【結論】個人情報を最小化して扱う
個人情報を含むFileを読ませる前に、法的根拠、契約、社内規程、Data分類を確認します。
匿名化、作業Directory分離、Permission、Network制限、監査Logを組み合わせます。
Commercial契約の学習利用方針と、保持期間、不正利用監視、法令対応は別の論点です。
# ターミナルで実行:秘密値らしい文字列を検査
rg -n --hidden '(API_KEY|SECRET|PASSWORD|TOKEN|@|電話番号)' src data || true
# ターミナルで実行:匿名化済みFixtureだけをコピー
mkdir -p safe-review && cp fixtures/users_anonymized.json safe-review/
# ターミナルで実行:隔離DirectoryでPlanモードを開始
cd safe-review && claude --permission-mode plan
# 起動後のセッション内で実行:権限を確認
/permissions具体的な手順・設定方法
Data ownerと利用目的を明確にし、不要な列・行・識別子を削除します。
氏名、メール、IDはDummy値へ置換し、対応表を同じ環境へ置きません。
読み取り専用の隔離Directoryで処理し、外部ToolやMCPを無効化します。
出力にも個人情報が再構成されていないか検査してから共有します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
users_anonymized.jsonのSchemaだけを確認してください。
個人の再識別、外部検索、他Directoryの探索、File編集は禁止です。
不足情報があれば推測せず項目名だけ報告してください。注意点・よくあるエラーと対処法
/clearは既に送信・保持されたDataを削除する手段ではありません。
Terminal history、Debug log、Crash report、Screen recordingにも個人情報が残る場合があります。
漏洩が疑われる場合はSessionを止め、Credential失効、Incident報告、保存先確認を組織手順に従って行います。