社内AI利用申請書は、AIを使うこと自体を管理する書類ではなく、誰が、どの業務で、どの情報を入力し、どのように出力を使うのかを整理して利用可否を判断するための仕組みです。
生成AIを導入すると、現場から新しい利用方法が次々に生まれます。一方ですべての利用を自由にすると、情報管理や確認責任が曖昧になる可能性があります。反対に、簡単な利用まで毎回申請させると手続きが重くなり、AI活用が進まない原因にもなります。
この記事では、社内AI利用申請書に入れるべき項目、承認基準、そのまま使えるひな型、申請から利用開始までの流れを実務向けに整理します。AI導入を進める経営者、部門責任者、情シス、AI推進担当者に役立つ内容です。
この記事のポイント
- 申請書では利用目的、入力情報、出力用途、人による確認方法まで整理する
- すべてのAI利用を毎回申請させず、事前許可できる業務と個別申請が必要な業務を分ける
- 個人情報、機密情報、外部公開、自動処理の有無を承認判断の重要項目にする
- 承認結果だけでなく、利用できる条件も記録する
- 同じ申請が増えてきた業務は標準利用としてルール化する

社内AI利用申請書を作る目的
AI利用申請書の目的は、社員に手続きを増やすことではありません。業務でAIを使う前に必要な情報を整理し、会社として許可できる使い方なのかを判断できる状態にすることが重要です。
特に生成AIは、一つのサービスを複数の業務へ利用できるため、単にAIサービスを許可するだけでは利用リスクを判断しにくい特徴があります。
利用目的とリスクを見える状態にする
同じAIサービスでも、公開情報を要約する場合と、顧客情報を入力して分析する場合では確認すべき内容が異なります。
そのため申請書では、利用するツール名だけではなく、対象業務、入力情報、出力結果の用途まで確認します。
利用可否を担当者個人の判断にしない
社内ルールが曖昧な状態では、社員自身が利用できるか判断しなければなりません。その結果、自己判断でAIを使う社員と、安全性を気にして全く使わない社員に分かれる可能性があります。
申請基準を明確にしておけば、どのような利用で上長、情シス、法務などの確認が必要になるのか判断しやすくなります。
承認された利用条件を残す
申請書には、利用前の審査だけでなく、どの条件ならAIを使えるのかを記録する役割があります。
入力できる情報や出力後の確認方法を残しておけば、担当者が変わった場合でも承認時の条件を確認できます。
申請書だけでAI利用を管理しないことがポイントです。全社員が守る基本ルールを決めたうえで、そのルールだけでは判断できない新しい用途を申請対象にすると運用しやすくなります。
社内AI利用申請書に入れるべき項目
申請項目を増やしすぎると現場の負担になります。一方で、利用者名とAIサービス名だけでは、承認する側が利用可否を判断できません。
誰が、何のために、何を入力し、何を出力し、その結果をどのように使うのかが分かる項目を用意します。
| 項目 | 記載内容 | 承認時の確認ポイント |
|---|---|---|
| 申請者 | 氏名、部署、責任者 | 利用責任者が明確になっているか |
| AIサービス | 利用予定サービス、契約形態 | 会社として利用可能な環境か |
| 利用目的 | 何の業務で何を効率化するのか | 用途が具体的か |
| 入力情報 | 公開情報、社内資料、顧客情報など | 個人情報や機密情報が含まれるか |
| 出力内容 | 文章、要約、分析結果、回答案など | 重要な判断に利用するか |
| 出力の利用先 | 社内利用、顧客送付、Web公開など | 社外へ公開される可能性があるか |
| 人による確認 | 誰がどの段階で確認するか | AIへ最終判断を任せていないか |
| 自動連携 | 外部システムや自動化ツールとの連携 | AI出力が自動的に外部へ反映されるか |
| 利用期間 | 試験利用、期間限定、継続利用など | 見直し時期を設定できるか |
入力する情報の種類を選択式にする
入力情報をすべて自由記述にすると、申請者によって表現が変わり、承認する側も比較しにくくなります。
