社内AIは誰にでも同じ答えを返してよい?|権限で出し分ける設計

社内AIは誰にでも同じ答えを返してよい?|権限で出し分ける設計

「社内の資料をまとめて読ませる仕組みを入れたのですが、人事の資料まで検索に出てくると分かって、公開を止めました」「誰が何を見てよいかは元の共有設定で決まっているはずなので、そのまま効くと思っていました」——社内AIを全社に広げようとした会社から、同じ時期に届く2つの声です。別々の悩みに見えて、根は同じところにあります。社内AIは、元の資料に付いている権限を、そのまま正しく引き継ぐとは限らないからです。この記事では、同じ質問に人によって違う答えを返す設計を、3つのやり方を比べながら組み立てるところまでを整理します。


カメ先生カメ先生

社内AIは誰が聞いても同じ答えを返すのが公平だと考えられがちだけれど、社内の情報にはもともと見てよい範囲の差があるんだ。同じ答えを返すというのは、その差を無視するという意味になってしまう。


カメ子カメ子

元の資料に共有設定が付いていれば、それが効くのではないのでしょうか。


カメ先生カメ先生

効くように作れば効くんだ。ただ、共有設定のほうが長いあいだ曖昧に運用されている会社が多くてね。とりあえず全社に共有した資料や、抜けた人の権限が残ったままの場所が、検索の力で一度に表に出てくる。


カメ子カメ子

仕組みを入れたことで新しく漏れるのではなく、もとからあった緩さが見えるようになる、ということですか。


この記事のポイント
  • 出し分けのやり方は3つ。探す前に絞る、探した後に落とす、持ち場ごとに置き場を分ける
  • 落とすだけでは足りない。要約に残る、出典名だけで分かる、問い方を変えると出る
  • 誰に何を見せてよいかの線引きはAIに決めさせない。根拠を出させ、人が確かめる範囲を先に決める

AIの導入・活用、何から始めるべきかお悩みですか?

デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。

目次

誰にでも同じ答えを返すと、最初に出てくるもの

社内の資料を横断して答える仕組みを入れたとき、想定していなかった情報が最初に出てくる場所はだいたい決まっています。人事や報酬に関する資料、まだ発表していない案件の企画書、取引先の名前が入った見積もりや条件、そして懲戒や休職に関する記録です。どれも社内には存在していて、これまでは探す方法がなかったから表に出ていなかっただけです。

問題の形は2つに分かれます。1つは、見てはいけない人に直接出てしまうこと。もう1つは、直接は出なくても出てきた文章の中に、別の権限の資料の中身が混ざっていることです。後者のほうが厄介です。出典の一覧には出ていないので、見ている本人も、作った側も、何が混ざったのかに気づけません。

だから最初に決めるのは、機能をどう作るかではなく、同じ問いに対して、立場によって返す範囲を変える必要があるのはどこかという線引きです。全社に開いてよい資料しか読ませないなら出し分けは要りません。人事や未発表の案件を含めるなら、出し分けは後から足す機能ではなく、最初に置く前提になります。

元の資料の共有設定は、そのままでは権限にならない

よくある前提が、資料の側に共有設定があるのだから、それが効くはずだ、というものです。作り方によっては効きます。ただし、効かせるためには共有設定そのものが正しい必要があります。ここが実務でいちばん崩れているところです。とりあえず全社に共有した資料、リンクを知っていれば誰でも開ける設定のまま置かれた資料、抜けた人の権限が残ったままの場所。どれも長年の運用で積み上がっています。

技術系の専門媒体が2026年4月に報じた記事では、こうした緩さが検索の力で一度に表に出ることが課題として取り上げられ、対策として、共有リンクの種類や機密度の表示を1件ずつ一覧にする機能、長く使われていない領域や権限設定に問題がある場所を抽出する仕組みが、2025年11月に提供元の催しで発表されたと紹介されています。対策が製品側の機能として出てくるほど、共有設定の緩さは広く起きているということです。

