本人の同意なく応募者の個人情報を生成AIに入力し、その情報が応答結果の出力以外の目的(学習等)に使われると、個人情報保護法に違反する可能性があります。入力前の匿名化、学習利用されない契約形態の選択、出力結果の確認という3つの対策を押さえておけば、リスクを大きく下げられます。

生成AIに応募者の個人情報を入力すると何が問題になるのか

本人の同意なく個人データを生成AIに入力し、その情報が出力結果の生成以外の目的(機械学習等)に使われる場合、個人情報保護法に抵触する可能性があります。

個人情報保護委員会は、個人情報取扱事業者が生成AIサービスに個人情報を含むプロンプトを入力する場合、特定された利用目的の達成に必要な範囲内であることを確認すべきだとしています。また、本人の同意を得ずに個人データを含むプロンプトを入力し、そのデータが応答結果の出力以外の目的で取り扱われる場合は、個人情報保護法の規定に違反する可能性があるため、生成AIサービスの提供事業者が当該データを機械学習に利用しないことなどを十分に確認すべきだと注意喚起しています[出典: 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」、2023-06-02]。この論点は弁護士による解説でも同様に整理されており、企業側には「サービス提供事業者が個人データを機械学習に利用しないことの確認」が実務上の対応として求められています[出典: Authense法律事務所「個人情報を生成系AIに入力する際の注意点とは?個人情報保護法上の問題点について弁護士が解説」、2023-12-27]。

採用業務では、応募者の氏名・住所・職歴・面接での発言など、個人情報そのものを扱う場面が多いため、この論点は他部門よりも身近です。

汎用の生成AIサービスと、採用業務に組み込まれたAIでは個人情報の扱いが違う

同じ「生成AI」という言葉でも、個人情報が学習に使われるかどうかはサービスの契約形態によって異なります。利用前に、自社が使おうとしているサービスがどこに当てはまるかを確認する視点を持つことが重要です。

区分 個人情報の学習利用 確認すべきこと
一般公開の無料生成AIサービス 契約形態によっては学習に利用される場合がある 利用規約・プライバシーポリシーで学習利用の有無を必ず確認する
学習非利用を明示する法人向け契約(エンタープライズ版等) 契約上、入力データを学習に利用しないことが明示される 契約書・利用規約上の「学習に利用しない」旨の記載を確認する
採用業務に組み込まれた専用ツール ツールの設計によって異なる 候補者情報の管理方法(暗号化の有無等)とAIの学習利用方針を確認する

例えば、採用オペレーションAI「フェアパス」は、採用アシスタントが担うオペレーション実務(候補者への連絡、面接の日程調整、選考ステータスの更新、リマインド等)をAIで代替するサービスで、候補者情報は暗号化して管理し、AIの学習への無断利用は行わない設計です[出典: lp.fair-path.jp(トップページ)]。このように、「生成AIだから危険」「専用ツールだから安全」と単純に分けるのではなく、個々のサービスの契約形態と管理方針を確認することが実務上のポイントになります。

入力前にできる3つの対策

氏名・住所など個人を直接識別できる情報は、匿名化・契約形態の確認・出力確認という3つのステップを踏んでから扱うことが推奨されています。

  1. 社内で匿名化する:氏名・住所等を削除するか、「応募者A」「応募者B」のように置き換えてから入力する
  2. 学習に利用されない契約形態を使う:学習データとして利用されないことを確認したサービス(エンタープライズ版等)のみを業務で使う
  3. 出力結果を確認する:生成AIが出力した結果に、個人情報の漏洩や誤った情報が含まれていないか最終確認する

この3ステップは、人事担当者向けに個人情報を適切に扱うための実務対応として紹介されているものです[出典: プロナビAI「生成AIに個人情報を入力してはいけない?人事担当が認識すべき漏洩リスクと対策」、2025-10-22]。いずれも特別なシステム投資を伴わず、運用ルールとして社内に定着させられる点が特徴です。

採用の現場で個人情報の扱いが論点になりやすい場面

採用業務の中でも、応募者の情報をそのまま生成AIに貼り付けて使ってしまいやすい場面があります。

  • 書類選考の内容を要約してもらう場面
  • 面接評価メモを整理・共有する場面
  • スカウト文面を作成する際に、候補者の経歴を参照する場面

これらはいずれも、応募者個人の情報を含んだテキストをそのまま入力しがちな業務です。前述の3ステップ(匿名化・契約形態の確認・出力確認)を、こうした日常的な場面でこそ意識する必要があります。

フェアパス(採用オペレーションAI)での個人情報の扱い

フェアパスは、候補者への連絡・面接の日程調整・選考ステータスの更新・リマインドといったオペレーション実務をAIで代替する採用オペレーションAIです[出典: lp.fair-path.jp(トップページ)]。候補者情報は暗号化して管理し、AIの学習への無断利用は行わない方針を取っています[出典: lp.fair-path.jp(トップページ)]。

なお、フェアパスのISMS(情報セキュリティマネジメントシステム)認証は取得予定であり、本記事の時点では取得済みではありません。セキュリティ関連の認証状況は、導入検討時に最新の情報を確認してください。

まとめ

生成AIに応募者の個人情報を入力すること自体が一律に禁止されているわけではありません。ただし、本人の同意なく個人データが目的外(学習等)に使われると法違反のリスクがあるため、匿名化・契約形態の確認・出力確認という3つの対策を実務に組み込むことが重要です。採用業務に組み込まれた専用のAIを検討する際も、候補者情報の管理方法を確認する視点を持ちましょう。

採用オペレーション全体を、候補者情報の扱いに配慮しながらAIに任せる仕組みについては、採用オペレーションAIエージェントとは何かで詳しく解説しています。自社の採用業務のどこから着手できるかを具体的に相談したい場合は、フェアパスから問い合わせできます。

著者:フェアパス編集部 [更新日: 公開時に自動入力]


この記事は、AIを使って作成し、編集部が内容を確認しています。