ナレッジバンドル

生成AIパスポート第4章対策:著作権・個人情報・AI法

公開 ・ ナレッジバンドル編集部

生成AIパスポート第4章対策:著作権・個人情報・AI法

今日 10月1日(木)から、生成AIパスポート10月試験の受験期間 が始まりました。受験できるのは10月31日(土)までで、期間中の好きな日時に自宅などで受けられます(GUGA)。すでに申し込んで、これから本番に向けて仕上げに入る人も多いと思います。

この連載は、生成AIパスポートの合格・不合格体験記38人分を第1回で読み込み、公式情報と突き合わせて合格に効くやり方を整理しています。連載第8回の今回は、シラバス 第4章「情報リテラシー・基本理念とAI社会原則」 を扱います。セキュリティの話も入る章ですが、中心は著作権・個人情報・AI事業者ガイドライン・AI法といった 法制度 です。

法律の話は、うろ覚えのまま書くといちばん危ない分野です。この記事では、法律やガイドラインの説明を 法令本文と官公庁の資料 で確かめ、出典を付けています。

書き手の私たちは、資格の問題集アプリ「ナレッジバンドル」を作っているチームです。体験記では、第4章は「内容」より「言葉」が難しいという声が目立ちました。法律の言い回しは1語の違いで正誤が変わるので、生成AIパスポートの520問では、全問の解説に各選択肢がなぜ正しいか・なぜ誤りかを書き、解説の用語はタップで用語辞書を引けるようにしています。


第4章でつまずくのは「法律の言い回し」

体験記を読むと、第4章についての声は「内容が難しい」よりも「言葉が難しい」に集まっていました。

2025年6月に社内の団体受験で合格した Kyon さんは、難しかった分野に基本理念・ガイドライン・法律を挙げ、理由をこう書いています。

「公的な文書や法律の言葉になると馴染みが無かったりして、言い回しや表現を正しく理解していないと、問題に引っかかってしまう」

2025年10月に合格した akari さんも、「特に権利・セキュリティ領域では、単語だけでなく説明文も似ているものが多く、似た用語・概念を区別できる必要があります。」と振り返っています。

合格後に後悔を書いた人もいます。pisuke9190 さんは、第4・5章をもっと深掘りしてもよかったとし、「著作権や法整備の箇所こそがパスポートとして求められる分野だったのかも」と書いています。

反対に、この章を得点源にした人のやり方ははっきりしています。QES ブログ の筆者は、著作権や個人情報保護について、どこまでが適切でどこからが不適切かを「文章で論理的に説明できるレベルまで知識を寄せました」と書いています。用語を丸暗記するのではなく、「なぜその選択肢が誤りなのか」を自分の言葉で言える ところまで持っていく、ということです。

この練習には、正解の理由だけでなく ほかの選択肢がなぜ誤りか まで書いてある解説が向いています。私たちのアプリ「ナレッジバンドル」では、全問に各選択肢の正誤の解説があり、解説に出てきた用語をタップするとその資格専用の用語辞書が開きます。似た言葉が多い法律の章では、引っかかった用語をその場で確かめられるのが助けになります。解説を読んでも言い回しの違いが腑に落ちなければ、その問題をそのままAIに質問することもできるので、法律の解説書を別に読み込まなくても、「なぜ誤りか」を言えるところまで問題演習の中で進められます。

なお、2026年4月・6月の受験記では、第4章の正答率が92.31%だった人が2人いました(リラーニングラボ、KyoroLab.net)。章ごとの問題数や配点は公式には公表されていませんが、準備すればきちんと取れる章だと言えます。


セキュリティは「手口の名前」を区別する

法制度に入る前に、情報リテラシーとセキュリティを短く押さえます。シラバスの詳細キーワードには、次のような攻撃の名前が並んでいます(シラバス)。

  • フィッシング詐欺: 本物そっくりのメールやサイトで情報を盗む
  • スミッシング: SMS(ショートメッセージ)を使うフィッシング
  • ヴィッシング: 電話など音声を使うフィッシング
  • スピアフィッシング: 特定の相手に狙いを絞ったフィッシング
  • ベイト攻撃・プレテキスト: おとりや、もっともらしい口実で相手をだます手口(ソーシャルエンジニアリング攻撃)
  • ランサムウェア: データを使えなくして身代金を要求するマルウェア

