Sawatte.さわれるデモを、
AIが数分で。

デモに写り込む個人情報を黒塗り(ダミー化)する

プロダクト2026-07-08

実際の画面を使った資料やデモは、説得力が段違いです。一方で、本番環境をそのまま収録すると、顧客名・担当者名・メールアドレス・電話番号・取引金額といった情報が高い確率で写り込みます。社外へ配る前提である以上、「たぶん大丈夫」で進めるわけにはいきません。

この記事では、スクリーンショットや画面デモから個人情報を消すときに、どこまでやれば「消えた」と言えるのかを整理します。前半はツールを問わず使える判断基準、後半はSawatteでの具体的な操作と、正直に押さえておくべき制約です。

「隠したつもり」で漏れる3つのパターン

マスキングの失敗は、手抜きよりも「隠し方の性質を誤解していること」から起きます。よくあるのは次の3つです。

  • 図形を重ねただけで、レイヤー構造が残る形式のまま保存している。受け取った側が図形を移動すれば下の文字が読める
  • モザイクやぼかしで済ませている。文字は形の種類が限られるため、条件によっては元の内容を推測される余地が残る
  • 画面の中央だけ確認して周辺を見落とす。右上のログインユーザー名、パンくず、通知バッジ、ブラウザのタブ名やURL欄の候補表示など

実務でいちばん多いのは「周辺の見落とし」

3つ目は特に頻発します。主役の表を丁寧に隠したのに、ヘッダーに実在の担当者名が出ていた、というパターンです。デモは1枚では終わらず10枚20枚と続くため、枚数が増えるほど確認が雑になっていきます。

対策は単純で、隠す対象を先にチェックリスト化し、ステップごとに機械的に潰すことです。判断をその場でしないぶん、確認が速く、抜けにくくなります。

最低限、次の項目は毎回見る前提で置いておくと安全側に倒せます。

  • 氏名・所属・役職・顔写真やアバター
  • メールアドレス・電話番号・住所・生年月日
  • 社員番号、マイナンバー、口座番号などの識別番号
  • 取引先名・金額・請求番号・契約番号
  • 画面右上のログインユーザー名と組織名
  • 通知やチャットのプレビュー、未読バッジの件数
  • URL欄に含まれるテナントIDや長いトークン

黒塗りは「画像に焼き込む」方式を選ぶ

重要なのは、隠した結果が元に戻せない形になっているかどうかです。後から剥がせる装飾として重ねる方式と、画素そのものを塗りつぶして保存し直す方式では、安全性がまったく違います。

Sawatteの黒塗りは後者です。隠したい範囲をドラッグで指定すると、その部分を塗りつぶした状態でスクリーンショット自体を保存し直します。元の画素は残らないため、共有先で復元される心配がありません。ドラッグして「適用」するだけなので、画像編集ソフトへ書き出して戻す往復も不要です。

なお、この方式は元に戻せないことと表裏一体です。塗る範囲を広めに取りすぎると、後から「もう少し見せたい」となったときに撮り直しになります。範囲は必要最小限にとどめるのが実務的です。

HTML表示のステップでは黒塗りが効かない

ここは正直に書いておくべき制約です。Sawatteは画面をまるごと記録するHTMLキャプチャに対応しており(全プランで利用できます)、この方式のステップは画像ではなく実際のページ構造として再生されます。黒塗りはスクリーンショットへ焼き込む処理なので、HTML表示のステップには適用されません。

この状態を見逃さないよう、編集画面では該当するステップに警告が出ます。対処はかんたんで、そのステップの表示方法を「スクショ」に切り替えれば、焼き込んだ黒塗りが有効な画像として配信されます。画面を録り直す必要はありません。

個人情報が写る画面はスクショ表示、動きを見せたい画面はHTML表示、と役割で切り替える運用にしておくと、確認の手間も減ります。

入力した文字は「記録データ」としては取得しない

もう一段の仕組みとして、Sawatteのキャプチャは入力欄やパスワード欄に打ち込んだ文字を、操作の記録データとしては取得しません。どのボタンを押したかといった操作の流れは記録しますが、打鍵の中身は保持しない設計です。

ただし、ここを誤解しないでください。入力した文字が画面に表示されていれば、スクリーンショットの画像には当然写ります。「記録データとしては持たない」ことと「画像に写らない」ことは別の話です。画像側は黒塗りで対処する、と覚えておけば取り違えません。

この二重構造を理解しておくと、社内のセキュリティ担当に説明を求められたときにも、過不足なく答えられます。

黒塗りとダミー環境の使い分け

実データを隠すか、そもそも実データを使わないか。判断は「写り込みの量と位置」で決めるのが現実的です。

写り込みが数か所で、位置もほぼ固定なら黒塗りが速い選択です。逆に、一覧画面が丸ごと実顧客のデータという場合は、黒塗りだらけで何を見せたいのか分からないデモになります。そこはダミーデータのテナントを用意して撮り直したほうが、結果的に伝わるものになります。

セキュリティ製品のように実環境を見せられない領域では、ダミーテナントを前提にしたうえで、それでも残る識別子を黒塗りで消す、という併用が定番です。会計・経理のように金額と取引先が必ず写る領域も同様の判断になります。あわせて、共有リンクはいつでも無効にでき、有効期限も設定できるので、配布後の回収手段を持っておくと運用が楽になります。

まとめ

個人情報のマスキングで大事なのは、隠す作業そのものより「隠し方が復元されない方式か」と「隠し漏れを機械的に潰す手順があるか」の2点です。チェックリストを作り、焼き込み方式で消し、HTML表示のステップだけは表示方法を切り替える。この3つを守れば、実画面を使ったデモを安心して社外に出せます。

より業種に近い判断基準は、セキュリティ製品のデモ活用(管理コンソールを安全に見せる)、会計・経理SaaSのデモ活用(請求・記帳・消込を実演する)、人事・労務SaaSのデモ活用の各記事にまとめています。扱うデータの性質に合わせて読み分けてください。

セキュリティ製品のデモを安全に見せる会計・経理SaaSのデモ活用人事・労務SaaSのデモ活用