Udemy講師クーポン配布中。詳しくはこちら(AIP問題集追加しました)

【生成AIパスポート 無料問題】第4章 情報リテラシー・基本理念とAI社会原則 6問|解説つき

最終更新:2026年10月

生成AIパスポート試験のシラバス第4章「情報リテラシー・基本理念とAI社会原則」から、練習問題6問を無料で公開します。

第4章で問われるのは、生成AIを安全に使うための知識です。インターネットリテラシー、セキュリティとプライバシー、個人情報保護法、著作権・商標権・肖像権などの権利、人間中心のAI社会原則とAI事業者ガイドライン、2025年に公布されたAI新法が範囲です。

この章は、法律や原則の名前と中身を取り違えた選択肢が並びます。「誰の権利の話か」「誰の責任や役割の話か」を先に決めると、選択肢を切りやすくなります。解説は、法令(e-Gov)と個人情報保護委員会・文化庁・特許庁・経済産業省などの一次資料で確認して書いています。

まず問題文と選択肢だけを読んで答えを決め、それから「解答と解説を見る」を開いてください。6問中1問は複数選択(2つ選択)です。

問題1単一選択

生成AIで作った文章や画像の著作権について、不適切な記述を1つ選びなさい。

  1. 人が指示や加筆を通じて創作的に表現へ寄与していると認められる場合、その生成物は利用者の著作物になり得る。
  2. 人が生成物に創作的な加筆や修正を加えた部分には、通常、著作物性が認められる。
  3. 生成物が既存の著作物の創作的表現と共通し、それに依拠して作られている場合、著作権侵害になり得る。
  4. 人の創作的寄与が認められない生成物では、著作権はAIを開発した事業者に帰属する。
解答と解説を見る

正解:回答 4

回答 1 不正解 この記述は、文化庁が示している考え方に沿っています。AIの出力であっても、人が創作的に寄与したと認められる場合は、その利用者の著作物になり得ます。プロンプトの分量や内容、生成結果を見て指示を直した過程、創作的な加筆などが、寄与の有無を見る材料です。不適切な記述ではありません。

回答 2 不正解 この記述も、文化庁のセミナー資料にある整理に沿っています。人が創作的表現といえる加筆や修正を加えた部分は、通常、その部分について著作物性が認められます。生成物の全体が必ず著作物になる、という話とは別です。不適切な記述ではありません。

回答 3 不正解 この記述は、著作物として保護されるかどうかとは別の問題を述べています。既存の著作物と創作的表現が共通し、それに依拠していると認められる場合、生成や利用が著作権侵害になり得ます。作風が似ているだけに留まる場合は、類似性は認められません。不適切な記述ではありません。

回答 4 正解 この記述が不適切です。著作権は、人が思想または感情を創作的に表現したときに、その表現をした人に発生します。人の創作的寄与がなく、AIが自律的に生成したものは著作物にあたらないため、誰にも著作権は発生しません。AIを開発した事業者や、AIそのものが著作者になるわけではありません。サービスの利用規約で生成物の扱いが定められていても、著作物でないものが著作権法で保護されるようにはなりません。

前提知識

著作物になるかについて

  • 著作物は、人が思想または感情を創作的に表現したものです。AIの出力でも、指示や加筆を通じて人が創作的に寄与したと認められる場合は、その人の著作物になり得ます。
  • 短い指示を一度入れただけでは、出力の表現を人が創作したとは認められない場合もあります。
  • 人の創作的寄与がなく、AIが自律的に生成したものは著作物にあたりません。この場合、AIを開発した事業者を含め、誰にも著作権は発生しません。

権利の侵害について

  • 生成物が著作物になるかどうかと、既存の著作物の権利を侵害するかは、別の問題です。
  • 既存の作品の表現と共通し、それに依拠して作られていれば、侵害になり得ます。作風が似ているだけに留まる場合は、表現が共通しているとはいえません。