このあたりは、名前と手口を1対1で結べれば取れる問題です。akari さんが書いているとおり、似た説明文で入れ替えてくるので、「何を使ってだますか(メール・SMS・音声)」 で区別しておきましょう。


著作権:「学習」と「生成・利用」を分けて考える

生成AIと著作権については、文化庁の文化審議会 著作権分科会 法制度小委員会が2024年3月15日に「AIと著作権に関する考え方について」をまとめています(文化庁)。この「考え方」は、場面を 開発・学習段階 と 生成・利用段階 に分けて整理しています。

開発・学習段階:著作権法30条の4

AIの学習のために著作物を使うことは、著作権法30条の4が土台になります。条文は、著作物を「当該著作物に表現された思想又は感情を自ら享受し又は他人に享受させることを目的としない場合には、その必要と認められる限度において、いずれの方法によるかを問わず、利用することができる」と定めています(著作権法 第30条の4)。

ポイントは2つです。

  • 情報解析(AIの学習を含む)のように、作品を味わう(享受する)ことが目的でない利用は、原則として許諾なしにできる
  • ただし、条文にはただし書きがあり、著作権者の利益を不当に害する場合は対象外。また文化庁の「考え方」は、享受の目的が同時にある場合は30条の4が適用されないとしている

「AIの学習なら何でも自由」「AIの学習は一切できない」は、どちらも誤りの選択肢になりやすい言い方です。

生成・利用段階:類似性と依拠性

AIで作ったものを出力し、公開したり使ったりする段階では、AIを使わない創作と同じ基準で判断されます。文化庁の「考え方」は、既存の判例では「既存の著作物との類似性と依拠性の両者が認められる際に、著作権侵害となるとされている」と整理しています(AIと著作権に関する考え方について)。

  • 類似性: 既存の作品の創作的な表現と似ているか
  • 依拠性: 既存の作品をもとにして作ったか

片方だけでは侵害になりません。「両方がそろったとき」という組み合わせで覚えます。

AI生成物に著作権はあるか

AIが作ったものに著作権が認められるかは、人の関わり方で決まります。同じ「考え方」は、「生成AIに対する指示が表現に至らないアイデアにとどまるような場合には、当該AI生成物に著作物性は認められないと考えられる」としています。判断は個別で、人の 創作的寄与 がどの程度積み重なっているかを総合的に見る、という整理です。

  • 簡単なプロンプトを入れただけ → 著作物性は認められにくい
  • 生成を何度も試しただけ、たくさんの候補から選んだだけ → それだけでは創作的寄与にならない
  • 創作的な表現を具体的に指示し、出力を見ながら修正を重ねる → 認められる可能性がある

また、AIは法的な人格を持たないので、AI自身が著作者になることはありません。

なお、この「考え方」自体には法的拘束力はありません(国立国会図書館 カレントアウェアネス)。試験では、条文そのものより「どの段階の話か」を選択肢から読み取れるかが問われます。


知的財産権は「何を守るか」と「登録が要るか」で整理する

シラバスの第4章には、著作権のほかに特許権・商標権・意匠権・肖像権・パブリシティ権・不正競争防止法・営業秘密・限定提供データなどのキーワードが並んでいます(シラバス)。

いちばん大事な区別は、著作権は登録不要、産業財産権は登録が必要 という点です。著作権は作品を創作した時点で自動的に発生します(無方式主義。文化庁)。一方、特許権・実用新案権・意匠権・商標権の4つは「産業財産権」と呼ばれ、特許庁に出願して登録を受けて初めて権利になります(特許庁)。

「ロゴは商標権」「製品の見た目のデザインは意匠権」「技術のアイデアは特許権」というように、守る対象と権利名を結びつけておくと、似た説明文で入れ替えられても迷いません。