公開情報、社内一般情報、社外秘情報、機密情報、個人情報、顧客情報など、自社の情報分類に合わせて選択できる形にすると確認しやすくなります。
AIの出力をどこで使うか確認する
AIが作成した文章を社内のアイデア整理に使う場合と、そのまま顧客へ送信したりWebサイトへ掲載したりする場合では確認責任が異なります。
社外へ公開する場合は、事実関係、個人情報、著作権、契約条件、表現内容などを人が確認する工程を設けます。
自動処理の有無も確認する
社員がAI画面を使って文章案を作る場合と、AIの出力をAPIや自動化ツールでシステムへ反映する場合ではリスクが異なります。
顧客への自動回答やデータの自動更新などを行う場合は、通常のAI利用とは分けて確認することが重要です。
そのまま使える社内AI利用申請書のひな型
以下は、中小・中堅企業での利用を想定した基本的な社内AI利用申請書のひな型です。
実際に導入する際は、自社の情報管理規程、個人情報管理ルール、システム利用規程、承認経路に合わせて項目を調整してください。
ひな型
社内AI利用申請書
申請日: 申請者氏名: 所属部署: 責任者: 利用予定AIサービス: 契約・アカウント形態: 利用目的: 対象となる業務: 現在の業務方法: AIを利用する工程: 入力予定の情報: □ 公開情報 □ 社内一般情報 □ 社外秘情報 □ 機密情報 □ 個人情報 □ 顧客・取引先情報 □ その他 入力する具体的な内容: AIサービス側のデータ取扱条件: □ 確認済み □ 未確認 確認した内容: AIから得る予定の出力: 出力結果の利用先: □ 社内のみ □ 顧客・取引先への提供 □ Web・SNS等で公開 □ システムへの登録 □ その他 AI出力を人が確認するか: □ 必ず確認する □ 条件によって確認する □ 自動処理する 確認担当者: 確認する項目: 他システムとの自動連携: □ なし □ あり 連携内容: 利用予定期間: 利用頻度: 想定されるリスク: リスクへの対策: 申請者確認: □ 社内AI利用ルールを確認した □ 承認された用途以外では使用しない □ 利用条件が変わった場合は再確認する □ AIの出力を無条件に正しいものとして扱わない 承認結果: □ 承認 □ 条件付き承認 □ 再確認 □ 利用不可 承認条件: 承認者: 承認日: 次回見直し日:
自社の承認判断に使わない項目は減らす
申請書を詳しくしすぎると、社員が内容を理解せず形式的に記入する可能性があります。
実際の承認判断で使用する項目を中心にし、自社で不要な項目は削除してください。
申請書があるだけで、どのようなAI利用でも安全になるわけではありません。個人情報、重要な機密情報、法務、労務、医療など専門的な判断が必要な利用については、必要に応じて法務、情報セキュリティ、個人情報管理担当者などによる確認が必要です。
自社に合ったAI利用ルールから整理したい場合
株式会社ジェイテックサービスのAI顧問サービスでは、現在の業務を確認しながら、AIを利用する業務、社内ルール、業務テンプレートなどを実務で使える形へ整理する支援を行っています。
AI利用の承認基準をどう決めるか
申請書を用意しても、承認する担当者ごとに判断基準が異なれば運用は安定しません。
申請書と同時に、どの利用なら事前に許可でき、どの利用なら個別審査が必要なのかを整理しておくことが重要です。
事前許可しやすい利用
公開情報の要約、一般的な文章の下書き、アイデア整理など、重要な情報を入力せず、人が確認してから利用する業務は、一定の条件を決めて事前許可しやすい用途です。
個別申請したい利用
社内情報や顧客関連情報を入力する場合、社外公開する文章を生成する場合、新しいAIサービスを利用する場合などは、個別の確認が必要になります。
慎重な審査が必要な利用
重要な機密情報、センシティブな個人情報、顧客への自動回答、自動的なシステム更新、重要な意思決定に関わる場合は、通常のAI利用より慎重な確認が必要です。
| 確認軸 | 確認する内容 | 注意が必要な例 |
|---|---|---|
| 入力情報 | AIへ何を入力するか | 個人情報、機密情報、顧客情報 |
| 利用目的 | AIを何の業務へ使うか | 重要な判断、評価、契約関連 |