押さえておきたいのは、社内AIが新しく漏らしているわけではない、という点です。もとからあった緩さが、探せるようになったことで見えるようになっただけです。だから出し分けの設計に入る前に、資料側の共有設定を直す工程が必ず要ります。ここを飛ばして仕組みの側だけで絞ろうとすると、絞る条件が資料の数だけ増えて、運用が持ちません。

出し分けの3つのやり方を並べる

権限で出し分けるやり方は、実装の細かい違いを取り払うと3つに収まります。探す前に絞る、探した後に落とす、持ち場ごとに置き場そのものを分ける。3つは優劣ではなく、向いている場面が違います。次の表は、どこで絞るか、向いている場面、気をつけることを並べたものです。選ぶときはこの表の3列目から見るのが実務的です。

やり方どこで絞るか向いている場面気をつけること
探す前に絞る問いを受けた時点で、その人が見てよい資料だけを探す対象にする権限の区分がはっきりしていて、人事の情報と結び付けられる場合権限の情報が古いと、見えてよい資料まで消えて、答えが痩せる
探した後に落とすいったん全部から探し、返す前に見てよくない資料を外すすでに動いている検索の仕組みに、後から足す場合上位に権限のない資料が並ぶと、渡せる材料がほとんど残らない
持ち場ごとに置き場を分ける部署や役職ごとに、参照させる資料の置き場そのものを分ける区分が数個で固定されていて、置き場をまたぐ問いが少ない場合またぐ問いに答えられない。同じ資料の重複と更新漏れが出る

表を使うときの決めごとが1つあります。3つを組み合わせてよいのは、探す前に絞ることを土台に置いた場合だけです。探した後に落とす方式を土台にして、そこに置き場の分割を足しても、抜け道はふさがりません。土台をどれにするかを先に決めてから、足すものを考えます。以降の3つの章で、1つずつ中身を見ていきます。

やり方1:探す前に絞る

1つ目は、問いを受けた時点で、その人が見てよい資料だけを探す対象にする方式です。技術者向けの解説でも、この形が基本として挙げられています。探す範囲が最初から限られるので、見てはいけない資料が候補に上がることがなく、出てきた文章に混ざる余地もありません。別の部署や別の相手の情報が紛れ込むことが減るぶん、答えのぶれも小さくなります。

実装の要点は、資料を登録するときに、誰が見てよいかの情報を資料ごとに付けておくことです。付ける単位は、部署、役職、案件、この3つのどれかに寄せると運用が回ります。人ごとに付けると、異動のたびに全件を触ることになって続きません。付ける単位を人ではなく集まりにするのが、長く回すための分かれ目です。

弱点も明確です。付けた情報が古いと、見えてよい資料まで探す対象から外れます。答えが返ってこない、という形で出るので、漏れたときより気づきやすいのが救いですが、放っておくと使われなくなります。権限の情報の鮮度が、そのまま答えの質になる方式だと理解しておきます。なお、絞った範囲の中でどう探すかという精度の話は、別の記事の領分です。ここで扱うのは、探す対象を先に絞る手続きだけです。

やり方2:探した後に落とす

2つ目は、いったん全部の資料から探し、返す直前に、その人が見てよくない資料を外す方式です。すでに動いている検索の仕組みに後から足せるので、短い期間で形にできます。既存の仕組みに手を入れたくない事情がある場合の現実的な選択肢ではありますが、2つの弱点を分かったうえで選ぶ必要があります。

1つ目の弱点は、材料が痩せることです。技術者向けの解説では、上位10件のうち8件が権限のない資料だった場合に、渡せる情報がほとんど残らない、という形で説明されています。探す側は権限を知らないまま最も近いものを並べるので、機密の濃い領域ほどこの形になります。答えが薄い、という不満として現れるので、権限の問題だと気づかれにくいのも厄介な点です。

2つ目の弱点は、落とす処理が1か所外れるとそのまま漏れることです。落とす条件は資料の種類が増えるほど複雑になり、例外の例外が積み上がります。同じ解説でも、実装の誤りが1つあれば機密がそのまま流れる、と注意されています。後から落とす方式を選ぶなら、落とす条件の一覧を人が読める形で1枚に保つのが最低条件です。読めない条件は、誰も検証できません。