判断のポイント

見分ける軸は、著作権が誰の、どのような行為から発生するかです。著作権は、創作的に表現した人に発生します。利用者の創作的寄与が認められれば、その利用者の著作物になり得ます。寄与が認められない生成物は著作物にあたらず、AIを開発した事業者に著作権が移るわけでもありません。開発した事業者に帰属するという記述が不適切です。

参考資料:著作権法、令和6年度 著作権セミナー「AIと著作権Ⅱ」(文化庁)、AIと著作権に関する考え方について(文化庁)

問題2複数選択

個人情報保護法の「要配慮個人情報」に該当するものを2つ選びなさい。

  1. 本人のマイナンバー(個人番号)
  2. 本人の病歴
  3. 本人の本籍地
  4. 本人の犯罪の経歴
解答と解説を見る

正解:回答 2・4

回答 1 不正解 マイナンバーは、その番号だけで特定の個人を識別できる「個人識別符号」として政令で定められており、個人情報にあたります。また、番号法(マイナンバー法)で利用できる場面が限られた「特定個人情報」として、厳しく管理する必要があります。ただし、要配慮個人情報として法律が挙げている人種、信条、社会的身分、病歴、犯罪の経歴などの内容ではありません。取扱いが厳しいことと、要配慮個人情報にあたることは別の話です。

回答 2 正解 病歴は、要配慮個人情報です。ある人ががんにかかっている、といった特定の病名の経歴が該当します。不当な差別や偏見が生じないよう、取扱いに特に配慮が必要な情報です。

回答 3 不正解 本籍地は、それだけでは要配慮個人情報にあたりません。金融分野のガイドラインは、要配慮個人情報に加えて、本籍地や労働組合への加盟、門地なども「機微(センシティブ)情報」として、取得や利用を制限しています。本籍地は、この上乗せされた機微情報の側に入る項目で、個人情報保護法の要配慮個人情報の列挙には入っていません。

回答 4 正解 犯罪の経歴は、要配慮個人情報です。有罪の判決を受け、それが確定した事実(前科)が該当します。病歴と同じく、本人の同意なく取得しないのが原則です。

前提知識

要配慮個人情報について

  • 要配慮個人情報は、不当な差別や偏見が生じないよう、取扱いに特に配慮が必要な個人情報です。
  • 法律が挙げているのは、人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実などです。診断書に書かれた病名は、病歴の例です。
  • 取得するには、あらかじめ本人の同意を得るのが原則です。法令に基づく場合など、同意が不要になる例外はあります。
  • 2026年7月17日に公布された改正個人情報保護法では、統計情報等の作成(統計作成等と整理できるAI開発などを含む)にのみ使う場合に、公開されている要配慮個人情報を本人の同意なく取得できる例外が設けられます。2026年10月3日時点では未施行です。

似た用語との違いについて

  • マイナンバーやパスポートの番号は、それだけで個人を識別できる個人識別符号です。個人情報ですが、要配慮個人情報とは別の区分です。
  • 機微(センシティブ)情報は、金融分野などのガイドラインが使う呼び方です。要配慮個人情報に、本籍地や労働組合への加盟などを加えた、より広い範囲を指します。

判断のポイント

見分ける軸は、個人情報保護法が要配慮個人情報として列挙している内容かどうかです。病歴と犯罪の経歴は、法律が条文で名前を挙げている項目です。マイナンバーは個人識別符号、本籍地は金融分野のガイドラインが上乗せする機微情報の項目で、どちらも取扱いに注意が必要ですが、要配慮個人情報の列挙には入っていません。

参考資料:個人情報の保護に関する法律、個人情報の保護に関する法律についてのガイドライン(通則編)、金融分野における個人情報保護に関するガイドライン

問題3単一選択

ある会社の休憩室に、「生成AI活用プロンプト集」と書かれたUSBメモリが置かれていました。中身が気になった社員が業務用のパソコンに差し込み、中のファイルを開いたところ、パソコンがマルウェアに感染しました。このソーシャルエンジニアリング攻撃の手口に該当するものを1つ選びなさい。