| 出力先 | AI出力を誰が見るか | 顧客送付、Web公開、外部提供 |
| 人の確認 | AI出力を誰が確認するか | 確認なしで自動送信・自動反映 |
低リスク業務まで毎回申請させない
公開情報だけを使った文章整理など、会社として利用条件を明確にできる業務まで毎回申請すると、現場と承認者の双方に負担が生じます。
事前許可業務、個別申請業務、原則利用しない業務のように分類すると、必要な案件へ確認を集中できます。
AIツール単位ではなく利用方法単位で判断することが重要です。同じAIサービスでも、入力する情報や出力の使い方が変われば確認すべきリスクも変わります。
申請から利用開始までの運用手順
申請書を作るだけでは、社内AI利用の管理はできません。誰が申請し、誰が確認し、どこに記録し、承認後に何を伝えるのかまで業務フローとして整理します。
- AIを利用したい業務を整理する申請者がAIを使いたい業務、利用サービス、入力する情報、出力の利用方法を整理します。
- 申請書を提出する入力情報や出力先、人による確認方法などを記載し、決められた申請先へ提出します。
- 上長が業務上の必要性を確認する対象業務でAIを使う必要性や、利用目的が具体的になっているかを確認します。
- 必要な専門部署が確認する利用内容に応じて、情シス、情報セキュリティ、法務、個人情報管理担当などが確認します。
- 利用条件を明記して承認する入力できる情報、人による確認方法、外部公開時の条件などを記録します。
- 小さな範囲から利用を開始する最初から広い範囲へ展開せず、対象業務を限定して使いやすさや出力品質を確認します。
- 利用方法が変わったら再確認するAIサービス、入力情報、外部公開範囲、自動化方法などが変わった場合は再度確認します。
承認結果は検索できる場所へ残す
メールだけで承認すると、数か月後に承認条件を探すのが難しくなります。
社内ポータル、申請システム、共有台帳など、自社で検索しやすい場所へ申請内容と承認条件を記録します。
同じ申請が増えたら標準利用へ移す
同じ部署から似た内容の申請が繰り返されている場合、その使い方は個別申請ではなく、社内標準へ移行できる可能性があります。
入力できる情報、利用方法、プロンプト、確認手順をテンプレート化し、承認済みのAI活用として共有すると運用負担を減らせます。

AI利用申請が形骸化しやすい原因と対策
AI利用申請は、厳しくすればするほど安全になるとは限りません。現場の実態と合わない制度にすると、申請されないAI利用が増え、会社側が実態を把握しにくくなる可能性があります。
すべてのAI利用を個別申請にしている
簡単な文章の下書きまで毎回申請が必要になると、利用者だけではなく承認担当者の負担も増えます。
低リスクの利用は基本ルールの範囲で事前許可し、新規用途や重要情報を扱う利用へ申請を絞る方法が考えられます。
AIサービス名しか確認していない
利用可能なAIサービスだけを決めても、そのサービスへどの情報を入力できるのかまでは判断できません。
利用目的、入力情報、出力先、人による確認方法までセットで管理します。
承認後の利用条件が残っていない
承認済みという結果だけを残すと、後からどの条件で許可されたのか分からなくなります。
個人情報は入力しない、外部公開前には担当者が確認するなど、具体的な承認条件も残してください。
一度作った申請制度を更新しない
AIサービスや社内での活用方法は変化します。自動化やシステム連携など新しい利用方法が増えると、最初に作った申請項目だけでは判断できなくなることがあります。
新しい申請内容が増えたタイミングで、申請項目や承認基準を見直します。
- 申請が必要なケースを社員が理解できる状態になっている
- 低リスク業務まで過剰に申請対象にしていない
- 誰が承認するか明確になっている
- 承認条件を後から確認できる
- 入力してよい情報の範囲が決まっている
- AI出力を誰が確認するか決まっている
- 同じ申請が増えた場合に標準化できる
- 利用方法の変更時に再確認する仕組みがある
社内AI利用申請書でよくある質問
社内でAI利用申請制度を作る際に迷いやすいポイントを整理します。
社員がAIを使うたびに申請させる必要がありますか?