やり方3:持ち場ごとに置き場を分ける

3つ目は、部署や役職ごとに、参照させる資料の置き場そのものを分けてしまう方式です。人事が使う置き場、営業が使う置き場、全社に開く置き場、というように物理的に分けます。仕組みとしていちばん単純で、設定を間違えたときの影響範囲も読みやすいので、最初の一歩としてはよく選ばれます。

向いているのは、区分が数個で固定されていて、置き場をまたぐ問いが少ない場合です。逆に、部署をまたぐ問いが業務の中心にある会社では、この方式だけでは答えられません。たとえば、ある製品について過去の不具合と価格の経緯と担当者の変遷をまとめて聞きたい、という問いは、3つの置き場にまたがります。またげないことが、そのまま使われない理由になります

もう1つの弱点が、同じ資料の重複です。複数の置き場で必要な資料は、それぞれに置かれます。片方だけ更新されると、聞く人によって違う版の答えが返り、しかもどちらが新しいかは誰にも分かりません。置き場を分けるなら、置き場をまたいで使う資料の一覧と、その更新の持ち主を先に決めておきます。この一覧がない状態で分けると、半年で版のずれが固定化します。

3つのどれを選ぶかは、機密の濃さと運用の重さで決まる

選び方の物差しは2つです。1つは、読ませる資料に機密の濃いものがどれだけ混ざっているか。もう1つは、権限の情報を維持し続ける体制が社内にあるかどうか。この2つの組み合わせで、選ぶべき土台はほぼ決まります。費用や実装の速さは、この2つを決めた後の話です。

機密が濃く、権限の情報を人事の仕組みから自動で取れるなら、探す前に絞る方式を土台にします。機密が濃いのに権限の情報を手作業で維持している場合は、まず置き場を分けて範囲を限り、権限の情報が自動で取れるようになってから絞る方式に移します。手で維持している権限の情報を土台にして細かい出し分けを組むと、維持できずに半年で崩れます

機密がほとんど混ざらない、たとえば社内規程と業務手順だけを読ませる形なら、出し分けそのものが要りません。この場合に無理に権限を組むと、運用の重さだけが残ります。出し分けを入れるかどうかも、選択肢の1つとして先に検討します。読ませる範囲を先に絞ることで、出し分けが不要になる会社は実際に多くあります。

落とすだけでは足りない3つの抜け道

どの方式を選んでも、見てよくない資料を答えの一覧から外せば終わり、とはなりません。外したはずの中身が別の経路で伝わる形が3つあります。この3つは、作った側の検証では見つからず、使い始めてしばらくしてから現場の指摘で発覚するのが典型です。設計の段階で、それぞれに手当てを決めておきます。

  • 要約に残る:出典の一覧から外しても、答えの文章にはすでに中身が入っている。外すのは出典ではなく、探す対象そのものにする
  • 出典名だけで分かる:資料の名前や案件の呼び名が見えるだけで、未発表の取引や組織の変更が読み取れることがある
  • 問い方を変えると出る:正面から聞くと断られる内容が、条件を分けて何度か聞くと部分ごとに返ってくる

3つのうち、要約に残る形がいちばん多く、いちばん見つけにくいものです。出典を消す処理だけを入れた仕組みでは必ず起きます。手当ては単純で、外すなら出典ではなく探す対象そのものを外すことです。答えを作る前に候補から消えていれば、文章に混ざる経路がありません。これが、探す前に絞る方式を土台に据える理由でもあります。

問い方を変えると出る形は、完全にはふさげません。人が何度も角度を変えて聞けば、断片は集まります。だから仕組みの側だけで守ろうとせず、同じ人が短時間に似た問いを繰り返した記録が残る形にして、後から見られるようにしておきます。止めるのではなく、後から辿れるようにするという割り切りが要ります。

権限の元を、どこから取るか

出し分けを組むうえで、実は技術よりも先に決めなければならないのが、誰がどの権限を持っているかという情報をどこから取るか、です。選択肢は大きく2つあります。人事の仕組みが持っている所属と役職の情報を写して使うか、その都度、認証の基盤に問い合わせて確かめるか。維持の手間と、更新の速さが、この選択で決まります。