  1. プレテキスト
  2. ベイト攻撃
  3. スピアフィッシング
  4. ブラックメール
解答と解説を見る

正解:回答 2

回答 1 不正解 プレテキストは、システム管理者や取引先などになりすまし、もっともらしい作り話で相手を信用させて、情報を聞き出す手口です。攻撃者が別人を名乗り、相手とやり取りをする点が特徴です。この場面の攻撃者は、誰にもなりすましておらず、社員とのやり取りもありません。USBメモリのラベルは、身分を偽るための口実ではなく、手に取らせるための誘いです。

回答 2 正解 ベイト攻撃は、相手が欲しがりそうなものを餌(ベイト)として差し出し、相手が自分から手に取るように仕向けて、情報を盗んだりマルウェアに感染させたりする手口です。役に立ちそうなファイルが入っていると思わせるUSBメモリを置いておき、拾った人にパソコンへ差し込ませるのは、この手口の典型例です。

回答 3 不正解 スピアフィッシングは、特定の個人や組織を事前に調べ、業務に関係があるように見せかけたメールを送って、情報を盗む手口です。この場面のラベルも社員の関心に合わせてありますが、メールは使われていません。置かれていたUSBメモリを、社員が自分から差し込んでいます。メールで狙い撃ちにするスピアフィッシングとは、手口が異なります。

回答 4 不正解 ブラックメールは、相手の弱みや不利になる情報をちらつかせ、公表しないことと引き換えに金銭や情報を要求する手口です。相手を脅して従わせる点が特徴です。この場面では、社員を脅す行為はありません。社員は中身に興味を持ち、自分の判断でUSBメモリを使っています。

前提知識

ベイト攻撃について

  • ベイト(bait)は「餌」という意味です。相手が欲しがるものを差し出し、自分から行動させる手口をベイト攻撃といいます。
  • 餌には、USBメモリのほか、無料のソフトウェアや、有料の素材が無料で手に入るとうたうダウンロードなどが使われます。生成AIへの関心が高まると、「プロンプト集」「便利なツール」のような生成AI関連の名目も餌になります。
  • 総務省は、持ち主の分からないUSBメモリはウイルスに感染しているおそれがあるため、使用しないよう呼びかけています。見つけた場合は、パソコンに接続せず、情報システム部門などに届けます。

ほかのソーシャルエンジニアリング攻撃との違いについて

  • ソーシャルエンジニアリング攻撃は、人の心理的な隙を突いて、情報を盗んだり操作をさせたりする攻撃の総称です。
  • プレテキストは、別人になりすまして作り話で信用させる手口です。
  • スピアフィッシングは、相手を調べたうえでメールで狙い撃ちにする手口です。
  • ブラックメールは、弱みを材料に脅す手口です。

判断のポイント

見分ける軸は、被害者がどのように動かされたかです。この場面の攻撃者は、誰にもなりすましておらず、脅してもいません。興味を引くものを置いておき、社員が自分から差し込むように仕向けています。餌で誘い、相手に自分から行動させる手口がベイト攻撃です。

参考資料:用語集(さ行)(総務省 国民のためのサイバーセキュリティサイト)、データ持ち出し時の対策(総務省 国民のためのサイバーセキュリティサイト)、マルウェア(ウイルス等)とは?(総務省 国民のためのサイバーセキュリティサイト)

問題4単一選択

AI事業者ガイドラインが示す共通の指針のうち、「安全性」に対応する取り組みとして最も適切なものを1つ選びなさい。

  1. 外部から細工した入力を送られても、AIの振る舞いが意図せず変わったり止まったりしないよう対策する。
  2. 学習データに含まれる偏りを点検し、特定の性別や国籍の人が不当に不利な扱いを受けないようにする。
  3. AIの誤った判断で人のけがや財産の損害が生じないよう、人が監視して止められる状態を保つ。
  4. 個人情報を扱う際は関係法令を守り、取扱いの方針をプライバシーポリシーとして定めて公表する。
解答と解説を見る

正解:回答 3

回答 1 不正解 この取り組みは「セキュリティ確保」に対応します。ガイドラインは、セキュリティ確保を、不正操作によってAIの振る舞いに意図しない変更や停止が生じないようにすること、と説明しています。攻撃者による操作からAIを守る点が軸です。日常の言葉では「安全」と言い換えられそうですが、ガイドラインでは安全性とは別の項目です。

