導入事例

個人情報を扱う現場で、研修より先にAI利用規程を作った<導入事例:医療法人・職員600名>

職員600名の医療法人E会からのご相談は「職員向けのAI研修を実施したい」だった。診断の結果、最初にご案内したのは研修ではなく、利用規程の整備だった。

資料を見ながら考えるビジネスパーソン
※イメージ写真です

企業プロフィール

医療法人E会(職員600名)

業種
医療・介護
所在地
関東
実施形式
AB型

――ご相談の当初は「職員向けのAI研修を実施したい」というご要望でした。

はい。ただ、診断で最初に案内されたのは研修ではなく、利用規程の整備でした。理由を聞いて、こちらの認識が甘かったと気づきました。

――どのような指摘だったのでしょうか。

一部の職員が個人アカウントで生成AIを業務に使い始めていました。いわゆるシャドーAIです。患者情報を扱う現場でこれを放置したまま使い方を教えると、リスクのほうが広がる、と。

――最初に実施されたのは。

AIガバナンス・セキュリティ研修(半日)を、管理部門・情報システム・法務の12名で受けました。その場でAI利用規程のドラフトまで作っています。

――規程の作成で重視した点を教えてください。

「禁止する」だけの規程は現場で守られません。使ってよい範囲を具体的に明示することを重視しました。患者情報や人事情報は入力禁止、院内文書の要約や議事録の整理は明示的に許可、という形です。

――職員向けの研修はその後に実施されたのですね。

運用開始の1か月後に、2時間のAIリテラシー研修を実施しました。規程の読み合わせを研修に組み込んだので、「何がだめか」ではなく「何ができるか」を伝えられるようになりました。

――同じ業種の法人へ、アドバイスがあれば。

AI研修は、順番を間違えると効果が出ないだけでなく、リスクが増えることがあります。個人情報を扱う事業者は、規程の整備を先に置く判断も検討してよいと思います。