権限制御の解説では、粒度を全社共通、部門別、個人と役職別の3段で設計し、認証の基盤と組織情報を結び付けることが推奨されています。所属、役職、所属会社という3つを、認証の側から受け取る形です。写して使う形にすると、写した時点からずれ始めますので、その都度確かめる形にできるなら、そちらが望ましい選択です。

ただ、現実には所属だけでは足りない場面が出ます。同じ部署でも案件ごとに見てよい範囲が違う、役職は同じでも兼務先が違う、といった形です。ここを全部組み込もうとすると設計が終わらなくなるので、所属と役職で8割を機械的に決め、残りは案件ごとの一覧を人が持つ、という2階建てにします。一覧の側は数が限られるので、手で維持しても回ります。

異動と退職で、出し分けは必ず崩れる

出し分けを入れた仕組みが最初に壊れるのは、作ったときの設計ミスではなく、人が動いたときです。権限制御の解説でも、人事異動と組織変更に権限の設定が追従しないことが、代表的なリスクの1つとして挙げられています。異動した人が前の部署の資料を見続け、抜けた人の権限が残る。どちらも、入れた直後の検証では絶対に見つかりません。

手当ての方向は2つあります。1つは、認証の基盤の組織情報が変わったら、AI側の権限も自動で更新される形にすること。解説でも、基盤の集まりの情報をそのまま反映する設計にすれば、異動のたびに手で設定を変える必要がなくなると述べられています。もう1つは、自動にできない部分を月に1度だけ人が見る形にすることです。全部を自動にしようとして半年かかるより、8割を自動にして残りを月次で見るほうが早く安全になります

月次で見る対象は3つに絞ります。異動した人の一覧、抜けた人の一覧、案件ごとの一覧に載っていて期限を過ぎているもの。この3つだけなら、部署の担当者が15分で確かめられます。確かめた日付を残す欄を作っておくと、見ていない月が一目で分かります。日付の欄がないと、見ていないことと問題がないことが区別できなくなります。

出し分けを入れる前に踏む5工程

ここまでの内容を、着手の順に並べ直します。順番には意味があります。資料側の掃除を後回しにすると、出し分けの条件が資料の数だけ増えて維持できなくなるからです。逆に、掃除を先に済ませておけば、出し分けそのものは3つの区分で足りることがほとんどです。

STEP1
工程1 答えさせる範囲を決める
どの問いに答えさせるかを先に決め、対象の資料をそこから逆算して絞ります。全部を読ませない、というのが最初の判断です。ここで機密が混ざらない範囲に収まるなら、出し分け自体が不要になります。
STEP2
工程2 資料の側を棚卸しする
共有設定の緩い場所、リンクだけで開ける資料、抜けた人の権限が残った場所を先に直します。ここを飛ばすと、仕組みの側でいくら絞っても抜け続けます。
STEP3
工程3 資料を3つに分ける
全社に開く、部署に限る、限られた人だけ、の3区分に仕分けます。区分は増やさないのが要点で、5つを超えると維持できなくなります。
STEP4
工程4 土台の方式を選んで組む
3つのやり方から土台を1つ選び、権限の元をどこから取るかを決めます。所属と役職で機械的に決める部分と、案件ごとに人が持つ一覧の境界も、ここで書きます。
STEP5
工程5 立場の違う2人で確かめる
同じ問いを立場の違う2人で投げ、返ってきた答えと出典の差を見ます。差が出ない場合は、出し分けが効いていないか、その問いが出し分けの対象外かのどちらかです。

5つのうち、飛ばされやすいのが工程2です。時間がかかるうえ、成果が見えにくいからです。ただ、工程2を飛ばした現場は、公開後に必ず戻ってきます。しかも戻ってきたときには利用者がついているので、止めるか、緩いまま使うかの選択を迫られます。順番を守るのがいちばん早い道です。

立場の違う2人で、同じ問いを投げて確かめる

出し分けが効いているかどうかは、設計書を読んでも分かりません。確かめ方は1つで、立場の違う2人に同じ問いを投げてもらい、返ってきた答えと出典を並べることです。役員と一般の社員、人事の担当者と営業の担当者、正社員と外部から来ている人。この組み合わせで、それぞれ5問ほど用意します。

