本文へ移動
  1. トップ
  2. 用語集
  3. 情報の機密区分(機密ラベル)
用語集

情報の機密区分(機密ラベル)とは

要点よみ: じょうほうのきみつくぶん

社内の情報ごとに「社外秘」「公開してよい」などの区分を付け、区分ごとに扱い方を決めておくこと。

情報の機密区分は、社内の情報を漏れたときの影響の大きさで分け、区分ごとに、誰が見てよいか、どこに置くか、社外に出してよいかを決めておくことです。IPA の「中小企業の情報セキュリティ対策ガイドライン」(第 4.0 版)は、機密区分を設け、区分に応じた扱い方を文書にするよう勧めています。区分の例に挙げているのは「極秘情報」「社外秘情報」「公開情報」の 3 つです。

AI を使い始めると、区分ごとに「AI に入れてよいか」も決めることになります。当社が社内の AI の決まりの見本で示した例では、「入れてよい」「会社が契約した法人向けの AI だけ」「入れない」の 3 つに分けました(A4 1 枚の決まりの記事)。「入れない」に当たる資料でも、名前や金額を記号に置き換えれば使えることがあります。その手順がマスキングで、区分と一緒に決めておくと、社員が迷わずに済みます。

区分は少なく始めます。分けるほど、どれに当たるかで社員が迷うからです。3 つ程度から始め、区分ごとに「お客様の名簿」「取引先から預かった図面」のように、社内で扱っているものの名前で例を書いておきます。道具の側で区分を付けられるものもあります。Microsoft の秘密度ラベル(Microsoft Purview の機能)は、文書やメールに区分を付けて保護をかけます。Microsoft 365 Copilot も、そのラベルを読み取って扱います。見られる人の設定(閲覧権限)と合わせて使います。