個人情報:定義の違いと、生成AIに入力するときの注意

用語の定義は法律の条文で押さえる

個人情報保護法の第2条には、試験に出る用語の定義がまとまっています(個人情報保護法)。

  • 個人識別符号: 顔や指紋などの身体の特徴をデータ化した符号や、個人ごとに異なるよう割り当てられた番号のうち、政令で定めるもの(マイナンバーや旅券番号など)。これが含まれるだけで個人情報になる
  • 要配慮個人情報: 人種・信条・社会的身分・病歴・犯罪の経歴・犯罪の被害を受けた事実など、不当な差別や偏見が生じないよう特に配慮が必要なもの
  • 匿名加工情報: 特定の個人を識別できないように加工し、しかも 元の個人情報に復元できないようにしたもの
  • 仮名加工情報: 他の情報と照合しない限り 特定の個人を識別できないように加工したもの

匿名加工情報と仮名加工情報は、「復元できないようにした」か「照合すれば識別できる」かの違いです。言い回しを入れ替えた選択肢に注意しましょう。

個人情報保護委員会の注意喚起

生成AIに個人情報を入力するときの考え方は、個人情報保護委員会が2023年6月2日に出した「生成AIサービスの利用に関する注意喚起等」が基本です(個人情報保護委員会)。事業者向けの要点は次の2つです。

  • 個人情報を含むプロンプトを入力するときは、特定した利用目的を達成するために必要な範囲内かを十分に確認する
  • 本人の同意なく個人データを含むプロンプトを入力し、それが応答の出力以外の目的(学習など)に使われると、法律違反になる可能性がある。そのため、提供事業者が「当該個人データを機械学習に利用しないこと等を十分に確認すること」

一般の利用者向けにも、入力した個人情報が学習に使われるリスクや、出力に不正確な個人情報が含まれるリスクを踏まえて判断するよう求めています。


AI社会原則とAI事業者ガイドライン

人間中心のAI社会原則(2019年)

政府の統合イノベーション戦略推進会議が2019年3月29日に決定した「人間中心のAI社会原則」は、3つの基本理念を掲げています(内閣府)。

  • 人間の尊厳が尊重される社会(Dignity)
  • 多様な背景を持つ人々が多様な幸せを追求できる社会(Diversity & Inclusion)
  • 持続性ある社会(Sustainability)

そのうえで、人間中心、教育・リテラシー、プライバシー確保、セキュリティ確保、公正競争確保、公平性・説明責任及び透明性、イノベーションの7つの原則を示しています。

AI事業者ガイドライン(第1.1版)

現行シラバスの基準は、総務省・経済産業省の「AI事業者ガイドライン(第1.1版)」(2025年3月28日)です(総務省 PDF)。

押さえるべき点は4つです。

  • 3つの主体: AI開発者(AI Developer)、AI提供者(AI Provider)、AI利用者(AI Business User)。いずれも事業者で、同じ事業者が複数を兼ねることもある。事業としてではなくAIを使う一般の人は「業務外利用者」として区別される
  • 共通の指針: 人間中心・安全性・公平性・プライバシー保護・セキュリティ確保・透明性・アカウンタビリティ・教育・リテラシー・公正競争確保・イノベーションの10項目。3つの主体すべてに共通する
  • AIガバナンス: 「環境・リスク分析」「ゴール設定」「システムデザイン」「運用」「評価」のサイクルを回し、外部環境が変われば分析からやり直す(アジャイル・ガバナンス)
  • ソフトロー: ガイドライン自体が「非拘束的なソフトロー」と書いている。守らないと罰せられる法律ではない

AI社会原則の7原則と、ガイドラインの共通の指針10項目は名前が似ています。たとえば社会原則では「公平性、説明責任及び透明性の原則」が1つにまとまっていますが、ガイドラインでは公平性・透明性・アカウンタビリティが別々の項目です。どちらの文書の話かを意識しておくと混乱しにくくなります。


AI法:推進のための法律で、罰則はない

2026年2月試験からシラバスに加わったのが、いわゆるAI新法です。正式名称は「人工知能関連技術の研究開発及び活用の推進に関する法律」(令和7年法律第53号)で、2025年6月4日に公布 されました(e-Gov 法令検索、内閣府)。

  • 構成: 総則、基本的施策、人工知能基本計画、人工知能戦略本部の4章
  • 人工知能戦略本部の本部長は内閣総理大臣(第22条)
  • 活用事業者(AIを事業で使う者)は、国や地方公共団体の施策に「協力しなければならない」(第7条)
  • 国民は、施策に協力するよう努める(第8条)
  • 国は、国際的な規範の趣旨に沿った指針を整える(第13条)。権利を侵害する事案を分析し、事業者などに指導・助言・情報提供を行う(第16条)