見るのは3点です。答えの中身に差が出ているか。出典の一覧に差が出ているか。差が出ない問いはなぜ出ないのか。3つ目がいちばん大事で、差が出ない理由が、出し分けの対象外だからなのか、出し分けが効いていないからなのかを分けて記録します。差が出ないこと自体は問題ではなく、理由が説明できないことが問題です。

この検証は、作った人だけでやってはいけません。作った人は見える側の立場にいることが多く、見えない側で何が起きるかを確かめられないからです。見えない側の立場の人を必ず1人入れて、その人の画面で確かめます。あわせて、答えには必ず出典を出させる設計にしておきます。出典が出ない設計では、正しいかどうかを人が確かめる経路そのものがありません。

記録に残すのは、問いと返した範囲と、確かめた日付

出し分けは、入れた時点で正しくても、時間とともにずれていきます。ずれに気づくための材料が記録です。権限制御の解説でも、利用の記録を残すこと、いつもと違う動きを見つけること、定期的に見直すことの3つが必要な仕組みとして挙げられ、利用の履歴を見える形にして、権限が設計どおりに働いているかを確かめる形が示されています。

残す項目は3つで足ります。誰がいつ何を聞いたか。返した答えがどの区分の資料まで使ったか。そして、権限の設定を最後に確かめた日付です。3つ目を記録の側に入れておくのが要点で、これがないと、問題が起きたときに、いつからずれていたのかを決められません。設定の画面ではなく記録の側に置くのは、後から並べて読むためです。

見る順番も先に決めておきます。月に1度、区分をまたいで使われた問いの一覧を見る。次に、同じ人が短い時間に似た問いを繰り返した記録を見る。最後に、確かめた日付が2か月以上前になっている設定を見る。この3つを順に見るだけなら、部署の担当者でも30分で終わります。分析の道具をそろえる必要はありません。

記録そのものが新しい機密になる点にも注意が要ります。問いの文面には、聞いた人の関心や、進行中の案件の名前が表れます。記録を見てよい人の範囲も、資料と同じように先に決めておきます。記録の置き場だけ誰でも見られる状態になっている現場は実際にあるので、出し分けを組んだその日に一緒に決めてしまうのが確実です。

出し分けを入れた現場で、実際に起きる失敗

出し分けの設計でつまずく形は、技術の難しさより運用の思い込みから来るものが大半です。次に挙げるのは、社内AIを広げる過程で繰り返し起きている型です。どれも、公開の直前ではなく、公開して数か月たってから表に出てくるという共通点があります。

  • 全社の共有フォルダをそのまま読ませる:人事の資料は検索できる人にしか出ないと思い込んでいるが、共有設定の緩い場所から誰にでも出る
  • 権限の情報を一度だけ写して、その後更新しない:異動した人が前の部署の資料を見続け、抜けた人の権限も残り続ける
  • 探した後に落とす方式だけで済ませる:答えの文章にすでに中身が混ざっているため、出典を消しても伝わってしまう
  • 検証を作った人だけで行う:作った人は見える側なので、見えない側で何が起きるか分からないまま公開される
  • 出典を出さない設計にする:答えが正しいかを人が確かめられず、間違いに気づく経路そのものがなくなる

5つに共通しているのは、確かめる立場が1つしかないことです。直し方も共通で、立場の違う人の画面で確かめる工程を、公開前ではなく公開後も定期的に置くことです。公開前の検証は設計どおりかを見るもので、公開後の検証は現実がずれていないかを見るものです。役割が違うので、片方では代わりになりません。

誰に何を見せてよいかの線引きは、AIに決めさせない

出し分けの作業のうち、AIに任せてよいものはあります。向いているのは3つです。資料に付ける区分の候補を、中身から読んで下書きすること。棚卸しで出てきた共有設定の一覧を、直す優先順に並べ替えること。検証で出た答えの差分を、問いごとに要約すること。どれも材料を作る作業で、判断ではありません。特に区分の下書きは、資料が数千を超える規模で効きます。