回答 2 不正解 この取り組みは「公平性」に対応します。公平性は、人種、性別、国籍、年齢、政治的信念、宗教などを理由とした不当で有害な偏見や差別をなくすよう努めることです。学習データやアルゴリズムに含まれるバイアスへの配慮が、その中心です。

回答 3 正解 この取り組みが「安全性」に対応します。安全性は、AIの開発・提供・利用を通じて、関係者の生命・身体・財産に危害を及ぼさないようにすることです。ガイドラインは、安全性の取り組みとして、必要に応じて人間が監視し、AIをコントロールできる状態(制御可能性)を確保することを挙げています。

回答 4 不正解 この取り組みは「プライバシー保護」に対応します。プライバシー保護は、個人情報保護法などの関係法令を守り、プライバシーポリシーを定めて公表するなどして、関係者のプライバシーを尊重し保護することです。人の生命や身体への危害を防ぐことが軸の安全性とは、守る対象が異なります。

前提知識

共通の指針について

  • AI事業者ガイドラインは、AI開発者・AI提供者・AI利用者が共通して取り組む指針として、人間中心、安全性、公平性、プライバシー保護、セキュリティ確保、透明性、アカウンタビリティ、教育・リテラシー、公正競争確保、イノベーションの10項目を示しています。
  • 2026年2月試験のシラバスは第1.1版を反映しています。2026年3月31日に第1.2版が公表されましたが、ここで扱う安全性とセキュリティ確保の説明は変わっていません。

安全性とセキュリティ確保の違いについて

  • 安全性は、AIの誤作動や誤った判断から、人の生命・身体・財産を守ることです。精神や環境に危害を及ぼさないことも重要とされています。出力の正確さ(信頼性)、さまざまな状況で性能を保つこと(堅牢性)、人間がコントロールできること(制御可能性)が、取り組みの例として挙げられています。
  • セキュリティ確保は、外部からの不正な操作や攻撃から、AIシステムを守ることです。不正な操作でAIの振る舞いが変わったり、止まったりしないようにします。

判断のポイント

見分ける軸は、何から何を守るのかです。AIの誤った判断や動作から、人の生命・身体・財産を守るのが安全性です。攻撃者の不正な操作からAIシステムを守るのがセキュリティ確保です。人が監視して止められる状態を保つことは、ガイドラインで安全性の取り組みとして挙げられている制御可能性にあたります。

参考資料:AI事業者ガイドライン(第1.1版)本編(総務省・経済産業省)、AI事業者ガイドライン(第1.2版)本編(総務省・経済産業省)

問題5単一選択

AI新法(人工知能関連技術の研究開発及び活用の推進に関する法律)は、AIの研究開発や活用が不正な目的や不適切な方法で行われると、犯罪への利用や個人情報の漏えい、著作権の侵害などにつながるおそれがあるとしています。こうした使われ方によって国民の権利利益が害された場合への対応として、AI新法が定めている内容として最も適切なものを1つ選びなさい。

  1. 国が権利侵害の事例を集めて分析し、対策を検討した結果に基づいて、事業者などに指導や助言を行う。
  2. 事業者に、AIの利用で権利侵害が起きたときは、その内容を国に報告するよう義務付けている。
  3. 個人情報保護委員会がAIに関する事案の監督も担い、必要に応じて事業者への立入検査を行う。
  4. 事業者が定めたAIの安全対策を国が審査して認定し、認定を受けたサービスにマークの表示を認める。
解答と解説を見る

正解:回答 1

回答 1 正解 AI新法は、国が行う調査研究として、国内外の動向に関する情報の収集や、不正な目的・不適切な方法によるAIの研究開発・活用で国民の権利利益が侵害された事案の分析と、それに基づく対策の検討を定めています。そして、その結果に基づいて、研究開発機関や活用事業者などに対し、指導、助言、情報の提供などの必要な措置を講じるとしています。

