的检查清单

出事时能够说明

把错误的输出原样交给了客户,把机密信息粘贴到了外部服务——当这类事故发生时,有规则的公司可以按「偏离规则的个别事件」来处置;没有规则的公司,则会被认定为公司层面根本没有进行管理。差别不体现在平时,而体现在出事的时候。


指南对「AI利用者」提出的要求

第 1.2 版第 5 部列出了对 AI利用者而言重要的事项。概括如下。

  • 兼顾安全的适当使用 — 遵守提供者规定的使用注意事项,在提供者设计时所设想的范围内使用;确认是否按预期运行;在理解输出精度与风险程度的基础上使用
  • 关注输入数据与提示词中的偏见 — 输入具备公平性保障的数据,将输出用于业务的判断要由自己负责
  • 防止个人信息的不当输入与隐私侵害 — 注意不要不当输入个人信息,并适时收集隐私侵害相关信息、研究防范措施
  • 落实安全对策 — 遵守提供者提示的安全注意事项,注意不要不当输入机密信息
  • 向相关利益方提供信息与说明 — 将输出结果用于经营判断时,在合理范围内提供信息;在参考 AI 输出对特定个人或群体作出评价时,应告知正在使用 AI,并根据要求履行说明责任
  • 善用所提供的文档并遵守条款 — 妥善保管与运用服务的相关文档,遵守服务条款

这些表述抽象度较高,但反过来说,把「哪些可以输入、哪些不可以」「输出如何处理」「读过哪家服务的条款」在公司内部确定下来并留下记录,正是应对工作的出发点。


内部 AI 使用规则应写入的 10 个条目

基于以上内容,列出内部规则中值得考虑的条目。这并非穷尽式清单,请根据自身业务内容增删调整。比起篇幅,优先保证所定内容能在一页之内读完,制度才容易延续。

  • 1. 适用范围 — 适用的员工(是否包含正式员工、业务外包人员、兼职人员)与适用的 AI 服务范围
  • 2. 允许使用的服务清单 — 列出公司已签约或已批准的服务;明确写明是否允许以个人账号用于业务
  • 3. 禁止输入的信息 — 个人信息、从客户处受托保管的信息、未公开的财务信息、源代码、与合作方保密协议的对象等,用具体示例说明
  • 4. 确认是否用于模型训练 — 逐个服务确认并记录:输入数据在设置或合同上是否不会被用于模型训练
  • 5. 输出的验证责任 — 生成内容不得原样对外发布;明确由谁进行确认
  • 6. 生成物的权利与标注处理 — 交付物中包含 AI 生成内容时的内部标准,以及需要明示的场景
  • 7. 需要告知对方已使用 AI 的场景 — 在招聘选拔、绩效评价等参考 AI 输出对特定个人作出评价时的告知与说明方式
  • 8. 日志留存 — 谁在何时问了什么,保留多久、以谁可查阅的形式保留
  • 9. 事故发生时的上报路径 — 员工发现误输入或误用输出时,应在几分钟内向谁报告
  • 10. 复审周期与责任人 — 确定每半年等复审周期,并写明主管部门与决策人

无需一次性全部做完。哪怕只把第 3 条和第 8 条形成文件,也已经能够相当程度地回应外部的问询。


让 AI 读取内部文档时需要额外确定的事项

从只是向生成式 AI 提问,进入让 AI 读取内部文档并作答的阶段后,会多出一个议题:作为公司资产的文档本身,究竟交给了谁。

图解:让 AI 读取内部文档时的四个确认点——数据发送目的地、存储区域、权限分离、日志留存

哪些数据被送往何处

确认所使用的服务会把上传的文档保存在哪家云的哪个区域。若为海外区域,可能会被客户或合作方要求就数据跨境作出说明。

权限是否分离

人事评价、劳务、经营会议材料等文档,并非全体员工都可查阅。一旦交给 AI 读取,全员都能提问,既有的访问权限就形同虚设。请确认能否按文档存放位置分别控制可查阅的人员。处理人事文档时的注意点,在用 AI 减少人事・劳务咨询的方法中也有提及。