反対に任せてはいけないのが、誰に何を見せてよいかという線引きそのものです。この判断には、法令と契約と社内の取り決めが関わり、間違えたときに責任を負うのは人です。AIに判断させず、判断に使う材料だけを作らせます。区分の下書きを使う場合も、機密に当たる可能性のある資料は全件を人が見ます。ここを省くと、下書きの誤りがそのまま設定になります。

運用に落とすときの決めごとは2つです。1つ目は、区分の下書きを出させるときに、資料のどの記述からそう判断したのかという根拠を必ず書かせること。根拠のない区分は、合っていても採用しません。2つ目は、人が確認する範囲を先に決めることです。機密に当たる可能性のあるものは全件、部署に限る区分は抜き取りで1割、全社に開く区分は結果だけ。この3段を先に書いておけば、資料が増えても確認の手間が同じようには増えません。

よくある質問

権限で出し分けると、答えの質は落ちませんか

探す対象が減るぶん、答えの厚みは落ちます。ただ、落ち方は方式で大きく違います。探す前に絞る方式では、その人にとって関係のない資料が最初から候補に入らないので、むしろ的が絞れて答えが安定することがあります。落ちるのは、探した後に落とす方式です。質が落ちたという声が出たときは、まず土台の方式を確かめます。方式を変えずに探し方だけ調整しても、原因が別のところにあるので直りません。

部署をまたぐ問いには、どう答えさせればよいですか

またぐ問いを扱うなら、置き場を分ける方式は土台にできません。探す前に絞る方式にして、資料ごとに見てよい集まりを複数付けられる形にします。そのうえで、またぐ問いを業務の側で洗い出し、数を数えておきます。またぐ問いが全体の1割に満たないなら、その分だけ人が案内する運用でも足ります。全部を仕組みで解こうとすると、設計が終わりません。

役員だけが見られる資料は、どう扱えばよいですか

読ませる範囲に入れない、という判断をまず検討します。人数が少なく、問い合わせの頻度も低い情報のために出し分けを複雑にすると、維持できなくなるからです。入れる場合は、置き場そのものを分けて、他の置き場とまたがないようにします。限られた人だけの区分は、数を増やさずに1つに保つのが実務的です。区分が増えるほど、設定の誤りが見つからなくなります。

出し分けが効いているかは、どれくらいの頻度で確かめればよいですか

公開後の3か月は月に1度、その後は四半期に1度が目安です。確かめる内容は毎回同じにして、立場の違う2人で5問ずつ投げます。加えて、組織の変更があった月は必ず1回入れます。異動と組織変更が、出し分けが崩れるいちばん大きな原因だからです。確かめた日付と、差が出なかった問いの理由を残しておくと、次の回で見るべき場所がすぐ決まります。

まとめ

社内AIが誰にでも同じ答えを返してよいかは、読ませる資料に何が混ざっているかで決まります。人事や未発表の案件を含めるなら、出し分けは後から足す機能ではなく最初の前提です。やり方は3つ、つまり探す前に絞る、探した後に落とす、持ち場ごとに置き場を分ける。機密が濃く権限の情報を自動で取れるなら、探す前に絞る方式を土台にします。落とすだけでは足りません。要約に残り、出典名だけで分かり、問い方を変えると出てくるからです。権限の元は所属と役職から機械的に取り、案件ごとの例外だけ人が一覧で持ちます。異動と退職で必ず崩れるので、自動更新と月次の点検を両方置きます。AIには区分の下書きと差分の要約までを任せ、誰に何を見せてよいかの線引きは人が決めます。まず今週やることは1つです。立場の違う2人に同じ問いを5つずつ投げて、答えと出典に差が出るかを確かめてください。差が1つも出ないなら、出し分けはまだ効いていません。

※本記事にはAIが活用されています。編集者が確認・編集し、可能な限り正確で最新の情報を提供するよう努めておりますが、情報の完全性、正確性、最新性、有用性等について保証するものではありません。本記事の内容に基づいて行動を取る場合は、読者ご自身の責任で行っていただくようお願いいたします。

AIの導入・活用、何から始めるべきかお悩みですか?

デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。

運営会社:株式会社デボノ

目次