回答 2 不正解 AI新法には、事業者に権利侵害や事故の報告を義務付ける規定はありません。事業者(活用事業者)の責務として定められているのは、AIの積極的な活用によって事業活動の効率化・高度化や新産業の創出に努めることと、国や地方公共団体の施策に協力することです。報告義務は、個人データの漏えい等が起きたときに個人情報保護委員会へ報告する、個人情報保護法の仕組みと混同しやすい点です。

回答 3 不正解 AI新法は、個人情報保護委員会に権限を与える法律ではなく、事業者への立入検査の規定もありません。AI新法に基づいて内閣に置かれるのは人工知能戦略本部で、その役割は人工知能基本計画の案の作成や、AI政策の企画立案・総合調整です。個人情報保護委員会による報告徴収や立入検査は、個人情報保護法に基づく権限です。

回答 4 不正解 AI新法には、AIの安全対策を国が審査して認定する制度や、認定マークの制度はありません。AIの適正な研究開発・活用のために国が行うこととして定められているのは、国際的な規範の趣旨に沿った指針の整備や、上記の調査研究とそれに基づく指導・助言・情報提供などです。

前提知識

AI新法の基本構造について

  • AI新法は2025年6月4日に公布され、同年9月1日に全面施行されました。AIの研究開発と活用を推進するための基本理念、国・地方公共団体・研究開発機関・活用事業者・国民の責務、基本的施策、人工知能基本計画、人工知能戦略本部を定めています。
  • 基本理念の中で、不正な目的や不適切な方法による研究開発・活用は、犯罪への利用、個人情報の漏えい、著作権の侵害などを助長するおそれがあるとし、研究開発・活用の過程の透明性の確保などの施策が必要だとしています。

リスクへの対応について

  • AI新法は、EUのAI法のようにAIをリスクで分類して義務を課す仕組みや、罰則を持っていません。
  • リスクへの対応として国が行うのは、国際的な規範の趣旨に沿った指針の整備(適正性の確保)と、情報収集・事案の分析・対策の検討、そしてその結果に基づく事業者などへの指導・助言・情報提供です。

判断のポイント

見分ける軸は、AI新法が国に与えている手段が、許認可や命令、報告の義務付けなのか、調査と指導・助言なのかです。AI新法は推進のための枠組みを定める法律で、事業者への報告義務、立入検査、認定制度は置いていません。権利利益を侵害する事案を国が分析し、その結果をもとに事業者などへ指導・助言・情報提供を行う、という記述が条文の内容と一致します。

参考資料:人工知能関連技術の研究開発及び活用の推進に関する法律(e-Gov法令検索)、人工知能関連技術の研究開発及び活用の推進に関する法律(AI法)の概要(内閣府)

問題6単一選択

ある菓子メーカーが、画像生成AIで作ったロゴマークを、新しいチョコレート菓子のパッケージに付けて販売しようとしています。発売前に調べたところ、このロゴは、他社がチョコレート菓子に使うものとして特許庁に登録を受けているマークとよく似ていました。このまま販売した場合に、主に侵害が問題となる権利を1つ選びなさい。

  1. 意匠権
  2. パブリシティ権
  3. 特許権
  4. 商標権
解答と解説を見る

正解:回答 4

回答 1 不正解 意匠権は、製品の形状や模様、色彩など、物品などの見た目のデザインを保護する権利です。保護の対象は、物品などの外観として創作されたデザインです。この場面で問題になっているのは、他社が商品に付けて使うために登録したマークと似ていることです。パッケージに付けるので見た目の問題に見えますが、商品の出どころを示すマークを保護するのは意匠権ではありません。

回答 2 不正解 パブリシティ権は、著名人の氏名や肖像が持つ、顧客を引き付ける力を、本人が経済的に利用できる権利です。対象は人の氏名や肖像です。企業が登録したロゴマークは、パブリシティ権の対象ではありません。企業が商品に付けるマークは、別の制度で守られています。