必ずしも毎回申請する必要はありません。会社として条件を決めて許可できる低リスクな用途は申請不要とし、新しいAIサービス、重要情報の入力、外部公開、自動処理などを個別申請にする方法があります。
無料の生成AIサービスも申請対象にするべきですか?
料金の有無だけではなく、業務で利用するか、会社の情報を入力するかを基準に判断します。会社として確認していないAIサービスを利用する場合は、データの取扱条件などを確認できる仕組みを用意することが重要です。
個人情報をAIへ入力する場合はどうすればよいですか?
入力する必要性、利用目的、AIサービス側のデータ取扱条件、自社の個人情報管理ルールなどを確認する必要があります。一般的なAI利用申請だけで判断せず、必要に応じて個人情報管理担当者や法務担当者へ確認してください。
承認担当は情シスだけでよいですか?
利用内容によって必要な確認者は異なります。AIサービスやアカウント管理は情シス、業務上の必要性は部門責任者、契約や法的な確認は法務など、確認する内容に応じて役割を分ける方法があります。
一度承認したAI利用はずっと利用できますか?
利用目的、入力する情報、利用するAIサービス、システムとの連携方法などが変わった場合は再確認する運用が適しています。試験利用の場合は、あらかじめ見直し日を設定しておくと管理しやすくなります。
AI利用申請書とAI利用ガイドラインは両方必要ですか?
役割が異なります。AI利用ガイドラインは全社員が守る基本ルールを示し、利用申請書は基本ルールだけでは判断できない新しい用途を確認するために使います。両方を連動させることで、不要な申請を減らしながら利用状況を管理しやすくなります。
まとめ
社内AI利用申請書は、AI利用を一律に制限するためではなく、現場が利用できる範囲と会社が確認すべき範囲を明確にするための仕組みです。
- まず事前許可できるAI利用と個別申請が必要な利用を分ける
- 利用目的、入力情報、出力用途、人による確認方法を申請項目にする
- 個人情報、機密情報、外部公開、自動処理は特に確認する
- 承認結果だけではなく、具体的な利用条件も記録する
- 同じ申請が増えてきた業務はテンプレート化して標準利用へ移す
最初から複雑な申請制度を作る必要はありません。まずは現在社内で利用されているAIサービスと業務を整理し、会社として判断が必要な利用方法を洗い出すところから始めると進めやすくなります。
株式会社ジェイテックサービスについて
株式会社ジェイテックサービスのAI顧問サービスでは、企業の業務を確認し、AIを使える仕事の整理、活用テーマの選定、業務テンプレート作成、利用ルールの整理、利用後の改善などを伴走型で支援しています。
AIを導入すること自体を目的にせず、実際の業務で使える形を作り、社内で継続して運用できる状態を目指します。AI活用に関する情報はAIコラム一覧でも紹介しています。
自社に合ったAI利用ルールと活用候補を整理する
AI利用申請書だけを作るのではなく、どの業務でAIを使うのか、どの情報を入力できるのか、誰が確認するのかまで整理すると、実際に運用しやすい仕組みにできます。AI導入を決めていない段階でも相談できます。