最も大事なのは、罰則の規定がない ことです。法令本文を確認しても、罰金・懲役・拘禁刑・過料といった規定はありません。この法律は、AIの研究開発と活用を推進するための枠組みを定めたものです。「AI新法で罰則付きの規制が始まった」という選択肢は誤りになります。


シラバスより新しい資料は「出るかどうか分からない」

第4章の分野は動きが速く、現行シラバス(2025年10月1日改訂)の後にも新しい一次資料が出ています。

  • AI事業者ガイドライン 第1.2版(2026年3月31日公表。総務省 掲載ページ)
  • 人工知能基本計画の新版(2026年7月14日 閣議決定。内閣府)
  • 個人情報保護法の改正法(2026年7月17日 公布。施行は一部を除き公布から2年以内。個人情報保護委員会)

これらが10月試験に出るかどうかは、公式には示されていません。シラバスに書かれているのは第1.1版とAI法の概要までです。まずは シラバスの範囲の問題を確実に 押さえ、新しい資料は「こういう動きがある」と知っておく程度で十分です。


まとめ:第4章は「言い回し」で落とさない

  • セキュリティは、手口の名前と「何を使ってだますか」を結ぶ
  • 著作権は 学習段階(30条の4) と 生成・利用段階(類似性+依拠性) を分ける。AI生成物の著作物性は人の創作的寄与で決まる
  • 著作権は登録不要、産業財産権(特許・実用新案・意匠・商標)は登録が必要
  • 個人情報は、匿名加工情報と仮名加工情報の違いを条文の言い回しで覚える
  • AI事業者ガイドラインは 3つの主体・共通の指針10項目・AIガバナンス・ソフトロー
  • AI法は 推進法で罰則なし

第4章は、一度読んだだけでは言い回しの違いが残りにくい章です。受験日までは、通勤などのスキマ時間に第4章の問題を解き、間違えた問題だけを繰り返す のが効率的です。私たちのアプリでも、「間違えた問題だけ」に絞って出題でき、忘れかけたころの問題も忘却曲線に沿って自動で出てきます。

受験期間中の人は、試験中に資料を見たり検索したりすることは禁止されている点も忘れずに。本番で頼れるのは、頭に入れた知識だけです。最終日の夜はアクセスが集中しやすいので、日程には余裕を持っておきましょう。

連載の第9回では、第5章のプロンプトを扱います。Temperature・Top-p・Few-Shot など、体験記で「本番で迷った」という声が多かった章です。


生成AIパスポートの520問をアプリで解くなら「ナレッジバンドル」

資格対策アプリ「ナレッジバンドル」には、生成AIパスポートのオリジナル問題520問がすべて入っています。スキマ時間に1問ずつ解いて、間違えた問題だけを繰り返せます。

  • 全問に解説つき。解説の用語はタップで生成AIパスポート専用の用語辞書が開き、関連用語もたどれる
  • 解説を読んでも引っかかったら、その問題をそのままAIに質問。Google検索もワンタップ
  • 忘却曲線で復習を自動出題。「間違えた問題だけ」「未回答だけ」「ランダム」など出題の絞り込みも自由
  • 本番形式テストで、いまの合格率と弱点カテゴリをグラフで確認
  • 広告なし。全教材は無料体験できます

生成AIパスポートのほか、100以上の資格・検定(レビュー中含む)が1つのアプリで使い放題です。アプリ内の教材追加画面で「生成AIパスポート」と検索してください。


※この記事は2026年9月24日時点の公開情報をもとにしています。試験の制度や日程、法令・ガイドラインは変わることがあるので、受験前に必ずGUGA公式サイトと各官公庁の一次資料で確認してください。体験記の引用は各記事の原文から行い、リンク先に出典を明記しています。法律の説明は試験対策のための要約で、法的な助言ではありません。

生成AIパスポートの対策を、今日からアプリ 1 本で。

生成AIパスポートだけなら、iPhone の単体アプリ「生成AIパスポート 過去問・問題集」が ¥700 の買い切り。サブスクは不要です。ほかの資格も学ぶなら、全教材が使い放題のナレッジバンドルを無料で試せます。

買い切り ¥700無料で試す