回答 3 不正解 特許権は、新しく考え出した技術上の仕組み(発明)を、出願して登録を受けることで、一定の期間独占して実施できる権利です。特許庁に出願して登録を受ける点は、ロゴマークを守る権利と共通しています。ただし、ロゴマークは技術上のアイデアではないため、特許権の対象になりません。

回答 4 正解 商標権は、事業者が自社の商品やサービスを他社のものと区別するために使うマークやネーミングを保護する権利です。特許庁に出願して登録を受けることで発生します。登録された商標と同じか似ているマークを、同じか似ている商品に使うと、商標権の侵害になる可能性があります。ロゴをAIで作ったことは、侵害かどうかの判断に影響しません。

前提知識

産業財産権について

  • 特許権、実用新案権、意匠権、商標権の4つを産業財産権といい、いずれも特許庁に出願して登録を受けることで発生します。
  • 守る対象は、特許権が発明、意匠権が物品などのデザイン、商標権が商品やサービスに付けるマークやネーミングです。

AIで作ったロゴと商標権について

  • 商標権は、マークと、そのマークを使う商品・サービスの組み合わせで1つの権利になっています。同じか似ているマークを、同じか似ている商品・サービスに使うと、侵害が問題になります。
  • 特許庁は、商標登録を受けないままマークを使っている場合に、先に他社が似た商標の登録を受けていれば、その他社の商標権の侵害にあたる可能性があると説明しています。
  • 著作権の侵害では、既存の作品に依拠して作ったかどうかが問われます。商標権の侵害は、他社のマークを参考にしたかどうかにかかわらず、登録商標と似たマークを似た商品に使っているかで判断されます。そのため、AIが偶然似たマークを作った場合でも、侵害の問題は残ります。生成AIで作ったロゴを商品に使う前には、登録商標と似ていないかを調べる必要があります。

判断のポイント

見分ける軸は、何を守る権利かです。他社が商品に付けて使うために登録したマークと似ている、という点が問題の中心です。商品やサービスの目印となるマークを守るのは商標権です。見た目のデザインを守る意匠権、技術を守る特許権、人の顧客吸引力を守るパブリシティ権とは、守る対象が異なります。

参考資料:商標制度の概要(特許庁)、産業財産権について(特許庁)、商標法(e-Gov法令検索)

この問題を無料アプリで解く

同じ30問を、順番と選択肢をシャッフルして解けます。採点と正誤の記録、ブックマーク、途中で中断しての再開ができます。登録は不要で、記録はお使いの端末の中だけに保存されます。

無料アプリで30問を解く

この章の6問を無料アプリで解く

この章の要点を記事で確認する

解説を読んでも腑に落ちなかった用語は、章の要点をまとめた記事で全体の中の位置を確かめると整理しやすくなります。

▶ 生成AIパスポート 第4章「情報リテラシー・AI社会原則」の要点|個人情報保護法・著作権・AI新法

他の章の問題も解く

この無料30問は、当サイトの有料講座(本番形式 60問×6セット)とは別に書き下ろした問題です。同じ問題は含まれていません。解説は生成AIパスポート試験のシラバス(2026年2月試験より適用)の範囲に沿って、法令・公的機関の資料・論文・各社の公式ドキュメントを確認して作成しており、各問題の末尾に参考資料のリンクを載せています。法令やサービスの内容は更新されることがあるため、受験前には公式の情報もあわせてご確認ください。

本番形式の360問で仕上げる

生成AIパスポート 模擬試験360問(本番形式60問×6回)【2026年シラバス対応】
本番と同じ60問・60分の模擬試験を6回分、全360問。全問を2026年シラバスから書き下ろし、RAG・AIエージェント・MCP・AI新法といった追加範囲も含めています。正解・不正解を問わず全選択肢に解説をつけているので、間違えた理由がその場で分かります。

当ブログ限定クーポン:通常 2,600円 → 1,500円

1,500円で受講する

以上です。最後までお読みいただきありがとうございました。

この記事がお役に立ちましたら、コーヒー1杯分(300円)の応援をいただけると嬉しいです。いただいた支援は、より良い記事作成のための時間確保や情報収集に活用させていただきます。