是否留有日志

这与检查清单第 8 条是同一议题。在没有记录被问过什么的机制下,一旦发生事故就无法确定影响范围。

是否会被用于 AI 训练

确认「所输入的内部文档不会被用于模型训练」这一点,是否在合同或规格上有明确写明。

(参考)本服务的对应方式

我们提供的「ものしりAI」将数据保存在日本国内的数据中心,存储时与传输时均进行加密。按组织分离管理数据,其设计不允许访问其他组织的数据。也可以按文件夹为单位控制可查阅的人员(全套餐通用)。所托管的资料,不会被我司以及我司所使用的基础模型提供商用于 AI 训练。详情记载于安全性页面。价格与功能可通过价格方案确认。

需要说明的是,以上都属于服务侧的规格,并不意味着只要引入就完成了对日本《AI事业者指南》的对应或法律合规。允许输入的信息范围、输出的验证机制,仍需由各公司自行确定。


第 1.2 版新增的议题:AI 智能体

第 1.2 版将 AI 智能体(AIエージェント)作为术语加以定义。日本《AI事业者指南》(第1.2版)正文将其表述为「为达成特定目标而感知环境并自主行动的 AI 系统」。其中的自主并非仅指高度自主的状态,注释说明也包含具备一定程度自主性的系统。

与只负责回答问题的 AI 不同,智能体会操作外部系统。由于处理会在无人逐项批准的情况下连锁进行,以下内容已不属于指南的记述,而是作为一般实务上的对策,建议先从内部规则的角度确定以下两点。

  • 收紧权限 — 把交给智能体的账号权限限制在达成目的所必需的最小范围
  • 让操作可追溯 — 保持能够事后追踪「基于哪个判断执行了哪个操作」的状态,并定期检查

即便尚未正式引入智能体的公司,事先确定需要插入人工批准的环节也不会白费。


推进方式:三个步骤

步骤 1:把现状写在一页纸上(1 周)

梳理清楚谁在把哪些 AI 服务用于什么用途。往往会发现有人以个人账号在使用,此时不要追责,优先把实际情况收集完整。

步骤 2:先把禁止事项定下来(2 周)

先把检查清单的第 3 条与第 2 条通知全公司。与其等待一份完美的规程,不如尽早传达「哪些信息不能输入」,效果更好。

步骤 3:形成正式规程文件(1~2 个月)

补齐 10 个条目,确定责任人与复审周期,形成内部规程。以在既有信息安全规程中增加一章的形式也可以。


总结

  • 日本《AI推进法》是推进型法律,活用事业者的责务(第 7 条)没有设置罚则。但设有由国家进行指导、建议的规定
  • 日本《AI事业者指南》第 1.2 版是 2026 年 3 月 31 日公布的非约束性软法。未遵循并不会立即构成违法,但会被作为日本国内的标准性指引加以参照
  • 仅仅在业务中使用外部 AI 服务,就属于「AI利用者」。没有自行开发不能成为不适用的理由
  • 日本《AI推进法》虽无罚则,但《个人信息保护法》、保密协议等既有法律与合同一如既往地适用。整备规则的理由,除此之外还包括来自客户与合作方的问询、内部审批,以及出事时的说明责任
  • 哪怕只先确定「禁止输入的信息」与「日志留存」这两点,在实务上的效果也已相当可观
  • 进入让 AI 读取内部文档的阶段时,需确认存储区域、权限分离、日志、是否用于训练这四点

关于本文 本文是编辑部对已公开的法律及指南内容所作的梳理,并非法律意见,也不构成对相关法律、指南内容的穷尽介绍。文中记载的内容以及所述本公司服务的规格,均基于 2026 年 9 月 5 日时点的信息。由于各公司业务内容与交易条件不同,所需采取的应对也会有所差异,最终判断请向公司法律顾问等专业人士确认。

参考的一手资料

  • 人工智能相关技术的研究开发及应用推进法(人工知能関連技術の研究開発及び活用の推進に関する法律/令和七年法律第五十三号):e-Gov 法令检索
  • 关于日本《AI推进法》的信息:日本内阁府
  • 《AI事业者指南》(第1.2版)正文(AI事業者ガイドライン)令和8年(2026年)3月31日 日本总务省・经济产业省:PDF
  • 《AI事业者指南》(第1.2版)概要:PDF

分享这篇文章

相关文章

免费试用 Monoshiri AI

只需上传文档,即可开始向AI提问。免费计划,用户数无限制。

无需信用卡 / 1分钟即可开始