委託先は、業務効率の向上を目的に生成AIの利用を進めたいと考えることがあるため、含めることを強くおすすめします。
契約書に生成AIの利用禁止が明記されていないことから、ソースコードを生成AIに入力して社外流出につながった事例もあります。
そのため、契約レビューのプロセスにAI利用に関するセキュリティチェック(入力データの学習利用の有無等)が明示的に含まれていない場合、意図しない機密情報の学習利用や外部AIサービスへの情報漏えいが発生し、情報資産の保護が不十分となるリスクがあります。
そのため、契約レビューのプロセスにAI利用に関するセキュリティチェック(入力データの学習利用の有無等)が明示的に含まれていない場合、意図しない機密情報の学習利用や外部AIサービスへの情報漏えいが発生し、情報資産の保護が不十分となるリスクがあります。
委託先や利用サービスがAIを利用している場合を想定し、契約レビューのチェック項目に、学習利用の有無、入力データの取扱い、データの保存場所等の観点を加えておくとよいでしょう。